脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-74247 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-74247)
ssrf に SSRF (CVE-2026-74247) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74245 |
|
redhat の脆弱性 (CVE-2026-74245)
redhat に 脆弱性 (CVE-2026-74245) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74244 |
|
redhat の脆弱性 (CVE-2026-74244)
redhat に 脆弱性 (CVE-2026-74244) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-74243 |
|
path-traversal の脆弱性 (CVE-2026-74243)
path-traversal に 脆弱性 (CVE-2026-74243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74242 |
|
redhat の脆弱性 (CVE-2026-74242)
redhat に 脆弱性 (CVE-2026-74242) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74240 |
|
redhat に 認証バイパス (CVE-2026-74240)
redhat に 認証バイパス (CVE-2026-74240) が存在。不正な操作・情報露出のリスクがあります。``azp`` 経由で攻撃可能。
|
| CVE-2026-74241 |
|
redhat の脆弱性 (CVE-2026-74241)
redhat に 脆弱性 (CVE-2026-74241) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44495 |
|
axios に コードインジェクション (CVE-2026-44495)
axios に コードインジェクション (CVE-2026-44495) が存在。機密情報が外部に流出する可能性があります。``Object.prototype.transformResponse`` 経由で攻撃可能。対策: `1.15.0` 以上に更新。
|
| CVE-2026-6848 |
|
redhat の脆弱性 (CVE-2026-6848)
redhat に 脆弱性 (CVE-2026-6848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32591 |
|
redhat に SSRF (サーバー側リクエスト偽造) (CVE-2026-32591)
redhat に SSRF (CVE-2026-32591) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32589 |
|
redhat の脆弱性 (CVE-2026-32589)
redhat に 脆弱性 (CVE-2026-32589) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32590 |
|
redhat に 安全でないデシリアライゼーション (CVE-2026-32590)
redhat に 脆弱性 (CVE-2026-32590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2377 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-2377)
ssrf に SSRF (CVE-2026-2377) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2376 |
|
redhat に オープンリダイレクト (CVE-2026-2376)
redhat に 脆弱性 (CVE-2026-2376) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-4374 |
|
redhat の脆弱性 (CVE-2025-4374)
redhat に 脆弱性 (CVE-2025-4374) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-44487 KEV |
|
【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
|
| CVE-2023-3384 |
|
redhat に クロスサイトスクリプティング (CVE-2023-3384)
redhat に XSS (クロスサイトスクリプティング) (CVE-2023-3384) が存在。不正な操作・情報露出のリスクがあります。
|