脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-38432 |
|
frappe に クロスサイトスクリプティング (CVE-2026-38432)
frappe に XSS (クロスサイトスクリプティング) (CVE-2026-38432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40110 |
|
jupyter-server の脆弱性 (CVE-2026-40110)
jupyter-server に 脆弱性 (CVE-2026-40110) が存在。機密情報が外部に流出する可能性があります。対策: `2.18.0` 以上に更新。
|
| CVE-2026-43071 |
|
c の脆弱性 (CVE-2026-43071)
c に 脆弱性 (CVE-2026-43071) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43067 |
|
linux の脆弱性 (CVE-2026-43067)
linux に 脆弱性 (CVE-2026-43067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39103 |
|
c の脆弱性 (CVE-2026-39103)
c に 脆弱性 (CVE-2026-39103) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-54348 |
|
c の脆弱性 (CVE-2023-54348)
c に 脆弱性 (CVE-2023-54348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42039 |
|
axios の脆弱性 (CVE-2026-42039)
axios に 脆弱性 (CVE-2026-42039) が存在。不正な操作・情報露出のリスクがあります。`POST /forward` 経由で攻撃可能。対策: `0.31.1` 以上に更新。
|
| CVE-2026-38751 |
|
devcode-it/openstamanager に 危険なファイルアップロード (CVE-2026-38751)
devcode-it/openstamanager に 脆弱性 (CVE-2026-38751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41686 |
|
@anthropic-ai/sdk の脆弱性 (CVE-2026-41686)
@anthropic-ai/sdk に 脆弱性 (CVE-2026-41686) が存在。不正な操作・情報露出のリスクがあります。``BetaLocalFilesystemMemoryTool`` 経由で攻撃可能。対策: `0.91.1` 以上に更新。
|
| CVE-2026-25863 |
|
wordpress の脆弱性 (CVE-2026-25863)
wordpress に 脆弱性 (CVE-2026-25863) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29004 |
|
c の脆弱性 (CVE-2026-29004)
c に 脆弱性 (CVE-2026-29004) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-40682 |
|
org.apache.opennlp:opennlp-tools に XXE (外部XMLエンティティ) (CVE-2026-40682)
org.apache.opennlp:opennlp-tools に 脆弱性 (CVE-2026-40682) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0-M3` 以上に更新。
|
| CVE-2025-70071 |
|
cpp の脆弱性 (CVE-2025-70071)
cpp に 脆弱性 (CVE-2025-70071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42796 |
|
workiva の脆弱性 (CVE-2026-42796)
workiva に 脆弱性 (CVE-2026-42796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42088 |
|
openc3 の脆弱性 (CVE-2026-42088)
openc3 に 脆弱性 (CVE-2026-42088) が存在。機密情報が外部に流出する可能性があります。``openc3__settings_hacked`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-42087 |
|
sqli に SQLインジェクション (CVE-2026-42087)
sqli に SQLインジェクション (CVE-2026-42087) が存在。機密情報が外部に流出する可能性があります。``tsdb_lookup`` 経由で攻撃可能。
|
| CVE-2026-41471 |
|
wordpress の脆弱性 (CVE-2026-41471)
wordpress に 脆弱性 (CVE-2026-41471) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-26956 |
|
vm2-project の脆弱性 (CVE-2026-26956)
vm2-project に 脆弱性 (CVE-2026-26956) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``catch`` 経由で攻撃可能。
|
| CVE-2026-26332 |
|
vm2-project に コードインジェクション (CVE-2026-26332)
vm2-project に コードインジェクション (CVE-2026-26332) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29514 |
|
CVE-2026-29514 の脆弱性 (CVE-2026-29514)
CVE-2026-29514 に 脆弱性 (CVE-2026-29514) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24118 |
|
vm2-project に コードインジェクション (CVE-2026-24118)
vm2-project に コードインジェクション (CVE-2026-24118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``__lookupGetter__`` 経由で攻撃可能。
|
| CVE-2026-24120 |
|
vm2-project に コードインジェクション (CVE-2026-24120)
vm2-project に コードインジェクション (CVE-2026-24120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``resetPromiseSpecies`` 経由で攻撃可能。
|
| CVE-2026-24781 |
|
vm2-project に コードインジェクション (CVE-2026-24781)
vm2-project に コードインジェクション (CVE-2026-24781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``inspect`` 経由で攻撃可能。
|
| CVE-2026-35527 |
|
github.com/lxc/incus/v6/cmd/incusd に SSRF (サーバー側リクエスト偽造) (CVE-2026-35527)
github.com/lxc/incus/v6/cmd/incusd に SSRF (CVE-2026-35527) が存在。不正な操作・情報露出のリスクがあります。``restricted.images.servers`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2025-70069 |
|
cpp の脆弱性 (CVE-2025-70069)
cpp に 脆弱性 (CVE-2025-70069) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-70070 |
|
cpp の脆弱性 (CVE-2025-70070)
cpp に 脆弱性 (CVE-2025-70070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-70072 |
|
cpp に 境界外読み取り (CVE-2025-70072)
cpp に 脆弱性 (CVE-2025-70072) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42367 |
|
c の脆弱性 (CVE-2026-42367)
c に 脆弱性 (CVE-2026-42367) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7701 |
|
cpp の脆弱性 (CVE-2026-7701)
cpp に 脆弱性 (CVE-2026-7701) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7598 |
|
c の脆弱性 (CVE-2026-7598)
c に 脆弱性 (CVE-2026-7598) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37457 |
|
c に 境界外書き込み (CVE-2026-37457)
c に 境界外書き込み (CVE-2026-37457) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42468 |
|
cpp の脆弱性 (CVE-2026-42468)
cpp に 脆弱性 (CVE-2026-42468) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42469 |
|
cpp の脆弱性 (CVE-2026-42469)
cpp に 脆弱性 (CVE-2026-42469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37541 |
|
cpp の脆弱性 (CVE-2026-37541)
cpp に 脆弱性 (CVE-2026-37541) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37540 |
|
c の脆弱性 (CVE-2026-37540)
c に 脆弱性 (CVE-2026-37540) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37532 |
|
c の脆弱性 (CVE-2026-37532)
c に 脆弱性 (CVE-2026-37532) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37525 |
|
c に 権限昇格 (CVE-2026-37525)
c に 脆弱性 (CVE-2026-37525) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37526 |
|
c の脆弱性 (CVE-2026-37526)
c に 脆弱性 (CVE-2026-37526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37531 |
|
c に パストラバーサル (CVE-2026-37531)
c に パストラバーサル (CVE-2026-37531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37530 |
|
c の脆弱性 (CVE-2026-37530)
c に 脆弱性 (CVE-2026-37530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42475 |
|
sqli に SQLインジェクション (CVE-2026-42475)
sqli に SQLインジェクション (CVE-2026-42475) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37503 |
|
v2board に クロスサイトスクリプティング (CVE-2026-37503)
v2board に XSS (クロスサイトスクリプティング) (CVE-2026-37503) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-37504 |
|
v2board の脆弱性 (CVE-2026-37504)
v2board に 脆弱性 (CVE-2026-37504) が存在。機密情報が外部に流出する可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-37505 |
|
sqli に SQLインジェクション (CVE-2026-37505)
sqli に SQLインジェクション (CVE-2026-37505) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-37552 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-37552)
deserialization に 脆弱性 (CVE-2026-37552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31778 |
|
c に 境界外読み取り (CVE-2026-31778)
c に 脆弱性 (CVE-2026-31778) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43046 |
|
c の脆弱性 (CVE-2026-43046)
c に 脆弱性 (CVE-2026-43046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43028 |
|
c の脆弱性 (CVE-2026-43028)
c に 脆弱性 (CVE-2026-43028) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43029 |
|
c の脆弱性 (CVE-2026-43029)
c に 脆弱性 (CVE-2026-43029) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43021 |
|
c の脆弱性 (CVE-2026-43021)
c に 脆弱性 (CVE-2026-43021) が存在。不正な操作・情報露出のリスクがあります。
|