脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54419 |
|
sqli に SQLインジェクション (CVE-2026-54419)
sqli に SQLインジェクション (CVE-2026-54419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54221 |
|
CVE-2026-54221 に クロスサイトスクリプティング (CVE-2026-54221)
CVE-2026-54221 に XSS (クロスサイトスクリプティング) (CVE-2026-54221) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54219 |
|
CVE-2026-54219 に クロスサイトスクリプティング (CVE-2026-54219)
CVE-2026-54219 に XSS (クロスサイトスクリプティング) (CVE-2026-54219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42487 |
|
c の脆弱性 (CVE-2026-42487)
c に 脆弱性 (CVE-2026-42487) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54695 |
|
pipecat-ai の脆弱性 (CVE-2026-54695)
pipecat-ai に 脆弱性 (CVE-2026-54695) が存在。不正な操作・情報露出のリスクがあります。`POST /start` 経由で攻撃可能。対策: `1.4.0` 以上に更新。
|
| CVE-2026-65898 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65898)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65898) が存在。不正な操作・情報露出のリスクがあります。``uponSanitizeAttribute`` 経由で攻撃可能。対策: `3.4.11` 以上に更新。
|
| CVE-2026-11958 |
|
c の脆弱性 (CVE-2026-11958)
c に 脆弱性 (CVE-2026-11958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55669 |
|
github.com/zitadel/zitadel の脆弱性 (CVE-2026-55669)
github.com/zitadel/zitadel に 脆弱性 (CVE-2026-55669) が存在。不正な操作・情報露出のリスクがあります。``iss`` 経由で攻撃可能。対策: `1.80.0-v2.20.0.20260615132747-d184e976fc79` 以上に更新。
|
| CVE-2026-55661 |
|
tinacms に クロスサイトスクリプティング (CVE-2026-55661)
tinacms に XSS (クロスサイトスクリプティング) (CVE-2026-55661) が存在。不正な操作・情報露出のリスクがあります。``url`` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
|
| CVE-2026-55603 |
|
http-proxy-middleware の脆弱性 (CVE-2026-55603)
http-proxy-middleware に 脆弱性 (CVE-2026-55603) が存在。データの不正な改ざんを許す可能性があります。``req.body`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
|
| CVE-2026-55602 |
|
http-proxy-middleware の脆弱性 (CVE-2026-55602)
http-proxy-middleware に 脆弱性 (CVE-2026-55602) が存在。データの不正な改ざんを許す可能性があります。``router`` 経由で攻撃可能。対策: `2.0.10` 以上に更新。
|
| CVE-2026-55254 |
|
NCalc.Core の脆弱性 (CVE-2026-55254)
NCalc.Core に 脆弱性 (CVE-2026-55254) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.1` 以上に更新。
|
| CVE-2026-55388 |
|
piscina の脆弱性 (CVE-2026-55388)
piscina に 脆弱性 (CVE-2026-55388) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /upload` 経由で攻撃可能。対策: `6.0.0-rc.2` 以上に更新。
|
| CVE-2026-9815 |
|
wordpress の脆弱性 (CVE-2026-9815)
wordpress に 脆弱性 (CVE-2026-9815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55745 |
|
cotonti/cotonti に CSRF (CVE-2026-55745)
cotonti/cotonti に 脆弱性 (CVE-2026-55745) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55746 |
|
cotonti/cotonti に クロスサイトスクリプティング (CVE-2026-55746)
cotonti/cotonti に XSS (クロスサイトスクリプティング) (CVE-2026-55746) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55741 |
|
csrf に CSRF (CVE-2026-55741)
csrf に 脆弱性 (CVE-2026-55741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55744 |
|
cotonti/cotonti に CSRF (CVE-2026-55744)
cotonti/cotonti に 脆弱性 (CVE-2026-55744) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55742 |
|
cotonti/cotonti に CSRF (CVE-2026-55742)
cotonti/cotonti に 脆弱性 (CVE-2026-55742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55740 |
|
sqli に SQLインジェクション (CVE-2026-55740)
sqli に SQLインジェクション (CVE-2026-55740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9860 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9860)
wordpress に 脆弱性 (CVE-2026-9860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48768 |
|
CVE-2026-48768 に パストラバーサル (CVE-2026-48768)
CVE-2026-48768 に パストラバーサル (CVE-2026-48768) が存在。データの不正な改ざんを許す可能性があります。`POST /api/blocks/file-input/v3/generate-upload-url` 経由で攻撃可能。
|
| CVE-2026-54386 |
|
marimo に クロスサイトスクリプティング (CVE-2026-54386)
marimo に XSS (クロスサイトスクリプティング) (CVE-2026-54386) が存在。不正な操作・情報露出のリスクがあります。対策: `0.23.9` 以上に更新。
|
| CVE-2026-50196 |
|
Steeltoe.Discovery.Eureka の脆弱性 (CVE-2026-50196)
Steeltoe.Discovery.Eureka に 脆弱性 (CVE-2026-50196) が存在。不正な操作・情報露出のリスクがあります。``DataCenterInfo.FromJson`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| CVE-2026-50200 |
|
Steeltoe.Management.Endpoint に 情報漏洩 (CVE-2026-50200)
Steeltoe.Management.Endpoint に 脆弱性 (CVE-2026-50200) が存在。機密情報が外部に流出する可能性があります。``Sanitizer`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
|
| CVE-2026-50194 |
|
Steeltoe.Management.Endpoint の脆弱性 (CVE-2026-50194)
Steeltoe.Management.Endpoint に 脆弱性 (CVE-2026-50194) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
|
| CVE-2026-48990 |
|
joserfc の脆弱性 (CVE-2026-48990)
joserfc に 脆弱性 (CVE-2026-48990) が存在。不正な操作・情報露出のリスクがあります。``joserfc`` 経由で攻撃可能。対策: `1.6.7` 以上に更新。
|
| CVE-2026-48991 |
|
CVE-2026-48991 に 認証バイパス (CVE-2026-48991)
CVE-2026-48991 に 認証バイパス (CVE-2026-48991) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48997 |
|
c に OSコマンドインジェクション (CVE-2026-48997)
c に OSコマンドインジェクション (CVE-2026-48997) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48820 |
|
cakephp/cakephp に パストラバーサル (CVE-2026-48820)
cakephp/cakephp に パストラバーサル (CVE-2026-48820) が存在。不正な操作・情報露出のリスクがあります。対策: `4.5.11` 以上に更新。
|
| CVE-2026-55199 |
|
c の脆弱性 (CVE-2026-55199)
c に 脆弱性 (CVE-2026-55199) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11407 |
|
pimcore/pimcore の脆弱性 (CVE-2026-11407)
pimcore/pimcore に 脆弱性 (CVE-2026-11407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12529 |
|
CVE-2026-12529 の脆弱性 (CVE-2026-12529)
CVE-2026-12529 に 脆弱性 (CVE-2026-12529) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12530 |
|
Amazon bedrock-agentcore の脆弱性 (CVE-2026-12530)
Amazon bedrock-agentcore に 脆弱性 (CVE-2026-12530) が存在。機密情報が外部に流出する可能性があります。対策: `1.6.1` 以上に更新。
|
| CVE-2026-48979 |
|
php-standard-library/h2 の脆弱性 (CVE-2026-48979)
php-standard-library/h2 に 脆弱性 (CVE-2026-48979) が存在。データの不正な改ざんを許す可能性があります。``StreamException`` 経由で攻撃可能。対策: `6.2.1` 以上に更新。
|
| CVE-2026-48821 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-48821)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-48821) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48822 |
|
CVE-2026-48822 に クロスサイトスクリプティング (CVE-2026-48822)
CVE-2026-48822 に XSS (クロスサイトスクリプティング) (CVE-2026-48822) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48823 |
|
CVE-2026-48823 に クロスサイトスクリプティング (CVE-2026-48823)
CVE-2026-48823 に XSS (クロスサイトスクリプティング) (CVE-2026-48823) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48814 |
|
network-ai の脆弱性 (CVE-2026-48814)
network-ai に 脆弱性 (CVE-2026-48814) が存在。機密情報が外部に流出する可能性があります。`POST /mcp` 経由で攻撃可能。対策: `5.7.2` 以上に更新。
|
| CVE-2026-55518 |
|
avo の脆弱性 (CVE-2026-55518)
avo に 脆弱性 (CVE-2026-55518) が存在。機密情報が外部に流出する可能性があります。`GET /resources/` 経由で攻撃可能。対策: `4.0.0.beta.51` 以上に更新。
|
| CVE-2026-55517 |
|
deno の脆弱性 (CVE-2026-55517)
deno に 脆弱性 (CVE-2026-55517) が存在。不正な操作・情報露出のリスクがあります。``WebSocket`` 経由で攻撃可能。対策: `2.7.5` 以上に更新。
|
| CVE-2026-55471 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に XXE (外部XMLエンティティ) (CVE-2026-55471)
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に 脆弱性 (CVE-2026-55471) が存在。機密情報が外部に流出する可能性があります。`GET /evil-fhir-xslt-ssrf.dtd` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
|
| CVE-2026-55470 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-55470)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-55470) が存在。不正な操作・情報露出のリスクがあります。``RegexTimeout`` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
|
| CVE-2026-55760 |
|
com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760)
com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.2` 以上に更新。
|
| CVE-2026-55409 |
|
filament/forms に クロスサイトスクリプティング (CVE-2026-55409)
filament/forms に XSS (クロスサイトスクリプティング) (CVE-2026-55409) が存在。機密情報が外部に流出する可能性があります。``RichEditor`` 経由で攻撃可能。対策: `3.3.53` 以上に更新。
|
| CVE-2026-55405 |
|
dev.langchain4j:langchain4j-mariadb に SQLインジェクション (CVE-2026-55405)
dev.langchain4j:langchain4j-mariadb に SQLインジェクション (CVE-2026-55405) が存在。機密情報が外部に流出する可能性があります。``COMBINED_JSON`` 経由で攻撃可能。対策: `1.16.3-beta26` 以上に更新。
|
| CVE-2026-48591 |
|
earmark に クロスサイトスクリプティング (CVE-2026-48591)
earmark に XSS (クロスサイトスクリプティング) (CVE-2026-48591) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53805 |
|
CVE-2026-53805 に 安全でないデシリアライゼーション (CVE-2026-53805)
CVE-2026-53805 に 脆弱性 (CVE-2026-53805) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53873 |
|
picklescan の脆弱性 (CVE-2026-53873)
picklescan に 脆弱性 (CVE-2026-53873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``profile.Profile.run`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2026-54415 |
|
CVE-2026-54415 に 権限昇格 (CVE-2026-54415)
CVE-2026-54415 に 脆弱性 (CVE-2026-54415) が存在。機密情報が外部に流出する可能性があります。
|