脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34986 |
|
github.com/go-jose/go-jose/v3 の脆弱性 (CVE-2026-34986)
github.com/go-jose/go-jose/v3 に 脆弱性 (CVE-2026-34986) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.5` 以上に更新。
|
| CVE-2026-5260 |
|
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
|
| CVE-2026-9584 |
|
A security vulnerability has been detected in code-projects Project Management System 1.0....
A security vulnerability has been detected in code-projects Project Management System 1.0....
|
| CVE-2026-44905 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza....
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza. When processing incoming V2X messages, the ASN.1 decoder accepts the structure as syntactically val...
|
| CVE-2026-42015 |
|
dos の脆弱性 (CVE-2026-42015)
dos に 脆弱性 (CVE-2026-42015) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43988 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When pro...
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When processing malformed network packets containing corrupted ASN.1/OER structures (e.g., invalid length fi...
|
| CVE-2026-42013 |
|
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
|
| CVE-2026-45412 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45412)
ssrf に SSRF (CVE-2026-45412) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.1` 以上に更新。
|
| CVE-2026-42335 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-42335)
ssrf に SSRF (CVE-2026-42335) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.1` 以上に更新。
|
| CVE-2026-42336 |
|
ssrf の脆弱性 (CVE-2026-42336)
ssrf に 脆弱性 (CVE-2026-42336) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.1` 以上に更新。
|
| CVE-2025-68711 |
|
c の脆弱性 (CVE-2025-68711)
c に 脆弱性 (CVE-2025-68711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68708 |
|
c の脆弱性 (CVE-2025-68708)
c に 脆弱性 (CVE-2025-68708) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9573 |
|
sqli の脆弱性 (CVE-2026-9573)
sqli に 脆弱性 (CVE-2026-9573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9574 |
|
sqli の脆弱性 (CVE-2026-9574)
sqli に 脆弱性 (CVE-2026-9574) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9575 |
|
sqli の脆弱性 (CVE-2026-9575)
sqli に 脆弱性 (CVE-2026-9575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68709 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2025-68709)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2025-68709) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68710 |
|
c の脆弱性 (CVE-2025-68710)
c に 脆弱性 (CVE-2025-68710) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48047 |
|
org.xwiki.platform:xwiki-platform-webjars-api の脆弱性 (CVE-2026-48047)
org.xwiki.platform:xwiki-platform-webjars-api に 脆弱性 (CVE-2026-48047) が存在。不正な操作・情報露出のリスクがあります。対策: `17.10.3` 以上に更新。
|
| CVE-2026-8890 |
|
CVE-2026-8890 の脆弱性 (CVE-2026-8890)
CVE-2026-8890 に 脆弱性 (CVE-2026-8890) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9170 |
|
dos に コードインジェクション (CVE-2026-9170)
dos に コードインジェクション (CVE-2026-9170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8633 |
|
ibm に コードインジェクション (CVE-2026-8633)
ibm に コードインジェクション (CVE-2026-8633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8855 |
|
dos に コードインジェクション (CVE-2026-8855)
dos に コードインジェクション (CVE-2026-8855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9566 |
|
CVE-2026-9566 に クロスサイトスクリプティング (CVE-2026-9566)
CVE-2026-9566 に XSS (クロスサイトスクリプティング) (CVE-2026-9566) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9560 |
|
privilege-escalation に OSコマンドインジェクション (CVE-2026-9560)
privilege-escalation に OSコマンドインジェクション (CVE-2026-9560) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8835 |
|
dos の脆弱性 (CVE-2026-8835)
dos に 脆弱性 (CVE-2026-8835) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8856 |
|
dos の脆弱性 (CVE-2026-8856)
dos に 脆弱性 (CVE-2026-8856) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8834 |
|
dos の脆弱性 (CVE-2026-8834)
dos に 脆弱性 (CVE-2026-8834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8854 |
|
dos の脆弱性 (CVE-2026-8854)
dos に 脆弱性 (CVE-2026-8854) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24196 |
|
dos に 境界外読み取り (CVE-2026-24196)
dos に 脆弱性 (CVE-2026-24196) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24191 |
|
dos の脆弱性 (CVE-2026-24191)
dos に 脆弱性 (CVE-2026-24191) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24195 |
|
dos の脆弱性 (CVE-2026-24195)
dos に 脆弱性 (CVE-2026-24195) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24198 |
|
dos に 情報漏洩 (CVE-2026-24198)
dos に 脆弱性 (CVE-2026-24198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24199 |
|
dos の脆弱性 (CVE-2026-24199)
dos に 脆弱性 (CVE-2026-24199) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24201 |
|
dos に 境界外書き込み (CVE-2026-24201)
dos に 境界外書き込み (CVE-2026-24201) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24200 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-24200)
dos に 脆弱性 (CVE-2026-24200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24197 |
|
dos の脆弱性 (CVE-2026-24197)
dos に 脆弱性 (CVE-2026-24197) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-33221 |
|
dos の脆弱性 (CVE-2025-33221)
dos に 脆弱性 (CVE-2025-33221) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24190 |
|
dos の脆弱性 (CVE-2026-24190)
dos に 脆弱性 (CVE-2026-24190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24187 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-24187)
dos に 脆弱性 (CVE-2026-24187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24192 |
|
dos の脆弱性 (CVE-2026-24192)
dos に 脆弱性 (CVE-2026-24192) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24182 |
|
dos の脆弱性 (CVE-2026-24182)
dos に 脆弱性 (CVE-2026-24182) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24193 |
|
dos に 境界外書き込み (CVE-2026-24193)
dos に 境界外書き込み (CVE-2026-24193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24194 |
|
dos の脆弱性 (CVE-2026-24194)
dos に 脆弱性 (CVE-2026-24194) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46624 |
|
sqli に OSコマンドインジェクション (CVE-2026-46624)
sqli に OSコマンドインジェクション (CVE-2026-46624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44706 |
|
sqli に SQLインジェクション (CVE-2026-44706)
sqli に SQLインジェクション (CVE-2026-44706) が存在。機密情報が外部に流出する可能性があります。対策: `4.11.2` 以上に更新。
|
| CVE-2026-44667 |
|
CVE-2026-44667 に クロスサイトスクリプティング (CVE-2026-44667)
CVE-2026-44667 に XSS (クロスサイトスクリプティング) (CVE-2026-44667) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.3` 以上に更新。
|
| CVE-2026-44669 |
|
CVE-2026-44669 に クロスサイトスクリプティング (CVE-2026-44669)
CVE-2026-44669 に XSS (クロスサイトスクリプティング) (CVE-2026-44669) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.3` 以上に更新。
|
| CVE-2026-42448 |
|
magic-wormhole に パストラバーサル (CVE-2026-42448)
magic-wormhole に パストラバーサル (CVE-2026-42448) が存在。不正な操作・情報露出のリスクがあります。対策: `0.24.0` 以上に更新。
|
| CVE-2026-28445 |
|
@typebot.io/js に クロスサイトスクリプティング (CVE-2026-28445)
@typebot.io/js に XSS (クロスサイトスクリプティング) (CVE-2026-28445) が存在。機密情報が外部に流出する可能性があります。``customIcon.svg`` 経由で攻撃可能。対策: `0.10.1` 以上に更新。
|
| CVE-2026-9564 |
|
CVE-2026-9564 に クロスサイトスクリプティング (CVE-2026-9564)
CVE-2026-9564 に XSS (クロスサイトスクリプティング) (CVE-2026-9564) が存在。不正な操作・情報露出のリスクがあります。
|