脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13485 |
|
sqli の脆弱性 (CVE-2026-13485)
sqli に 脆弱性 (CVE-2026-13485) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10646 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-10646)
c に 脆弱性 (CVE-2026-10646) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10644 |
|
c に 境界外書き込み (CVE-2026-10644)
c に 境界外書き込み (CVE-2026-10644) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10593 |
|
c の脆弱性 (CVE-2026-10593)
c に 脆弱性 (CVE-2026-10593) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58055 |
|
c の脆弱性 (CVE-2026-58055)
c に 脆弱性 (CVE-2026-58055) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58054 |
|
MyBB 1.8.40 does not restrict which usergroup a limited Admin Control Panel user may assign when...
MyBB 1.8.40 does not restrict which usergroup a limited Admin Control Panel user may assign when...
|
| CVE-2026-58049 |
|
FFmpeg's RASC video decoder (decode_dlta in libavcodec/rasc.c) performs 32-bit reads and writes...
FFmpeg's RASC video decoder (decode_dlta in libavcodec/rasc.c) performs 32-bit reads and writes...
|
| CVE-2026-8095 |
|
wordpress の脆弱性 (CVE-2026-8095)
wordpress に 脆弱性 (CVE-2026-8095) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10643 |
|
c に 境界外書き込み (CVE-2026-10643)
c に 境界外書き込み (CVE-2026-10643) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12432 |
|
wordpress の脆弱性 (CVE-2026-12432)
wordpress に 脆弱性 (CVE-2026-12432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-37524 |
|
csharp の脆弱性 (CVE-2023-37524)
csharp に 脆弱性 (CVE-2023-37524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-36478 |
|
csharp の脆弱性 (CVE-2026-36478)
csharp に 脆弱性 (CVE-2026-36478) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54244 |
|
statamic/cms に 認可不備 (CVE-2026-54244)
statamic/cms に 脆弱性 (CVE-2026-54244) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.0` 以上に更新。
|
| CVE-2026-54243 |
|
statamic/cms の脆弱性 (CVE-2026-54243)
statamic/cms に 脆弱性 (CVE-2026-54243) が存在。不正な操作・情報露出のリスクがあります。対策: `5.73.24` 以上に更新。
|
| CVE-2026-54242 |
|
statamic/cms の脆弱性 (CVE-2026-54242)
statamic/cms に 脆弱性 (CVE-2026-54242) が存在。不正な操作・情報露出のリスクがあります。対策: `5.73.24` 以上に更新。
|
| CVE-2026-50015 |
|
pnpm に パストラバーサル (CVE-2026-50015)
pnpm に パストラバーサル (CVE-2026-50015) が存在。データの不正な改ざんを許す可能性があります。``patchedDependencies`` 経由で攻撃可能。対策: `11.4.0` 以上に更新。
|
| CVE-2026-50029 |
|
js-toml の脆弱性 (CVE-2026-50029)
js-toml に 脆弱性 (CVE-2026-50029) が存在。不正な操作・情報露出のリスクがあります。``false`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
|
| CVE-2026-49869 |
|
kestra に OSコマンドインジェクション (CVE-2026-49869)
kestra に OSコマンドインジェクション (CVE-2026-49869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.45` 以上に更新。
|
| CVE-2026-53306 |
|
c の脆弱性 (CVE-2026-53306)
c に 脆弱性 (CVE-2026-53306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53314 |
|
c の脆弱性 (CVE-2026-53314)
c に 脆弱性 (CVE-2026-53314) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53311 |
|
c の脆弱性 (CVE-2026-53311)
c に 脆弱性 (CVE-2026-53311) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53313 |
|
c の脆弱性 (CVE-2026-53313)
c に 脆弱性 (CVE-2026-53313) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53289 |
|
c の脆弱性 (CVE-2026-53289)
c に 脆弱性 (CVE-2026-53289) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53292 |
|
c の脆弱性 (CVE-2026-53292)
c に 脆弱性 (CVE-2026-53292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53284 |
|
c の脆弱性 (CVE-2026-53284)
c に 脆弱性 (CVE-2026-53284) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29509 |
|
path-traversal に パストラバーサル (CVE-2026-29509)
path-traversal に パストラバーサル (CVE-2026-29509) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48778 |
|
cpp に OSコマンドインジェクション (CVE-2026-48778)
cpp に OSコマンドインジェクション (CVE-2026-48778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.9.6.1` 以上に更新。
|
| CVE-2026-48800 |
|
cpp に OSコマンドインジェクション (CVE-2026-48800)
cpp に OSコマンドインジェクション (CVE-2026-48800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.9.6.1` 以上に更新。
|
| CVE-2026-52884 |
|
cpp の脆弱性 (CVE-2026-52884)
cpp に 脆弱性 (CVE-2026-52884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.9.6.2` 以上に更新。
|
| CVE-2026-52885 |
|
cpp の脆弱性 (CVE-2026-52885)
cpp に 脆弱性 (CVE-2026-52885) が存在。データの不正な改ざんを許す可能性があります。対策: `8.9.6.4` 以上に更新。
|
| CVE-2026-48813 |
|
flawfinder の脆弱性 (CVE-2026-48813)
flawfinder に 脆弱性 (CVE-2026-48813) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.20` 以上に更新。
|
| CVE-2026-48804 |
|
python-socketio の脆弱性 (CVE-2026-48804)
python-socketio に 脆弱性 (CVE-2026-48804) が存在。不正な操作・情報露出のリスクがあります。``EVENT`` 経由で攻撃可能。対策: `5.16.2` 以上に更新。
|
| CVE-2026-48802 |
|
python-engineio の脆弱性 (CVE-2026-48802)
python-engineio に 脆弱性 (CVE-2026-48802) が存在。不正な操作・情報露出のリスクがあります。``connect`` 経由で攻撃可能。対策: `4.13.2` 以上に更新。
|
| CVE-2026-48809 |
|
python-engineio の脆弱性 (CVE-2026-48809)
python-engineio に 脆弱性 (CVE-2026-48809) が存在。不正な操作・情報露出のリスクがあります。対策: `4.13.2` 以上に更新。
|
| CVE-2026-48801 |
|
linkify-it の脆弱性 (CVE-2026-48801)
linkify-it に 脆弱性 (CVE-2026-48801) が存在。不正な操作・情報露出のリスクがあります。``LinkifyIt.prototype.match`` 経由で攻撃可能。対策: `5.0.1` 以上に更新。
|
| CVE-2026-55188 |
|
CVE-2026-55188 に 情報漏洩 (CVE-2026-55188)
CVE-2026-55188 に 脆弱性 (CVE-2026-55188) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.0-beta.9` 以上に更新。
|
| CVE-2026-55189 |
|
CVE-2026-55189 の脆弱性 (CVE-2026-55189)
CVE-2026-55189 に 脆弱性 (CVE-2026-55189) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.0-beta.9` 以上に更新。
|
| CVE-2026-55838 |
|
CVE-2026-55838 の脆弱性 (CVE-2026-55838)
CVE-2026-55838 に 脆弱性 (CVE-2026-55838) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52781 |
|
CVE-2026-52781 に クロスサイトスクリプティング (CVE-2026-52781)
CVE-2026-52781 に XSS (クロスサイトスクリプティング) (CVE-2026-52781) が存在。不正な操作・情報露出のリスクがあります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-52783 |
|
rails の脆弱性 (CVE-2026-52783)
rails に 脆弱性 (CVE-2026-52783) が存在。機密情報が外部に流出する可能性があります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-49991 |
|
path-traversal に パストラバーサル (CVE-2026-49991)
path-traversal に パストラバーサル (CVE-2026-49991) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-46386 |
|
rails に 安全でないデシリアライゼーション (CVE-2026-46386)
rails に 脆弱性 (CVE-2026-46386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48758 |
|
@sigstore/core の脆弱性 (CVE-2026-48758)
@sigstore/core に 脆弱性 (CVE-2026-48758) が存在。不正な操作・情報露出のリスクがあります。``preAuthEncoding`` 経由で攻撃可能。対策: `3.2.1` 以上に更新。
|
| CVE-2026-57518 |
|
privilege-escalation の脆弱性 (CVE-2026-57518)
privilege-escalation に 脆弱性 (CVE-2026-57518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48497 |
|
envoy の脆弱性 (CVE-2026-48497)
envoy に 脆弱性 (CVE-2026-48497) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.11` 以上に更新。
|
| CVE-2026-47778 |
|
envoy の脆弱性 (CVE-2026-47778)
envoy に 脆弱性 (CVE-2026-47778) が存在。機密情報が外部に流出する可能性があります。対策: `1.35.11` 以上に更新。
|
| CVE-2026-57652 |
|
Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.
|
| CVE-2026-57527 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-57527)
deserialization に 脆弱性 (CVE-2026-57527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56057 |
|
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
|
| CVE-2026-56031 |
|
Unauthenticated PHP Object Injection in Uncanny Automator <= 7.3.1.2 versions.
Unauthenticated PHP Object Injection in Uncanny Automator <= 7.3.1.2 versions.
|