脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-34221 mikro-orm の脆弱性 (CVE-2026-34221)
mikro-orm に 脆弱性 (CVE-2026-34221) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34231 slippers に クロスサイトスクリプティング (CVE-2026-34231)
slippers に XSS (クロスサイトスクリプティング) (CVE-2026-34231) が存在。不正な操作・情報露出のリスクがあります。``slippers`` 経由で攻撃可能。対策: `0.6.3` 以上に更新。
CVE-2026-34235 c に 境界外読み取り (CVE-2026-34235)
c に 脆弱性 (CVE-2026-34235) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34219 protocol の脆弱性 (CVE-2026-34219)
protocol に 脆弱性 (CVE-2026-34219) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0596 mlflow に OSコマンドインジェクション (CVE-2026-0596)
mlflow に OSコマンドインジェクション (CVE-2026-0596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``model_uri`` 経由で攻撃可能。対策: `3.9.0` 以上に更新。
CVE-2026-34532 parseplatform に 認可不備 (CVE-2026-34532)
parseplatform に 脆弱性 (CVE-2026-34532) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34373 parseplatform の脆弱性 (CVE-2026-34373)
parseplatform に 脆弱性 (CVE-2026-34373) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34377 zfnd の脆弱性 (CVE-2026-34377)
zfnd に 脆弱性 (CVE-2026-34377) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34504 c に SSRF (サーバー側リクエスト偽造) (CVE-2026-34504)
c に SSRF (CVE-2026-34504) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34224 parseplatform の脆弱性 (CVE-2026-34224)
parseplatform に 脆弱性 (CVE-2026-34224) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34363 parseplatform の脆弱性 (CVE-2026-34363)
parseplatform に 脆弱性 (CVE-2026-34363) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34172 giskard-agents の脆弱性 (CVE-2026-34172)
giskard-agents に 脆弱性 (CVE-2026-34172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Environment`` 経由で攻撃可能。対策: `1.0.2b1` 以上に更新。
CVE-2026-34202 deserialization に コードインジェクション (CVE-2026-34202)
deserialization に コードインジェクション (CVE-2026-34202) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33276 checkmk に クロスサイトスクリプティング (CVE-2026-33276)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2026-33276) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-20915 checkmk に クロスサイトスクリプティング (CVE-2026-20915)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2026-20915) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34156 nocobase の脆弱性 (CVE-2026-34156)
nocobase に 脆弱性 (CVE-2026-34156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3308 c の脆弱性 (CVE-2026-3308)
c に 脆弱性 (CVE-2026-3308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5198 sqli の脆弱性 (CVE-2026-5198)
sqli に 脆弱性 (CVE-2026-5198) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-32920 c の脆弱性 (CVE-2026-32920)
c に 脆弱性 (CVE-2026-32920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34060 shopify に コードインジェクション (CVE-2026-34060)
shopify に コードインジェクション (CVE-2026-34060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33984 c の脆弱性 (CVE-2026-33984)
c に 脆弱性 (CVE-2026-33984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33986 c の脆弱性 (CVE-2026-33986)
c に 脆弱性 (CVE-2026-33986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-21710 node の脆弱性 (CVE-2026-21710)
node に 脆弱性 (CVE-2026-21710) が存在。不正な操作・情報露出のリスクがあります。``TypeError`` 経由で攻撃可能。対策: `20.20.2, 22.22.2, 24.14.1, 25.8.2` 以上に更新。
CVE-2026-21717 nodejs の脆弱性 (CVE-2026-21717)
nodejs に 脆弱性 (CVE-2026-21717) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-21713 nodejs の脆弱性 (CVE-2026-21713)
nodejs に 脆弱性 (CVE-2026-21713) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-21711 nodejs の脆弱性 (CVE-2026-21711)
nodejs に 脆弱性 (CVE-2026-21711) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-21714 nodejs の脆弱性 (CVE-2026-21714)
nodejs に 脆弱性 (CVE-2026-21714) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-21715 nodejs の脆弱性 (CVE-2026-21715)
nodejs に 脆弱性 (CVE-2026-21715) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4046 c の脆弱性 (CVE-2026-4046)
c に 脆弱性 (CVE-2026-4046) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34237 io.modelcontextprotocol.sdk:mcp-core の脆弱性 (CVE-2026-34237)
io.modelcontextprotocol.sdk:mcp-core に 脆弱性 (CVE-2026-34237) が存在。不正な操作・情報露出のリスクがあります。対策: `0.18.3` 以上に更新。
CVE-2026-21712 nodejs の脆弱性 (CVE-2026-21712)
nodejs に 脆弱性 (CVE-2026-21712) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73427 trix に クロスサイトスクリプティング (CVE-2026-73427)
trix に XSS (クロスサイトスクリプティング) (CVE-2026-73427) が存在。不正な操作・情報露出のリスクがあります。``StringPiece.fromJSON`` 経由で攻撃可能。対策: `2.1.18` 以上に更新。
CVE-2026-34226 capricorn86 の脆弱性 (CVE-2026-34226)
capricorn86 に 脆弱性 (CVE-2026-34226) が存在。機密情報が外部に流出する可能性があります。``window.location`` 経由で攻撃可能。
CVE-2026-33940 handlebarsjs に コードインジェクション (CVE-2026-33940)
handlebarsjs に コードインジェクション (CVE-2026-33940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``undefined`` 経由で攻撃可能。
CVE-2026-33941 handlebarsjs に クロスサイトスクリプティング (CVE-2026-33941)
handlebarsjs に XSS (クロスサイトスクリプティング) (CVE-2026-33941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33943 capricorn86 に コードインジェクション (CVE-2026-33943)
capricorn86 に コードインジェクション (CVE-2026-33943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ECMAScriptModuleCompiler`` 経由で攻撃可能。
CVE-2026-33939 dos の脆弱性 (CVE-2026-33939)
dos に 脆弱性 (CVE-2026-33939) が存在。不正な操作・情報露出のリスクがあります。``undefined`` 経由で攻撃可能。
CVE-2026-33937 handlebarsjs に コードインジェクション (CVE-2026-33937)
handlebarsjs に コードインジェクション (CVE-2026-33937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``value`` 経由で攻撃可能。
CVE-2026-33938 handlebarsjs に コードインジェクション (CVE-2026-33938)
handlebarsjs に コードインジェクション (CVE-2026-33938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33895 digitalbazaar の脆弱性 (CVE-2026-33895)
digitalbazaar に 脆弱性 (CVE-2026-33895) が存在。データの不正な改ざんを許す可能性があります。``crypto.verify`` 経由で攻撃可能。
CVE-2026-33896 digitalbazaar の脆弱性 (CVE-2026-33896)
digitalbazaar に 脆弱性 (CVE-2026-33896) が存在。機密情報が外部に流出する可能性があります。``basicConstraints`` 経由で攻撃可能。
CVE-2026-33891 dos の脆弱性 (CVE-2026-33891)
dos に 脆弱性 (CVE-2026-33891) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33894 digitalbazaar の脆弱性 (CVE-2026-33894)
digitalbazaar に 脆弱性 (CVE-2026-33894) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-65914 dompurify に クロスサイトスクリプティング (CVE-2026-65914)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65914) が存在。不正な操作・情報露出のリスクがあります。`POST /sanitize` 経由で攻撃可能。対策: `3.3.2` 以上に更新。
CVE-2026-30567 ahsanriaz26gmailcom に クロスサイトスクリプティング (CVE-2026-30567)
ahsanriaz26gmailcom に XSS (クロスサイトスクリプティング) (CVE-2026-30567) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5010 CVE-2026-5010 に クロスサイトスクリプティング (CVE-2026-5010)
CVE-2026-5010 に XSS (クロスサイトスクリプティング) (CVE-2026-5010) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33728 com.datadoghq:dd-java-agent に 安全でないデシリアライゼーション (CVE-2026-33728)
com.datadoghq:dd-java-agent に 脆弱性 (CVE-2026-33728) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.60.3` 以上に更新。
CVE-2026-33701 io.opentelemetry.javaagent:opentelemetry-javaagent に 安全でないデシリアライゼーション (CVE-2026-33701)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-33701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.26.1` 以上に更新。
CVE-2026-4926 c の脆弱性 (CVE-2026-4926)
c に 脆弱性 (CVE-2026-4926) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30463 sqli に SQLインジェクション (CVE-2026-30463)
sqli に SQLインジェクション (CVE-2026-30463) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →