脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-41118 |
|
github.com/grafana/pyroscope に 情報漏洩 (CVE-2025-41118)
github.com/grafana/pyroscope に 脆弱性 (CVE-2025-41118) が存在。機密情報が外部に流出する可能性があります。対策: `1.15.2, 1.16.1` 以上に更新。
|
| CVE-2026-6245 |
|
c の脆弱性 (CVE-2026-6245)
c に 脆弱性 (CVE-2026-6245) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30461 |
|
thedaylightstudio に コマンドインジェクション (CVE-2026-30461)
thedaylightstudio に コマンドインジェクション (CVE-2026-30461) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5588 |
|
CVE-2026-5588 の脆弱性 (CVE-2026-5588)
CVE-2026-5588 に 脆弱性 (CVE-2026-5588) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-3505 |
|
CVE-2026-3505 の脆弱性 (CVE-2026-3505)
CVE-2026-3505 に 脆弱性 (CVE-2026-3505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5598 |
|
org.bouncycastle:bcprov-jdk15to18 の脆弱性 (CVE-2026-5598)
org.bouncycastle:bcprov-jdk15to18 に 脆弱性 (CVE-2026-5598) が存在。機密情報が外部に流出する可能性があります。対策: `1.80.2` 以上に更新。
|
| CVE-2025-14813 |
|
org.bouncycastle:bcprov-jdk14 の脆弱性 (CVE-2025-14813)
org.bouncycastle:bcprov-jdk14 に 脆弱性 (CVE-2025-14813) が存在。機密情報が外部に流出する可能性があります。``G3413CTRBlockCipher`` 経由で攻撃可能。対策: `1.84` 以上に更新。
|
| CVE-2026-0636 |
|
CVE-2026-0636 の脆弱性 (CVE-2026-0636)
CVE-2026-0636 に 脆弱性 (CVE-2026-0636) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-40899 |
|
c に クロスサイトスクリプティング (CVE-2025-40899)
c に XSS (クロスサイトスクリプティング) (CVE-2025-40899) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-39387 |
|
path-traversal の脆弱性 (CVE-2026-39387)
path-traversal に 脆弱性 (CVE-2026-39387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33023 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-33023)
c に 脆弱性 (CVE-2026-33023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25133 |
|
october/rain に クロスサイトスクリプティング (CVE-2026-25133)
october/rain に XSS (クロスサイトスクリプティング) (CVE-2026-25133) が存在。不正な操作・情報露出のリスクがあります。``media.library.create`` 経由で攻撃可能。対策: `3.7.14` 以上に更新。
|
| CVE-2026-25125 |
|
october/rain に コードインジェクション (CVE-2026-25125)
october/rain に コードインジェクション (CVE-2026-25125) が存在。機密情報が外部に流出する可能性があります。``cms.safe_mode`` 経由で攻撃可能。対策: `3.7.14` 以上に更新。
|
| CVE-2026-39906 |
|
csharp の脆弱性 (CVE-2026-39906)
csharp に 脆弱性 (CVE-2026-39906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35196 |
|
chamilo に OSコマンドインジェクション (CVE-2026-35196)
chamilo に OSコマンドインジェクション (CVE-2026-35196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34212 |
|
docmost に クロスサイトスクリプティング (CVE-2026-34212)
docmost に XSS (クロスサイトスクリプティング) (CVE-2026-34212) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33018 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-33018)
c に 脆弱性 (CVE-2026-33018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33020 |
|
c の脆弱性 (CVE-2026-33020)
c に 脆弱性 (CVE-2026-33020) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-40683 |
|
keystone の脆弱性 (CVE-2026-40683)
keystone に 脆弱性 (CVE-2026-40683) が存在。不正な操作・情報露出のリスクがあります。対策: `28.0.1` 以上に更新。
|
| CVE-2026-33715 |
|
symfony の脆弱性 (CVE-2026-33715)
symfony に 脆弱性 (CVE-2026-33715) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34160 |
|
ssrf の脆弱性 (CVE-2026-34160)
ssrf に 脆弱性 (CVE-2026-34160) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34161 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-34161)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-34161) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33714 |
|
sqli に SQLインジェクション (CVE-2026-33714)
sqli に SQLインジェクション (CVE-2026-33714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34624 |
|
adobe に クロスサイトスクリプティング (CVE-2026-34624)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34625 |
|
adobe に クロスサイトスクリプティング (CVE-2026-34625)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34625) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34623 |
|
adobe に クロスサイトスクリプティング (CVE-2026-34623)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34623) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23666 |
|
csharp の脆弱性 (CVE-2026-23666)
csharp に 脆弱性 (CVE-2026-23666) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65134 |
|
CVE-2025-65134 に クロスサイトスクリプティング (CVE-2025-65134)
CVE-2025-65134 に XSS (クロスサイトスクリプティング) (CVE-2025-65134) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5752 |
|
CVE-2026-5752 の脆弱性 (CVE-2026-5752)
CVE-2026-5752 に 脆弱性 (CVE-2026-5752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34614 |
|
adobe に クロスサイトスクリプティング (CVE-2026-34614)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34614) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33116 |
|
dotnet-sdk の脆弱性 (CVE-2026-33116)
dotnet-sdk に 脆弱性 (CVE-2026-33116) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.26, 9.0.15, 10.0.6` 以上に更新。
|
| CVE-2026-32226 |
|
csharp の脆弱性 (CVE-2026-32226)
csharp に 脆弱性 (CVE-2026-32226) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32203 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-32203)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-32203) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.3` 以上に更新。
|
| CVE-2026-27288 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27288)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27288) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21331 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21331)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5713 |
|
python-min の脆弱性 (CVE-2026-5713)
python-min に 脆弱性 (CVE-2026-5713) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.5` 以上に更新。
|
| CVE-2026-37980 |
|
redhat に クロスサイトスクリプティング (CVE-2026-37980)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-37980) が存在。機密情報が外部に流出する可能性があります。``organization.alias`` 経由で攻撃可能。
|
| CVE-2026-27674 |
|
sap に コードインジェクション (CVE-2026-27674)
sap に コードインジェクション (CVE-2026-27674) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28291 |
|
simple-git に OSコマンドインジェクション (CVE-2026-28291)
simple-git に OSコマンドインジェクション (CVE-2026-28291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowUnsafePack`` 経由で攻撃可能。対策: `3.32.0` 以上に更新。
|
| CVE-2026-6192 |
|
c の脆弱性 (CVE-2026-6192)
c に 脆弱性 (CVE-2026-6192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-63743 |
|
CVE-2025-63743 に クロスサイトスクリプティング (CVE-2025-63743)
CVE-2025-63743 に XSS (クロスサイトスクリプティング) (CVE-2025-63743) が存在。不正な操作・情報露出のリスクがあります。対策: `8.3.2` 以上に更新。
|
| CVE-2025-69627 |
|
gonitro に 解放後使用 (Use-After-Free) (CVE-2025-69627)
gonitro に 脆弱性 (CVE-2025-69627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69624 |
|
gonitro の脆弱性 (CVE-2025-69624)
gonitro に 脆弱性 (CVE-2025-69624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36942 |
|
sqli に SQLインジェクション (CVE-2026-36942)
sqli に SQLインジェクション (CVE-2026-36942) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36946 |
|
sqli に SQLインジェクション (CVE-2026-36946)
sqli に SQLインジェクション (CVE-2026-36946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31423 |
|
c の脆弱性 (CVE-2026-31423)
c に 脆弱性 (CVE-2026-31423) が存在。不正な操作・情報露出のリスクがあります。``dsm`` 経由で攻撃可能。
|
| CVE-2026-31424 |
|
c の脆弱性 (CVE-2026-31424)
c に 脆弱性 (CVE-2026-31424) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31425 |
|
c の脆弱性 (CVE-2026-31425)
c に 脆弱性 (CVE-2026-31425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31426 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31426)
c に 脆弱性 (CVE-2026-31426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31427 |
|
c の脆弱性 (CVE-2026-31427)
c に 脆弱性 (CVE-2026-31427) が存在。不正な操作・情報露出のリスクがあります。
|