脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-39907 |
|
privilege-escalation の脆弱性 (CVE-2026-39907)
privilege-escalation に 脆弱性 (CVE-2026-39907) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39906 |
|
csharp の脆弱性 (CVE-2026-39906)
csharp に 脆弱性 (CVE-2026-39906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27304 |
|
adobe の脆弱性 (CVE-2026-27304)
adobe に 脆弱性 (CVE-2026-27304) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34615 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-34615)
deserialization に 脆弱性 (CVE-2026-34615) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33824 KEV |
|
【KEV】Microsoft windows-10-1607 の脆弱性 (CVE-2026-33824)
Microsoft windows-10-1607 に 脆弱性 (CVE-2026-33824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-27246 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27246)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27246) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27303 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-27303)
deserialization に 脆弱性 (CVE-2026-27303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27243 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27243)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27245 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27245)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27245) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61260 |
|
CVE-2025-61260 に コードインジェクション (CVE-2025-61260)
CVE-2025-61260 に コードインジェクション (CVE-2025-61260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0234 |
|
paloaltonetworks の脆弱性 (CVE-2026-0234)
paloaltonetworks に 脆弱性 (CVE-2026-0234) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31845 |
|
CVE-2026-31845 に クロスサイトスクリプティング (CVE-2026-31845)
CVE-2026-31845 に XSS (クロスサイトスクリプティング) (CVE-2026-31845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6068 |
|
nasm に 解放後使用 (Use-After-Free) (CVE-2026-6068)
nasm に 脆弱性 (CVE-2026-6068) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6057 |
|
path-traversal に パストラバーサル (CVE-2026-6057)
path-traversal に パストラバーサル (CVE-2026-6057) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33784 |
|
juniper の脆弱性 (CVE-2026-33784)
juniper に 脆弱性 (CVE-2026-33784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5194 |
|
wolfssl の脆弱性 (CVE-2026-5194)
wolfssl に 脆弱性 (CVE-2026-5194) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40089 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-40089)
c に SSRF (CVE-2026-40089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-62718 |
|
axios の脆弱性 (CVE-2025-62718)
axios に 脆弱性 (CVE-2025-62718) が存在。機密情報が外部に流出する可能性があります。``NO_PROXY`` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
|
| CVE-2026-34184 |
|
hydrosystempoznan の脆弱性 (CVE-2026-34184)
hydrosystempoznan に 脆弱性 (CVE-2026-34184) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5902 |
|
google の脆弱性 (CVE-2026-5902)
google に 脆弱性 (CVE-2026-5902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5874 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-5874)
google に 脆弱性 (CVE-2026-5874) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39888 |
|
praisonaiagents の脆弱性 (CVE-2026-39888)
praisonaiagents に 脆弱性 (CVE-2026-39888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``praisonaiagents.tools.python_tools`` 経由で攻撃可能。対策: `1.5.115` 以上に更新。
|
| CVE-2026-2942 |
|
wordpress に 危険なファイルアップロード (CVE-2026-2942)
wordpress に 脆弱性 (CVE-2026-2942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39892 |
|
cryptography に バッファオーバーフロー (CVE-2026-39892)
cryptography に 脆弱性 (CVE-2026-39892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `46.0.7` 以上に更新。
|
| CVE-2026-39890 |
|
praisonai に 安全でないデシリアライゼーション (CVE-2026-39890)
praisonai に 脆弱性 (CVE-2026-39890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``AgentService.loadAgentFromFile`` 経由で攻撃可能。対策: `4.5.115` 以上に更新。
|
| CVE-2025-52221 |
|
tenda に 境界外書き込み (CVE-2025-52221)
tenda に 境界外書き込み (CVE-2025-52221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31017 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-31017)
ssrf に SSRF (CVE-2026-31017) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-46945 |
|
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
|
| CVE-2026-33229 |
|
xwiki の脆弱性 (CVE-2026-33229)
xwiki に 脆弱性 (CVE-2026-33229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.4.8` 以上に更新。
|
| CVE-2026-31040 |
|
stata-mcp に コードインジェクション (CVE-2026-31040)
stata-mcp に コードインジェクション (CVE-2026-31040) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.13.0` 以上に更新。
|
| CVE-2026-39640 |
|
csrf に CSRF (CVE-2026-39640)
csrf に 脆弱性 (CVE-2026-39640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39620 |
|
csrf に CSRF (CVE-2026-39620)
csrf に 脆弱性 (CVE-2026-39620) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39617 |
|
csrf に CSRF (CVE-2026-39617)
csrf に 脆弱性 (CVE-2026-39617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39619 |
|
csrf に CSRF (CVE-2026-39619)
csrf に 脆弱性 (CVE-2026-39619) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25776 |
|
sixapart に コードインジェクション (CVE-2026-25776)
sixapart に コードインジェクション (CVE-2026-25776) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3535 |
|
wordpress に 危険なファイルアップロード (CVE-2026-3535)
wordpress に 脆弱性 (CVE-2026-3535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_`` 経由で攻撃可能。
|
| CVE-2026-4003 |
|
wordpress の脆弱性 (CVE-2026-4003)
wordpress に 脆弱性 (CVE-2026-4003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3296 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-3296)
wordpress に 脆弱性 (CVE-2026-3296) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1346 |
|
ibm の脆弱性 (CVE-2026-1346)
ibm に 脆弱性 (CVE-2026-1346) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39847 |
|
emmett に パストラバーサル (CVE-2026-39847)
emmett に パストラバーサル (CVE-2026-39847) が存在。機密情報が外部に流出する可能性があります。対策: `2.8.1` 以上に更新。
|
| CVE-2026-39846 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-39846)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-39846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeIntegration`` 経由で攻撃可能。対策: `0.0.0-20260407035653-2f416e5253f1` 以上に更新。
|
| CVE-2026-31789 |
|
openssl に 境界外書き込み (CVE-2026-31789)
openssl に 境界外書き込み (CVE-2026-31789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34078 |
|
flatpak の脆弱性 (CVE-2026-34078)
flatpak に 脆弱性 (CVE-2026-34078) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.16.4` 以上に更新。
|
| CVE-2026-39397 |
|
delmaredigital の脆弱性 (CVE-2026-39397)
delmaredigital に 脆弱性 (CVE-2026-39397) が存在。機密情報が外部に流出する可能性があります。対策: `0.6.23` 以上に更新。
|
| CVE-2026-33439 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-33439)
deserialization に 脆弱性 (CVE-2026-33439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.6` 以上に更新。
|
| CVE-2026-39351 |
|
frappe の脆弱性 (CVE-2026-39351)
frappe に 脆弱性 (CVE-2026-39351) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39355 |
|
kreaweb の脆弱性 (CVE-2026-39355)
kreaweb に 脆弱性 (CVE-2026-39355) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.9.1` 以上に更新。
|
| CVE-2025-71058 |
|
CVE-2025-71058 に コードインジェクション (CVE-2025-71058)
CVE-2025-71058 に コードインジェクション (CVE-2025-71058) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-4631 |
|
CVE-2026-4631 に OSコマンドインジェクション (CVE-2026-4631)
CVE-2026-4631 に OSコマンドインジェクション (CVE-2026-4631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23696 |
|
sqli に SQLインジェクション (CVE-2026-23696)
sqli に SQLインジェクション (CVE-2026-23696) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|