脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-82257 |
|
CVE-2026-82257 の脆弱性 (CVE-2026-82257)
CVE-2026-82257 に 脆弱性 (CVE-2026-82257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78654 |
|
CVE-2026-78654 に コードインジェクション (CVE-2026-78654)
CVE-2026-78654 に コードインジェクション (CVE-2026-78654) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78181 |
|
CVE-2026-78181 に コードインジェクション (CVE-2026-78181)
CVE-2026-78181 に コードインジェクション (CVE-2026-78181) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78180 |
|
CVE-2026-78180 に コードインジェクション (CVE-2026-78180)
CVE-2026-78180 に コードインジェクション (CVE-2026-78180) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78179 |
|
CVE-2026-78179 に コードインジェクション (CVE-2026-78179)
CVE-2026-78179 に コードインジェクション (CVE-2026-78179) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78178 |
|
CVE-2026-78178 に コードインジェクション (CVE-2026-78178)
CVE-2026-78178 に コードインジェクション (CVE-2026-78178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78207 |
|
c の脆弱性 (CVE-2026-78207)
c に 脆弱性 (CVE-2026-78207) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77083 |
|
CVE-2026-77083 の脆弱性 (CVE-2026-77083)
CVE-2026-77083 に 脆弱性 (CVE-2026-77083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23929 |
|
CVE-2026-23929 の脆弱性 (CVE-2026-23929)
CVE-2026-23929 に 脆弱性 (CVE-2026-23929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71553 |
|
dos の脆弱性 (CVE-2026-71553)
dos に 脆弱性 (CVE-2026-71553) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/v1/article/` 経由で攻撃可能。
|
| CVE-2026-73654 |
|
Trigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant DoS
Trigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant DoS
|
| CVE-2026-73088 |
|
CVE-2026-73088 の脆弱性 (CVE-2026-73088)
CVE-2026-73088 に 脆弱性 (CVE-2026-73088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72769 |
|
dos の脆弱性 (CVE-2026-72769)
dos に 脆弱性 (CVE-2026-72769) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72749 |
|
dos の脆弱性 (CVE-2026-72749)
dos に 脆弱性 (CVE-2026-72749) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71438 |
|
mermaid の脆弱性 (CVE-2026-71438)
mermaid に 脆弱性 (CVE-2026-71438) が存在。不正な操作・情報露出のリスクがあります。``mermaid.initialize`` 経由で攻撃可能。対策: `10.9.8` 以上に更新。
|
| CVE-2026-71437 |
|
mermaid の脆弱性 (CVE-2026-71437)
mermaid に 脆弱性 (CVE-2026-71437) が存在。不正な操作・情報露出のリスクがあります。``horizontal`` 経由で攻撃可能。対策: `11.16.1` 以上に更新。
|
| CVE-2026-70610 |
|
electron の脆弱性 (CVE-2026-70610)
electron に 脆弱性 (CVE-2026-70610) が存在。不正な操作・情報露出のリスクがあります。``contextBridge`` 経由で攻撃可能。対策: `42.0.0-beta.4` 以上に更新。
|
| CVE-2026-14574 |
|
eclipse の脆弱性 (CVE-2026-14574)
eclipse に 脆弱性 (CVE-2026-14574) が存在。データの不正な改ざんを許す可能性があります。``PreferenceUtils.merge`` 経由で攻撃可能。
|
| CVE-2026-67319 |
|
CVE-2026-67319 の脆弱性 (CVE-2026-67319)
CVE-2026-67319 に 脆弱性 (CVE-2026-67319) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67314 |
|
axios の脆弱性 (CVE-2026-67314)
axios に 脆弱性 (CVE-2026-67314) が存在。不正な操作・情報露出のリスクがあります。``auth`` 経由で攻撃可能。対策: `1.15.2` 以上に更新。
|
| CVE-2026-67316 |
|
CVE-2026-67316 の脆弱性 (CVE-2026-67316)
CVE-2026-67316 に 脆弱性 (CVE-2026-67316) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18420 |
|
Amazon aws の脆弱性 (CVE-2026-18420)
Amazon aws に 脆弱性 (CVE-2026-18420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54737 |
|
@phun-ky/defaults-deep の脆弱性 (CVE-2026-54737)
@phun-ky/defaults-deep に 脆弱性 (CVE-2026-54737) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
|
| CVE-2026-14893 |
|
CVE-2026-14893 の脆弱性 (CVE-2026-14893)
CVE-2026-14893 に 脆弱性 (CVE-2026-14893) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66922 |
|
dos の脆弱性 (CVE-2026-66922)
dos に 脆弱性 (CVE-2026-66922) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73647 |
|
quasar の脆弱性 (CVE-2026-73647)
quasar に 脆弱性 (CVE-2026-73647) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `2.22.0` 以上に更新。
|
| CVE-2026-73562 |
|
mongoose の脆弱性 (CVE-2026-73562)
mongoose に 脆弱性 (CVE-2026-73562) が存在。不正な操作・情報露出のリスクがあります。``Object.prototype`` 経由で攻撃可能。対策: `9.7.2` 以上に更新。
|
| CVE-2026-16266 |
|
CVE-2026-16266 の脆弱性 (CVE-2026-16266)
CVE-2026-16266 に 脆弱性 (CVE-2026-16266) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53592 |
|
laravel の脆弱性 (CVE-2026-53592)
laravel に 脆弱性 (CVE-2026-53592) が存在。不正な操作・情報露出のリスクがあります。``getQueryParam`` 経由で攻撃可能。
|
| CVE-2026-16151 |
|
CVE-2026-16151 に コードインジェクション (CVE-2026-16151)
CVE-2026-16151 に コードインジェクション (CVE-2026-16151) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16150 |
|
CVE-2026-16150 に コードインジェクション (CVE-2026-16150)
CVE-2026-16150 に コードインジェクション (CVE-2026-16150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16008 |
|
CVE-2026-16008 に コードインジェクション (CVE-2026-16008)
CVE-2026-16008 に コードインジェクション (CVE-2026-16008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54335 |
|
@feathersjs/commons の脆弱性 (CVE-2026-54335)
@feathersjs/commons に 脆弱性 (CVE-2026-54335) が存在。不正な操作・情報露出のリスクがあります。``source`` 経由で攻撃可能。対策: `5.0.45` 以上に更新。
|
| CVE-2026-15702 |
|
CVE-2026-15702 に コードインジェクション (CVE-2026-15702)
CVE-2026-15702 に コードインジェクション (CVE-2026-15702) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15697 |
|
CVE-2026-15697 に コードインジェクション (CVE-2026-15697)
CVE-2026-15697 に コードインジェクション (CVE-2026-15697) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15698 |
|
CVE-2026-15698 に コードインジェクション (CVE-2026-15698)
CVE-2026-15698 に コードインジェクション (CVE-2026-15698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15699 |
|
CVE-2026-15699 に コードインジェクション (CVE-2026-15699)
CVE-2026-15699 に コードインジェクション (CVE-2026-15699) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15607 |
|
CVE-2026-15607 に コードインジェクション (CVE-2026-15607)
CVE-2026-15607 に コードインジェクション (CVE-2026-15607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15598 |
|
CVE-2026-15598 に コードインジェクション (CVE-2026-15598)
CVE-2026-15598 に コードインジェクション (CVE-2026-15598) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15538 |
|
CVE-2026-15538 に コードインジェクション (CVE-2026-15538)
CVE-2026-15538 に コードインジェクション (CVE-2026-15538) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56763 |
|
CVE-2026-56763 の脆弱性 (CVE-2026-56763)
CVE-2026-56763 に 脆弱性 (CVE-2026-56763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15195 |
|
CVE-2026-15195 に コードインジェクション (CVE-2026-15195)
CVE-2026-15195 に コードインジェクション (CVE-2026-15195) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15187 |
|
CVE-2026-15187 に コードインジェクション (CVE-2026-15187)
CVE-2026-15187 に コードインジェクション (CVE-2026-15187) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59206 |
|
n8n の脆弱性 (CVE-2026-59206)
n8n に 脆弱性 (CVE-2026-59206) が存在。機密情報が外部に流出する可能性があります。``Object.prototype`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-59876 |
|
protobufjs の脆弱性 (CVE-2026-59876)
protobufjs に 脆弱性 (CVE-2026-59876) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `8.6.5` 以上に更新。
|
| CVE-2026-57439 |
|
CVE-2026-57439 に クロスサイトスクリプティング (CVE-2026-57439)
CVE-2026-57439 に XSS (クロスサイトスクリプティング) (CVE-2026-57439) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54756 |
|
jodit の脆弱性 (CVE-2026-54756)
jodit に 脆弱性 (CVE-2026-54756) が存在。不正な操作・情報露出のリスクがあります。``ConfigMerge`` 経由で攻撃可能。対策: `4.12.18` 以上に更新。
|
| CVE-2026-48819 |
|
@hey-api/openapi-ts の脆弱性 (CVE-2026-48819)
@hey-api/openapi-ts に 脆弱性 (CVE-2026-48819) が存在。不正な操作・情報露出のリスクがあります。`GET /search` 経由で攻撃可能。対策: `0.97.3` 以上に更新。
|
| CVE-2026-48795 |
|
@adonisjs/bodyparser の脆弱性 (CVE-2026-48795)
@adonisjs/bodyparser に 脆弱性 (CVE-2026-48795) が存在。不正な操作・情報露出のリスクがあります。``FormFields`` 経由で攻撃可能。対策: `11.0.3` 以上に更新。
|
| CVE-2026-57926 |
|
jetbrains の脆弱性 (CVE-2026-57926)
jetbrains に 脆弱性 (CVE-2026-57926) が存在。不正な操作・情報露出のリスクがあります。
|