脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-40192 |
|
pillow の脆弱性 (CVE-2026-40192)
pillow に 脆弱性 (CVE-2026-40192) が存在。不正な操作・情報露出のリスクがあります。対策: `12.2.0` 以上に更新。
|
| CVE-2026-41589 |
|
charm.land/wish/v2 に パストラバーサル (CVE-2026-41589)
charm.land/wish/v2 に パストラバーサル (CVE-2026-41589) が存在。機密情報が外部に流出する可能性があります。``main`` 経由で攻撃可能。対策: `2.0.1` 以上に更新。
|
| CVE-2026-40346 |
|
@nocobase/plugin-workflow-request に SSRF (サーバー側リクエスト偽造) (CVE-2026-40346)
@nocobase/plugin-workflow-request に SSRF (CVE-2026-40346) が存在。機密情報が外部に流出する可能性があります。``url`` 経由で攻撃可能。対策: `2.0.37` 以上に更新。
|
| CVE-2026-5720 |
|
dos に 境界外読み取り (CVE-2026-5720)
dos に 脆弱性 (CVE-2026-5720) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33436 |
|
stirlingpdf の脆弱性 (CVE-2026-33436)
stirlingpdf に 脆弱性 (CVE-2026-33436) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40066 |
|
anviz の脆弱性 (CVE-2026-40066)
anviz に 脆弱性 (CVE-2026-40066) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31927 |
|
path-traversal の脆弱性 (CVE-2026-31927)
path-traversal に 脆弱性 (CVE-2026-31927) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-40525 |
|
openviking の脆弱性 (CVE-2026-40525)
openviking に 脆弱性 (CVE-2026-40525) が存在。機密情報が外部に流出する可能性があります。`X-API-Key header` 経由で攻撃可能。対策: `0.3.9` 以上に更新。
|
| CVE-2026-5718 |
|
wordpress に 危険なファイルアップロード (CVE-2026-5718)
wordpress に 脆弱性 (CVE-2026-5718) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40518 |
|
path-traversal に パストラバーサル (CVE-2026-40518)
path-traversal に パストラバーサル (CVE-2026-40518) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6507 |
|
dos に 境界外書き込み (CVE-2026-6507)
dos に 境界外書き込み (CVE-2026-6507) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41481 |
|
langchain-text-splitters に SSRF (サーバー側リクエスト偽造) (CVE-2026-41481)
langchain-text-splitters に SSRF (CVE-2026-41481) が存在。機密情報が外部に流出する可能性があります。``Document`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
|
| CVE-2026-41113 |
|
c に OSコマンドインジェクション (CVE-2026-41113)
c に OSコマンドインジェクション (CVE-2026-41113) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40170 |
|
ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buf...
ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buffer without bounds checking. When qlog is enabled, a remote peer can send sufficiently large transpo...
|
| CVE-2025-54502 |
|
privilege-escalation の脆弱性 (CVE-2025-54502)
privilege-escalation に 脆弱性 (CVE-2025-54502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43995 |
|
flowise に SSRF (サーバー側リクエスト偽造) (CVE-2026-43995)
flowise に SSRF (CVE-2026-43995) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``httpSecurity.ts`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-56269 |
|
flowise の脆弱性 (CVE-2026-56269)
flowise に 脆弱性 (CVE-2026-56269) が存在。機密情報が外部に流出する可能性があります。対策: `3.1.0` 以上に更新。
|
| CVE-2026-41205 |
|
Mako に パストラバーサル (CVE-2026-41205)
Mako に パストラバーサル (CVE-2026-41205) が存在。機密情報が外部に流出する可能性があります。``Template.__init__`` 経由で攻撃可能。対策: `1.3.11` 以上に更新。
|
| CVE-2026-2336 |
|
privilege-escalation の脆弱性 (CVE-2026-2336)
privilege-escalation に 脆弱性 (CVE-2026-2336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5426 |
|
csharp の脆弱性 (CVE-2026-5426)
csharp に 脆弱性 (CVE-2026-5426) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3324 |
|
zohocorp の脆弱性 (CVE-2026-3324)
zohocorp に 脆弱性 (CVE-2026-3324) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31843 |
|
goodoneuz/pay-uz の脆弱性 (CVE-2026-31843)
goodoneuz/pay-uz に 脆弱性 (CVE-2026-31843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.0.0` 以上に更新。
|
| CVE-2026-41035 |
|
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
|
| CVE-2026-3885 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3885)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3885) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40503 |
|
path-traversal に パストラバーサル (CVE-2026-40503)
path-traversal に パストラバーサル (CVE-2026-40503) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6388 |
|
privilege-escalation の脆弱性 (CVE-2026-6388)
privilege-escalation に 脆弱性 (CVE-2026-6388) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34197 KEV |
|
【KEV】Apache activemq の脆弱性 (CVE-2026-34197)
Apache activemq に 脆弱性 (CVE-2026-34197) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-40316 |
|
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflows/regenerate-migrations.yml workflow. The workflow uses the pull_request_target trigger to run with...
|
| CVE-2026-40500 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-40500)
ssrf に SSRF (CVE-2026-40500) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6384 |
|
dos の脆弱性 (CVE-2026-6384)
dos に 脆弱性 (CVE-2026-6384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ReadJeffsImage`` 経由で攻撃可能。
|
| CVE-2026-6245 |
|
c の脆弱性 (CVE-2026-6245)
c に 脆弱性 (CVE-2026-6245) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20186 |
|
dos に コマンドインジェクション (CVE-2026-20186)
dos に コマンドインジェクション (CVE-2026-20186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20148 |
|
path-traversal に パストラバーサル (CVE-2026-20148)
path-traversal に パストラバーサル (CVE-2026-20148) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30461 |
|
thedaylightstudio に コマンドインジェクション (CVE-2026-30461)
thedaylightstudio に コマンドインジェクション (CVE-2026-30461) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-40899 |
|
c に クロスサイトスクリプティング (CVE-2025-40899)
c に XSS (クロスサイトスクリプティング) (CVE-2025-40899) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-26291 |
|
CVE-2026-26291 に クロスサイトスクリプティング (CVE-2026-26291)
CVE-2026-26291 に XSS (クロスサイトスクリプティング) (CVE-2026-26291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56370 |
|
Magick.NET-Q16-AnyCPU に 境界外読み取り (CVE-2026-56370)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-56370) が存在。不正な操作・情報露出のリスクがあります。対策: `14.12.0` 以上に更新。
|
| CVE-2026-39387 |
|
path-traversal の脆弱性 (CVE-2026-39387)
path-traversal に 脆弱性 (CVE-2026-39387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39399 |
|
CVE-2026-39399 の脆弱性 (CVE-2026-39399)
CVE-2026-39399 に 脆弱性 (CVE-2026-39399) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-35031 |
|
path-traversal の脆弱性 (CVE-2026-35031)
path-traversal に 脆弱性 (CVE-2026-35031) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /Videos/{itemId}/Subtitles` 経由で攻撃可能。
|
| CVE-2026-35032 |
|
ssrf の脆弱性 (CVE-2026-35032)
ssrf に 脆弱性 (CVE-2026-35032) が存在。機密情報が外部に流出する可能性があります。`POST /LiveTv/TunerHosts` 経由で攻撃可能。
|
| CVE-2026-34457 |
|
oauth2-proxy の脆弱性 (CVE-2026-34457)
oauth2-proxy に 脆弱性 (CVE-2026-34457) が存在。機密情報が外部に流出する可能性があります。対策: `7.15.2` 以上に更新。
|
| CVE-2026-35034 |
|
dos の脆弱性 (CVE-2026-35034)
dos に 脆弱性 (CVE-2026-35034) が存在。不正な操作・情報露出のリスクがあります。`POST /SyncPlay/New` 経由で攻撃可能。
|
| CVE-2026-25133 |
|
october/rain に クロスサイトスクリプティング (CVE-2026-25133)
october/rain に XSS (クロスサイトスクリプティング) (CVE-2026-25133) が存在。不正な操作・情報露出のリスクがあります。``media.library.create`` 経由で攻撃可能。対策: `3.7.14` 以上に更新。
|
| CVE-2026-39906 |
|
csharp の脆弱性 (CVE-2026-39906)
csharp に 脆弱性 (CVE-2026-39906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39907 |
|
privilege-escalation の脆弱性 (CVE-2026-39907)
privilege-escalation に 脆弱性 (CVE-2026-39907) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34619 |
|
path-traversal に パストラバーサル (CVE-2026-34619)
path-traversal に パストラバーサル (CVE-2026-34619) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33193 |
|
docmost に クロスサイトスクリプティング (CVE-2026-33193)
docmost に XSS (クロスサイトスクリプティング) (CVE-2026-33193) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27305 |
|
path-traversal に パストラバーサル (CVE-2026-27305)
path-traversal に パストラバーサル (CVE-2026-27305) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34161 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-34161)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-34161) が存在。不正な操作・情報露出のリスクがあります。
|