脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-54419 sqli に SQLインジェクション (CVE-2026-54419)
sqli に SQLインジェクション (CVE-2026-54419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54221 CVE-2026-54221 に クロスサイトスクリプティング (CVE-2026-54221)
CVE-2026-54221 に XSS (クロスサイトスクリプティング) (CVE-2026-54221) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54219 CVE-2026-54219 に クロスサイトスクリプティング (CVE-2026-54219)
CVE-2026-54219 に XSS (クロスサイトスクリプティング) (CVE-2026-54219) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42487 c の脆弱性 (CVE-2026-42487)
c に 脆弱性 (CVE-2026-42487) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54695 pipecat-ai の脆弱性 (CVE-2026-54695)
pipecat-ai に 脆弱性 (CVE-2026-54695) が存在。不正な操作・情報露出のリスクがあります。`POST /start` 経由で攻撃可能。対策: `1.4.0` 以上に更新。
CVE-2026-65898 dompurify に クロスサイトスクリプティング (CVE-2026-65898)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65898) が存在。不正な操作・情報露出のリスクがあります。``uponSanitizeAttribute`` 経由で攻撃可能。対策: `3.4.11` 以上に更新。
CVE-2026-11958 c の脆弱性 (CVE-2026-11958)
c に 脆弱性 (CVE-2026-11958) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55669 github.com/zitadel/zitadel の脆弱性 (CVE-2026-55669)
github.com/zitadel/zitadel に 脆弱性 (CVE-2026-55669) が存在。不正な操作・情報露出のリスクがあります。``iss`` 経由で攻撃可能。対策: `1.80.0-v2.20.0.20260615132747-d184e976fc79` 以上に更新。
CVE-2026-55661 tinacms に クロスサイトスクリプティング (CVE-2026-55661)
tinacms に XSS (クロスサイトスクリプティング) (CVE-2026-55661) が存在。不正な操作・情報露出のリスクがあります。``url`` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
CVE-2026-55603 http-proxy-middleware の脆弱性 (CVE-2026-55603)
http-proxy-middleware に 脆弱性 (CVE-2026-55603) が存在。データの不正な改ざんを許す可能性があります。``req.body`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
CVE-2026-55602 http-proxy-middleware の脆弱性 (CVE-2026-55602)
http-proxy-middleware に 脆弱性 (CVE-2026-55602) が存在。データの不正な改ざんを許す可能性があります。``router`` 経由で攻撃可能。対策: `2.0.10` 以上に更新。
CVE-2026-55254 NCalc.Core の脆弱性 (CVE-2026-55254)
NCalc.Core に 脆弱性 (CVE-2026-55254) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.1` 以上に更新。
CVE-2026-55388 piscina の脆弱性 (CVE-2026-55388)
piscina に 脆弱性 (CVE-2026-55388) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /upload` 経由で攻撃可能。対策: `6.0.0-rc.2` 以上に更新。
CVE-2026-9815 wordpress の脆弱性 (CVE-2026-9815)
wordpress に 脆弱性 (CVE-2026-9815) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55745 cotonti/cotonti に CSRF (CVE-2026-55745)
cotonti/cotonti に 脆弱性 (CVE-2026-55745) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55746 cotonti/cotonti に クロスサイトスクリプティング (CVE-2026-55746)
cotonti/cotonti に XSS (クロスサイトスクリプティング) (CVE-2026-55746) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55741 csrf に CSRF (CVE-2026-55741)
csrf に 脆弱性 (CVE-2026-55741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55744 cotonti/cotonti に CSRF (CVE-2026-55744)
cotonti/cotonti に 脆弱性 (CVE-2026-55744) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55742 cotonti/cotonti に CSRF (CVE-2026-55742)
cotonti/cotonti に 脆弱性 (CVE-2026-55742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55740 sqli に SQLインジェクション (CVE-2026-55740)
sqli に SQLインジェクション (CVE-2026-55740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9860 wordpress に 危険なファイルアップロード (CVE-2026-9860)
wordpress に 脆弱性 (CVE-2026-9860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48768 CVE-2026-48768 に パストラバーサル (CVE-2026-48768)
CVE-2026-48768 に パストラバーサル (CVE-2026-48768) が存在。データの不正な改ざんを許す可能性があります。`POST /api/blocks/file-input/v3/generate-upload-url` 経由で攻撃可能。
CVE-2026-54386 marimo に クロスサイトスクリプティング (CVE-2026-54386)
marimo に XSS (クロスサイトスクリプティング) (CVE-2026-54386) が存在。不正な操作・情報露出のリスクがあります。対策: `0.23.9` 以上に更新。
CVE-2026-50196 Steeltoe.Discovery.Eureka の脆弱性 (CVE-2026-50196)
Steeltoe.Discovery.Eureka に 脆弱性 (CVE-2026-50196) が存在。不正な操作・情報露出のリスクがあります。``DataCenterInfo.FromJson`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
CVE-2026-50200 Steeltoe.Management.Endpoint に 情報漏洩 (CVE-2026-50200)
Steeltoe.Management.Endpoint に 脆弱性 (CVE-2026-50200) が存在。機密情報が外部に流出する可能性があります。``Sanitizer`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
CVE-2026-50194 Steeltoe.Management.Endpoint の脆弱性 (CVE-2026-50194)
