脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55520 |
|
Protego の脆弱性 (CVE-2026-55520)
Protego に 脆弱性 (CVE-2026-55520) が存在。不正な操作・情報露出のリスクがあります。``robots.txt`` 経由で攻撃可能。対策: `0.6.2` 以上に更新。
|
| CVE-2026-80205 |
|
dos の脆弱性 (CVE-2026-80205)
dos に 脆弱性 (CVE-2026-80205) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79770 |
|
dos の脆弱性 (CVE-2026-79770)
dos に 脆弱性 (CVE-2026-79770) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66766 |
|
dos の脆弱性 (CVE-2026-66766)
dos に 脆弱性 (CVE-2026-66766) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70656 |
|
CVE-2026-70656 の脆弱性 (CVE-2026-70656)
CVE-2026-70656 に 脆弱性 (CVE-2026-70656) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72818 |
|
CVE-2026-72818 の脆弱性 (CVE-2026-72818)
CVE-2026-72818 に 脆弱性 (CVE-2026-72818) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77082 |
|
dos の脆弱性 (CVE-2026-77082)
dos に 脆弱性 (CVE-2026-77082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62317 |
|
CVE-2026-62317 の脆弱性 (CVE-2026-62317)
CVE-2026-62317 に 脆弱性 (CVE-2026-62317) が存在。不正な操作・情報露出のリスクがあります。`POST /api/experience/verification/verification-code` 経由で攻撃可能。
|
| CVE-2026-62672 |
|
CVE-2026-62672 の脆弱性 (CVE-2026-62672)
CVE-2026-62672 に 脆弱性 (CVE-2026-62672) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74039 |
|
dos の脆弱性 (CVE-2026-74039)
dos に 脆弱性 (CVE-2026-74039) が存在。不正な操作・情報露出のリスクがあります。`POST /security/user/authenticate/run_as` 経由で攻撃可能。
|
| CVE-2026-59893 |
|
sqlparse の脆弱性 (CVE-2026-59893)
sqlparse に 脆弱性 (CVE-2026-59893) が存在。不正な操作・情報露出のリスクがあります。``SQL_REGEX`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-54284 |
|
sqlparse の脆弱性 (CVE-2026-54284)
sqlparse に 脆弱性 (CVE-2026-54284) が存在。不正な操作・情報露出のリスクがあります。``sqlparse`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-73556 |
|
CVE-2026-73556 の脆弱性 (CVE-2026-73556)
CVE-2026-73556 に 脆弱性 (CVE-2026-73556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67991 |
|
dos の脆弱性 (CVE-2026-67991)
dos に 脆弱性 (CVE-2026-67991) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72912 |
|
privilege-escalation の脆弱性 (CVE-2026-72912)
privilege-escalation に 脆弱性 (CVE-2026-72912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66062 |
|
@sveltejs/kit の脆弱性 (CVE-2026-66062)
@sveltejs/kit に 脆弱性 (CVE-2026-66062) が存在。不正な操作・情報露出のリスクがあります。``Accept`` 経由で攻撃可能。対策: `2.70.2` 以上に更新。
|
| CVE-2026-67422 |
|
pymdown-extensions の脆弱性 (CVE-2026-67422)
pymdown-extensions に 脆弱性 (CVE-2026-67422) が存在。不正な操作・情報露出のリスクがあります。``caret`` 経由で攻撃可能。対策: `10.16.1` 以上に更新。
|
| CVE-2026-68749 |
|
rrrene の脆弱性 (CVE-2026-68749)
rrrene に 脆弱性 (CVE-2026-68749) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71190 |
|
dos の脆弱性 (CVE-2026-71190)
dos に 脆弱性 (CVE-2026-71190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70493 |
|
open-webui の脆弱性 (CVE-2026-70493)
open-webui に 脆弱性 (CVE-2026-70493) が存在。不正な操作・情報露出のリスクがあります。``ENABLE_KB_EXEC`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
|
| CVE-2026-70489 |
|
open-webui の脆弱性 (CVE-2026-70489)
open-webui に 脆弱性 (CVE-2026-70489) が存在。不正な操作・情報露出のリスクがあります。``USER_PERMISSIONS_FEATURES_AUTOMATIONS`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
|
| CVE-2026-69207 |
|
hono の脆弱性 (CVE-2026-69207)
hono に 脆弱性 (CVE-2026-69207) が存在。不正な操作・情報露出のリスクがあります。``OPTIONS`` 経由で攻撃可能。対策: `4.12.34` 以上に更新。
|
| CVE-2026-23985 |
|
apache の脆弱性 (CVE-2026-23985)
apache に 脆弱性 (CVE-2026-23985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60075 |
|
dos の脆弱性 (CVE-2026-60075)
dos に 脆弱性 (CVE-2026-60075) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16270 |
|
dos の脆弱性 (CVE-2026-16270)
dos に 脆弱性 (CVE-2026-16270) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58436 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58436)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58436) が存在。不正な操作・情報露出のリスクがあります。``main`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-14741 |
|
dos の脆弱性 (CVE-2026-14741)
dos に 脆弱性 (CVE-2026-14741) が存在。不正な操作・情報露出のリスクがあります。``Date`` 経由で攻撃可能。
|
| CVE-2026-62237 |
|
dos の脆弱性 (CVE-2026-62237)
dos に 脆弱性 (CVE-2026-62237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6850 |
|
dos の脆弱性 (CVE-2026-6850)
dos に 脆弱性 (CVE-2026-6850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57584 |
|
phalcon/cphalcon の脆弱性 (CVE-2026-57584)
phalcon/cphalcon に 脆弱性 (CVE-2026-57584) が存在。不正な操作・情報露出のリスクがあります。``URI_SOURCE_GET_URL`` 経由で攻撃可能。対策: `5.15.0` 以上に更新。
|
| CVE-2026-59220 |
|
open-webui の脆弱性 (CVE-2026-59220)
open-webui に 脆弱性 (CVE-2026-59220) が存在。不正な操作・情報露出のリスクがあります。``SKILL_MENTION_RE`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-49485 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-49485)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-49485) が存在。不正な操作・情報露出のリスクがあります。対策: `6.9.4.2` 以上に更新。
|
| CVE-2026-49477 |
|
soupsieve の脆弱性 (CVE-2026-49477)
soupsieve に 脆弱性 (CVE-2026-49477) が存在。不正な操作・情報露出のリスクがあります。``VALUE`` 経由で攻撃可能。対策: `2.8.4` 以上に更新。
|
| CVE-2026-15154 |
|
dos の脆弱性 (CVE-2026-15154)
dos に 脆弱性 (CVE-2026-15154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59928 |
|
mistune の脆弱性 (CVE-2026-59928)
mistune に 脆弱性 (CVE-2026-59928) が存在。不正な操作・情報露出のリスクがあります。``ref_links`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59925 |
|
mistune の脆弱性 (CVE-2026-59925)
mistune に 脆弱性 (CVE-2026-59925) が存在。不正な操作・情報露出のリスクがあります。``EMPHASIS_END_RE`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59922 |
|
mistune の脆弱性 (CVE-2026-59922)
mistune に 脆弱性 (CVE-2026-59922) が存在。不正な操作・情報露出のリスクがあります。``mark`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-14895 |
|
dos の脆弱性 (CVE-2026-14895)
dos に 脆弱性 (CVE-2026-14895) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55574 |
|
vllm の脆弱性 (CVE-2026-55574)
vllm に 脆弱性 (CVE-2026-55574) が存在。不正な操作・情報露出のリスクがあります。``structured_outputs.regex`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
|
| CVE-2026-58578 |
|
dos の脆弱性 (CVE-2026-58578)
dos に 脆弱性 (CVE-2026-58578) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52746 |
|
jsonata の脆弱性 (CVE-2026-52746)
jsonata に 脆弱性 (CVE-2026-52746) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.9` 以上に更新。
|
| CVE-2026-48801 |
|
linkify-it の脆弱性 (CVE-2026-48801)
linkify-it に 脆弱性 (CVE-2026-48801) が存在。不正な操作・情報露出のリスクがあります。``LinkifyIt.prototype.match`` 経由で攻撃可能。対策: `5.0.1` 以上に更新。
|
| CVE-2026-52794 |
|
dos の脆弱性 (CVE-2026-52794)
dos に 脆弱性 (CVE-2026-52794) が存在。不正な操作・情報露出のリスクがあります。対策: `26.5.2` 以上に更新。
|
| CVE-2026-49851 |
|
mistune の脆弱性 (CVE-2026-49851)
mistune に 脆弱性 (CVE-2026-49851) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2025-71379 |
|
dos の脆弱性 (CVE-2025-71379)
dos に 脆弱性 (CVE-2025-71379) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49293 |
|
js-toml の脆弱性 (CVE-2026-49293)
js-toml に 脆弱性 (CVE-2026-49293) が存在。不正な操作・情報露出のリスクがあります。``parseBigInt`` 経由で攻撃可能。対策: `1.1.1` 以上に更新。
|
| CVE-2026-55470 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-55470)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-55470) が存在。不正な操作・情報露出のリスクがあります。``RegexTimeout`` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
|
| CVE-2026-48125 |
|
ua-parser-js の脆弱性 (CVE-2026-48125)
ua-parser-js に 脆弱性 (CVE-2026-48125) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.10` 以上に更新。
|
| CVE-2026-54268 |
|
@angular/common の脆弱性 (CVE-2026-54268)
@angular/common に 脆弱性 (CVE-2026-54268) が存在。不正な操作・情報露出のリスクがあります。``formatDate`` 経由で攻撃可能。
|
| CVE-2026-41848 |
|
org.springframework:spring-core の脆弱性 (CVE-2026-41848)
org.springframework:spring-core に 脆弱性 (CVE-2026-41848) が存在。不正な操作・情報露出のリスクがあります。
|