脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-8198 |
|
wordpress に 情報漏洩 (CVE-2026-8198)
wordpress に 脆弱性 (CVE-2026-8198) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-8209 |
|
path-traversal の脆弱性 (CVE-2026-8209)
path-traversal に 脆弱性 (CVE-2026-8209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8208 |
|
CVE-2026-8208 の脆弱性 (CVE-2026-8208)
CVE-2026-8208 に 脆弱性 (CVE-2026-8208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42294 |
|
dos の脆弱性 (CVE-2026-42294)
dos に 脆弱性 (CVE-2026-42294) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42183 |
|
dos の脆弱性 (CVE-2026-42183)
dos に 脆弱性 (CVE-2026-42183) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41311 |
|
dos の脆弱性 (CVE-2026-41311)
dos に 脆弱性 (CVE-2026-41311) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8207 |
|
sqli に SQLインジェクション (CVE-2026-8207)
sqli に SQLインジェクション (CVE-2026-8207) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44313 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-44313)
ssrf に SSRF (CVE-2026-44313) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/archives/{linkId}` 経由で攻撃可能。
|
| CVE-2026-42454 |
|
docker に OSコマンドインジェクション (CVE-2026-42454)
docker に OSコマンドインジェクション (CVE-2026-42454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /docker/containers/` 経由で攻撃可能。
|
| CVE-2026-44286 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-44286)
ssrf に SSRF (CVE-2026-44286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44284 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-44284)
ssrf に SSRF (CVE-2026-44284) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42354 |
|
sso の脆弱性 (CVE-2026-42354)
sso に 脆弱性 (CVE-2026-42354) が存在。機密情報が外部に流出する可能性があります。``Moved`` 経由で攻撃可能。
|
| CVE-2026-42451 |
|
CVE-2026-42451 に クロスサイトスクリプティング (CVE-2026-42451)
CVE-2026-42451 に XSS (クロスサイトスクリプティング) (CVE-2026-42451) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42343 |
|
dos の脆弱性 (CVE-2026-42343)
dos に 脆弱性 (CVE-2026-42343) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42346 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-42346)
ssrf に SSRF (CVE-2026-42346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42298 |
|
docker に コードインジェクション (CVE-2026-42298)
docker に コードインジェクション (CVE-2026-42298) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GITHUB_TOKEN`` 経由で攻撃可能。対策: `>= 0` 以上に更新。
|
| CVE-2026-42302 |
|
openai-sdk の脆弱性 (CVE-2026-42302)
openai-sdk に 脆弱性 (CVE-2026-42302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``entrypoint.sh`` 経由で攻撃可能。
|
| CVE-2026-42339 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-42339)
ssrf に SSRF (CVE-2026-42339) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42287 |
|
sqli に SQLインジェクション (CVE-2026-42287)
sqli に SQLインジェクション (CVE-2026-42287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42212 |
|
csharp の脆弱性 (CVE-2026-42212)
csharp に 脆弱性 (CVE-2026-42212) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42209 |
|
dos の脆弱性 (CVE-2026-42209)
dos に 脆弱性 (CVE-2026-42209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42286 |
|
csrf に CSRF (CVE-2026-42286)
csrf に 脆弱性 (CVE-2026-42286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42205 |
|
rails の脆弱性 (CVE-2026-42205)
rails に 脆弱性 (CVE-2026-42205) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42192 |
|
react に クロスサイトスクリプティング (CVE-2026-42192)
react に XSS (クロスサイトスクリプティング) (CVE-2026-42192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29203 |
|
privilege-escalation の脆弱性 (CVE-2026-29203)
privilege-escalation に 脆弱性 (CVE-2026-29203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42030 |
|
CVE-2026-42030 の脆弱性 (CVE-2026-42030)
CVE-2026-42030 に 脆弱性 (CVE-2026-42030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41889 |
|
sqli に SQLインジェクション (CVE-2026-41889)
sqli に SQLインジェクション (CVE-2026-41889) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42028 |
|
path-traversal に パストラバーサル (CVE-2026-42028)
path-traversal に パストラバーサル (CVE-2026-42028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38360 |
|
path-traversal に パストラバーサル (CVE-2026-38360)
path-traversal に パストラバーサル (CVE-2026-38360) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42353 |
|
express に パストラバーサル (CVE-2026-42353)
express に パストラバーサル (CVE-2026-42353) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42793 |
|
dos の脆弱性 (CVE-2026-42793)
dos に 脆弱性 (CVE-2026-42793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43967 |
|
dos の脆弱性 (CVE-2026-43967)
dos に 脆弱性 (CVE-2026-43967) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42794 |
|
CVE-2026-42794 に クロスサイトスクリプティング (CVE-2026-42794)
CVE-2026-42794 に XSS (クロスサイトスクリプティング) (CVE-2026-42794) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41070 |
|
openvpn に 認証バイパス (CVE-2026-41070)
openvpn に 認証バイパス (CVE-2026-41070) が存在。機密情報が外部に流出する可能性があります。``plugin`` 経由で攻撃可能。
|
| CVE-2026-41690 |
|
express に パストラバーサル (CVE-2026-41690)
express に パストラバーサル (CVE-2026-41690) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41591 |
|
CVE-2026-41591 に クロスサイトスクリプティング (CVE-2026-41591)
CVE-2026-41591 に XSS (クロスサイトスクリプティング) (CVE-2026-41591) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41883 |
|
CVE-2026-41883 の脆弱性 (CVE-2026-41883)
CVE-2026-41883 に 脆弱性 (CVE-2026-41883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29975 |
|
c の脆弱性 (CVE-2026-29975)
c に 脆弱性 (CVE-2026-29975) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34354 |
|
privilege-escalation の脆弱性 (CVE-2026-34354)
privilege-escalation に 脆弱性 (CVE-2026-34354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29972 |
|
c の脆弱性 (CVE-2026-29972)
c に 脆弱性 (CVE-2026-29972) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44500 |
|
deserialization の脆弱性 (CVE-2026-44500)
deserialization に 脆弱性 (CVE-2026-44500) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43424 |
|
dos の脆弱性 (CVE-2026-43424)
dos に 脆弱性 (CVE-2026-43424) が存在。不正な操作・情報露出のリスクがあります。``tv_nexus`` 経由で攻撃可能。
|
| CVE-2026-41570 |
|
phpunit-project の脆弱性 (CVE-2026-41570)
phpunit-project に 脆弱性 (CVE-2026-41570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41575 |
|
CVE-2026-41575 に クロスサイトスクリプティング (CVE-2026-41575)
CVE-2026-41575 に XSS (クロスサイトスクリプティング) (CVE-2026-41575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37431 |
|
sqli に SQLインジェクション (CVE-2026-37431)
sqli に SQLインジェクション (CVE-2026-37431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67486 |
|
CVE-2025-67486 の脆弱性 (CVE-2025-67486)
CVE-2025-67486 に 脆弱性 (CVE-2025-67486) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44335 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-44335)
ssrf に SSRF (CVE-2026-44335) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``requests`` 経由で攻撃可能。対策: `>= 1.6.32` 以上に更新。
|
| CVE-2026-44129 |
|
CVE-2026-44129 の脆弱性 (CVE-2026-44129)
CVE-2026-44129 に 脆弱性 (CVE-2026-44129) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44336 |
|
praison の脆弱性 (CVE-2026-44336)
praison に 脆弱性 (CVE-2026-44336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``praisonai.rules.create`` 経由で攻撃可能。
|
| CVE-2026-44127 |
|
path-traversal の脆弱性 (CVE-2026-44127)
path-traversal に 脆弱性 (CVE-2026-44127) が存在。不正な操作・情報露出のリスクがあります。
|