脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-30457 thedaylightstudio に コードインジェクション (CVE-2026-30457)
thedaylightstudio に コードインジェクション (CVE-2026-30457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34071 stirling に クロスサイトスクリプティング (CVE-2026-34071)
stirling に XSS (クロスサイトスクリプティング) (CVE-2026-34071) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-29934 lightcms-project に クロスサイトスクリプティング (CVE-2026-29934)
lightcms-project に XSS (クロスサイトスクリプティング) (CVE-2026-29934) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4809 laravel に 危険なファイルアップロード (CVE-2026-4809)
laravel に 脆弱性 (CVE-2026-4809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23398 c の脆弱性 (CVE-2026-23398)
c に 脆弱性 (CVE-2026-23398) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-23397 Kernel に 境界外読み取り (CVE-2026-23397)
Kernel に 脆弱性 (CVE-2026-23397) が存在。機密情報が外部に流出する可能性があります。対策: `6.1.167, 6.6.130, 6.12.78, 6.18.20, 6.19.10` 以上に更新。
CVE-2026-30587 seafile に クロスサイトスクリプティング (CVE-2026-30587)
seafile に XSS (クロスサイトスクリプティング) (CVE-2026-30587) が存在。機密情報が外部に流出する可能性があります。対策: `13.0.17` 以上に更新。
CVE-2026-34085 c の脆弱性 (CVE-2026-34085)
c に 脆弱性 (CVE-2026-34085) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-26832 zapolnoch に OSコマンドインジェクション (CVE-2026-26832)
zapolnoch に OSコマンドインジェクション (CVE-2026-26832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23385 c の脆弱性 (CVE-2026-23385)
c に 脆弱性 (CVE-2026-23385) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-23371 c の脆弱性 (CVE-2026-23371)
c に 脆弱性 (CVE-2026-23371) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-23327 c に 境界外読み取り (CVE-2026-23327)
c に 脆弱性 (CVE-2026-23327) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-23304 Kernel の脆弱性 (CVE-2026-23304)
Kernel に 脆弱性 (CVE-2026-23304) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` 以上に更新。
CVE-2026-23308 Kernel の脆弱性 (CVE-2026-23308)
Kernel に 脆弱性 (CVE-2026-23308) が存在。不正な操作・情報露出のリスクがあります。対策: `6.6.130, 6.12.77, 6.18.17, 6.19.7` 以上に更新。
CVE-2026-23297 c の脆弱性 (CVE-2026-23297)
c に 脆弱性 (CVE-2026-23297) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-23378 Kernel に 境界外書き込み (CVE-2026-23378)
Kernel に 境界外書き込み (CVE-2026-23378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` 以上に更新。
CVE-2026-23340 Kernel に 解放後使用 (Use-After-Free) (CVE-2026-23340)
Kernel に 脆弱性 (CVE-2026-23340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` 以上に更新。
CVE-2026-23321 Kernel の脆弱性 (CVE-2026-23321)
Kernel に 脆弱性 (CVE-2026-23321) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.167, 6.6.130, 6.12.78, 6.18.17, 6.19.7` 以上に更新。
CVE-2026-33017 KEV 【KEV】langflow の脆弱性 (CVE-2026-33017)
langflow に 脆弱性 (CVE-2026-33017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/build_public_tmp/{flow_id}/flow` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.9.0` 以上に更新。
CVE-2026-33331 orpc に クロスサイトスクリプティング (CVE-2026-33331)
orpc に XSS (クロスサイトスクリプティング) (CVE-2026-33331) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-1995 In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded conte...
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded contents of these files are used as arguments for starting a process, but they can be edited by any stand...
CVE-2026-32854 c の脆弱性 (CVE-2026-32854)
c に 脆弱性 (CVE-2026-32854) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4698 mozilla の脆弱性 (CVE-2026-4698)
mozilla に 脆弱性 (CVE-2026-4698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33195 activestorage に パストラバーサル (CVE-2026-33195)
activestorage に パストラバーサル (CVE-2026-33195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.2.3.1` 以上に更新。
CVE-2026-33167 actionpack に クロスサイトスクリプティング (CVE-2026-33167)
actionpack に XSS (クロスサイトスクリプティング) (CVE-2026-33167) が存在。不正な操作・情報露出のリスクがあります。対策: `8.1.2.1` 以上に更新。
CVE-2026-32851 mailenable に クロスサイトスクリプティング (CVE-2026-32851)
mailenable に XSS (クロスサイトスクリプティング) (CVE-2026-32851) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-41008 sqli に SQLインジェクション (CVE-2025-41008)
sqli に SQLインジェクション (CVE-2025-41008) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-41007 sqli に SQLインジェクション (CVE-2025-41007)
sqli に SQLインジェクション (CVE-2025-41007) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4602 jsrsasign の脆弱性 (CVE-2026-4602)
jsrsasign に 脆弱性 (CVE-2026-4602) が存在。不正な操作・情報露出のリスクがあります。対策: `11.1.1` 以上に更新。
CVE-2026-4603 kjur の脆弱性 (CVE-2026-4603)
kjur に 脆弱性 (CVE-2026-4603) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4598 jsrsasign の脆弱性 (CVE-2026-4598)
jsrsasign に 脆弱性 (CVE-2026-4598) が存在。不正な操作・情報露出のリスクがあります。対策: `11.1.1` 以上に更新。
CVE-2026-4599 jsrsasign の脆弱性 (CVE-2026-4599)
jsrsasign に 脆弱性 (CVE-2026-4599) が存在。機密情報が外部に流出する可能性があります。対策: `11.1.1` 以上に更新。
CVE-2026-4600 jsrsasign の脆弱性 (CVE-2026-4600)
jsrsasign に 脆弱性 (CVE-2026-4600) が存在。機密情報が外部に流出する可能性があります。対策: `11.1.1` 以上に更新。
CVE-2026-4115 c の脆弱性 (CVE-2026-4115)
c に 脆弱性 (CVE-2026-4115) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33236 nltk に パストラバーサル (CVE-2026-33236)
nltk に パストラバーサル (CVE-2026-33236) が存在。データの不正な改ざんを許す可能性があります。``subdir`` 経由で攻撃可能。
CVE-2026-33228 webreflection の脆弱性 (CVE-2026-33228)
webreflection に 脆弱性 (CVE-2026-33228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33231 nltk の脆弱性 (CVE-2026-33231)
nltk に 脆弱性 (CVE-2026-33231) が存在。不正な操作・情報露出のリスクがあります。`GET /SHUTDOWN` 経由で攻撃可能。対策: `3.9.4` 以上に更新。
CVE-2026-33180 CVE-2026-33180 に 情報漏洩 (CVE-2026-33180)
CVE-2026-33180 に 脆弱性 (CVE-2026-33180) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33210 dos の脆弱性 (CVE-2026-33210)
dos に 脆弱性 (CVE-2026-33210) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33186 grpc の脆弱性 (CVE-2026-33186)
grpc に 脆弱性 (CVE-2026-33186) が存在。機密情報が外部に流出する可能性があります。``info.FullMethod`` 経由で攻撃可能。
CVE-2026-4437 c に 境界外読み取り (CVE-2026-4437)
c に 脆弱性 (CVE-2026-4437) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4438 c の脆弱性 (CVE-2026-4438)
c に 脆弱性 (CVE-2026-4438) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4519 CVE-2026-4519 の脆弱性 (CVE-2026-4519)
CVE-2026-4519 に 脆弱性 (CVE-2026-4519) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-23277 c の脆弱性 (CVE-2026-23277)
c に 脆弱性 (CVE-2026-23277) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-23276 Kernel の脆弱性 (CVE-2026-23276)
Kernel に 脆弱性 (CVE-2026-23276) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.78, 6.18.19, 6.19.9` 以上に更新。
CVE-2026-23273 Kernel に 解放後使用 (Use-After-Free) (CVE-2026-23273)
Kernel に 脆弱性 (CVE-2026-23273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.10.252, 5.15.202, 6.1.165, 6.6.128, 6.12.75, 6.18.14, 6.19.4` 以上に更新。
CVE-2026-32935 phpseclib/phpseclib の脆弱性 (CVE-2026-32935)
phpseclib/phpseclib に 脆弱性 (CVE-2026-32935) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.27` 以上に更新。
CVE-2026-32889 tinytag の脆弱性 (CVE-2026-32889)
tinytag に 脆弱性 (CVE-2026-32889) が存在。不正な操作・情報露出のリスクがあります。``tinytag`` 経由で攻撃可能。対策: `2.2.1` 以上に更新。
CVE-2026-32874 ujson の脆弱性 (CVE-2026-32874)
ujson に 脆弱性 (CVE-2026-32874) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12.0` 以上に更新。
CVE-2026-32875 ujson の脆弱性 (CVE-2026-32875)
ujson に 脆弱性 (CVE-2026-32875) が存在。不正な操作・情報露出のリスクがあります。``indent`` 経由で攻撃可能。対策: `5.12.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →