脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-41887 flarum/core に パストラバーサル (CVE-2026-41887)
flarum/core に パストラバーサル (CVE-2026-41887) が存在。機密情報が外部に流出する可能性があります。`POST /api/settings` 経由で攻撃可能。対策: `2.0.0-rc.1` 以上に更新。
CVE-2026-38360 path-traversal に パストラバーサル (CVE-2026-38360)
path-traversal に パストラバーサル (CVE-2026-38360) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7768 @fastify/accepts-serializer の脆弱性 (CVE-2026-7768)
@fastify/accepts-serializer に 脆弱性 (CVE-2026-7768) が存在。不正な操作・情報露出のリスクがあります。``Accept`` 経由で攻撃可能。対策: `6.0.4` 以上に更新。
CVE-2026-44670 github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-44670)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-44670) が存在。不正な操作・情報露出のリスクがあります。``outerHTML`` 経由で攻撃可能。対策: `0.0.0-20260512140701-d7b77d945e0d` 以上に更新。
CVE-2026-44009 vm2 の脆弱性 (CVE-2026-44009)
vm2 に 脆弱性 (CVE-2026-44009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``handleException`` 経由で攻撃可能。対策: `3.11.2` 以上に更新。
CVE-2026-44499 zebrad の脆弱性 (CVE-2026-44499)
zebrad に 脆弱性 (CVE-2026-44499) が存在。不正な操作・情報露出のリスクがあります。``inv`` 経由で攻撃可能。対策: `4.4.0` 以上に更新。
CVE-2026-41886 locize の脆弱性 (CVE-2026-41886)
locize に 脆弱性 (CVE-2026-41886) が存在。データの不正な改ざんを許す可能性があります。``locize`` 経由で攻撃可能。対策: `4.0.21` 以上に更新。
CVE-2026-42353 i18next-http-middleware に パストラバーサル (CVE-2026-42353)
i18next-http-middleware に パストラバーサル (CVE-2026-42353) が存在。機密情報が外部に流出する可能性があります。`GET /locales/resources.json` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
CVE-2026-42794 absinthe_plug に クロスサイトスクリプティング (CVE-2026-42794)
absinthe_plug に XSS (クロスサイトスクリプティング) (CVE-2026-42794) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41591 marko に クロスサイトスクリプティング (CVE-2026-41591)
marko に XSS (クロスサイトスクリプティング) (CVE-2026-41591) が存在。不正な操作・情報露出のリスクがあります。``_escape_script`` 経由で攻撃可能。対策: `5.38.36` 以上に更新。
CVE-2026-41683 i18next-http-middleware の脆弱性 (CVE-2026-41683)
i18next-http-middleware に 脆弱性 (CVE-2026-41683) が存在。データの不正な改ざんを許す可能性があります。``i18next`` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
CVE-2026-41690 i18next-http-middleware の脆弱性 (CVE-2026-41690)
i18next-http-middleware に 脆弱性 (CVE-2026-41690) が存在。データの不正な改ざんを許す可能性があります。`GET /locales/resources.json` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
CVE-2026-41693 i18next-fs-backend に パストラバーサル (CVE-2026-41693)
i18next-fs-backend に パストラバーサル (CVE-2026-41693) が存在。機密情報が外部に流出する可能性があります。``lng`` 経由で攻撃可能。対策: `2.6.4` 以上に更新。
CVE-2026-41885 i18next-locize-backend に パストラバーサル (CVE-2026-41885)
i18next-locize-backend に パストラバーサル (CVE-2026-41885) が存在。不正な操作・情報露出のリスクがあります。``lng`` 経由で攻撃可能。対策: `9.0.2` 以上に更新。
CVE-2026-29975 c の脆弱性 (CVE-2026-29975)
c に 脆弱性 (CVE-2026-29975) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-29972 c の脆弱性 (CVE-2026-29972)
c に 脆弱性 (CVE-2026-29972) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44008 vm2 の脆弱性 (CVE-2026-44008)
vm2 に 脆弱性 (CVE-2026-44008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``neutralizeArraySpeciesBatch`` 経由で攻撃可能。対策: `3.11.2` 以上に更新。
CVE-2026-40295 devise に オープンリダイレクト (CVE-2026-40295)
devise に 脆弱性 (CVE-2026-40295) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。対策: `5.0.4` 以上に更新。
CVE-2026-44497 zfnd の脆弱性 (CVE-2026-44497)
zfnd に 脆弱性 (CVE-2026-44497) が存在。データの不正な改ざんを許す可能性があります。``zcashd`` 経由で攻撃可能。対策: `4.4.0` 以上に更新。
CVE-2026-44498 zebrad の脆弱性 (CVE-2026-44498)
zebrad に 脆弱性 (CVE-2026-44498) が存在。データの不正な改ざんを許す可能性があります。``MAX_BLOCK_SIGOPS`` 経由で攻撃可能。対策: `4.4.0` 以上に更新。
CVE-2026-44500 zebra-network の脆弱性 (CVE-2026-44500)
zebra-network に 脆弱性 (CVE-2026-44500) が存在。不正な操作・情報露出のリスクがあります。``headers`` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
CVE-2026-43474 c の脆弱性 (CVE-2026-43474)
c に 脆弱性 (CVE-2026-43474) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43466 c の脆弱性 (CVE-2026-43466)
c に 脆弱性 (CVE-2026-43466) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43467 c の脆弱性 (CVE-2026-43467)
c に 脆弱性 (CVE-2026-43467) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43456 c の脆弱性 (CVE-2026-43456)
c に 脆弱性 (CVE-2026-43456) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43448 c の脆弱性 (CVE-2026-43448)
c に 脆弱性 (CVE-2026-43448) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43449 c に 境界外読み取り (CVE-2026-43449)
c に 脆弱性 (CVE-2026-43449) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-43444 c の脆弱性 (CVE-2026-43444)
c に 脆弱性 (CVE-2026-43444) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43434 c の脆弱性 (CVE-2026-43434)
c に 脆弱性 (CVE-2026-43434) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43420 c の脆弱性 (CVE-2026-43420)
c に 脆弱性 (CVE-2026-43420) が存在。不正な操作・情報露出のリスクがあります。``i_nlink`` 経由で攻撃可能。
CVE-2026-43421 csharp の脆弱性 (CVE-2026-43421)
csharp に 脆弱性 (CVE-2026-43421) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43408 c の脆弱性 (CVE-2026-43408)
c に 脆弱性 (CVE-2026-43408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43411 c の脆弱性 (CVE-2026-43411)
c に 脆弱性 (CVE-2026-43411) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43404 c の脆弱性 (CVE-2026-43404)
c に 脆弱性 (CVE-2026-43404) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43388 c に 解放後使用 (Use-After-Free) (CVE-2026-43388)
c に 脆弱性 (CVE-2026-43388) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43381 c の脆弱性 (CVE-2026-43381)
c に 脆弱性 (CVE-2026-43381) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43372 c の脆弱性 (CVE-2026-43372)
c に 脆弱性 (CVE-2026-43372) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43368 c の脆弱性 (CVE-2026-43368)
c に 脆弱性 (CVE-2026-43368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43361 c の脆弱性 (CVE-2026-43361)
c に 脆弱性 (CVE-2026-43361) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41588 timing-attack の脆弱性 (CVE-2026-41588)
timing-attack に 脆弱性 (CVE-2026-41588) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41583 zfnd の脆弱性 (CVE-2026-41583)
zfnd に 脆弱性 (CVE-2026-41583) が存在。データの不正な改ざんを許す可能性があります。``zcashd`` 経由で攻撃可能。
CVE-2026-41584 zebrad の脆弱性 (CVE-2026-41584)
zebrad に 脆弱性 (CVE-2026-41584) が存在。不正な操作・情報露出のリスクがあります。``orchard`` 経由で攻撃可能。対策: `4.3.1` 以上に更新。
CVE-2026-41585 zebra-rpc の脆弱性 (CVE-2026-41585)
zebra-rpc に 脆弱性 (CVE-2026-41585) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `6.0.2` 以上に更新。
CVE-2026-41570 phpunit/phpunit の脆弱性 (CVE-2026-41570)
phpunit/phpunit に 脆弱性 (CVE-2026-41570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``auto_prepend_file`` 経由で攻撃可能。対策: `13.1.6` 以上に更新。
CVE-2026-41576 CVE-2026-41576 に クロスサイトスクリプティング (CVE-2026-41576)
CVE-2026-41576 に XSS (クロスサイトスクリプティング) (CVE-2026-41576) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41524 laravel に クロスサイトスクリプティング (CVE-2026-41524)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-41524) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41575 th30d4y に クロスサイトスクリプティング (CVE-2026-41575)
th30d4y に XSS (クロスサイトスクリプティング) (CVE-2026-41575) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-37431 sqli に SQLインジェクション (CVE-2026-37431)
sqli に SQLインジェクション (CVE-2026-37431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-67486 dolibarr の脆弱性 (CVE-2025-67486)
dolibarr に 脆弱性 (CVE-2025-67486) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44335 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-44335)
ssrf に SSRF (CVE-2026-44335) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``requests`` 経由で攻撃可能。対策: `>= 1.6.32` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →