脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-3081 |
|
gstreamer の脆弱性 (CVE-2026-3081)
gstreamer に 脆弱性 (CVE-2026-3081) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3082 |
|
gstreamer の脆弱性 (CVE-2026-3082)
gstreamer に 脆弱性 (CVE-2026-3082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3085 |
|
gstreamer の脆弱性 (CVE-2026-3085)
gstreamer に 脆弱性 (CVE-2026-3085) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3083 |
|
gstreamer の脆弱性 (CVE-2026-3083)
gstreamer に 脆弱性 (CVE-2026-3083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2923 |
|
gstreamer に 境界外書き込み (CVE-2026-2923)
gstreamer に 境界外書き込み (CVE-2026-2923) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2921 |
|
gstreamer の脆弱性 (CVE-2026-2921)
gstreamer に 脆弱性 (CVE-2026-2921) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2922 |
|
gstreamer に 境界外書き込み (CVE-2026-2922)
gstreamer に 境界外書き込み (CVE-2026-2922) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2920 |
|
gstreamer の脆弱性 (CVE-2026-2920)
gstreamer に 脆弱性 (CVE-2026-2920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-20032 |
|
CVE-2016-20032 に クロスサイトスクリプティング (CVE-2016-20032)
CVE-2016-20032 に XSS (クロスサイトスクリプティング) (CVE-2016-20032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-20025 |
|
privilege-escalation の脆弱性 (CVE-2016-20025)
privilege-escalation に 脆弱性 (CVE-2016-20025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3999 |
|
privilege-escalation の脆弱性 (CVE-2026-3999)
privilege-escalation に 脆弱性 (CVE-2026-3999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28356 |
|
multipart の脆弱性 (CVE-2026-28356)
multipart に 脆弱性 (CVE-2026-28356) が存在。不正な操作・情報露出のリスクがあります。``multipart.py`` 経由で攻撃可能。対策: `1.2.2` 以上に更新。
|
| CVE-2026-21672 |
|
privilege-escalation の脆弱性 (CVE-2026-21672)
privilege-escalation に 脆弱性 (CVE-2026-21672) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3989 |
|
sglang に 安全でないデシリアライゼーション (CVE-2026-3989)
sglang に 脆弱性 (CVE-2026-3989) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``replay_request_dump.py`` 経由で攻撃可能。対策: `0.5.10` 以上に更新。
|
| CVE-2026-31844 |
|
sqli に SQLインジェクション (CVE-2026-31844)
sqli に SQLインジェクション (CVE-2026-31844) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21361 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21361)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21311 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21311)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21311) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21284 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21284)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21284) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21290 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21290)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21290) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28807 |
|
wisp に パストラバーサル (CVE-2026-28807)
wisp に パストラバーサル (CVE-2026-28807) が存在。機密情報が外部に流出する可能性があります。``wisp.serve_static`` 経由で攻撃可能。対策: `2.2.1` 以上に更新。
|
| CVE-2026-30951 |
|
sqli に SQLインジェクション (CVE-2026-30951)
sqli に SQLインジェクション (CVE-2026-30951) が存在。機密情報が外部に流出する可能性があります。対策: `6.37.8` 以上に更新。
|
| CVE-2025-11739 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-11739)
deserialization に 脆弱性 (CVE-2025-11739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-56421 |
|
sqli に SQLインジェクション (CVE-2025-56421)
sqli に SQLインジェクション (CVE-2025-56421) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25960 |
|
vllm に SSRF (サーバー側リクエスト偽造) (CVE-2026-25960)
vllm に SSRF (CVE-2026-25960) が存在。不正な操作・情報露出のリスクがあります。``load_from_url_async`` 経由で攻撃可能。対策: `0.17.0` 以上に更新。
|
| CVE-2026-2219 |
|
dos の脆弱性 (CVE-2026-2219)
dos に 脆弱性 (CVE-2026-2219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69654 |
|
dos の脆弱性 (CVE-2025-69654)
dos に 脆弱性 (CVE-2025-69654) が存在。不正な操作・情報露出のリスクがあります。``qjs`` 経由で攻撃可能。
|
| CVE-2026-29091 |
|
locutus の脆弱性 (CVE-2026-29091)
locutus に 脆弱性 (CVE-2026-29091) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26018 |
|
dos の脆弱性 (CVE-2026-26018)
dos に 脆弱性 (CVE-2026-26018) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2753 |
|
path-traversal の脆弱性 (CVE-2026-2753)
path-traversal に 脆弱性 (CVE-2026-2753) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-29062 |
|
dos の脆弱性 (CVE-2026-29062)
dos に 脆弱性 (CVE-2026-29062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69534 |
|
markdown の脆弱性 (CVE-2025-69534)
markdown に 脆弱性 (CVE-2025-69534) が存在。不正な操作・情報露出のリスクがあります。対策: `3.8.1` 以上に更新。
|
| CVE-2026-0847 |
|
nltk に パストラバーサル (CVE-2026-0847)
nltk に パストラバーサル (CVE-2026-0847) が存在。機密情報が外部に流出する可能性があります。対策: `3.9.3` 以上に更新。
|
| CVE-2026-20105 |
|
dos の脆弱性 (CVE-2026-20105)
dos に 脆弱性 (CVE-2026-20105) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20101 |
|
dos の脆弱性 (CVE-2026-20101)
dos に 脆弱性 (CVE-2026-20101) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20103 |
|
dos の脆弱性 (CVE-2026-20103)
dos に 脆弱性 (CVE-2026-20103) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20100 |
|
dos の脆弱性 (CVE-2026-20100)
dos に 脆弱性 (CVE-2026-20100) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20039 |
|
dos の脆弱性 (CVE-2026-20039)
dos に 脆弱性 (CVE-2026-20039) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20049 |
|
c の脆弱性 (CVE-2026-20049)
c に 脆弱性 (CVE-2026-20049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20014 |
|
dos の脆弱性 (CVE-2026-20014)
dos に 脆弱性 (CVE-2026-20014) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20002 |
|
sqli に SQLインジェクション (CVE-2026-20002)
sqli に SQLインジェクション (CVE-2026-20002) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3520 |
|
dos の脆弱性 (CVE-2026-3520)
dos に 脆弱性 (CVE-2026-3520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28518 |
|
openviking に パストラバーサル (CVE-2026-28518)
openviking に パストラバーサル (CVE-2026-28518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25673 |
|
django の脆弱性 (CVE-2026-25673)
django に 脆弱性 (CVE-2026-25673) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28516 |
|
sqli に SQLインジェクション (CVE-2026-28516)
sqli に SQLインジェクション (CVE-2026-28516) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3304 |
|
dos の脆弱性 (CVE-2026-3304)
dos に 脆弱性 (CVE-2026-3304) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2359 |
|
dos の脆弱性 (CVE-2026-2359)
dos に 脆弱性 (CVE-2026-2359) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10990 |
|
dos の脆弱性 (CVE-2025-10990)
dos に 脆弱性 (CVE-2025-10990) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28364 |
|
c の脆弱性 (CVE-2026-28364)
c に 脆弱性 (CVE-2026-28364) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25109 |
|
copeland に OSコマンドインジェクション (CVE-2026-25109)
copeland に OSコマンドインジェクション (CVE-2026-25109) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20910 |
|
copeland に OSコマンドインジェクション (CVE-2026-20910)
copeland に OSコマンドインジェクション (CVE-2026-20910) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|