脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-43116 |
|
linux の脆弱性 (CVE-2026-43116)
linux に 脆弱性 (CVE-2026-43116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43111 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43111)
linux に 脆弱性 (CVE-2026-43111) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43112 |
|
linux に 境界外読み取り (CVE-2026-43112)
linux に 脆弱性 (CVE-2026-43112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43083 |
|
linux の脆弱性 (CVE-2026-43083)
linux に 脆弱性 (CVE-2026-43083) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0300 KEV |
|
【KEV】Palo alto networks palo-alto-networks に 境界外書き込み (CVE-2026-0300)
Palo alto networks palo-alto-networks に 境界外書き込み (CVE-2026-0300) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-39852 |
|
io.quarkus:quarkus-vertx-http に 認証バイパス (CVE-2026-39852)
io.quarkus:quarkus-vertx-http に 認証バイパス (CVE-2026-39852) が存在。機密情報が外部に流出する可能性があります。対策: `3.35.1.1` 以上に更新。
|
| CVE-2026-35579 |
|
github.com/coredns/coredns に 認証バイパス (CVE-2026-35579)
github.com/coredns/coredns に 認証バイパス (CVE-2026-35579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tsigStatus`` 経由で攻撃可能。対策: `1.14.3` 以上に更新。
|
| CVE-2026-39383 |
|
github.com/gotenberg/gotenberg/v8 に SSRF (サーバー側リクエスト偽造) (CVE-2026-39383)
github.com/gotenberg/gotenberg/v8 に SSRF (CVE-2026-39383) が存在。機密情報が外部に流出する可能性があります。``FilterDeadline`` 経由で攻撃可能。対策: `8.31.0` 以上に更新。
|
| CVE-2026-35397 |
|
jupyter-server に パストラバーサル (CVE-2026-35397)
jupyter-server に パストラバーサル (CVE-2026-35397) が存在。機密情報が外部に流出する可能性があります。``root_dir`` 経由で攻撃可能。対策: `2.18.0` 以上に更新。
|
| CVE-2026-40280 |
|
github.com/gotenberg/gotenberg/v8 に SSRF (サーバー側リクエスト偽造) (CVE-2026-40280)
github.com/gotenberg/gotenberg/v8 に SSRF (CVE-2026-40280) が存在。機密情報が外部に流出する可能性があります。``downloadFrom`` 経由で攻撃可能。対策: `8.31.0` 以上に更新。
|
| CVE-2026-35453 |
|
phpoffice/phpspreadsheet に クロスサイトスクリプティング (CVE-2026-35453)
phpoffice/phpspreadsheet に XSS (クロスサイトスクリプティング) (CVE-2026-35453) が存在。不正な操作・情報露出のリスクがあります。``formatColor`` 経由で攻撃可能。対策: `1.30.4` 以上に更新。
|
| CVE-2026-34084 |
|
phpoffice/phpspreadsheet に 安全でないデシリアライゼーション (CVE-2026-34084)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-34084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``is_file`` 経由で攻撃可能。対策: `1.30.3` 以上に更新。
|
| CVE-2026-33324 |
|
fit2cloud に SQLインジェクション (CVE-2026-33324)
fit2cloud に SQLインジェクション (CVE-2026-33324) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33420 |
|
dani-garcia の脆弱性 (CVE-2026-33420)
dani-garcia に 脆弱性 (CVE-2026-33420) が存在。不正な操作・情報露出のリスクがあります。`GET /api/organizations/{org_id}/collections/details` 経由で攻撃可能。
|
| CVE-2026-32936 |
|
github.com/coredns/coredns の脆弱性 (CVE-2026-32936)
github.com/coredns/coredns に 脆弱性 (CVE-2026-32936) が存在。不正な操作・情報露出のリスクがあります。``dns`` 経由で攻撃可能。対策: `1.14.3` 以上に更新。
|
| CVE-2026-33489 |
|
github.com/coredns/coredns の脆弱性 (CVE-2026-33489)
github.com/coredns/coredns に 脆弱性 (CVE-2026-33489) が存在。機密情報が外部に流出する可能性があります。対策: `1.14.3` 以上に更新。
|
| CVE-2026-33190 |
|
github.com/coredns/coredns に 認証バイパス (CVE-2026-33190)
github.com/coredns/coredns に 認証バイパス (CVE-2026-33190) が存在。機密情報が外部に流出する可能性があります。対策: `1.14.3` 以上に更新。
|
| CVE-2026-32934 |
|
github.com/coredns/coredns の脆弱性 (CVE-2026-32934)
github.com/coredns/coredns に 脆弱性 (CVE-2026-32934) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.3` 以上に更新。
|
| CVE-2026-38428 |
|
sqli に SQLインジェクション (CVE-2026-38428)
sqli に SQLインジェクション (CVE-2026-38428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/main/flows/search` 経由で攻撃可能。
|
| CVE-2026-38431 |
|
frappe に コードインジェクション (CVE-2026-38431)
frappe に コードインジェクション (CVE-2026-38431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38432 |
|
frappe に クロスサイトスクリプティング (CVE-2026-38432)
frappe に XSS (クロスサイトスクリプティング) (CVE-2026-38432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61669 |
|
jupyter-server に オープンリダイレクト (CVE-2025-61669)
jupyter-server に 脆弱性 (CVE-2025-61669) が存在。不正な操作・情報露出のリスクがあります。``google.com`` 経由で攻撃可能。対策: `2.18.0` 以上に更新。
|
