脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-81849 |
|
Amazon aws の脆弱性 (CVE-2026-81849)
Amazon aws に 脆弱性 (CVE-2026-81849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81838 |
|
Amazon path-traversal の脆弱性 (CVE-2026-81838)
Amazon path-traversal に 脆弱性 (CVE-2026-81838) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-78379 |
|
Amazon aws の脆弱性 (CVE-2026-78379)
Amazon aws に 脆弱性 (CVE-2026-78379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77811 |
|
Amazon aws に クロスサイトスクリプティング (CVE-2026-77811)
Amazon aws に XSS (クロスサイトスクリプティング) (CVE-2026-77811) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77234 |
|
Amazon aws に 認可不備 (CVE-2026-77234)
Amazon aws に 脆弱性 (CVE-2026-77234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75935 |
|
Amazon aws の脆弱性 (CVE-2026-75935)
Amazon aws に 脆弱性 (CVE-2026-75935) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75897 |
|
Amazon dos の脆弱性 (CVE-2026-75897)
Amazon dos に 脆弱性 (CVE-2026-75897) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18428 |
|
Amazon aws の脆弱性 (CVE-2026-18428)
Amazon aws に 脆弱性 (CVE-2026-18428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19311 |
|
Amazon aws の脆弱性 (CVE-2026-19311)
Amazon aws に 脆弱性 (CVE-2026-19311) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18952 |
|
Amazon aws に SSRF (サーバー側リクエスト偽造) (CVE-2026-18952)
Amazon aws に SSRF (CVE-2026-18952) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19111 |
|
Amazon aws の脆弱性 (CVE-2026-19111)
Amazon aws に 脆弱性 (CVE-2026-19111) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18953 |
|
Amazon aws に パストラバーサル (CVE-2026-18953)
Amazon aws に パストラバーサル (CVE-2026-18953) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18656 |
|
Amazon aws の脆弱性 (CVE-2026-18656)
Amazon aws に 脆弱性 (CVE-2026-18656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18830 |
|
Amazon aws の脆弱性 (CVE-2026-18830)
Amazon aws に 脆弱性 (CVE-2026-18830) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18733 |
|
Amazon aws の脆弱性 (CVE-2026-18733)
Amazon aws に 脆弱性 (CVE-2026-18733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18394 |
|
Amazon aws に 認可不備 (CVE-2026-18394)
Amazon aws に 脆弱性 (CVE-2026-18394) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-18420 |
|
Amazon aws の脆弱性 (CVE-2026-18420)
Amazon aws に 脆弱性 (CVE-2026-18420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18481 |
|
Amazon aws に クロスサイトスクリプティング (CVE-2026-18481)
Amazon aws に XSS (クロスサイトスクリプティング) (CVE-2026-18481) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18140 |
|
Amazon dos の脆弱性 (CVE-2026-18140)
Amazon dos に 脆弱性 (CVE-2026-18140) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16796 |
|
Amazon bedrock-agentcore の脆弱性 (CVE-2026-16796)
Amazon bedrock-agentcore に 脆弱性 (CVE-2026-16796) が存在。機密情報が外部に流出する可能性があります。対策: `1.18.1` 以上に更新。
|
| CVE-2026-16756 |
|
Amazon aws-smithy-http-server の脆弱性 (CVE-2026-16756)
Amazon aws-smithy-http-server に 脆弱性 (CVE-2026-16756) が存在。不正な操作・情報露出のリスクがあります。対策: `0.66.5` 以上に更新。
|
| CVE-2026-16584 |
|
Amazon awslabs.aws-api-mcp-server の脆弱性 (CVE-2026-16584)
Amazon awslabs.aws-api-mcp-server に 脆弱性 (CVE-2026-16584) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.3.47` 以上に更新。
|
| CVE-2026-64642 |
|
next の脆弱性 (CVE-2026-64642)
next に 脆弱性 (CVE-2026-64642) が存在。機密情報が外部に流出する可能性があります。``config.i18n.locales`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64641 |
|
next の脆弱性 (CVE-2026-64641)
next に 脆弱性 (CVE-2026-64641) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.11` 以上に更新。
|
| CVE-2026-15957 |
|
Amazon aws の脆弱性 (CVE-2026-15957)
Amazon aws に 脆弱性 (CVE-2026-15957) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15895 |
|
Amazon jsii-diff に OSコマンドインジェクション (CVE-2026-15895)
Amazon jsii-diff に OSコマンドインジェクション (CVE-2026-15895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.131.0` 以上に更新。
|
| CVE-2026-15738 |
|
Amazon aws の脆弱性 (CVE-2026-15738)
Amazon aws に 脆弱性 (CVE-2026-15738) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15643 |
|
Amazon aws に SSRF (サーバー側リクエスト偽造) (CVE-2026-15643)
Amazon aws に SSRF (CVE-2026-15643) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12523 |
|
cloudflare の脆弱性 (CVE-2026-12523)
cloudflare に 脆弱性 (CVE-2026-12523) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14471 |
|
Amazon aws に SQLインジェクション (CVE-2026-14471)
Amazon aws に SQLインジェクション (CVE-2026-14471) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14265 |
|
Amazon aws に 安全でないデシリアライゼーション (CVE-2026-14265)
Amazon aws に 脆弱性 (CVE-2026-14265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13760 |
|
Amazon aws-cdk-lib に OSコマンドインジェクション (CVE-2026-13760)
Amazon aws-cdk-lib に OSコマンドインジェクション (CVE-2026-13760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.260.0` 以上に更新。
|
| CVE-2026-12957 |
|
Amazon aws の脆弱性 (CVE-2026-12957)
Amazon aws に 脆弱性 (CVE-2026-12957) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12530 |
|
Amazon bedrock-agentcore の脆弱性 (CVE-2026-12530)
Amazon bedrock-agentcore に 脆弱性 (CVE-2026-12530) が存在。機密情報が外部に流出する可能性があります。対策: `1.6.1` 以上に更新。
|
| CVE-2026-12043 |
|
Amazon aws の脆弱性 (CVE-2026-12043)
Amazon aws に 脆弱性 (CVE-2026-12043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11400 |
|
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-11401 |
|
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-10591 |
|
Amazon aws の脆弱性 (CVE-2026-10591)
Amazon aws に 脆弱性 (CVE-2026-10591) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9291 |
|
amazon-braket-sdk に 安全でないデシリアライゼーション (CVE-2026-9291)
amazon-braket-sdk に 脆弱性 (CVE-2026-9291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.117.0` 以上に更新。
|
| CVE-2026-9255 |
|
Amazon aws の脆弱性 (CVE-2026-9255)
Amazon aws に 脆弱性 (CVE-2026-9255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9133 |
|
Amazon aws の脆弱性 (CVE-2026-9133)
Amazon aws に 脆弱性 (CVE-2026-9133) が存在。機密情報が外部に流出する可能性があります。`PUT /api/aws/arn/validate` 経由で攻撃可能。
|
| CVE-2026-8768 |
|
vercel に SSRF (サーバー側リクエスト偽造) (CVE-2026-8768)
vercel に SSRF (CVE-2026-8768) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8686 |
|
Amazon aws に 境界外読み取り (CVE-2026-8686)
Amazon aws に 脆弱性 (CVE-2026-8686) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46359 |
|
phpMyFAQ has SQL Injection in CurrentUser::setTokenData through unescaped OAuth token fields
phpMyFAQ has SQL Injection in CurrentUser::setTokenData through unescaped OAuth token fields
|
| CVE-2026-46508 |
|
vercel に コマンドインジェクション (CVE-2026-46508)
vercel に コマンドインジェクション (CVE-2026-46508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.9.14000` 以上に更新。
|
| CVE-2026-8596 |
|
Amazon sagemaker の脆弱性 (CVE-2026-8596)
Amazon sagemaker に 脆弱性 (CVE-2026-8596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.8.0` 以上に更新。
|
| CVE-2026-46300 |
|
Amazon aws に 境界外書き込み (CVE-2026-46300)
Amazon aws に 境界外書き込み (CVE-2026-46300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45109 |
|
next の脆弱性 (CVE-2026-45109)
next に 脆弱性 (CVE-2026-45109) が存在。機密情報が外部に流出する可能性があります。``middleware.ts`` 経由で攻撃可能。対策: `16.2.6` 以上に更新。
|
| CVE-2026-44579 |
|
next の脆弱性 (CVE-2026-44579)
next に 脆弱性 (CVE-2026-44579) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44578 |
|
next に SSRF (サーバー側リクエスト偽造) (CVE-2026-44578)
next に SSRF (CVE-2026-44578) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
|