脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44937 |
|
github.com/rancher/fleet の脆弱性 (CVE-2026-44937)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44937) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.15` 以上に更新。
|
| CVE-2026-14265 |
|
Amazon aws に 安全でないデシリアライゼーション (CVE-2026-14265)
Amazon aws に 脆弱性 (CVE-2026-14265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54908 |
|
github.com/pion/dtls/v3 に 境界外読み取り (CVE-2026-54908)
github.com/pion/dtls/v3 に 脆弱性 (CVE-2026-54908) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.4` 以上に更新。
|
| CVE-2026-57737 |
|
CVE-2026-57737 に クロスサイトスクリプティング (CVE-2026-57737)
CVE-2026-57737 に XSS (クロスサイトスクリプティング) (CVE-2026-57737) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58521 |
|
sqli に SQLインジェクション (CVE-2026-58521)
sqli に SQLインジェクション (CVE-2026-58521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58454 |
|
CVE-2026-58454 に コードインジェクション (CVE-2026-58454)
CVE-2026-58454 に コードインジェクション (CVE-2026-58454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58452 |
|
CVE-2026-58452 に OSコマンドインジェクション (CVE-2026-58452)
CVE-2026-58452 に OSコマンドインジェクション (CVE-2026-58452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57722 |
|
CVE-2026-57722 に クロスサイトスクリプティング (CVE-2026-57722)
CVE-2026-57722 に XSS (クロスサイトスクリプティング) (CVE-2026-57722) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51946 |
|
sqli に SQLインジェクション (CVE-2026-51946)
sqli に SQLインジェクション (CVE-2026-51946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57723 |
|
csrf に CSRF (CVE-2026-57723)
csrf に 脆弱性 (CVE-2026-57723) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54428 |
|
org.apache.httpcomponents.core5:httpcore5-h2 の脆弱性 (CVE-2026-54428)
org.apache.httpcomponents.core5:httpcore5-h2 に 脆弱性 (CVE-2026-54428) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
|
| CVE-2026-49090 |
|
elasticsearch の脆弱性 (CVE-2026-49090)
elasticsearch に 脆弱性 (CVE-2026-49090) が存在。不正な操作・情報露出のリスクがあります。対策: `7.17.24, 8.15.0` 以上に更新。
|
| CVE-2026-56148 |
|
elasticsearch の脆弱性 (CVE-2026-56148)
elasticsearch に 脆弱性 (CVE-2026-56148) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.17, 9.3.6, 9.4.3` 以上に更新。
|
| CVE-2026-56149 |
|
elasticsearch の脆弱性 (CVE-2026-56149)
elasticsearch に 脆弱性 (CVE-2026-56149) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.17, 9.3.6, 9.4.3` 以上に更新。
|
| CVE-2026-56150 |
|
dos の脆弱性 (CVE-2026-56150)
dos に 脆弱性 (CVE-2026-56150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54399 |
|
org.apache.httpcomponents.core5:httpcore5 の脆弱性 (CVE-2026-54399)
org.apache.httpcomponents.core5:httpcore5 に 脆弱性 (CVE-2026-54399) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
|
| CVE-2026-56151 |
|
dos の脆弱性 (CVE-2026-56151)
dos に 脆弱性 (CVE-2026-56151) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49087 |
|
dos の脆弱性 (CVE-2026-49087)
dos に 脆弱性 (CVE-2026-49087) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34104 |
|
sqli に SQLインジェクション (CVE-2026-34104)
sqli に SQLインジェクション (CVE-2026-34104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34103 |
|
sqli に SQLインジェクション (CVE-2026-34103)
sqli に SQLインジェクション (CVE-2026-34103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34105 |
|
sqli に SQLインジェクション (CVE-2026-34105)
sqli に SQLインジェクション (CVE-2026-34105) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34100 |
|
sqli に SQLインジェクション (CVE-2026-34100)
sqli に SQLインジェクション (CVE-2026-34100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34101 |
|
sqli に SQLインジェクション (CVE-2026-34101)
sqli に SQLインジェクション (CVE-2026-34101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34099 |
|
sqli に SQLインジェクション (CVE-2026-34099)
sqli に SQLインジェクション (CVE-2026-34099) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34102 |
|
sqli に SQLインジェクション (CVE-2026-34102)
sqli に SQLインジェクション (CVE-2026-34102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20243 |
|
dos の脆弱性 (CVE-2026-20243)
dos に 脆弱性 (CVE-2026-20243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20217 |
|
dos の脆弱性 (CVE-2026-20217)
dos に 脆弱性 (CVE-2026-20217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20214 |
|
dos の脆弱性 (CVE-2026-20214)
dos に 脆弱性 (CVE-2026-20214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20216 |
|
dos の脆弱性 (CVE-2026-20216)
dos に 脆弱性 (CVE-2026-20216) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20244 |
|
dos の脆弱性 (CVE-2026-20244)
dos に 脆弱性 (CVE-2026-20244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20215 |
|
dos の脆弱性 (CVE-2026-20215)
dos に 脆弱性 (CVE-2026-20215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58127 |
|
csharp の脆弱性 (CVE-2026-58127)
csharp に 脆弱性 (CVE-2026-58127) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58126 |
|
csharp の脆弱性 (CVE-2026-58126)
csharp に 脆弱性 (CVE-2026-58126) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58028 |
|
mediawiki に クロスサイトスクリプティング (CVE-2026-58028)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-58028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58030 |
|
mediawiki に クロスサイトスクリプティング (CVE-2026-58030)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-58030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58032 |
|
mediawiki に クロスサイトスクリプティング (CVE-2026-58032)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-58032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58038 |
|
mediawiki に クロスサイトスクリプティング (CVE-2026-58038)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-58038) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58037 |
|
mediawiki に クロスサイトスクリプティング (CVE-2026-58037)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-58037) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57517 |
|
sqli に SQLインジェクション (CVE-2026-57517)
sqli に SQLインジェクション (CVE-2026-57517) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24270 |
|
dos の脆弱性 (CVE-2026-24270)
dos に 脆弱性 (CVE-2026-24270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24266 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-24266)
dos に 脆弱性 (CVE-2026-24266) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24264 |
|
dos の脆弱性 (CVE-2026-24264)
dos に 脆弱性 (CVE-2026-24264) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58025 |
|
deserialization に コードインジェクション (CVE-2026-58025)
deserialization に コードインジェクション (CVE-2026-58025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24249 |
|
deserialization に コードインジェクション (CVE-2026-24249)
deserialization に コードインジェクション (CVE-2026-24249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24240 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24240)
deserialization に 脆弱性 (CVE-2026-24240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24247 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24247)
deserialization に 脆弱性 (CVE-2026-24247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24244 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24244)
deserialization に 脆弱性 (CVE-2026-24244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24243 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24243)
deserialization に 脆弱性 (CVE-2026-24243) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24245 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24245)
deserialization に 脆弱性 (CVE-2026-24245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49857 |
|
auth-fetch-mcp に SSRF (サーバー側リクエスト偽造) (CVE-2026-49857)
auth-fetch-mcp に SSRF (CVE-2026-49857) が存在。機密情報が外部に流出する可能性があります。``false`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|