| CVE-2026-43067 |
|
linux の脆弱性 (CVE-2026-43067)
linux に 脆弱性 (CVE-2026-43067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27693 |
|
traccar の脆弱性 (CVE-2026-27693)
traccar に 脆弱性 (CVE-2026-27693) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27694 |
|
traccar に クロスサイトスクリプティング (CVE-2026-27694)
traccar に XSS (クロスサイトスクリプティング) (CVE-2026-27694) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42085 |
|
path-traversal の脆弱性 (CVE-2026-42085)
path-traversal に 脆弱性 (CVE-2026-42085) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42087 |
|
sqli に SQLインジェクション (CVE-2026-42087)
sqli に SQLインジェクション (CVE-2026-42087) が存在。機密情報が外部に流出する可能性があります。``tsdb_lookup`` 経由で攻撃可能。
|
| CVE-2026-42086 |
|
openc3 に クロスサイトスクリプティング (CVE-2026-42086)
openc3 に XSS (クロスサイトスクリプティング) (CVE-2026-42086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26956 |
|
vm2-project の脆弱性 (CVE-2026-26956)
vm2-project に 脆弱性 (CVE-2026-26956) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``catch`` 経由で攻撃可能。
|
| CVE-2026-24120 |
|
vm2-project に コードインジェクション (CVE-2026-24120)
vm2-project に コードインジェクション (CVE-2026-24120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``resetPromiseSpecies`` 経由で攻撃可能。
|
| CVE-2026-24118 |
|
vm2-project に コードインジェクション (CVE-2026-24118)
vm2-project に コードインジェクション (CVE-2026-24118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``__lookupGetter__`` 経由で攻撃可能。
|
| CVE-2026-24781 |
|
vm2-project に コードインジェクション (CVE-2026-24781)
vm2-project に コードインジェクション (CVE-2026-24781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``inspect`` 経由で攻撃可能。
|
| CVE-2026-35527 |
|
github.com/lxc/incus/v6/cmd/incusd に SSRF (サーバー側リクエスト偽造) (CVE-2026-35527)
github.com/lxc/incus/v6/cmd/incusd に SSRF (CVE-2026-35527) が存在。不正な操作・情報露出のリスクがあります。``restricted.images.servers`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-43047 |
|
linux に 境界外書き込み (CVE-2026-43047)
linux に 境界外書き込み (CVE-2026-43047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43041 |
|
linux の脆弱性 (CVE-2026-43041)
linux に 脆弱性 (CVE-2026-43041) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43043 |
|
linux の脆弱性 (CVE-2026-43043)
linux に 脆弱性 (CVE-2026-43043) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43042 |
|
linux に 境界外読み取り (CVE-2026-43042)
linux に 脆弱性 (CVE-2026-43042) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43036 |
|
linux の脆弱性 (CVE-2026-43036)
linux に 脆弱性 (CVE-2026-43036) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43035 |
|
linux の脆弱性 (CVE-2026-43035)
linux に 脆弱性 (CVE-2026-43035) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43038 |
|
linux の脆弱性 (CVE-2026-43038)
linux に 脆弱性 (CVE-2026-43038) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43029 |
|
c の脆弱性 (CVE-2026-43029)
c に 脆弱性 (CVE-2026-43029) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43027 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43027)
linux に 脆弱性 (CVE-2026-43027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43021 |
|
c の脆弱性 (CVE-2026-43021)
c に 脆弱性 (CVE-2026-43021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43019 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43019)
linux に 脆弱性 (CVE-2026-43019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43023 |
|
linux の脆弱性 (CVE-2026-43023)
linux に 脆弱性 (CVE-2026-43023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43020 |
|
linux に 境界外書き込み (CVE-2026-43020)
linux に 境界外書き込み (CVE-2026-43020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43025 |
|
linux に 境界外読み取り (CVE-2026-43025)
linux に 脆弱性 (CVE-2026-43025) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43018 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43018)
linux に 脆弱性 (CVE-2026-43018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31761 |
|
linux の脆弱性 (CVE-2026-31761)
linux に 脆弱性 (CVE-2026-31761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31760 |
|
linux の脆弱性 (CVE-2026-31760)
linux に 脆弱性 (CVE-2026-31760) が存在。不正な操作・情報露出のリスクがあります。
|