脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44194 |
|
opnsense に OSコマンドインジェクション (CVE-2026-44194)
opnsense に OSコマンドインジェクション (CVE-2026-44194) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `26.1.8` 以上に更新。
|
| CVE-2026-44369 |
|
CVE-2026-44369 の脆弱性 (CVE-2026-44369)
CVE-2026-44369 に 脆弱性 (CVE-2026-44369) が存在。不正な操作・情報露出のリスクがあります。対策: `2.64.0` 以上に更新。
|
| CVE-2026-45228 |
|
vue に クロスサイトスクリプティング (CVE-2026-45228)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-45228) が存在。不正な操作・情報露出のリスクがあります。`POST /update` 経由で攻撃可能。
|
| CVE-2025-27852 |
|
garmin に クロスサイトスクリプティング (CVE-2025-27852)
garmin に XSS (クロスサイトスクリプティング) (CVE-2025-27852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45053 |
|
CVE-2026-45053 に 危険なファイルアップロード (CVE-2026-45053)
CVE-2026-45053 に 脆弱性 (CVE-2026-45053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/files` 経由で攻撃可能。対策: `6.7.0` 以上に更新。
|
| CVE-2026-45054 |
|
CVE-2026-45054 に SQLインジェクション (CVE-2026-45054)
CVE-2026-45054 に SQLインジェクション (CVE-2026-45054) が存在。機密情報が外部に流出する可能性があります。対策: `6.7.0` 以上に更新。
|
| CVE-2026-45055 |
|
CVE-2026-45055 の脆弱性 (CVE-2026-45055)
CVE-2026-45055 に 脆弱性 (CVE-2026-45055) が存在。機密情報が外部に流出する可能性があります。`POST /index.php` 経由で攻撃可能。対策: `6.7.2` 以上に更新。
|
| CVE-2026-45708 |
|
CVE-2026-45708 に コードインジェクション (CVE-2026-45708)
CVE-2026-45708 に コードインジェクション (CVE-2026-45708) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.7.3` 以上に更新。
|
| CVE-2026-44376 |
|
CVE-2026-44376 に クロスサイトスクリプティング (CVE-2026-44376)
CVE-2026-44376 に XSS (クロスサイトスクリプティング) (CVE-2026-44376) が存在。不正な操作・情報露出のリスクがあります。対策: `6.7.0` 以上に更新。
|
| CVE-2026-44377 |
|
CVE-2026-44377 に コードインジェクション (CVE-2026-44377)
CVE-2026-44377 に コードインジェクション (CVE-2026-44377) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.7.0` 以上に更新。
|
| CVE-2026-42561 |
|
python-multipart の脆弱性 (CVE-2026-42561)
python-multipart に 脆弱性 (CVE-2026-42561) が存在。不正な操作・情報露出のリスクがあります。``MultipartParser`` 経由で攻撃可能。対策: `0.0.27` 以上に更新。
|
| CVE-2026-39428 |
|
CVE-2026-39428 に クロスサイトスクリプティング (CVE-2026-39428)
CVE-2026-39428 に XSS (クロスサイトスクリプティング) (CVE-2026-39428) が存在。不正な操作・情報露出のリスクがあります。対策: `6.6.0` 以上に更新。
|
| CVE-2026-42304 |
|
Twisted の脆弱性 (CVE-2026-42304)
Twisted に 脆弱性 (CVE-2026-42304) が存在。不正な操作・情報露出のリスクがあります。対策: `26.4.0rc2` 以上に更新。
|
| CVE-2026-42550 |
|
flightphp/core に SQLインジェクション (CVE-2026-42550)
flightphp/core に SQLインジェクション (CVE-2026-42550) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``UPDATE`` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| CVE-2026-42551 |
|
flightphp/core の脆弱性 (CVE-2026-42551)
flightphp/core に 脆弱性 (CVE-2026-42551) が存在。データの不正な改ざんを許す可能性があります。`GET /item/42` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| CVE-2026-42552 |
|
flightphp/core の脆弱性 (CVE-2026-42552)
flightphp/core に 脆弱性 (CVE-2026-42552) が存在。機密情報が外部に流出する可能性があります。``flight.debug`` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| CVE-2026-42548 |
|
flightphp/core に クロスサイトスクリプティング (CVE-2026-42548)
flightphp/core に XSS (クロスサイトスクリプティング) (CVE-2026-42548) が存在。不正な操作・情報露出のリスクがあります。`GET /api` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| CVE-2026-42549 |
|
flightphp/core に パストラバーサル (CVE-2026-42549)
flightphp/core に パストラバーサル (CVE-2026-42549) が存在。不正な操作・情報露出のリスクがあります。``b8dd23a`` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| CVE-2026-8496 |
|
CVE-2026-8496 の脆弱性 (CVE-2026-8496)
CVE-2026-8496 に 脆弱性 (CVE-2026-8496) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0256 |
|
paloaltonetworks に クロスサイトスクリプティング (CVE-2026-0256)
paloaltonetworks に XSS (クロスサイトスクリプティング) (CVE-2026-0256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-48519 |
|
cpp の脆弱性 (CVE-2024-48519)
cpp に 脆弱性 (CVE-2024-48519) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-51394 |
|
cpp に バッファオーバーフロー (CVE-2024-51394)
cpp に 脆弱性 (CVE-2024-51394) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45411 |
|
vm2 の脆弱性 (CVE-2026-45411)
vm2 に 脆弱性 (CVE-2026-45411) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``return`` 経由で攻撃可能。対策: `3.11.3` 以上に更新。
|
| CVE-2026-44004 |
|
vm2 の脆弱性 (CVE-2026-44004)
vm2 に 脆弱性 (CVE-2026-44004) が存在。不正な操作・情報露出のリスクがあります。``Buffer.alloc`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
|
| CVE-2026-44005 |
|
vm2 に コードインジェクション (CVE-2026-44005)
vm2 に コードインジェクション (CVE-2026-44005) が存在。データの不正な改ざんを許す可能性があります。対策: `3.11.0` 以上に更新。
|
| CVE-2026-44006 |
|
vm2 に コードインジェクション (CVE-2026-44006)
vm2 に コードインジェクション (CVE-2026-44006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``BaseHandler.getPrototypeOf`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
|
| CVE-2026-44007 |
|
vm2 の脆弱性 (CVE-2026-44007)
vm2 に 脆弱性 (CVE-2026-44007) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NodeVM`` 経由で攻撃可能。対策: `3.11.1` 以上に更新。
|
| CVE-2026-43997 |
|
vm2 に コードインジェクション (CVE-2026-43997)
vm2 に コードインジェクション (CVE-2026-43997) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Object`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
|
| CVE-2026-43998 |
|
vm2 の脆弱性 (CVE-2026-43998)
vm2 に 脆弱性 (CVE-2026-43998) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``require.root`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
|
| CVE-2026-43999 |
|
vm2 に 認可不備 (CVE-2026-43999)
vm2 に 脆弱性 (CVE-2026-43999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``builtin`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
|
| CVE-2026-44000 |
|
vm2 の脆弱性 (CVE-2026-44000)
vm2 に 脆弱性 (CVE-2026-44000) が存在。不正な操作・情報露出のリスクがあります。``WeakMap`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
|
| CVE-2026-44001 |
|
vm2 の脆弱性 (CVE-2026-44001)
vm2 に 脆弱性 (CVE-2026-44001) が存在。不正な操作・情報露出のリスクがあります。``onRejected`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
|
| CVE-2026-44002 |
|
vm2 の脆弱性 (CVE-2026-44002)
vm2 に 脆弱性 (CVE-2026-44002) が存在。不正な操作・情報露出のリスクがあります。``CallSite`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
|
| CVE-2026-44003 |
|
vm2 の脆弱性 (CVE-2026-44003)
vm2 に 脆弱性 (CVE-2026-44003) が存在。不正な操作・情報露出のリスクがあります。``catch`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
|
| CVE-2026-45740 |
|
protobufjs の脆弱性 (CVE-2026-45740)
protobufjs に 脆弱性 (CVE-2026-45740) が存在。不正な操作・情報露出のリスクがあります。``nested`` 経由で攻撃可能。対策: `8.2.0` 以上に更新。
|
| CVE-2026-44455 |
|
hono の脆弱性 (CVE-2026-44455)
hono に 脆弱性 (CVE-2026-44455) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.16` 以上に更新。
|
| CVE-2026-44456 |
|
hono の脆弱性 (CVE-2026-44456)
hono に 脆弱性 (CVE-2026-44456) が存在。不正な操作・情報露出のリスクがあります。``maxSize`` 経由で攻撃可能。対策: `4.12.16` 以上に更新。
|
| CVE-2026-43479 |
|
c の脆弱性 (CVE-2026-43479)
c に 脆弱性 (CVE-2026-43479) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43477 |
|
c の脆弱性 (CVE-2026-43477)
c に 脆弱性 (CVE-2026-43477) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31156 |
|
cpp に パストラバーサル (CVE-2026-31156)
cpp に パストラバーサル (CVE-2026-31156) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-51395 |
|
cpp の脆弱性 (CVE-2024-51395)
cpp に 脆弱性 (CVE-2024-51395) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-37225 |
|
CVE-2020-37225 に クロスサイトスクリプティング (CVE-2020-37225)
CVE-2020-37225 に XSS (クロスサイトスクリプティング) (CVE-2020-37225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-55045 |
|
c の脆弱性 (CVE-2024-55045)
c に 脆弱性 (CVE-2024-55045) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-37217 |
|
CVE-2020-37217 に CSRF (CVE-2020-37217)
CVE-2020-37217 に 脆弱性 (CVE-2020-37217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-37218 |
|
sqli に SQLインジェクション (CVE-2020-37218)
sqli に SQLインジェクション (CVE-2020-37218) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-37222 |
|
c に クロスサイトスクリプティング (CVE-2020-37222)
c に XSS (クロスサイトスクリプティング) (CVE-2020-37222) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-37223 |
|
c の脆弱性 (CVE-2020-37223)
c に 脆弱性 (CVE-2020-37223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-37169 |
|
wordpress の脆弱性 (CVE-2020-37169)
wordpress に 脆弱性 (CVE-2020-37169) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-37174 |
|
CVE-2020-37174 に クロスサイトスクリプティング (CVE-2020-37174)
CVE-2020-37174 に XSS (クロスサイトスクリプティング) (CVE-2020-37174) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45152 |
|
gitlab.com/uniget-org/cli に OSコマンドインジェクション (CVE-2026-45152)
gitlab.com/uniget-org/cli に OSコマンドインジェクション (CVE-2026-45152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``check`` 経由で攻撃可能。対策: `0.27.1` 以上に更新。
|