Steeltoe.Management.Endpoint に 脆弱性 (CVE-2026-50194) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
CVE-2026-48990 joserfc の脆弱性 (CVE-2026-48990)
joserfc に 脆弱性 (CVE-2026-48990) が存在。不正な操作・情報露出のリスクがあります。``joserfc`` 経由で攻撃可能。対策: `1.6.7` 以上に更新。
CVE-2026-48991 CVE-2026-48991 に 認証バイパス (CVE-2026-48991)
CVE-2026-48991 に 認証バイパス (CVE-2026-48991) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48997 c に OSコマンドインジェクション (CVE-2026-48997)
c に OSコマンドインジェクション (CVE-2026-48997) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-48820 cakephp/cakephp に パストラバーサル (CVE-2026-48820)
cakephp/cakephp に パストラバーサル (CVE-2026-48820) が存在。不正な操作・情報露出のリスクがあります。対策: `4.5.11` 以上に更新。
CVE-2026-55199 c の脆弱性 (CVE-2026-55199)
c に 脆弱性 (CVE-2026-55199) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11407 pimcore/pimcore の脆弱性 (CVE-2026-11407)
pimcore/pimcore に 脆弱性 (CVE-2026-11407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12529 CVE-2026-12529 の脆弱性 (CVE-2026-12529)
CVE-2026-12529 に 脆弱性 (CVE-2026-12529) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12530 Amazon bedrock-agentcore の脆弱性 (CVE-2026-12530)
Amazon bedrock-agentcore に 脆弱性 (CVE-2026-12530) が存在。機密情報が外部に流出する可能性があります。対策: `1.6.1` 以上に更新。
CVE-2026-48979 php-standard-library/h2 の脆弱性 (CVE-2026-48979)
php-standard-library/h2 に 脆弱性 (CVE-2026-48979) が存在。データの不正な改ざんを許す可能性があります。``StreamException`` 経由で攻撃可能。対策: `6.2.1` 以上に更新。
CVE-2026-48821 privilege-escalation に クロスサイトスクリプティング (CVE-2026-48821)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-48821) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48822 CVE-2026-48822 に クロスサイトスクリプティング (CVE-2026-48822)
CVE-2026-48822 に XSS (クロスサイトスクリプティング) (CVE-2026-48822) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48823 CVE-2026-48823 に クロスサイトスクリプティング (CVE-2026-48823)
CVE-2026-48823 に XSS (クロスサイトスクリプティング) (CVE-2026-48823) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48814 network-ai の脆弱性 (CVE-2026-48814)
network-ai に 脆弱性 (CVE-2026-48814) が存在。機密情報が外部に流出する可能性があります。`POST /mcp` 経由で攻撃可能。対策: `5.7.2` 以上に更新。
CVE-2026-55518 avo の脆弱性 (CVE-2026-55518)
avo に 脆弱性 (CVE-2026-55518) が存在。機密情報が外部に流出する可能性があります。`GET /resources/` 経由で攻撃可能。対策: `4.0.0.beta.51` 以上に更新。
CVE-2026-55517 deno の脆弱性 (CVE-2026-55517)
deno に 脆弱性 (CVE-2026-55517) が存在。不正な操作・情報露出のリスクがあります。``WebSocket`` 経由で攻撃可能。対策: `2.7.5` 以上に更新。
CVE-2026-55471 ca.uhn.hapi.fhir:org.hl7.fhir.utilities に XXE (外部XMLエンティティ) (CVE-2026-55471)
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に 脆弱性 (CVE-2026-55471) が存在。機密情報が外部に流出する可能性があります。`GET /evil-fhir-xslt-ssrf.dtd` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
CVE-2026-55470 ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-55470)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-55470) が存在。不正な操作・情報露出のリスクがあります。``RegexTimeout`` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
CVE-2026-55760 com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760)
com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.2` 以上に更新。
CVE-2026-55409 filament/forms に クロスサイトスクリプティング (CVE-2026-55409)
filament/forms に XSS (クロスサイトスクリプティング) (CVE-2026-55409) が存在。機密情報が外部に流出する可能性があります。``RichEditor`` 経由で攻撃可能。対策: `3.3.53` 以上に更新。
CVE-2026-55405 dev.langchain4j:langchain4j-mariadb に SQLインジェクション (CVE-2026-55405)
dev.langchain4j:langchain4j-mariadb に SQLインジェクション (CVE-2026-55405) が存在。機密情報が外部に流出する可能性があります。``COMBINED_JSON`` 経由で攻撃可能。対策: `1.16.3-beta26` 以上に更新。
CVE-2026-48591 earmark に クロスサイトスクリプティング (CVE-2026-48591)
earmark に XSS (クロスサイトスクリプティング) (CVE-2026-48591) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53805 CVE-2026-53805 に 安全でないデシリアライゼーション (CVE-2026-53805)
CVE-2026-53805 に 脆弱性 (CVE-2026-53805) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53873 picklescan の脆弱性 (CVE-2026-53873)
picklescan に 脆弱性 (CVE-2026-53873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``profile.Profile.run`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
CVE-2026-54415 CVE-2026-54415 に 権限昇格 (CVE-2026-54415)
CVE-2026-54415 に 脆弱性 (CVE-2026-54415) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →