脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-14633 |
|
CVE-2026-14633 に クロスサイトスクリプティング (CVE-2026-14633)
CVE-2026-14633 に XSS (クロスサイトスクリプティング) (CVE-2026-14633) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14629 |
|
c の脆弱性 (CVE-2026-14629)
c に 脆弱性 (CVE-2026-14629) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14534 |
|
fickling の脆弱性 (CVE-2026-14534)
fickling に 脆弱性 (CVE-2026-14534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.1.11` 以上に更新。
|
| CVE-2026-53360 |
|
c に 境界外読み取り (CVE-2026-53360)
c に 脆弱性 (CVE-2026-53360) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14622 |
|
CVE-2026-14622 に 認証バイパス (CVE-2026-14622)
CVE-2026-14622 に 認証バイパス (CVE-2026-14622) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14621 |
|
CVE-2026-14621 の脆弱性 (CVE-2026-14621)
CVE-2026-14621 に 脆弱性 (CVE-2026-14621) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14619 |
|
sqli の脆弱性 (CVE-2026-14619)
sqli に 脆弱性 (CVE-2026-14619) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12194 |
|
CVE-2026-12194 の脆弱性 (CVE-2026-12194)
CVE-2026-12194 に 脆弱性 (CVE-2026-12194) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14618 |
|
c の脆弱性 (CVE-2026-14618)
c に 脆弱性 (CVE-2026-14618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71372 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2025-71372)
picklescan に 脆弱性 (CVE-2025-71372) が存在。機密情報が外部に流出する可能性があります。``numpy.f2py.crackfortran.getlincoef`` 経由で攻撃可能。対策: `0.0.33` 以上に更新。
|
| CVE-2026-12252 |
|
nltk に コードインジェクション (CVE-2026-12252)
nltk に コードインジェクション (CVE-2026-12252) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.4` 以上に更新。
|
| CVE-2026-14610 |
|
cpp に バッファオーバーフロー (CVE-2026-14610)
cpp に 脆弱性 (CVE-2026-14610) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14355 |
|
php の脆弱性 (CVE-2026-14355)
php に 脆弱性 (CVE-2026-14355) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.32, 8.3.32, 8.4.23, 8.5.8` 以上に更新。
|
| CVE-2026-14608 |
|
CVE-2026-14608 の脆弱性 (CVE-2026-14608)
CVE-2026-14608 に 脆弱性 (CVE-2026-14608) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14607 |
|
c に バッファオーバーフロー (CVE-2026-14607)
c に 脆弱性 (CVE-2026-14607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14604 |
|
cpp に バッファオーバーフロー (CVE-2026-14604)
cpp に 脆弱性 (CVE-2026-14604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14631 |
|
webpack-dev-server の脆弱性 (CVE-2026-14631)
webpack-dev-server に 脆弱性 (CVE-2026-14631) が存在。不正な操作・情報露出のリスクがあります。``Host`` 経由で攻撃可能。対策: `5.2.6` 以上に更新。
|
| CVE-2026-59234 |
|
CVE-2026-59234 の脆弱性 (CVE-2026-59234)
CVE-2026-59234 に 脆弱性 (CVE-2026-59234) が存在。不正な操作・情報露出のリスクがあります。`GET /calendar/event/delete/{id}` 経由で攻撃可能。
|
| CVE-2026-5137 |
|
wordpress の脆弱性 (CVE-2026-5137)
wordpress に 脆弱性 (CVE-2026-5137) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9756 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9756)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9756) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47896 |
|
csharp に パストラバーサル (CVE-2026-47896)
csharp に パストラバーサル (CVE-2026-47896) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47897 |
|
csharp に パストラバーサル (CVE-2026-47897)
csharp に パストラバーサル (CVE-2026-47897) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47898 |
|
csharp に XXE (外部XMLエンティティ) (CVE-2026-47898)
csharp に 脆弱性 (CVE-2026-47898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9725 |
|
wordpress に パストラバーサル (CVE-2026-9725)
wordpress に パストラバーサル (CVE-2026-9725) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9180 |
|
wordpress の脆弱性 (CVE-2026-9180)
wordpress に 脆弱性 (CVE-2026-9180) が存在。不正な操作・情報露出のリスクがあります。`POST /motopress/appointment/v1/bookings` 経由で攻撃可能。
|
| CVE-2026-38972 |
|
c の脆弱性 (CVE-2026-38972)
c に 脆弱性 (CVE-2026-38972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38971 |
|
cpp に 境界外読み取り (CVE-2026-38971)
cpp に 脆弱性 (CVE-2026-38971) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-38968 |
|
cpp の脆弱性 (CVE-2026-38968)
cpp に 脆弱性 (CVE-2026-38968) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59102 |
|
vue に クロスサイトスクリプティング (CVE-2026-59102)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-59102) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38969 |
|
CVE-2026-38969 の脆弱性 (CVE-2026-38969)
CVE-2026-38969 に 脆弱性 (CVE-2026-38969) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58578 |
|
dos の脆弱性 (CVE-2026-58578)
dos に 脆弱性 (CVE-2026-58578) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58579 |
|
CVE-2026-58579 に クロスサイトスクリプティング (CVE-2026-58579)
CVE-2026-58579 に XSS (クロスサイトスクリプティング) (CVE-2026-58579) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58467 |
|
nginx に パストラバーサル (CVE-2026-58467)
nginx に パストラバーサル (CVE-2026-58467) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49353 |
|
9router の脆弱性 (CVE-2026-49353)
9router に 脆弱性 (CVE-2026-49353) が存在。データの不正な改ざんを許す可能性があります。`GET /api/mcp/` 経由で攻撃可能。
|
| CVE-2026-49352 |
|
9router の脆弱性 (CVE-2026-49352)
9router に 脆弱性 (CVE-2026-49352) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``JWT_SECRET`` 経由で攻撃可能。対策: `0.4.45` 以上に更新。
|
| CVE-2026-49289 |
|
simplesamlphp/saml2 の脆弱性 (CVE-2026-49289)
simplesamlphp/saml2 に 脆弱性 (CVE-2026-49289) が存在。不正な操作・情報露出のリスクがあります。対策: `4.19.3` 以上に更新。
|
| CVE-2026-52829 |
|
zebra-network の脆弱性 (CVE-2026-52829)
zebra-network に 脆弱性 (CVE-2026-52829) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-49283 |
|
simplesamlphp/saml2 の脆弱性 (CVE-2026-49283)
simplesamlphp/saml2 に 脆弱性 (CVE-2026-49283) が存在。機密情報が外部に流出する可能性があります。``Response`` 経由で攻撃可能。対策: `4.19.3` 以上に更新。
|
| CVE-2026-52734 |
|
zebrad の脆弱性 (CVE-2026-52734)
zebrad に 脆弱性 (CVE-2026-52734) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `4.5.0` 以上に更新。
|
| CVE-2026-52733 |
|
zebra-state の脆弱性 (CVE-2026-52733)
zebra-state に 脆弱性 (CVE-2026-52733) が存在。データの不正な改ざんを許す可能性があります。``zebrad`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-52739 |
|
zebra-state の脆弱性 (CVE-2026-52739)
zebra-state に 脆弱性 (CVE-2026-52739) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-52738 |
|
zebra-state の脆弱性 (CVE-2026-52738)
zebra-state に 脆弱性 (CVE-2026-52738) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-52737 |
|
zebra-consensus の脆弱性 (CVE-2026-52737)
zebra-consensus に 脆弱性 (CVE-2026-52737) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-52735 |
|
zebra-script の脆弱性 (CVE-2026-52735)
zebra-script に 脆弱性 (CVE-2026-52735) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-52736 |
|
zebra-state の脆弱性 (CVE-2026-52736)
zebra-state に 脆弱性 (CVE-2026-52736) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-52732 |
|
zebrad の脆弱性 (CVE-2026-52732)
zebrad に 脆弱性 (CVE-2026-52732) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `4.5.0` 以上に更新。
|
| CVE-2026-52731 |
|
zebra-rpc の脆弱性 (CVE-2026-52731)
zebra-rpc に 脆弱性 (CVE-2026-52731) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `8.0.0` 以上に更新。
|
| CVE-2026-49255 |
|
electerm に OSコマンドインジェクション (CVE-2026-49255)
electerm に OSコマンドインジェクション (CVE-2026-49255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``rmrf`` 経由で攻撃可能。対策: `3.11.11` 以上に更新。
|
| CVE-2026-49253 |
|
electerm に パストラバーサル (CVE-2026-49253)
electerm に パストラバーサル (CVE-2026-49253) が存在。データの不正な改ざんを許す可能性があります。``savedFilePaths`` 経由で攻撃可能。対策: `3.11.11` 以上に更新。
|
| CVE-2026-7311 |
|
wordpress に パストラバーサル (CVE-2026-7311)
wordpress に パストラバーサル (CVE-2026-7311) が存在。データの不正な改ざんを許す可能性があります。
|