脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-53326 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2024-53326)
deserialization に 脆弱性 (CVE-2024-53326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-33288 |
|
sqli に SQLインジェクション (CVE-2024-33288)
sqli に SQLインジェクション (CVE-2024-33288) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-46508 |
|
yeti-platform の脆弱性 (CVE-2024-46508)
yeti-platform に 脆弱性 (CVE-2024-46508) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-46507 |
|
yeti-platform に コードインジェクション (CVE-2024-46507)
yeti-platform に コードインジェクション (CVE-2024-46507) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-27686 |
|
dos の脆弱性 (CVE-2024-27686)
dos に 脆弱性 (CVE-2024-27686) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-45257 |
|
CVE-2024-45257 に コマンドインジェクション (CVE-2024-45257)
CVE-2024-45257 に コマンドインジェクション (CVE-2024-45257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8138 |
|
CVE-2026-8138 に バッファオーバーフロー (CVE-2026-8138)
CVE-2026-8138 に 脆弱性 (CVE-2026-8138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8137 |
|
CVE-2026-8137 に バッファオーバーフロー (CVE-2026-8137)
CVE-2026-8137 に 脆弱性 (CVE-2026-8137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-42344 |
|
CVE-2023-42344 に XXE (外部XMLエンティティ) (CVE-2023-42344)
CVE-2023-42344 に 脆弱性 (CVE-2023-42344) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-26522 |
|
dos の脆弱性 (CVE-2022-26522)
dos に 脆弱性 (CVE-2022-26522) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8133 |
|
sqli の脆弱性 (CVE-2026-8133)
sqli に 脆弱性 (CVE-2026-8133) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8132 |
|
sqli の脆弱性 (CVE-2026-8132)
sqli に 脆弱性 (CVE-2026-8132) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8129 |
|
sqli の脆弱性 (CVE-2026-8129)
sqli に 脆弱性 (CVE-2026-8129) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8130 |
|
sqli の脆弱性 (CVE-2026-8130)
sqli に 脆弱性 (CVE-2026-8130) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8131 |
|
sqli の脆弱性 (CVE-2026-8131)
sqli に 脆弱性 (CVE-2026-8131) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43943 |
|
electerm に OSコマンドインジェクション (CVE-2026-43943)
electerm に OSコマンドインジェクション (CVE-2026-43943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.7.9` 以上に更新。
|
| CVE-2026-43940 |
|
electerm に パストラバーサル (CVE-2026-43940)
electerm に パストラバーサル (CVE-2026-43940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``runWidget`` 経由で攻撃可能。対策: `3.7.16` 以上に更新。
|
| CVE-2026-42275 |
|
path-traversal に パストラバーサル (CVE-2026-42275)
path-traversal に パストラバーサル (CVE-2026-42275) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42271 |
|
litellm に コマンドインジェクション (CVE-2026-42271)
litellm に コマンドインジェクション (CVE-2026-42271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp-rest/test/connection` 経由で攻撃可能。
|
| CVE-2026-42264 |
|
CVE-2026-42264 の脆弱性 (CVE-2026-42264)
CVE-2026-42264 に 脆弱性 (CVE-2026-42264) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42261 |
|
ssrf の脆弱性 (CVE-2026-42261)
ssrf に 脆弱性 (CVE-2026-42261) が存在。機密情報が外部に流出する可能性があります。`POST /api/skills/fetch-remote` 経由で攻撃可能。
|
| CVE-2026-41900 |
|
CVE-2026-41900 に OSコマンドインジェクション (CVE-2026-41900)
CVE-2026-41900 に OSコマンドインジェクション (CVE-2026-41900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8128 |
|
sqli の脆弱性 (CVE-2026-8128)
sqli に 脆弱性 (CVE-2026-8128) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8126 |
|
sqli の脆弱性 (CVE-2026-8126)
sqli に 脆弱性 (CVE-2026-8126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41105 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-41105)
ssrf に SSRF (CVE-2026-41105) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33111 |
|
CVE-2026-33111 に コマンドインジェクション (CVE-2026-33111)
CVE-2026-33111 に コマンドインジェクション (CVE-2026-33111) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34327 |
|
microsoft の脆弱性 (CVE-2026-34327)
microsoft に 脆弱性 (CVE-2026-34327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35435 |
|
microsoft の脆弱性 (CVE-2026-35435)
microsoft に 脆弱性 (CVE-2026-35435) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40213 |
|
CVE-2026-40213 に 認可不備 (CVE-2026-40213)
CVE-2026-40213 に 脆弱性 (CVE-2026-40213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32207 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-32207)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-32207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26129 |
|
microsoft の脆弱性 (CVE-2026-26129)
microsoft に 脆弱性 (CVE-2026-26129) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-26164 |
|
microsoft の脆弱性 (CVE-2026-26164)
microsoft に 脆弱性 (CVE-2026-26164) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42449 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-42449)
ssrf に SSRF (CVE-2026-42449) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42047 |
|
express に 情報漏洩 (CVE-2026-42047)
express に 脆弱性 (CVE-2026-42047) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42501 |
|
CVE-2026-42501 の脆弱性 (CVE-2026-42501)
CVE-2026-42501 に 脆弱性 (CVE-2026-42501) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42284 |
|
GitPython の脆弱性 (CVE-2026-42284)
GitPython に 脆弱性 (CVE-2026-42284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``multi_options`` 経由で攻撃可能。対策: `3.1.47` 以上に更新。
|
| CVE-2026-42215 |
|
GitPython に OSコマンドインジェクション (CVE-2026-42215)
GitPython に OSコマンドインジェクション (CVE-2026-42215) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``upload_pack`` 経由で攻撃可能。対策: `3.1.47` 以上に更新。
|
| CVE-2026-7413 |
|
CVE-2026-7413 の脆弱性 (CVE-2026-7413)
CVE-2026-7413 に 脆弱性 (CVE-2026-7413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-63705 |
|
CVE-2025-63705 に OSコマンドインジェクション (CVE-2025-63705)
CVE-2025-63705 に OSコマンドインジェクション (CVE-2025-63705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30495 |
|
CVE-2026-30495 の脆弱性 (CVE-2026-30495)
CVE-2026-30495 に 脆弱性 (CVE-2026-30495) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8092 |
|
CVE-2026-8092 に 境界外読み取り (CVE-2026-8092)
CVE-2026-8092 に 脆弱性 (CVE-2026-8092) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8093 |
|
CVE-2026-8093 に バッファオーバーフロー (CVE-2026-8093)
CVE-2026-8093 に 脆弱性 (CVE-2026-8093) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8090 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-8090)
mozilla に 脆弱性 (CVE-2026-8090) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4430 |
|
libreoffice に 境界外書き込み (CVE-2026-4430)
libreoffice に 境界外書き込み (CVE-2026-4430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-9661 |
|
hitachi に OSコマンドインジェクション (CVE-2025-9661)
hitachi に OSコマンドインジェクション (CVE-2025-9661) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41142 |
|
openexr の脆弱性 (CVE-2026-41142)
openexr に 脆弱性 (CVE-2026-41142) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6973 KEV |
|
【KEV】Ivanti endpoint-manager-mobile-epmm の脆弱性 (CVE-2026-6973)
Ivanti endpoint-manager-mobile-epmm に 脆弱性 (CVE-2026-6973) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-8018 |
|
google の脆弱性 (CVE-2026-8018)
google に 脆弱性 (CVE-2026-8018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7916 |
|
google の脆弱性 (CVE-2026-7916)
google に 脆弱性 (CVE-2026-7916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43279 |
|
linux に 境界外書き込み (CVE-2026-43279)
linux に 境界外書き込み (CVE-2026-43279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|