脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-24779 |
|
vllm に SSRF (サーバー側リクエスト偽造) (CVE-2026-24779)
vllm に SSRF (CVE-2026-24779) が存在。機密情報が外部に流出する可能性があります。``MediaConnector`` 経由で攻撃可能。対策: `0.14.1` 以上に更新。
|
| CVE-2026-24881 |
|
dos の脆弱性 (CVE-2026-24881)
dos に 脆弱性 (CVE-2026-24881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22795 |
|
dos の脆弱性 (CVE-2026-22795)
dos に 脆弱性 (CVE-2026-22795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69419 |
|
dos に 境界外書き込み (CVE-2025-69419)
dos に 境界外書き込み (CVE-2025-69419) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-69420 |
|
dos の脆弱性 (CVE-2025-69420)
dos に 脆弱性 (CVE-2025-69420) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69421 |
|
dos の脆弱性 (CVE-2025-69421)
dos に 脆弱性 (CVE-2025-69421) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68160 |
|
dos に 境界外書き込み (CVE-2025-68160)
dos に 境界外書き込み (CVE-2025-68160) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15467 |
|
cisa に 境界外書き込み (CVE-2025-15467)
cisa に 境界外書き込み (CVE-2025-15467) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21721 |
|
privilege-escalation に 認可不備 (CVE-2026-21721)
privilege-escalation に 脆弱性 (CVE-2026-21721) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24486 |
|
python-multipart に パストラバーサル (CVE-2026-24486)
python-multipart に パストラバーサル (CVE-2026-24486) が存在。データの不正な改ざんを許す可能性があります。``UPLOAD_DIR`` 経由で攻撃可能。対策: `0.0.22` 以上に更新。
|
| CVE-2026-24858 KEV |
|
【KEV】Fortinet multiple-products の脆弱性 (CVE-2026-24858)
Fortinet multiple-products に 脆弱性 (CVE-2026-24858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-23864 |
|
react の脆弱性 (CVE-2026-23864)
react に 脆弱性 (CVE-2026-23864) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-9820 |
|
privilege-escalation の脆弱性 (CVE-2025-9820)
privilege-escalation に 脆弱性 (CVE-2025-9820) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23760 KEV |
|
【KEV】Smartertools smartermail の脆弱性 (CVE-2026-23760)
Smartertools smartermail に 脆弱性 (CVE-2026-23760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-52025 |
|
sqli に SQLインジェクション (CVE-2025-52025)
sqli に SQLインジェクション (CVE-2025-52025) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71177 |
|
lavalite に クロスサイトスクリプティング (CVE-2025-71177)
lavalite に XSS (クロスサイトスクリプティング) (CVE-2025-71177) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0994 |
|
protobuf の脆弱性 (CVE-2026-0994)
protobuf に 脆弱性 (CVE-2026-0994) が存在。不正な操作・情報露出のリスクがあります。対策: `5.29.6` 以上に更新。
|
| CVE-2025-4320 |
|
CVE-2025-4320 の脆弱性 (CVE-2025-4320)
CVE-2025-4320 に 脆弱性 (CVE-2025-4320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-2204 |
|
CVE-2025-2204 に クロスサイトスクリプティング (CVE-2025-2204)
CVE-2025-2204 に XSS (クロスサイトスクリプティング) (CVE-2025-2204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0603 |
|
sqli に SQLインジェクション (CVE-2026-0603)
sqli に SQLインジェクション (CVE-2026-0603) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15059 |
|
gimp の脆弱性 (CVE-2025-15059)
gimp に 脆弱性 (CVE-2025-15059) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0775 |
|
privilege-escalation の脆弱性 (CVE-2026-0775)
privilege-escalation に 脆弱性 (CVE-2026-0775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0535 |
|
autodesk に クロスサイトスクリプティング (CVE-2026-0535)
autodesk に XSS (クロスサイトスクリプティング) (CVE-2026-0535) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0534 |
|
autodesk に クロスサイトスクリプティング (CVE-2026-0534)
autodesk に XSS (クロスサイトスクリプティング) (CVE-2026-0534) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0533 |
|
autodesk に クロスサイトスクリプティング (CVE-2026-0533)
autodesk に XSS (クロスサイトスクリプティング) (CVE-2026-0533) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-68900 |
|
CVE-2025-68900 に クロスサイトスクリプティング (CVE-2025-68900)
CVE-2025-68900 に XSS (クロスサイトスクリプティング) (CVE-2025-68900) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56589 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-56589)
ssrf に SSRF (CVE-2025-56589) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-7335 |
|
path-traversal に パストラバーサル (CVE-2023-7335)
path-traversal に パストラバーサル (CVE-2023-7335) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69612 |
|
path-traversal に パストラバーサル (CVE-2025-69612)
path-traversal に パストラバーサル (CVE-2025-69612) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-4764 |
|
sqli に SQLインジェクション (CVE-2025-4764)
sqli に SQLインジェクション (CVE-2025-4764) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-4763 |
|
aida に クロスサイトスクリプティング (CVE-2025-4763)
aida に XSS (クロスサイトスクリプティング) (CVE-2025-4763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24049 |
|
wheel に パストラバーサル (CVE-2026-24049)
wheel に パストラバーサル (CVE-2026-24049) が存在。データの不正な改ざんを許す可能性があります。対策: `0.46.2` 以上に更新。
|
| CVE-2025-71176 |
|
pytest の脆弱性 (CVE-2025-71176)
pytest に 脆弱性 (CVE-2025-71176) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.3` 以上に更新。
|
| CVE-2026-24046 |
|
path-traversal に パストラバーサル (CVE-2026-24046)
path-traversal に パストラバーサル (CVE-2026-24046) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23960 |
|
argo-workflows に クロスサイトスクリプティング (CVE-2026-23960)
argo-workflows に XSS (クロスサイトスクリプティング) (CVE-2026-23960) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.17, 3.7.8` 以上に更新。
|
| CVE-2021-47870 |
|
get-simple に クロスサイトスクリプティング (CVE-2021-47870)
get-simple に XSS (クロスサイトスクリプティング) (CVE-2021-47870) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47817 |
|
open-emr に クロスサイトスクリプティング (CVE-2021-47817)
open-emr に XSS (クロスサイトスクリプティング) (CVE-2021-47817) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23956 |
|
seroval の脆弱性 (CVE-2026-23956)
seroval に 脆弱性 (CVE-2026-23956) が存在。不正な操作・情報露出のリスクがあります。``Seroval`` 経由で攻撃可能。対策: `1.4.1` 以上に更新。
|
| CVE-2025-59465 |
|
node の脆弱性 (CVE-2025-59465)
node に 脆弱性 (CVE-2025-59465) が存在。不正な操作・情報露出のリスクがあります。``HPACK`` 経由で攻撃可能。対策: `20.20.0, 22.22.0, 24.13.0, 25.3.0` 以上に更新。
|
| CVE-2025-56005 |
|
dabeaz に 安全でないデシリアライゼーション (CVE-2025-56005)
dabeaz に 脆弱性 (CVE-2025-56005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``picklefile`` 経由で攻撃可能。
|
| CVE-2026-22219 |
|
chainlit に SSRF (サーバー側リクエスト偽造) (CVE-2026-22219)
chainlit に SSRF (CVE-2026-22219) が存在。機密情報が外部に流出する可能性があります。対策: `2.9.4` 以上に更新。
|
| CVE-2026-23883 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-23883)
dos に 脆弱性 (CVE-2026-23883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``xf_Pointer_New`` 経由で攻撃可能。
|
| CVE-2026-23884 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-23884)
dos に 脆弱性 (CVE-2026-23884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23533 |
|
dos の脆弱性 (CVE-2026-23533)
dos に 脆弱性 (CVE-2026-23533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23534 |
|
dos の脆弱性 (CVE-2026-23534)
dos に 脆弱性 (CVE-2026-23534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23532 |
|
dos の脆弱性 (CVE-2026-23532)
dos に 脆弱性 (CVE-2026-23532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``gdi_SurfaceToSurface`` 経由で攻撃可能。
|
| CVE-2026-23530 |
|
dos の脆弱性 (CVE-2026-23530)
dos に 脆弱性 (CVE-2026-23530) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``freerdp_bitmap_decompress_planar`` 経由で攻撃可能。
|
| CVE-2026-23531 |
|
dos の脆弱性 (CVE-2026-23531)
dos に 脆弱性 (CVE-2026-23531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``glyphData`` 経由で攻撃可能。
|
| CVE-2025-68616 |
|
weasyprint に オープンリダイレクト (CVE-2025-68616)
weasyprint に 脆弱性 (CVE-2025-68616) が存在。機密情報が外部に流出する可能性があります。``default_url_fetcher`` 経由で攻撃可能。対策: `68.0` 以上に更新。
|
| CVE-2026-21618 |
|
hex に クロスサイトスクリプティング (CVE-2026-21618)
hex に XSS (クロスサイトスクリプティング) (CVE-2026-21618) が存在。不正な操作・情報露出のリスクがあります。
|