脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-3502 KEV |
|
【KEV】Trueconf client の脆弱性 (CVE-2026-3502)
Trueconf client に 脆弱性 (CVE-2026-3502) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-3987 |
|
path-traversal に パストラバーサル (CVE-2026-3987)
path-traversal に パストラバーサル (CVE-2026-3987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34545 |
|
openexr の脆弱性 (CVE-2026-34545)
openexr に 脆弱性 (CVE-2026-34545) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34072 |
|
fccview に 認証バイパス (CVE-2026-34072)
fccview に 認証バイパス (CVE-2026-34072) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27489 |
|
onnx の脆弱性 (CVE-2026-27489)
onnx に 脆弱性 (CVE-2026-27489) が存在。機密情報が外部に流出する可能性があります。``model.data`` 経由で攻撃可能。対策: `1.21.0` 以上に更新。
|
| CVE-2026-20090 |
|
cisco に クロスサイトスクリプティング (CVE-2026-20090)
cisco に XSS (クロスサイトスクリプティング) (CVE-2026-20090) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20088 |
|
cisco に クロスサイトスクリプティング (CVE-2026-20088)
cisco に XSS (クロスサイトスクリプティング) (CVE-2026-20088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20089 |
|
cisco に クロスサイトスクリプティング (CVE-2026-20089)
cisco に XSS (クロスサイトスクリプティング) (CVE-2026-20089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20087 |
|
cisco に クロスサイトスクリプティング (CVE-2026-20087)
cisco に XSS (クロスサイトスクリプティング) (CVE-2026-20087) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30526 |
|
pushpam02 に クロスサイトスクリプティング (CVE-2026-30526)
pushpam02 に XSS (クロスサイトスクリプティング) (CVE-2026-30526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29598 |
|
CVE-2026-29598 に クロスサイトスクリプティング (CVE-2026-29598)
CVE-2026-29598 に XSS (クロスサイトスクリプティング) (CVE-2026-29598) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35091 |
|
dos の脆弱性 (CVE-2026-35091)
dos に 脆弱性 (CVE-2026-35091) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35092 |
|
dos の脆弱性 (CVE-2026-35092)
dos に 脆弱性 (CVE-2026-35092) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5281 KEV |
|
【KEV】Google dawn に 解放後使用 (Use-After-Free) (CVE-2026-5281)
Google dawn に 脆弱性 (CVE-2026-5281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-41363 |
|
openclaw に パストラバーサル (CVE-2026-41363)
openclaw に パストラバーサル (CVE-2026-41363) が存在。機密情報が外部に流出する可能性があります。対策: `>= 2026.3.28` 以上に更新。
|
| CVE-2026-34449 |
|
github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-34449)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-34449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Origin`` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
|
| CVE-2026-34448 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-34448)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-34448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mAsse`` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
|
| CVE-2026-34400 |
|
alerta-server に SQLインジェクション (CVE-2026-34400)
alerta-server に SQLインジェクション (CVE-2026-34400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.1.0` 以上に更新。
|
| CVE-2026-34404 |
|
vue の脆弱性 (CVE-2026-34404)
vue に 脆弱性 (CVE-2026-34404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3469 |
|
dos の脆弱性 (CVE-2026-3469)
dos に 脆弱性 (CVE-2026-3469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3468 |
|
sonicwall に クロスサイトスクリプティング (CVE-2026-3468)
sonicwall に XSS (クロスサイトスクリプティング) (CVE-2026-3468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34740 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34740)
ssrf に SSRF (CVE-2026-34740) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34716 |
|
wwbn に クロスサイトスクリプティング (CVE-2026-34716)
wwbn に XSS (クロスサイトスクリプティング) (CVE-2026-34716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34611 |
|
csrf に CSRF (CVE-2026-34611)
csrf に 脆弱性 (CVE-2026-34611) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34613 |
|
csrf に CSRF (CVE-2026-34613)
csrf に 脆弱性 (CVE-2026-34613) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34382 |
|
csrf に CSRF (CVE-2026-34382)
csrf に 脆弱性 (CVE-2026-34382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34383 |
|
csrf の脆弱性 (CVE-2026-34383)
csrf に 脆弱性 (CVE-2026-34383) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34384 |
|
csrf に CSRF (CVE-2026-34384)
csrf に 脆弱性 (CVE-2026-34384) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34394 |
|
csrf に CSRF (CVE-2026-34394)
csrf に 脆弱性 (CVE-2026-34394) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34396 |
|
csrf に クロスサイトスクリプティング (CVE-2026-34396)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-34396) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34366 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34366)
ssrf に SSRF (CVE-2026-34366) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34367 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34367)
ssrf に SSRF (CVE-2026-34367) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34365 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34365)
ssrf に SSRF (CVE-2026-34365) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34206 |
|
libops に クロスサイトスクリプティング (CVE-2026-34206)
libops に XSS (クロスサイトスクリプティング) (CVE-2026-34206) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5209 |
|
CVE-2026-5209 に クロスサイトスクリプティング (CVE-2026-5209)
CVE-2026-5209 に XSS (クロスサイトスクリプティング) (CVE-2026-5209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3356 |
|
CVE-2026-3356 の脆弱性 (CVE-2026-3356)
CVE-2026-3356 に 脆弱性 (CVE-2026-3356) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5206 |
|
sqli の脆弱性 (CVE-2026-5206)
sqli に 脆弱性 (CVE-2026-5206) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32725 |
|
c の脆弱性 (CVE-2026-32725)
c に 脆弱性 (CVE-2026-32725) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32273 |
|
discourse に クロスサイトスクリプティング (CVE-2026-32273)
discourse に XSS (クロスサイトスクリプティング) (CVE-2026-32273) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30520 |
|
sqli に SQLインジェクション (CVE-2026-30520)
sqli に SQLインジェクション (CVE-2026-30520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2123 |
|
privilege-escalation の脆弱性 (CVE-2026-2123)
privilege-escalation に 脆弱性 (CVE-2026-2123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-62184 |
|
pega に クロスサイトスクリプティング (CVE-2025-62184)
pega に XSS (クロスサイトスクリプティング) (CVE-2025-62184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24165 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-24165)
dos に 脆弱性 (CVE-2026-24165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24154 |
|
dos に OSコマンドインジェクション (CVE-2026-24154)
dos に OSコマンドインジェクション (CVE-2026-24154) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24164 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-24164)
dos に 脆弱性 (CVE-2026-24164) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24148 |
|
dos の脆弱性 (CVE-2026-24148)
dos に 脆弱性 (CVE-2026-24148) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5203 |
|
path-traversal に パストラバーサル (CVE-2026-5203)
path-traversal に パストラバーサル (CVE-2026-5203) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34220 |
|
sqli に SQLインジェクション (CVE-2026-34220)
sqli に SQLインジェクション (CVE-2026-34220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34231 |
|
slippers に クロスサイトスクリプティング (CVE-2026-34231)
slippers に XSS (クロスサイトスクリプティング) (CVE-2026-34231) が存在。不正な操作・情報露出のリスクがあります。``slippers`` 経由で攻撃可能。対策: `0.6.3` 以上に更新。
|
| CVE-2026-22561 |
|
privilege-escalation の脆弱性 (CVE-2026-22561)
privilege-escalation に 脆弱性 (CVE-2026-22561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|