脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-44307 Mako に パストラバーサル (CVE-2026-44307)
Mako に パストラバーサル (CVE-2026-44307) が存在。不正な操作・情報露出のリスクがあります。``Template.__init__`` 経由で攻撃可能。対策: `1.3.12` 以上に更新。
CVE-2026-45225 path-traversal に パストラバーサル (CVE-2026-45225)
path-traversal に パストラバーサル (CVE-2026-45225) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-44258 path-traversal に OSコマンドインジェクション (CVE-2026-44258)
path-traversal に OSコマンドインジェクション (CVE-2026-44258) が存在。不正な操作・情報露出のリスクがあります。対策: `4.08.010` 以上に更新。
CVE-2026-44296 dos の脆弱性 (CVE-2026-44296)
dos に 脆弱性 (CVE-2026-44296) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.0.167` 以上に更新。
CVE-2026-42854 espressif の脆弱性 (CVE-2026-42854)
espressif に 脆弱性 (CVE-2026-42854) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.3.8` 以上に更新。
CVE-2026-41195 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-41195)
ssrf に SSRF (CVE-2026-41195) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.13` 以上に更新。
CVE-2026-42196 django-s3file に パストラバーサル (CVE-2026-42196)
django-s3file に パストラバーサル (CVE-2026-42196) が存在。不正な操作・情報露出のリスクがあります。``S3FileMiddleware`` 経由で攻撃可能。対策: `7.0.2` 以上に更新。
CVE-2026-40863 phpoffice/phpspreadsheet の脆弱性 (CVE-2026-40863)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-40863) が存在。不正な操作・情報露出のリスクがあります。``cachedHighestRow`` 経由で攻撃可能。対策: `1.30.4` 以上に更新。
CVE-2026-44403 wftpserver に コードインジェクション (CVE-2026-44403)
wftpserver に コードインジェクション (CVE-2026-44403) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44232 dssrf の脆弱性 (CVE-2026-44232)
dssrf に 脆弱性 (CVE-2026-44232) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.3` 以上に更新。
CVE-2026-7474 github.com/hashicorp/nomad に パストラバーサル (CVE-2026-7474)
github.com/hashicorp/nomad に パストラバーサル (CVE-2026-7474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.11.0-rc.1.0.20260511152149-cd7240c4099a` 以上に更新。
CVE-2026-44864 sqli に SQLインジェクション (CVE-2026-44864)
sqli に SQLインジェクション (CVE-2026-44864) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44854 arubanetworks に コマンドインジェクション (CVE-2026-44854)
arubanetworks に コマンドインジェクション (CVE-2026-44854) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44860 sqli に SQLインジェクション (CVE-2026-44860)
sqli に SQLインジェクション (CVE-2026-44860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44861 sqli に SQLインジェクション (CVE-2026-44861)
sqli に SQLインジェクション (CVE-2026-44861) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44862 sqli に SQLインジェクション (CVE-2026-44862)
sqli に SQLインジェクション (CVE-2026-44862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44863 sqli に SQLインジェクション (CVE-2026-44863)
sqli に SQLインジェクション (CVE-2026-44863) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44852 arubanetworks の脆弱性 (CVE-2026-44852)
arubanetworks に 脆弱性 (CVE-2026-44852) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44853 arubanetworks に コマンドインジェクション (CVE-2026-44853)
arubanetworks に コマンドインジェクション (CVE-2026-44853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42889 CVE-2026-42889 の脆弱性 (CVE-2026-42889)
CVE-2026-42889 に 脆弱性 (CVE-2026-42889) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.7` 以上に更新。
CVE-2026-42338 ip-address に クロスサイトスクリプティング (CVE-2026-42338)
ip-address に XSS (クロスサイトスクリプティング) (CVE-2026-42338) が存在。不正な操作・情報露出のリスクがあります。``AddressError.parseMessage`` 経由で攻撃可能。対策: `10.1.1` 以上に更新。
CVE-2026-34686 adobe に クロスサイトスクリプティング (CVE-2026-34686)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34686) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34655 adobe に クロスサイトスクリプティング (CVE-2026-34655)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34655) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34658 adobe に クロスサイトスクリプティング (CVE-2026-34658)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34658) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34653 path-traversal に パストラバーサル (CVE-2026-34653)
path-traversal に パストラバーサル (CVE-2026-34653) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34647 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34647)
ssrf に SSRF (CVE-2026-34647) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-23827 dos の脆弱性 (CVE-2026-23827)
dos に 脆弱性 (CVE-2026-23827) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8429 CVE-2026-8429 に コードインジェクション (CVE-2026-8429)
CVE-2026-8429 に コードインジェクション (CVE-2026-8429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8430 nginx に コードインジェクション (CVE-2026-8430)
nginx に コードインジェクション (CVE-2026-8430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34664 path-traversal に パストラバーサル (CVE-2026-34664)
path-traversal に パストラバーサル (CVE-2026-34664) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34659 deserialization に 安全でないデシリアライゼーション (CVE-2026-34659)
deserialization に 脆弱性 (CVE-2026-34659) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40401 Null pointer dereference in Windows TCP/IP allows an unauthorized attacker to deny service locally.
Null pointer dereference in Windows TCP/IP allows an unauthorized attacker to deny service locally.
CVE-2026-40414 microsoft の脆弱性 (CVE-2026-40414)
microsoft に 脆弱性 (CVE-2026-40414) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40413 microsoft の脆弱性 (CVE-2026-40413)
microsoft に 脆弱性 (CVE-2026-40413) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35439 deserialization に 安全でないデシリアライゼーション (CVE-2026-35439)
deserialization に 脆弱性 (CVE-2026-35439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40368 deserialization に 安全でないデシリアライゼーション (CVE-2026-40368)
deserialization に 脆弱性 (CVE-2026-40368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40357 deserialization に 安全でないデシリアライゼーション (CVE-2026-40357)
deserialization に 脆弱性 (CVE-2026-40357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40365 microsoft の脆弱性 (CVE-2026-40365)
microsoft に 脆弱性 (CVE-2026-40365) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35422 microsoft の脆弱性 (CVE-2026-35422)
microsoft に 脆弱性 (CVE-2026-35422) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-33110 deserialization に 安全でないデシリアライゼーション (CVE-2026-33110)
deserialization に 脆弱性 (CVE-2026-33110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33112 deserialization に 安全でないデシリアライゼーション (CVE-2026-33112)
deserialization に 脆弱性 (CVE-2026-33112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31244 dos の脆弱性 (CVE-2026-31244)
dos に 脆弱性 (CVE-2026-31244) が存在。不正な操作・情報露出のリスクがあります。`DELETE /memories/{memory_id}` 経由で攻撃可能。
CVE-2026-31241 mem0ai の脆弱性 (CVE-2026-31241)
mem0ai に 脆弱性 (CVE-2026-31241) が存在。不正な操作・情報露出のリスクがあります。`DELETE /memories` 経由で攻撃可能。
CVE-2026-31242 dos の脆弱性 (CVE-2026-31242)
dos に 脆弱性 (CVE-2026-31242) が存在。データの不正な改ざんを許す可能性があります。`DELETE /memories` 経由で攻撃可能。
CVE-2026-31243 dos の脆弱性 (CVE-2026-31243)
dos に 脆弱性 (CVE-2026-31243) が存在。不正な操作・情報露出のリスクがあります。`DELETE /memories` 経由で攻撃可能。
CVE-2026-31237 ludwig に 安全でないデシリアライゼーション (CVE-2026-31237)
ludwig に 脆弱性 (CVE-2026-31237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31238 ludwig に 安全でないデシリアライゼーション (CVE-2026-31238)
ludwig に 脆弱性 (CVE-2026-31238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31235 imgaug に 安全でないデシリアライゼーション (CVE-2026-31235)
imgaug に 脆弱性 (CVE-2026-31235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31239 mamba-ssm に 安全でないデシリアライゼーション (CVE-2026-31239)
mamba-ssm に 脆弱性 (CVE-2026-31239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31231 CVE-2026-31231 に コードインジェクション (CVE-2026-31231)
CVE-2026-31231 に コードインジェクション (CVE-2026-31231) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →