脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-31500 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31500)
c に 脆弱性 (CVE-2026-31500) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31503 |
|
c の脆弱性 (CVE-2026-31503)
c に 脆弱性 (CVE-2026-31503) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31494 |
|
c に 境界外書き込み (CVE-2026-31494)
c に 境界外書き込み (CVE-2026-31494) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31469 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31469)
c に 脆弱性 (CVE-2026-31469) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31448 |
|
c の脆弱性 (CVE-2026-31448)
c に 脆弱性 (CVE-2026-31448) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-31437 |
|
c の脆弱性 (CVE-2026-31437)
c に 脆弱性 (CVE-2026-31437) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22016 |
|
java に 情報漏洩 (CVE-2026-22016)
java に 脆弱性 (CVE-2026-22016) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` 以上に更新。
|
| CVE-2026-35244 |
|
c の脆弱性 (CVE-2026-35244)
c に 脆弱性 (CVE-2026-35244) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34314 |
|
c の脆弱性 (CVE-2026-34314)
c に 脆弱性 (CVE-2026-34314) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21999 |
|
c に 情報漏洩 (CVE-2026-21999)
c に 脆弱性 (CVE-2026-21999) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6058 |
|
c の脆弱性 (CVE-2026-6058)
c に 脆弱性 (CVE-2026-6058) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5450 |
|
c の脆弱性 (CVE-2026-5450)
c に 脆弱性 (CVE-2026-5450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5928 |
|
c の脆弱性 (CVE-2026-5928)
c に 脆弱性 (CVE-2026-5928) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41445 |
|
c の脆弱性 (CVE-2026-41445)
c に 脆弱性 (CVE-2026-41445) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41253 |
|
c の脆弱性 (CVE-2026-41253)
c に 脆弱性 (CVE-2026-41253) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-29013 |
|
c に 境界外読み取り (CVE-2026-29013)
c に 脆弱性 (CVE-2026-29013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41113 |
|
c に OSコマンドインジェクション (CVE-2026-41113)
c に OSコマンドインジェクション (CVE-2026-41113) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40170 |
|
ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buf...
ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buffer without bounds checking. When qlog is enabled, a remote peer can send sufficiently large transpo...
|
| CVE-2026-43995 |
|
flowise に SSRF (サーバー側リクエスト偽造) (CVE-2026-43995)
flowise に SSRF (CVE-2026-43995) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``httpSecurity.ts`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-56270 |
|
flowise の脆弱性 (CVE-2026-56270)
flowise に 脆弱性 (CVE-2026-56270) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/loginmethod` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2025-41118 |
|
github.com/grafana/pyroscope に 情報漏洩 (CVE-2025-41118)
github.com/grafana/pyroscope に 脆弱性 (CVE-2025-41118) が存在。機密情報が外部に流出する可能性があります。対策: `1.15.2, 1.16.1` 以上に更新。
|
| CVE-2026-6245 |
|
c の脆弱性 (CVE-2026-6245)
c に 脆弱性 (CVE-2026-6245) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-40899 |
|
c に クロスサイトスクリプティング (CVE-2025-40899)
c に XSS (クロスサイトスクリプティング) (CVE-2025-40899) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-33023 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-33023)
c に 脆弱性 (CVE-2026-33023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33018 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-33018)
c に 脆弱性 (CVE-2026-33018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33020 |
|
c の脆弱性 (CVE-2026-33020)
c に 脆弱性 (CVE-2026-33020) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-6192 |
|
c の脆弱性 (CVE-2026-6192)
c に 脆弱性 (CVE-2026-6192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31423 |
|
c の脆弱性 (CVE-2026-31423)
c に 脆弱性 (CVE-2026-31423) が存在。不正な操作・情報露出のリスクがあります。``dsm`` 経由で攻撃可能。
|
| CVE-2026-31424 |
|
c の脆弱性 (CVE-2026-31424)
c に 脆弱性 (CVE-2026-31424) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31425 |
|
c の脆弱性 (CVE-2026-31425)
c に 脆弱性 (CVE-2026-31425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31426 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31426)
c に 脆弱性 (CVE-2026-31426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31427 |
|
c の脆弱性 (CVE-2026-31427)
c に 脆弱性 (CVE-2026-31427) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31421 |
|
c の脆弱性 (CVE-2026-31421)
c に 脆弱性 (CVE-2026-31421) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31422 |
|
c の脆弱性 (CVE-2026-31422)
c に 脆弱性 (CVE-2026-31422) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31419 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31419)
c に 脆弱性 (CVE-2026-31419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31415 |
|
c の脆弱性 (CVE-2026-31415)
c に 脆弱性 (CVE-2026-31415) が存在。不正な操作・情報露出のリスクがあります。``__u16`` 経由で攻撃可能。
|
| CVE-2026-40194 |
|
phpseclib/phpseclib の脆弱性 (CVE-2026-40194)
phpseclib/phpseclib に 脆弱性 (CVE-2026-40194) が存在。不正な操作・情報露出のリスクがあります。``e819a163c`` 経由で攻撃可能。対策: `1.0.28` 以上に更新。
|
| CVE-2026-5263 |
|
c の脆弱性 (CVE-2026-5263)
c に 脆弱性 (CVE-2026-5263) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40089 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-40089)
c に SSRF (CVE-2026-40089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-70365 |
|
c に クロスサイトスクリプティング (CVE-2025-70365)
c に XSS (クロスサイトスクリプティング) (CVE-2025-70365) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5813 |
|
c の脆弱性 (CVE-2026-5813)
c に 脆弱性 (CVE-2026-5813) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5919 |
|
c の脆弱性 (CVE-2026-5919)
c に 脆弱性 (CVE-2026-5919) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-5885 |
|
c の脆弱性 (CVE-2026-5885)
c に 脆弱性 (CVE-2026-5885) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5805 |
|
c の脆弱性 (CVE-2026-5805)
c に 脆弱性 (CVE-2026-5805) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39862 |
|
c に OSコマンドインジェクション (CVE-2026-39862)
c に OSコマンドインジェクション (CVE-2026-39862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.1` 以上に更新。
|
| CVE-2026-35401 |
|
c の脆弱性 (CVE-2026-35401)
c に 脆弱性 (CVE-2026-35401) が存在。不正な操作・情報露出のリスクがあります。対策: `3.23.0a3` 以上に更新。
|
| CVE-2026-27806 |
|
github.com/fleetdm/fleet/v4 に OSコマンドインジェクション (CVE-2026-27806)
github.com/fleetdm/fleet/v4 に OSコマンドインジェクション (CVE-2026-27806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.81.1` 以上に更新。
|
| CVE-2025-57853 |
|
c の脆弱性 (CVE-2025-57853)
c に 脆弱性 (CVE-2025-57853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27102 |
|
c の脆弱性 (CVE-2026-27102)
c に 脆弱性 (CVE-2026-27102) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39713 |
|
c の脆弱性 (CVE-2026-39713)
c に 脆弱性 (CVE-2026-39713) が存在。不正な操作・情報露出のリスクがあります。
|