脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-43011 |
|
c の脆弱性 (CVE-2026-43011)
c に 脆弱性 (CVE-2026-43011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31762 |
|
c の脆弱性 (CVE-2026-31762)
c に 脆弱性 (CVE-2026-31762) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31707 |
|
c に 境界外書き込み (CVE-2026-31707)
c に 境界外書き込み (CVE-2026-31707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31702 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31702)
c に 脆弱性 (CVE-2026-31702) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31704 |
|
c の脆弱性 (CVE-2026-31704)
c に 脆弱性 (CVE-2026-31704) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31696 |
|
c に 境界外書き込み (CVE-2026-31696)
c に 境界外書き込み (CVE-2026-31696) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31697 |
|
c に 境界外書き込み (CVE-2026-31697)
c に 境界外書き込み (CVE-2026-31697) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31698 |
|
c に 境界外書き込み (CVE-2026-31698)
c に 境界外書き込み (CVE-2026-31698) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31699 |
|
c に 境界外書き込み (CVE-2026-31699)
c に 境界外書き込み (CVE-2026-31699) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31700 |
|
c の脆弱性 (CVE-2026-31700)
c に 脆弱性 (CVE-2026-31700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43003 |
|
ironic-python-agent に OSコマンドインジェクション (CVE-2026-43003)
ironic-python-agent に OSコマンドインジェクション (CVE-2026-43003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `11.6.0` 以上に更新。
|
| CVE-2026-3346 |
|
langflow に SQLインジェクション (CVE-2026-3346)
langflow に SQLインジェクション (CVE-2026-3346) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14576 |
|
dos の脆弱性 (CVE-2025-14576)
dos に 脆弱性 (CVE-2025-14576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41940 KEV |
|
【KEV】Webpros cpanel-whm-and-wp2-wordpress-squared の脆弱性 (CVE-2026-41940)
Webpros cpanel-whm-and-wp2-wordpress-squared に 脆弱性 (CVE-2026-41940) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-44015 |
|
github.com/0xJacky/Nginx-UI に SSRF (サーバー側リクエスト偽造) (CVE-2026-44015)
github.com/0xJacky/Nginx-UI に SSRF (CVE-2026-44015) が存在。機密情報が外部に流出する可能性があります。`GET /api/settings` 経由で攻撃可能。
|
| CVE-2026-41484 |
|
OpenTelemetry.Exporter.OneCollector の脆弱性 (CVE-2026-41484)
OpenTelemetry.Exporter.OneCollector に 脆弱性 (CVE-2026-41484) が存在。不正な操作・情報露出のリスクがあります。``HttpJsonPostTransport`` 経由で攻撃可能。対策: `1.15.1` 以上に更新。
|
| CVE-2026-41483 |
|
OpenTelemetry.Resources.Azure の脆弱性 (CVE-2026-41483)
OpenTelemetry.Resources.Azure に 脆弱性 (CVE-2026-41483) が存在。不正な操作・情報露出のリスクがあります。``OpenTelemetry.Resources.Azure`` 経由で攻撃可能。対策: `1.15.1-beta.1` 以上に更新。
|
| CVE-2026-41310 |
|
OpenTelemetry.Exporter.Zipkin の脆弱性 (CVE-2026-41310)
OpenTelemetry.Exporter.Zipkin に 脆弱性 (CVE-2026-41310) が存在。不正な操作・情報露出のリスクがあります。対策: `1.15.3` 以上に更新。
|
| CVE-2026-40296 |
|
phpoffice/phpspreadsheet に クロスサイトスクリプティング (CVE-2026-40296)
phpoffice/phpspreadsheet に XSS (クロスサイトスクリプティング) (CVE-2026-40296) が存在。不正な操作・情報露出のリスクがあります。``General`` 経由で攻撃可能。対策: `1.30.4` 以上に更新。
|
| CVE-2026-30246 |
|
github.com/gofiber/fiber/v3 の脆弱性 (CVE-2026-30246)
github.com/gofiber/fiber/v3 に 脆弱性 (CVE-2026-30246) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.0` 以上に更新。
|
| CVE-2026-7306 |
|
CVE-2026-7306 の脆弱性 (CVE-2026-7306)
CVE-2026-7306 に 脆弱性 (CVE-2026-7306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7296 |
|
CVE-2026-7296 に クロスサイトスクリプティング (CVE-2026-7296)
CVE-2026-7296 に XSS (クロスサイトスクリプティング) (CVE-2026-7296) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7297 |
|
CVE-2026-7297 に クロスサイトスクリプティング (CVE-2026-7297)
CVE-2026-7297 に XSS (クロスサイトスクリプティング) (CVE-2026-7297) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7303 |
|
CVE-2026-7303 の脆弱性 (CVE-2026-7303)
CVE-2026-7303 に 脆弱性 (CVE-2026-7303) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7305 |
|
CVE-2026-7305 に SSRF (サーバー側リクエスト偽造) (CVE-2026-7305)
CVE-2026-7305 に SSRF (CVE-2026-7305) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37750 |
|
CVE-2026-37750 に クロスサイトスクリプティング (CVE-2026-37750)
CVE-2026-37750 に XSS (クロスサイトスクリプティング) (CVE-2026-37750) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7295 |
|
CVE-2026-7295 に クロスサイトスクリプティング (CVE-2026-7295)
CVE-2026-7295 に XSS (クロスサイトスクリプティング) (CVE-2026-7295) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6238 |
|
c の脆弱性 (CVE-2026-6238)
c に 脆弱性 (CVE-2026-6238) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27760 |
|
CVE-2026-27760 に コードインジェクション (CVE-2026-27760)
CVE-2026-27760 に コードインジェクション (CVE-2026-27760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5435 |
|
c に 境界外書き込み (CVE-2026-5435)
c に 境界外書き込み (CVE-2026-5435) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7222 |
|
CVE-2026-7222 に クロスサイトスクリプティング (CVE-2026-7222)
CVE-2026-7222 に XSS (クロスサイトスクリプティング) (CVE-2026-7222) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7200 |
|
CVE-2026-7200 に クロスサイトスクリプティング (CVE-2026-7200)
CVE-2026-7200 に XSS (クロスサイトスクリプティング) (CVE-2026-7200) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7199 |
|
sqli の脆弱性 (CVE-2026-7199)
sqli に 脆弱性 (CVE-2026-7199) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32202 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-32202)
Microsoft windows に 脆弱性 (CVE-2026-32202) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-7194 |
|
sqli の脆弱性 (CVE-2026-7194)
sqli に 脆弱性 (CVE-2026-7194) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7183 |
|
cpp の脆弱性 (CVE-2026-7183)
cpp に 脆弱性 (CVE-2026-7183) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5362 |
|
pimcore に クロスサイトスクリプティング (CVE-2026-5362)
pimcore に XSS (クロスサイトスクリプティング) (CVE-2026-5362) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3087 |
|
libpython に パストラバーサル (CVE-2026-3087)
libpython に パストラバーサル (CVE-2026-3087) が存在。データの不正な改ざんを許す可能性があります。対策: `3.14.5` 以上に更新。
|
| CVE-2026-38934 |
|
CVE-2026-38934 に CSRF (CVE-2026-38934)
CVE-2026-38934 に 脆弱性 (CVE-2026-38934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38935 |
|
CVE-2026-38935 に クロスサイトスクリプティング (CVE-2026-38935)
CVE-2026-38935 に XSS (クロスサイトスクリプティング) (CVE-2026-38935) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38936 |
|
CVE-2026-38936 に クロスサイトスクリプティング (CVE-2026-38936)
CVE-2026-38936 に XSS (クロスサイトスクリプティング) (CVE-2026-38936) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41465 |
|
path-traversal に パストラバーサル (CVE-2026-41465)
path-traversal に パストラバーサル (CVE-2026-41465) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27172 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-27172)
apache に 脆弱性 (CVE-2026-27172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40858 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-40858)
apache に 脆弱性 (CVE-2026-40858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40048 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-40048)
apache に 脆弱性 (CVE-2026-40048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``java.security.KeyPair`` 経由で攻撃可能。
|
| CVE-2026-40473 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-40473)
apache に 脆弱性 (CVE-2026-40473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6951 |
|
simple-git に コードインジェクション (CVE-2026-6951)
simple-git に コードインジェクション (CVE-2026-6951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.36.0` 以上に更新。
|
| CVE-2026-41472 |
|
cyberpanel に クロスサイトスクリプティング (CVE-2026-41472)
cyberpanel に XSS (クロスサイトスクリプティング) (CVE-2026-41472) が存在。不正な操作・情報露出のリスクがあります。`POST /api/ai-scanner/callback` 経由で攻撃可能。
|
| CVE-2026-41433 |
|
go.opentelemetry.io/obi に パストラバーサル (CVE-2026-41433)
go.opentelemetry.io/obi に パストラバーサル (CVE-2026-41433) が存在。データの不正な改ざんを許す可能性があります。``TMPDIR`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2026-33662 |
|
c の脆弱性 (CVE-2026-33662)
c に 脆弱性 (CVE-2026-33662) が存在。不正な操作・情報露出のリスクがあります。
|