脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-17716 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-17716)
privilege-escalation に 脆弱性 (CVE-2026-17716) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17654 |
|
privilege-escalation の脆弱性 (CVE-2026-17654)
privilege-escalation に 脆弱性 (CVE-2026-17654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69949 |
|
sqli に SQLインジェクション (CVE-2025-69949)
sqli に SQLインジェクション (CVE-2025-69949) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69945 |
|
sqli に SQLインジェクション (CVE-2025-69945)
sqli に SQLインジェクション (CVE-2025-69945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69944 |
|
sqli に SQLインジェクション (CVE-2025-69944)
sqli に SQLインジェクション (CVE-2025-69944) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69943 |
|
sqli に SQLインジェクション (CVE-2025-69943)
sqli に SQLインジェクション (CVE-2025-69943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69942 |
|
sqli に SQLインジェクション (CVE-2025-69942)
sqli に SQLインジェクション (CVE-2025-69942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67408 |
|
sqli に SQLインジェクション (CVE-2025-67408)
sqli に SQLインジェクション (CVE-2025-67408) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67407 |
|
sqli に SQLインジェクション (CVE-2025-67407)
sqli に SQLインジェクション (CVE-2025-67407) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67406 |
|
sqli に SQLインジェクション (CVE-2025-67406)
sqli に SQLインジェクション (CVE-2025-67406) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67405 |
|
sqli に SQLインジェクション (CVE-2025-67405)
sqli に SQLインジェクション (CVE-2025-67405) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67404 |
|
sqli に SQLインジェクション (CVE-2025-67404)
sqli に SQLインジェクション (CVE-2025-67404) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67403 |
|
sqli に SQLインジェクション (CVE-2025-67403)
sqli に SQLインジェクション (CVE-2025-67403) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13308 |
|
CVE-2026-13308 の脆弱性 (CVE-2026-13308)
CVE-2026-13308 に 脆弱性 (CVE-2026-13308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65340 |
|
sqli に SQLインジェクション (CVE-2025-65340)
sqli に SQLインジェクション (CVE-2025-65340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65337 |
|
CVE-2025-65337 に クロスサイトスクリプティング (CVE-2025-65337)
CVE-2025-65337 に XSS (クロスサイトスクリプティング) (CVE-2025-65337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13306 |
|
CVE-2026-13306 の脆弱性 (CVE-2026-13306)
CVE-2026-13306 に 脆弱性 (CVE-2026-13306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67437 |
|
github.com/OliveTin/OliveTin の脆弱性 (CVE-2026-67437)
github.com/OliveTin/OliveTin に 脆弱性 (CVE-2026-67437) が存在。不正な操作・情報露出のリスクがあります。``registeredStates`` 経由で攻撃可能。対策: `0.0.0-20260708075951-ec114e95d297` 以上に更新。
|
| CVE-2026-6267 |
|
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.1.0 before 19.0.5,...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.1.0 before 19.0.5,...
|
| CVE-2026-6102 |
|
privilege-escalation の脆弱性 (CVE-2026-6102)
privilege-escalation に 脆弱性 (CVE-2026-6102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5492 |
|
path-traversal に パストラバーサル (CVE-2026-5492)
path-traversal に パストラバーサル (CVE-2026-5492) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5491 |
|
path-traversal に パストラバーサル (CVE-2026-5491)
path-traversal に パストラバーサル (CVE-2026-5491) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5056 |
|
CVE-2026-5056 の脆弱性 (CVE-2026-5056)
CVE-2026-5056 に 脆弱性 (CVE-2026-5056) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5490 |
|
DriveLock SQL Injection Privilege Escalation Vulnerability. This vulnerability allows remote...
DriveLock SQL Injection Privilege Escalation Vulnerability. This vulnerability allows remote...
|
| CVE-2026-5489 |
|
path-traversal に パストラバーサル (CVE-2026-5489)
path-traversal に パストラバーサル (CVE-2026-5489) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5487 |
|
path-traversal に パストラバーサル (CVE-2026-5487)
path-traversal に パストラバーサル (CVE-2026-5487) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18022 |
|
Integer wraparound in IVFFlat index build in pgvector before 0.8.6 allows a database user to...
Integer wraparound in IVFFlat index build in pgvector before 0.8.6 allows a database user to...
|
| CVE-2026-15975 |
|
dos の脆弱性 (CVE-2026-15975)
dos に 脆弱性 (CVE-2026-15975) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12436 |
|
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
|
| CVE-2026-13268 |
|
privilege-escalation の脆弱性 (CVE-2026-13268)
privilege-escalation に 脆弱性 (CVE-2026-13268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12357 |
|
CVE-2026-12357 の脆弱性 (CVE-2026-12357)
CVE-2026-12357 に 脆弱性 (CVE-2026-12357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67428 |
|
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
|
| CVE-2026-67424 |
|
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
|
| CVE-2026-67426 |
|
flyto-core の脆弱性 (CVE-2026-67426)
flyto-core に 脆弱性 (CVE-2026-67426) が存在。機密情報が外部に流出する可能性があります。`POST /run` 経由で攻撃可能。対策: `2.26.7` 以上に更新。
|
| CVE-2026-67425 |
|
Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url
Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url
|
| CVE-2026-67201 |
|
V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
|
| CVE-2026-16328 |
|
In consul-mcp-server, versions 0.1.0 up to 0.1.3 did not restrict how the Consul backend address...
In consul-mcp-server, versions 0.1.0 up to 0.1.3 did not restrict how the Consul backend address...
|
| CVE-2026-12935 |
|
dos の脆弱性 (CVE-2026-12935)
dos に 脆弱性 (CVE-2026-12935) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14529 |
|
ssrf の脆弱性 (CVE-2026-14529)
ssrf に 脆弱性 (CVE-2026-14529) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14266 |
|
7-zip の脆弱性 (CVE-2026-14266)
7-zip に 脆弱性 (CVE-2026-14266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41939 |
|
CVE-2026-41939 の脆弱性 (CVE-2026-41939)
CVE-2026-41939 に 脆弱性 (CVE-2026-41939) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51992 |
|
sqli に SQLインジェクション (CVE-2026-51992)
sqli に SQLインジェクション (CVE-2026-51992) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8339 |
|
sqli に SQLインジェクション (CVE-2026-8339)
sqli に SQLインジェクション (CVE-2026-8339) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16729 |
|
undici の脆弱性 (CVE-2026-16729)
undici に 脆弱性 (CVE-2026-16729) が存在。不正な操作・情報露出のリスクがあります。``setCookie`` 経由で攻撃可能。対策: `8.9.0` 以上に更新。
|
| CVE-2026-67192 |
|
CVE-2026-67192 の脆弱性 (CVE-2026-67192)
CVE-2026-67192 に 脆弱性 (CVE-2026-67192) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16543 |
|
dos の脆弱性 (CVE-2026-16543)
dos に 脆弱性 (CVE-2026-16543) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15228 |
|
dos の脆弱性 (CVE-2026-15228)
dos に 脆弱性 (CVE-2026-15228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65947 |
|
Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2
Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2
|
| CVE-2026-67215 |
|
dos の脆弱性 (CVE-2026-67215)
dos に 脆弱性 (CVE-2026-67215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66490 |
|
balbooa に クロスサイトスクリプティング (CVE-2026-66490)
balbooa に XSS (クロスサイトスクリプティング) (CVE-2026-66490) が存在。不正な操作・情報露出のリスクがあります。
|