脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-6070 |
|
wordpress の脆弱性 (CVE-2026-6070)
wordpress に 脆弱性 (CVE-2026-6070) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7840 |
|
c に 境界外書き込み (CVE-2026-7840)
c に 境界外書き込み (CVE-2026-7840) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7839 |
|
c の脆弱性 (CVE-2026-7839)
c に 脆弱性 (CVE-2026-7839) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7829 |
|
c に 境界外書き込み (CVE-2026-7829)
c に 境界外書き込み (CVE-2026-7829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44042 |
|
c の脆弱性 (CVE-2026-44042)
c に 脆弱性 (CVE-2026-44042) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-7828 |
|
c の脆弱性 (CVE-2026-7828)
c に 脆弱性 (CVE-2026-7828) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44040 |
|
c の脆弱性 (CVE-2026-44040)
c に 脆弱性 (CVE-2026-44040) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12923 |
|
wordpress の脆弱性 (CVE-2026-12923)
wordpress に 脆弱性 (CVE-2026-12923) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13015 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13015)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13015) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14191 |
|
cpp の脆弱性 (CVE-2026-14191)
cpp に 脆弱性 (CVE-2026-14191) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56700 |
|
getgrav/grav に 安全でないデシリアライゼーション (CVE-2026-56700)
getgrav/grav に 脆弱性 (CVE-2026-56700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowed_classes`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-56777 |
|
n8n の脆弱性 (CVE-2026-56777)
n8n に 脆弱性 (CVE-2026-56777) が存在。不正な操作・情報露出のリスクがあります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
|
| CVE-2026-56356 |
|
n8n に クロスサイトスクリプティング (CVE-2026-56356)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56356) が存在。不正な操作・情報露出のリスクがあります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.13.3` 以上に更新。
|
| CVE-2026-14142 |
|
c の脆弱性 (CVE-2026-14142)
c に 脆弱性 (CVE-2026-14142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56264 |
|
kidocode に コードインジェクション (CVE-2026-56264)
kidocode に コードインジェクション (CVE-2026-56264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14024 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-14024)
c に 脆弱性 (CVE-2026-14024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13957 |
|
c に クロスサイトスクリプティング (CVE-2026-13957)
c に XSS (クロスサイトスクリプティング) (CVE-2026-13957) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13876 |
|
c の脆弱性 (CVE-2026-13876)
c に 脆弱性 (CVE-2026-13876) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-13850 |
|
c の脆弱性 (CVE-2026-13850)
c に 脆弱性 (CVE-2026-13850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13828 |
|
c の脆弱性 (CVE-2026-13828)
c に 脆弱性 (CVE-2026-13828) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13782 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-13782)
c に 脆弱性 (CVE-2026-13782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71374 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2025-71374)
picklescan に 脆弱性 (CVE-2025-71374) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.29` 以上に更新。
|
| CVE-2025-71350 |
|
picklescan の脆弱性 (CVE-2025-71350)
picklescan に 脆弱性 (CVE-2025-71350) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.28` 以上に更新。
|
| CVE-2025-71352 |
|
picklescan の脆弱性 (CVE-2025-71352)
picklescan に 脆弱性 (CVE-2025-71352) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.29` 以上に更新。
|
| CVE-2026-50003 |
|
c に パストラバーサル (CVE-2026-50003)
c に パストラバーサル (CVE-2026-50003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37106 |
|
CVE-2026-37106 の脆弱性 (CVE-2026-37106)
CVE-2026-37106 に 脆弱性 (CVE-2026-37106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10585 |
|
c に クロスサイトスクリプティング (CVE-2026-10585)
