脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-42348 OpenTelemetry.OpAmp.Client の脆弱性 (CVE-2026-42348)
OpenTelemetry.OpAmp.Client に 脆弱性 (CVE-2026-42348) が存在。不正な操作・情報露出のリスクがあります。``ReadAsByteArrayAsync`` 経由で攻撃可能。対策: `0.2.0-alpha.1` 以上に更新。
CVE-2026-42177 CVE-2026-42177 の脆弱性 (CVE-2026-42177)
CVE-2026-42177 に 脆弱性 (CVE-2026-42177) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.1` 以上に更新。
CVE-2026-35433 Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-35433)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-35433) が存在。機密情報が外部に流出する可能性があります。対策: `10.0.8` 以上に更新。
CVE-2026-32175 Microsoft.NetCore.App.Runtime.win-arm に パストラバーサル (CVE-2026-32175)
Microsoft.NetCore.App.Runtime.win-arm に パストラバーサル (CVE-2026-32175) が存在。不正な操作・情報露出のリスクがあります。対策: `10.0.8` 以上に更新。
CVE-2026-32177 Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
CVE-2026-43990 c に コマンドインジェクション (CVE-2026-43990)
c に コマンドインジェクション (CVE-2026-43990) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.x.y-security-1` 以上に更新。
CVE-2026-31221 pytorch-lightning に 安全でないデシリアライゼーション (CVE-2026-31221)
pytorch-lightning に 脆弱性 (CVE-2026-31221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31222 snorkel に 安全でないデシリアライゼーション (CVE-2026-31222)
snorkel に 脆弱性 (CVE-2026-31222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31223 snorkel に 安全でないデシリアライゼーション (CVE-2026-31223)
snorkel に 脆弱性 (CVE-2026-31223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31224 snorkel に 安全でないデシリアライゼーション (CVE-2026-31224)
snorkel に 脆弱性 (CVE-2026-31224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31225 superduper-framework に コードインジェクション (CVE-2026-31225)
superduper-framework に コードインジェクション (CVE-2026-31225) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31228 CVE-2026-31228 に コードインジェクション (CVE-2026-31228)
CVE-2026-31228 に コードインジェクション (CVE-2026-31228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31214 deserialization に 安全でないデシリアライゼーション (CVE-2026-31214)
deserialization に 脆弱性 (CVE-2026-31214) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31217 nebuly に コードインジェクション (CVE-2026-31217)
nebuly に コードインジェクション (CVE-2026-31217) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31218 deserialization に 安全でないデシリアライゼーション (CVE-2026-31218)
deserialization に 脆弱性 (CVE-2026-31218) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31219 deserialization に 安全でないデシリアライゼーション (CVE-2026-31219)
deserialization に 脆弱性 (CVE-2026-31219) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31220 syft に コードインジェクション (CVE-2026-31220)
syft に コードインジェクション (CVE-2026-31220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-27753 CVE-2023-27753 に 危険なファイルアップロード (CVE-2023-27753)
CVE-2023-27753 に 脆弱性 (CVE-2023-27753) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43937 YAFNET.Core の脆弱性 (CVE-2026-43937)
YAFNET.Core に 脆弱性 (CVE-2026-43937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PageSecurityCheckAttribute`` 経由で攻撃可能。対策: `4.0.5` 以上に更新。
CVE-2026-43938 YAFNET.Core の脆弱性 (CVE-2026-43938)
YAFNET.Core に 脆弱性 (CVE-2026-43938) が存在。機密情報が外部に流出する可能性があります。`GET /api/Attachments/GetAttachment` 経由で攻撃可能。対策: `3.2.12` 以上に更新。
CVE-2026-43939 YAFNET.Core の脆弱性 (CVE-2026-43939)
YAFNET.Core に 脆弱性 (CVE-2026-43939) が存在。機密情報が外部に流出する可能性があります。``onerror`` 経由で攻撃可能。対策: `3.2.12` 以上に更新。
CVE-2025-70842 CVE-2025-70842 に クロスサイトスクリプティング (CVE-2025-70842)
CVE-2025-70842 に XSS (クロスサイトスクリプティング) (CVE-2025-70842) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45091 sealed-env に 情報漏洩 (CVE-2026-45091)
sealed-env に 脆弱性 (CVE-2026-45091) が存在。機密情報が外部に流出する可能性があります。対策: `0.1.0-alpha.4` 以上に更新。
CVE-2026-44295 protobufjs-cli に コードインジェクション (CVE-2026-44295)
protobufjs-cli に コードインジェクション (CVE-2026-44295) が存在。機密情報が外部に流出する可能性があります。``pbjs`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
CVE-2026-44294 protobufjs の脆弱性 (CVE-2026-44294)
protobufjs に 脆弱性 (CVE-2026-44294) が存在。不正な操作・情報露出のリスクがあります。``fromObject`` 経由で攻撃可能。対策: `8.0.2` 以上に更新。
CVE-2026-44293 protobufjs に コードインジェクション (CVE-2026-44293)
protobufjs に コードインジェクション (CVE-2026-44293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``toObject`` 経由で攻撃可能。対策: `8.0.2` 以上に更新。
CVE-2026-44292 protobufjs の脆弱性 (CVE-2026-44292)
protobufjs に 脆弱性 (CVE-2026-44292) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `8.0.2` 以上に更新。
CVE-2026-44291 protobufjs の脆弱性 (CVE-2026-44291)
protobufjs に 脆弱性 (CVE-2026-44291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Object.prototype`` 経由で攻撃可能。対策: `8.0.2` 以上に更新。
CVE-2026-44290 protobufjs の脆弱性 (CVE-2026-44290)
protobufjs に 脆弱性 (CVE-2026-44290) が存在。不正な操作・情報露出のリスクがあります。``parse`` 経由で攻撃可能。対策: `8.0.2` 以上に更新。
CVE-2026-44289 protobufjs の脆弱性 (CVE-2026-44289)
protobufjs に 脆弱性 (CVE-2026-44289) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.2` 以上に更新。
CVE-2026-44288 protobufjs の脆弱性 (CVE-2026-44288)
protobufjs に 脆弱性 (CVE-2026-44288) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.2` 以上に更新。
CVE-2026-42290 protobufjs-cli に OSコマンドインジェクション (CVE-2026-42290)
protobufjs-cli に OSコマンドインジェクション (CVE-2026-42290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pbts`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
CVE-2026-8390 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-8390)
mozilla に 脆弱性 (CVE-2026-8390) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8391 Other issue in the JavaScript Engine component. This vulnerability was fixed in Firefox 150.0.3.
Other issue in the JavaScript Engine component. This vulnerability was fixed in Firefox 150.0.3.
CVE-2026-8388 mozilla に バッファオーバーフロー (CVE-2026-8388)
mozilla に 脆弱性 (CVE-2026-8388) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8389 mozilla に バッファオーバーフロー (CVE-2026-8389)
mozilla に 脆弱性 (CVE-2026-8389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43930 parse-server の脆弱性 (CVE-2026-43930)
parse-server に 脆弱性 (CVE-2026-43930) が存在。データの不正な改ざんを許す可能性があります。``applyAuthDataOptimisticLock`` 経由で攻撃可能。対策: `8.6.76` 以上に更新。
CVE-2026-43916 c に 境界外読み取り (CVE-2026-43916)
c に 脆弱性 (CVE-2026-43916) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.0-alpha` 以上に更新。
CVE-2026-45212 c の脆弱性 (CVE-2026-45212)
c に 脆弱性 (CVE-2026-45212) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-25789 CVE-2026-25789 に クロスサイトスクリプティング (CVE-2026-25789)
CVE-2026-25789 に XSS (クロスサイトスクリプティング) (CVE-2026-25789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6932 wordpress に CSRF (CVE-2026-6932)
wordpress に 脆弱性 (CVE-2026-6932) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6663 wordpress の脆弱性 (CVE-2026-6663)
wordpress に 脆弱性 (CVE-2026-6663) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7616 wordpress に CSRF (CVE-2026-7616)
wordpress に 脆弱性 (CVE-2026-7616) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7626 wordpress に 情報漏洩 (CVE-2026-7626)
wordpress に 脆弱性 (CVE-2026-7626) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4663 wordpress の脆弱性 (CVE-2026-4663)
wordpress に 脆弱性 (CVE-2026-4663) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45392 Reserved. Details will be published at disclosure.
Reserved. Details will be published at disclosure.
CVE-2026-34963 c の脆弱性 (CVE-2026-34963)
c に 脆弱性 (CVE-2026-34963) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34962 c の脆弱性 (CVE-2026-34962)
c に 脆弱性 (CVE-2026-34962) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43913 dani-garcia に 認可不備 (CVE-2026-43913)
dani-garcia に 脆弱性 (CVE-2026-43913) が存在。データの不正な改ざんを許す可能性があります。`POST /api/ciphers/purge` 経由で攻撃可能。対策: `1.35.5` 以上に更新。
CVE-2026-43914 dani-garcia の脆弱性 (CVE-2026-43914)
dani-garcia に 脆弱性 (CVE-2026-43914) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.4` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →