脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-17716 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-17716)
privilege-escalation に 脆弱性 (CVE-2026-17716) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-17654 privilege-escalation の脆弱性 (CVE-2026-17654)
privilege-escalation に 脆弱性 (CVE-2026-17654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-69949 sqli に SQLインジェクション (CVE-2025-69949)
sqli に SQLインジェクション (CVE-2025-69949) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-69945 sqli に SQLインジェクション (CVE-2025-69945)
sqli に SQLインジェクション (CVE-2025-69945) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-69944 sqli に SQLインジェクション (CVE-2025-69944)
sqli に SQLインジェクション (CVE-2025-69944) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-69943 sqli に SQLインジェクション (CVE-2025-69943)
sqli に SQLインジェクション (CVE-2025-69943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-69942 sqli に SQLインジェクション (CVE-2025-69942)
sqli に SQLインジェクション (CVE-2025-69942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-67408 sqli に SQLインジェクション (CVE-2025-67408)
sqli に SQLインジェクション (CVE-2025-67408) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-67407 sqli に SQLインジェクション (CVE-2025-67407)
sqli に SQLインジェクション (CVE-2025-67407) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-67406 sqli に SQLインジェクション (CVE-2025-67406)
sqli に SQLインジェクション (CVE-2025-67406) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-67405 sqli に SQLインジェクション (CVE-2025-67405)
sqli に SQLインジェクション (CVE-2025-67405) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-67404 sqli に SQLインジェクション (CVE-2025-67404)
sqli に SQLインジェクション (CVE-2025-67404) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-67403 sqli に SQLインジェクション (CVE-2025-67403)
sqli に SQLインジェクション (CVE-2025-67403) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13308 CVE-2026-13308 の脆弱性 (CVE-2026-13308)
CVE-2026-13308 に 脆弱性 (CVE-2026-13308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-65340 sqli に SQLインジェクション (CVE-2025-65340)
sqli に SQLインジェクション (CVE-2025-65340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-65337 CVE-2025-65337 に クロスサイトスクリプティング (CVE-2025-65337)
CVE-2025-65337 に XSS (クロスサイトスクリプティング) (CVE-2025-65337) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13306 CVE-2026-13306 の脆弱性 (CVE-2026-13306)
CVE-2026-13306 に 脆弱性 (CVE-2026-13306) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67437 github.com/OliveTin/OliveTin の脆弱性 (CVE-2026-67437)
github.com/OliveTin/OliveTin に 脆弱性 (CVE-2026-67437) が存在。不正な操作・情報露出のリスクがあります。``registeredStates`` 経由で攻撃可能。対策: `0.0.0-20260708075951-ec114e95d297` 以上に更新。
CVE-2026-6267 GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.1.0 before 19.0.5,...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.1.0 before 19.0.5,...
CVE-2026-6102 privilege-escalation の脆弱性 (CVE-2026-6102)
privilege-escalation に 脆弱性 (CVE-2026-6102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5492 path-traversal に パストラバーサル (CVE-2026-5492)
path-traversal に パストラバーサル (CVE-2026-5492) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5491 path-traversal に パストラバーサル (CVE-2026-5491)
path-traversal に パストラバーサル (CVE-2026-5491) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5056 CVE-2026-5056 の脆弱性 (CVE-2026-5056)
CVE-2026-5056 に 脆弱性 (CVE-2026-5056) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5490 DriveLock SQL Injection Privilege Escalation Vulnerability. This vulnerability allows remote...
DriveLock SQL Injection Privilege Escalation Vulnerability. This vulnerability allows remote...
CVE-2026-5489 path-traversal に パストラバーサル (CVE-2026-5489)
path-traversal に パストラバーサル (CVE-2026-5489) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5487 path-traversal に パストラバーサル (CVE-2026-5487)
path-traversal に パストラバーサル (CVE-2026-5487) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-18022 Integer wraparound in IVFFlat index build in pgvector before 0.8.6 allows a database user to...
Integer wraparound in IVFFlat index build in pgvector before 0.8.6 allows a database user to...
CVE-2026-15975 dos の脆弱性 (CVE-2026-15975)
dos に 脆弱性 (CVE-2026-15975) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12436 GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
CVE-2026-13268 privilege-escalation の脆弱性 (CVE-2026-13268)
privilege-escalation に 脆弱性 (CVE-2026-13268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12357 CVE-2026-12357 の脆弱性 (CVE-2026-12357)
CVE-2026-12357 に 脆弱性 (CVE-2026-12357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67428 Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
CVE-2026-67424 Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
CVE-2026-67426 flyto-core の脆弱性 (CVE-2026-67426)
flyto-core に 脆弱性 (CVE-2026-67426) が存在。機密情報が外部に流出する可能性があります。`POST /run` 経由で攻撃可能。対策: `2.26.7` 以上に更新。
CVE-2026-67425 Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url
Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url
CVE-2026-67201 V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
CVE-2026-16328 In consul-mcp-server, versions 0.1.0 up to 0.1.3 did not restrict how the Consul backend address...
In consul-mcp-server, versions 0.1.0 up to 0.1.3 did not restrict how the Consul backend address...
CVE-2026-12935 dos の脆弱性 (CVE-2026-12935)
dos に 脆弱性 (CVE-2026-12935) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14529 ssrf の脆弱性 (CVE-2026-14529)
ssrf に 脆弱性 (CVE-2026-14529) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14266 7-zip の脆弱性 (CVE-2026-14266)
7-zip に 脆弱性 (CVE-2026-14266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41939 CVE-2026-41939 の脆弱性 (CVE-2026-41939)
CVE-2026-41939 に 脆弱性 (CVE-2026-41939) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51992 sqli に SQLインジェクション (CVE-2026-51992)
sqli に SQLインジェクション (CVE-2026-51992) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8339 sqli に SQLインジェクション (CVE-2026-8339)
sqli に SQLインジェクション (CVE-2026-8339) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16729 undici の脆弱性 (CVE-2026-16729)
undici に 脆弱性 (CVE-2026-16729) が存在。不正な操作・情報露出のリスクがあります。``setCookie`` 経由で攻撃可能。対策: `8.9.0` 以上に更新。
CVE-2026-67192 CVE-2026-67192 の脆弱性 (CVE-2026-67192)
CVE-2026-67192 に 脆弱性 (CVE-2026-67192) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16543 dos の脆弱性 (CVE-2026-16543)
dos に 脆弱性 (CVE-2026-16543) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15228 dos の脆弱性 (CVE-2026-15228)
dos に 脆弱性 (CVE-2026-15228) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65947 Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2
Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2
CVE-2026-67215 dos の脆弱性 (CVE-2026-67215)
dos に 脆弱性 (CVE-2026-67215) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66490 balbooa に クロスサイトスクリプティング (CVE-2026-66490)
balbooa に XSS (クロスサイトスクリプティング) (CVE-2026-66490) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →