脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44582 |
|
next の脆弱性 (CVE-2026-44582)
next に 脆弱性 (CVE-2026-44582) が存在。不正な操作・情報露出のリスクがあります。``_rsc`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44580 |
|
next に クロスサイトスクリプティング (CVE-2026-44580)
next に XSS (クロスサイトスクリプティング) (CVE-2026-44580) が存在。不正な操作・情報露出のリスクがあります。``beforeInteractive`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44579 |
|
next の脆弱性 (CVE-2026-44579)
next に 脆弱性 (CVE-2026-44579) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44577 |
|
next の脆弱性 (CVE-2026-44577)
next に 脆弱性 (CVE-2026-44577) が存在。不正な操作・情報露出のリスクがあります。``images.localPatterns`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44578 |
|
next に SSRF (サーバー側リクエスト偽造) (CVE-2026-44578)
next に SSRF (CVE-2026-44578) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44576 |
|
next の脆弱性 (CVE-2026-44576)
next に 脆弱性 (CVE-2026-44576) が存在。不正な操作・情報露出のリスクがあります。``RSC`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44575 |
|
next の脆弱性 (CVE-2026-44575)
next に 脆弱性 (CVE-2026-44575) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44574 |
|
next の脆弱性 (CVE-2026-44574)
next に 脆弱性 (CVE-2026-44574) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44573 |
|
next に 認可不備 (CVE-2026-44573)
next に 脆弱性 (CVE-2026-44573) が存在。機密情報が外部に流出する可能性があります。``i18n`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
|
| CVE-2026-45017 |
|
python-liquid に パストラバーサル (CVE-2026-45017)
python-liquid に パストラバーサル (CVE-2026-45017) が存在。機密情報が外部に流出する可能性があります。``FileSystemLoader`` 経由で攻撃可能。対策: `2.2.0` 以上に更新。
|
| CVE-2026-44432 |
|
urllib3 の脆弱性 (CVE-2026-44432)
urllib3 に 脆弱性 (CVE-2026-44432) が存在。不正な操作・情報露出のリスクがあります。``gzip`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
|
| CVE-2026-44431 |
|
urllib3 に 情報漏洩 (CVE-2026-44431)
urllib3 に 脆弱性 (CVE-2026-44431) が存在。不正な操作・情報露出のリスクがあります。対策: `2.7.0` 以上に更新。
|
| CVE-2026-23870 |
|
react-server-dom-parcel の脆弱性 (CVE-2026-23870)
react-server-dom-parcel に 脆弱性 (CVE-2026-23870) が存在。不正な操作・情報露出のリスクがあります。対策: `19.2.6` 以上に更新。
|
| CVE-2026-44902 |
|
@opentelemetry/exporter-prometheus の脆弱性 (CVE-2026-44902)
@opentelemetry/exporter-prometheus に 脆弱性 (CVE-2026-44902) が存在。不正な操作・情報露出のリスクがあります。``TypeError`` 経由で攻撃可能。対策: `0.217.0` 以上に更新。
|
| CVE-2026-44346 |
|
bentoml に OSコマンドインジェクション (CVE-2026-44346)
bentoml に OSコマンドインジェクション (CVE-2026-44346) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``bentofile.yaml`` 経由で攻撃可能。対策: `1.4.39` 以上に更新。
|
| CVE-2026-44345 |
|
bentoml に OSコマンドインジェクション (CVE-2026-44345)
bentoml に OSコマンドインジェクション (CVE-2026-44345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``docker.base_image`` 経由で攻撃可能。対策: `1.4.39` 以上に更新。
|
| CVE-2026-8289 |
|
c の脆弱性 (CVE-2026-8289)
c に 脆弱性 (CVE-2026-8289) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8290 |
|
c の脆弱性 (CVE-2026-8290)
c に 脆弱性 (CVE-2026-8290) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8288 |
|
c の脆弱性 (CVE-2026-8288)
c に 脆弱性 (CVE-2026-8288) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6909 |
|
CVE-2026-6909 に クロスサイトスクリプティング (CVE-2026-6909)
CVE-2026-6909 に XSS (クロスサイトスクリプティング) (CVE-2026-6909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6956 |
|
CVE-2026-6956 に クロスサイトスクリプティング (CVE-2026-6956)
CVE-2026-6956 に XSS (クロスサイトスクリプティング) (CVE-2026-6956) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10908 |
|
c に 認可不備 (CVE-2025-10908)
c に 脆弱性 (CVE-2025-10908) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8274 |
|
c に パストラバーサル (CVE-2026-8274)
c に パストラバーサル (CVE-2026-8274) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6433 |
|
wordpress の脆弱性 (CVE-2026-6433)
wordpress に 脆弱性 (CVE-2026-6433) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41586 |
|
hyperledger-fabric-orderer に 安全でないデシリアライゼーション (CVE-2026-41586)
hyperledger-fabric-orderer に 脆弱性 (CVE-2026-41586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Channel.java`` 経由で攻撃可能。対策: `2.5.9` 以上に更新。
|
| CVE-2026-8266 |
|
c の脆弱性 (CVE-2026-8266)
c に 脆弱性 (CVE-2026-8266) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8257 |
|
cpp の脆弱性 (CVE-2026-8257)
cpp に 脆弱性 (CVE-2026-8257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8258 |
|
cpp に バッファオーバーフロー (CVE-2026-8258)
cpp に 脆弱性 (CVE-2026-8258) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8261 |
|
cpp に バッファオーバーフロー (CVE-2026-8261)
cpp に 脆弱性 (CVE-2026-8261) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8248 |
|
c の脆弱性 (CVE-2026-8248)
c に 脆弱性 (CVE-2026-8248) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8249 |
|
c の脆弱性 (CVE-2026-8249)
c に 脆弱性 (CVE-2026-8249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8250 |
|
c の脆弱性 (CVE-2026-8250)
c に 脆弱性 (CVE-2026-8250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8251 |
|
c の脆弱性 (CVE-2026-8251)
c に 脆弱性 (CVE-2026-8251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50970 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50970)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50955 |
|
wordpress に CSRF (CVE-2022-50955)
wordpress に 脆弱性 (CVE-2022-50955) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50956 |
|
wordpress に パストラバーサル (CVE-2022-50956)
wordpress に パストラバーサル (CVE-2022-50956) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-50958 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50958)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50959 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50959)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50959) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50960 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50960)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50960) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50957 |
|
drupal に クロスサイトスクリプティング (CVE-2022-50957)
drupal に XSS (クロスサイトスクリプティング) (CVE-2022-50957) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50961 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50961)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50961) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50944 |
|
CVE-2022-50944 に コードインジェクション (CVE-2022-50944)
CVE-2022-50944 に コードインジェクション (CVE-2022-50944) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-50954 |
|
wordpress の脆弱性 (CVE-2022-50954)
wordpress に 脆弱性 (CVE-2022-50954) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-50945 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50945)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50947 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50947)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50947) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50949 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50949)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50949) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47947 |
|
CVE-2021-47947 に クロスサイトスクリプティング (CVE-2021-47947)
CVE-2021-47947 に XSS (クロスサイトスクリプティング) (CVE-2021-47947) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47950 |
|
CVE-2021-47950 に クロスサイトスクリプティング (CVE-2021-47950)
CVE-2021-47950 に XSS (クロスサイトスクリプティング) (CVE-2021-47950) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50943 |
|
moodle に クロスサイトスクリプティング (CVE-2022-50943)
moodle に XSS (クロスサイトスクリプティング) (CVE-2022-50943) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47951 |
|
wordpress に クロスサイトスクリプティング (CVE-2021-47951)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2021-47951) が存在。不正な操作・情報露出のリスクがあります。
|