脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2025-41118 github.com/grafana/pyroscope に 情報漏洩 (CVE-2025-41118)
github.com/grafana/pyroscope に 脆弱性 (CVE-2025-41118) が存在。機密情報が外部に流出する可能性があります。対策: `1.15.2, 1.16.1` 以上に更新。
CVE-2026-6245 c の脆弱性 (CVE-2026-6245)
c に 脆弱性 (CVE-2026-6245) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30461 thedaylightstudio に コマンドインジェクション (CVE-2026-30461)
thedaylightstudio に コマンドインジェクション (CVE-2026-30461) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5588 CVE-2026-5588 の脆弱性 (CVE-2026-5588)
CVE-2026-5588 に 脆弱性 (CVE-2026-5588) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-3505 CVE-2026-3505 の脆弱性 (CVE-2026-3505)
CVE-2026-3505 に 脆弱性 (CVE-2026-3505) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5598 org.bouncycastle:bcprov-jdk15to18 の脆弱性 (CVE-2026-5598)
org.bouncycastle:bcprov-jdk15to18 に 脆弱性 (CVE-2026-5598) が存在。機密情報が外部に流出する可能性があります。対策: `1.80.2` 以上に更新。
CVE-2025-14813 org.bouncycastle:bcprov-jdk14 の脆弱性 (CVE-2025-14813)
org.bouncycastle:bcprov-jdk14 に 脆弱性 (CVE-2025-14813) が存在。機密情報が外部に流出する可能性があります。``G3413CTRBlockCipher`` 経由で攻撃可能。対策: `1.84` 以上に更新。
CVE-2026-0636 CVE-2026-0636 の脆弱性 (CVE-2026-0636)
CVE-2026-0636 に 脆弱性 (CVE-2026-0636) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-40899 c に クロスサイトスクリプティング (CVE-2025-40899)
c に XSS (クロスサイトスクリプティング) (CVE-2025-40899) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-39387 path-traversal の脆弱性 (CVE-2026-39387)
path-traversal に 脆弱性 (CVE-2026-39387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33023 c に 解放後使用 (Use-After-Free) (CVE-2026-33023)
c に 脆弱性 (CVE-2026-33023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25133 october/rain に クロスサイトスクリプティング (CVE-2026-25133)
october/rain に XSS (クロスサイトスクリプティング) (CVE-2026-25133) が存在。不正な操作・情報露出のリスクがあります。``media.library.create`` 経由で攻撃可能。対策: `3.7.14` 以上に更新。
CVE-2026-25125 october/rain に コードインジェクション (CVE-2026-25125)
october/rain に コードインジェクション (CVE-2026-25125) が存在。機密情報が外部に流出する可能性があります。``cms.safe_mode`` 経由で攻撃可能。対策: `3.7.14` 以上に更新。
CVE-2026-39906 csharp の脆弱性 (CVE-2026-39906)
csharp に 脆弱性 (CVE-2026-39906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35196 chamilo に OSコマンドインジェクション (CVE-2026-35196)
chamilo に OSコマンドインジェクション (CVE-2026-35196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34212 docmost に クロスサイトスクリプティング (CVE-2026-34212)
docmost に XSS (クロスサイトスクリプティング) (CVE-2026-34212) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33018 c に 解放後使用 (Use-After-Free) (CVE-2026-33018)
c に 脆弱性 (CVE-2026-33018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33020 c の脆弱性 (CVE-2026-33020)
c に 脆弱性 (CVE-2026-33020) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-40683 keystone の脆弱性 (CVE-2026-40683)
keystone に 脆弱性 (CVE-2026-40683) が存在。不正な操作・情報露出のリスクがあります。対策: `28.0.1` 以上に更新。
CVE-2026-33715 symfony の脆弱性 (CVE-2026-33715)
symfony に 脆弱性 (CVE-2026-33715) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34160 ssrf の脆弱性 (CVE-2026-34160)
ssrf に 脆弱性 (CVE-2026-34160) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34161 privilege-escalation に クロスサイトスクリプティング (CVE-2026-34161)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-34161) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33714 sqli に SQLインジェクション (CVE-2026-33714)
sqli に SQLインジェクション (CVE-2026-33714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34624 adobe に クロスサイトスクリプティング (CVE-2026-34624)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34624) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34625 adobe に クロスサイトスクリプティング (CVE-2026-34625)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34625) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34623 adobe に クロスサイトスクリプティング (CVE-2026-34623)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34623) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-23666 csharp の脆弱性 (CVE-2026-23666)
csharp に 脆弱性 (CVE-2026-23666) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-65134 CVE-2025-65134 に クロスサイトスクリプティング (CVE-2025-65134)
CVE-2025-65134 に XSS (クロスサイトスクリプティング) (CVE-2025-65134) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5752 CVE-2026-5752 の脆弱性 (CVE-2026-5752)
CVE-2026-5752 に 脆弱性 (CVE-2026-5752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34614 adobe に クロスサイトスクリプティング (CVE-2026-34614)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34614) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33116 dotnet-sdk の脆弱性 (CVE-2026-33116)
dotnet-sdk に 脆弱性 (CVE-2026-33116) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.26, 9.0.15, 10.0.6` 以上に更新。
CVE-2026-32226 csharp の脆弱性 (CVE-2026-32226)
csharp に 脆弱性 (CVE-2026-32226) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-32203 System.Security.Cryptography.Xml の脆弱性 (CVE-2026-32203)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-32203) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.3` 以上に更新。
CVE-2026-27288 adobe に クロスサイトスクリプティング (CVE-2026-27288)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27288) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-21331 adobe に クロスサイトスクリプティング (CVE-2026-21331)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21331) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5713 python-min の脆弱性 (CVE-2026-5713)
python-min に 脆弱性 (CVE-2026-5713) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.5` 以上に更新。
CVE-2026-37980 redhat に クロスサイトスクリプティング (CVE-2026-37980)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-37980) が存在。機密情報が外部に流出する可能性があります。``organization.alias`` 経由で攻撃可能。
CVE-2026-27674 sap に コードインジェクション (CVE-2026-27674)
sap に コードインジェクション (CVE-2026-27674) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28291 simple-git に OSコマンドインジェクション (CVE-2026-28291)
simple-git に OSコマンドインジェクション (CVE-2026-28291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowUnsafePack`` 経由で攻撃可能。対策: `3.32.0` 以上に更新。
CVE-2026-6192 c の脆弱性 (CVE-2026-6192)
c に 脆弱性 (CVE-2026-6192) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-63743 CVE-2025-63743 に クロスサイトスクリプティング (CVE-2025-63743)
CVE-2025-63743 に XSS (クロスサイトスクリプティング) (CVE-2025-63743) が存在。不正な操作・情報露出のリスクがあります。対策: `8.3.2` 以上に更新。
CVE-2025-69627 gonitro に 解放後使用 (Use-After-Free) (CVE-2025-69627)
gonitro に 脆弱性 (CVE-2025-69627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-69624 gonitro の脆弱性 (CVE-2025-69624)
gonitro に 脆弱性 (CVE-2025-69624) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-36942 sqli に SQLインジェクション (CVE-2026-36942)
sqli に SQLインジェクション (CVE-2026-36942) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-36946 sqli に SQLインジェクション (CVE-2026-36946)
sqli に SQLインジェクション (CVE-2026-36946) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31423 c の脆弱性 (CVE-2026-31423)
c に 脆弱性 (CVE-2026-31423) が存在。不正な操作・情報露出のリスクがあります。``dsm`` 経由で攻撃可能。
CVE-2026-31424 c の脆弱性 (CVE-2026-31424)
c に 脆弱性 (CVE-2026-31424) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31425 c の脆弱性 (CVE-2026-31425)
c に 脆弱性 (CVE-2026-31425) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31426 c に 解放後使用 (Use-After-Free) (CVE-2026-31426)
c に 脆弱性 (CVE-2026-31426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31427 c の脆弱性 (CVE-2026-31427)
c に 脆弱性 (CVE-2026-31427) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →