脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-24717 |
|
path-traversal に パストラバーサル (CVE-2026-24717)
path-traversal に パストラバーサル (CVE-2026-24717) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22899 |
|
dos の脆弱性 (CVE-2026-22899)
dos に 脆弱性 (CVE-2026-22899) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24716 |
|
dos の脆弱性 (CVE-2026-24716)
dos に 脆弱性 (CVE-2026-24716) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-66281 |
|
dos の脆弱性 (CVE-2025-66281)
dos に 脆弱性 (CVE-2025-66281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-62851 |
|
path-traversal に パストラバーサル (CVE-2025-62851)
path-traversal に パストラバーサル (CVE-2025-62851) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-62850 |
|
dos の脆弱性 (CVE-2025-62850)
dos に 脆弱性 (CVE-2025-62850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58468 |
|
csrf に CSRF (CVE-2025-58468)
csrf に 脆弱性 (CVE-2025-58468) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45541 |
|
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.2.6, 5.3.5, 5.4.4, 5.5.4, and 6.0, a NULL-pointer dereference exists in the WebSocket subprotocol-negotiation pat...
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.2.6, 5.3.5, 5.4.4, 5.5.4, and 6.0, a NULL-pointer dereference exists in the WebSocket subprotocol-negotiation path of the esp_http_server component. While parsing the client-supplied Sec-WebSocket-Protocol request...
|
| CVE-2026-53674 |
|
dos の脆弱性 (CVE-2026-53674)
dos に 脆弱性 (CVE-2026-53674) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41721 |
|
org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41721)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41721) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41731 |
|
org.springframework.kafka:spring-kafka に 安全でないデシリアライゼーション (CVE-2026-41731)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40988 |
|
org.springframework.security:spring-security-saml2-service-provider の脆弱性 (CVE-2026-40988)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-40988) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41711 |
|
org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41711)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9743 |
|
mongodb の脆弱性 (CVE-2026-9743)
mongodb に 脆弱性 (CVE-2026-9743) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.24` 以上に更新。
|
| CVE-2026-44963 |
|
CVE-2026-44963 に 安全でないデシリアライゼーション (CVE-2026-44963)
CVE-2026-44963 に 脆弱性 (CVE-2026-44963) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46518 |
|
csrf に クロスサイトスクリプティング (CVE-2026-46518)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-46518) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41695 |
|
org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41695)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41695) が存在。不正な操作・情報露出のリスクがあります。`GET /things` 経由で攻撃可能。
|
| CVE-2026-25860 |
|
CVE-2026-25860 に クロスサイトスクリプティング (CVE-2026-25860)
CVE-2026-25860 に XSS (クロスサイトスクリプティング) (CVE-2026-25860) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34417 |
|
CVE-2026-34417 に クロスサイトスクリプティング (CVE-2026-34417)
CVE-2026-34417 に XSS (クロスサイトスクリプティング) (CVE-2026-34417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34657 |
|
path-traversal に パストラバーサル (CVE-2026-34657)
path-traversal に パストラバーサル (CVE-2026-34657) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48030 |
|
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-48030)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-48030) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``command`` 経由で攻撃可能。対策: `2.0.4` 以上に更新。
|
| CVE-2026-47933 |
|
adobe に クロスサイトスクリプティング (CVE-2026-47933)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-47933) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47938 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-47938)
ssrf に SSRF (CVE-2026-47938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47932 |
|
path-traversal に パストラバーサル (CVE-2026-47932)
path-traversal に パストラバーサル (CVE-2026-47932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25557 |
|
CVE-2026-25557 に クロスサイトスクリプティング (CVE-2026-25557)
CVE-2026-25557 に XSS (クロスサイトスクリプティング) (CVE-2026-25557) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34416 |
|
CVE-2026-34416 に クロスサイトスクリプティング (CVE-2026-34416)
CVE-2026-34416 に XSS (クロスサイトスクリプティング) (CVE-2026-34416) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48306 |
|
Substance3D - Sampler versions 6.0.0 and earlier are affected by an out-of-bounds write...
Substance3D - Sampler versions 6.0.0 and earlier are affected by an out-of-bounds write...
|
| CVE-2026-48305 |
|
Substance3D - Sampler versions 6.0.0 and earlier are affected by an out-of-bounds write...
Substance3D - Sampler versions 6.0.0 and earlier are affected by an out-of-bounds write...
|
| CVE-2026-47906 |
|
Dreamweaver Desktop versions 21.7 and earlier are affected by a Dependency on Vulnerable Third...
Dreamweaver Desktop versions 21.7 and earlier are affected by a Dependency on Vulnerable Third...
|
| CVE-2026-47907 |
|
Dreamweaver Desktop versions 21.7 and earlier are affected by an Improper Access Control...
Dreamweaver Desktop versions 21.7 and earlier are affected by an Improper Access Control...
|
| CVE-2026-47908 |
|
Dreamweaver Desktop versions 21.7 and earlier are affected by an Access of Uninitialized Pointer...
Dreamweaver Desktop versions 21.7 and earlier are affected by an Access of Uninitialized Pointer...
|
| CVE-2026-47106 |
|
CVE-2026-47106 に クロスサイトスクリプティング (CVE-2026-47106)
CVE-2026-47106 に XSS (クロスサイトスクリプティング) (CVE-2026-47106) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34709 |
|
Substance3D - Sampler versions 6.0.0 and earlier are affected by an out-of-bounds write...
Substance3D - Sampler versions 6.0.0 and earlier are affected by an out-of-bounds write...
|
| CVE-2026-34710 |
|
Substance3D - Sampler versions 6.0.0 and earlier are affected by an out-of-bounds write...
Substance3D - Sampler versions 6.0.0 and earlier are affected by an out-of-bounds write...
|
| CVE-2026-32856 |
|
CVE-2026-32856 に クロスサイトスクリプティング (CVE-2026-32856)
CVE-2026-32856 に XSS (クロスサイトスクリプティング) (CVE-2026-32856) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11822 |
|
SQLite before 3.53.2 Memory Corruption in FTS5 Extension
SQLite before 3.53.2 Memory Corruption in FTS5 Extension
|
| CVE-2026-11824 |
|
SQLite before 3.53.2 Heap Buffer Overflow via FTS5 fts5ChunkIterate
SQLite before 3.53.2 Heap Buffer Overflow via FTS5 fts5ChunkIterate
|
| CVE-2026-36823 |
|
dos の脆弱性 (CVE-2026-36823)
dos に 脆弱性 (CVE-2026-36823) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39170 |
|
csrf に CSRF (CVE-2026-39170)
csrf に 脆弱性 (CVE-2026-39170) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36815 |
|
dos の脆弱性 (CVE-2026-36815)
dos に 脆弱性 (CVE-2026-36815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36816 |
|
dos の脆弱性 (CVE-2026-36816)
dos に 脆弱性 (CVE-2026-36816) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36817 |
|
dos の脆弱性 (CVE-2026-36817)
dos に 脆弱性 (CVE-2026-36817) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36818 |
|
dos の脆弱性 (CVE-2026-36818)
dos に 脆弱性 (CVE-2026-36818) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36819 |
|
dos の脆弱性 (CVE-2026-36819)
dos に 脆弱性 (CVE-2026-36819) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36820 |
|
dos の脆弱性 (CVE-2026-36820)
dos に 脆弱性 (CVE-2026-36820) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36821 |
|
dos の脆弱性 (CVE-2026-36821)
dos に 脆弱性 (CVE-2026-36821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36822 |
|
dos の脆弱性 (CVE-2026-36822)
dos に 脆弱性 (CVE-2026-36822) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36803 |
|
dos の脆弱性 (CVE-2026-36803)
dos に 脆弱性 (CVE-2026-36803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36805 |
|
dos の脆弱性 (CVE-2026-36805)
dos に 脆弱性 (CVE-2026-36805) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36806 |
|
dos の脆弱性 (CVE-2026-36806)
dos に 脆弱性 (CVE-2026-36806) が存在。不正な操作・情報露出のリスクがあります。
|