c に XSS (クロスサイトスクリプティング) (CVE-2026-10585) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54696 |
|
json の脆弱性 (CVE-2026-54696)
json に 脆弱性 (CVE-2026-54696) が存在。不正な操作・情報露出のリスクがあります。``FBUFFER_IO_BUFFER_SIZE`` 経由で攻撃可能。対策: `2.19.9` 以上に更新。
|
| CVE-2026-57204 |
|
pypdf の脆弱性 (CVE-2026-57204)
pypdf に 脆弱性 (CVE-2026-57204) が存在。不正な操作・情報露出のリスクがあります。``MAX_DECLARED_STREAM_LENGTH`` 経由で攻撃可能。対策: `6.13.3` 以上に更新。
|
| CVE-2026-57585 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-57585)
dos に 脆弱性 (CVE-2026-57585) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36323 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36323)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36323) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10564 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-10564)
c に SSRF (CVE-2026-10564) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13773 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-13773)
ssrf に SSRF (CVE-2026-13773) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36320 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36320)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36320) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58138 |
|
CVE-2026-58138 に コードインジェクション (CVE-2026-58138)
CVE-2026-58138 に コードインジェクション (CVE-2026-58138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55219 |
|
paymenter/paymenter の脆弱性 (CVE-2026-55219)
paymenter/paymenter に 脆弱性 (CVE-2026-55219) が存在。データの不正な改ざんを許す可能性があります。対策: `1.5.5` 以上に更新。
|
| CVE-2026-48808 |
|
twig/twig の脆弱性 (CVE-2026-48808)
twig/twig に 脆弱性 (CVE-2026-48808) が存在。機密情報が外部に流出する可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48807 |
|
twig/twig の脆弱性 (CVE-2026-48807)
twig/twig に 脆弱性 (CVE-2026-48807) が存在。機密情報が外部に流出する可能性があります。``Traversable`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48806 |
|
twig/twig の脆弱性 (CVE-2026-48806)
twig/twig に 脆弱性 (CVE-2026-48806) が存在。機密情報が外部に流出する可能性があります。``CheckToStringNode`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48805 |
|
twig/twig の脆弱性 (CVE-2026-48805)
twig/twig に 脆弱性 (CVE-2026-48805) が存在。機密情報が外部に流出する可能性があります。``Environment`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48796 |
|
CefSharp.Common に パストラバーサル (CVE-2026-48796)
CefSharp.Common に パストラバーサル (CVE-2026-48796) が存在。機密情報が外部に流出する可能性があります。``FolderSchemeHandlerFactory`` 経由で攻撃可能。対策: `148.0.90` 以上に更新。
|
| CVE-2026-58376 |
|
sqli に SQLインジェクション (CVE-2026-58376)
sqli に SQLインジェクション (CVE-2026-58376) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58371 |
|
CVE-2026-58371 に クロスサイトスクリプティング (CVE-2026-58371)
CVE-2026-58371 に XSS (クロスサイトスクリプティング) (CVE-2026-58371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48791 |
|
dev.sigstore:sigstore-java の脆弱性 (CVE-2026-48791)
dev.sigstore:sigstore-java に 脆弱性 (CVE-2026-48791) が存在。不正な操作・情報露出のリスクがあります。``integratedTime`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-49473 |
|
@cedar-policy/authorization-for-expressjs の脆弱性 (CVE-2026-49473)
@cedar-policy/authorization-for-expressjs に 脆弱性 (CVE-2026-49473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /users` 経由で攻撃可能。対策: `0.3.0` 以上に更新。
|
| CVE-2026-9263 |
|
c に 境界外読み取り (CVE-2026-9263)
c に 脆弱性 (CVE-2026-9263) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10655 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-10655)
c に 脆弱性 (CVE-2026-10655) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10654 |
|
c の脆弱性 (CVE-2026-10654)
c に 脆弱性 (CVE-2026-10654) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10653 |
|
c の脆弱性 (CVE-2026-10653)
c に 脆弱性 (CVE-2026-10653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10652 |
|
c に 境界外読み取り (CVE-2026-10652)
c に 脆弱性 (CVE-2026-10652) が存在。不正な操作・情報露出のリスクがあります。
|