脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-32829 |
|
pseitz の脆弱性 (CVE-2026-32829)
pseitz に 脆弱性 (CVE-2026-32829) が存在。機密情報が外部に流出する可能性があります。``decompress_into`` 経由で攻撃可能。
|
| CVE-2025-31277 KEV |
|
【KEV】Apple multiple-products に バッファオーバーフロー (CVE-2025-31277)
Apple multiple-products に 脆弱性 (CVE-2025-31277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-32843 |
|
CVE-2026-32843 に クロスサイトスクリプティング (CVE-2026-32843)
CVE-2026-32843 に XSS (クロスサイトスクリプティング) (CVE-2026-32843) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69720 |
|
c の脆弱性 (CVE-2025-69720)
c に 脆弱性 (CVE-2025-69720) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71260 |
|
csharp に 安全でないデシリアライゼーション (CVE-2025-71260)
csharp に 脆弱性 (CVE-2025-71260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27135 |
|
c の脆弱性 (CVE-2026-27135)
c に 脆弱性 (CVE-2026-27135) が存在。不正な操作・情報露出のリスクがあります。``nghttp2_session_terminate_session`` 経由で攻撃可能。
|
| CVE-2026-23265 |
|
c の脆弱性 (CVE-2026-23265)
c に 脆弱性 (CVE-2026-23265) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23266 |
|
Kernel の脆弱性 (CVE-2026-23266)
Kernel に 脆弱性 (CVE-2026-23266) が存在。不正な操作・情報露出のリスクがあります。対策: `5.10.251, 5.15.201, 6.1.164, 6.6.127, 6.12.74, 6.18.13, 6.19.3` 以上に更新。
|
| CVE-2026-23244 |
|
c に 境界外読み取り (CVE-2026-23244)
c に 脆弱性 (CVE-2026-23244) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31938 |
|
parall に クロスサイトスクリプティング (CVE-2026-31938)
parall に XSS (クロスサイトスクリプティング) (CVE-2026-31938) が存在。機密情報が外部に流出する可能性があります。``options`` 経由で攻撃可能。
|
| CVE-2026-31898 |
|
parall の脆弱性 (CVE-2026-31898)
parall に 脆弱性 (CVE-2026-31898) が存在。機密情報が外部に流出する可能性があります。``createAnnotation`` 経由で攻撃可能。
|
| CVE-2026-30922 |
|
pyasn1 の脆弱性 (CVE-2026-30922)
pyasn1 に 脆弱性 (CVE-2026-30922) が存在。不正な操作・情報露出のリスクがあります。``pyasn1`` 経由で攻撃可能。対策: `0.6.3` 以上に更新。
|
| CVE-2026-27459 |
|
pyopenssl の脆弱性 (CVE-2026-27459)
pyopenssl に 脆弱性 (CVE-2026-27459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``set_cookie_generate_callback`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
|
| CVE-2026-30707 |
|
csharp の脆弱性 (CVE-2026-30707)
csharp に 脆弱性 (CVE-2026-30707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-50881 |
|
CVE-2025-50881 に コードインジェクション (CVE-2025-50881)
CVE-2025-50881 に コードインジェクション (CVE-2025-50881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``action`` 経由で攻撃可能。
|
| CVE-2026-29516 |
|
buffaloamericas の脆弱性 (CVE-2026-29516)
buffaloamericas に 脆弱性 (CVE-2026-29516) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3644 |
|
CVE-2026-3644 の脆弱性 (CVE-2026-3644)
CVE-2026-3644 に 脆弱性 (CVE-2026-3644) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-27962 |
|
authlib の脆弱性 (CVE-2026-27962)
authlib に 脆弱性 (CVE-2026-27962) が存在。機密情報が外部に流出する可能性があります。``authlib`` 経由で攻撃可能。対策: `1.6.9` 以上に更新。
|
| CVE-2026-28498 |
|
authlib の脆弱性 (CVE-2026-28498)
authlib に 脆弱性 (CVE-2026-28498) が存在。データの不正な改ざんを許す可能性があります。``_verify_hash`` 経由で攻撃可能。対策: `1.6.9` 以上に更新。
|
| CVE-2016-20031 |
|
c の脆弱性 (CVE-2016-20031)
c に 脆弱性 (CVE-2016-20031) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20024 |
|
csharp の脆弱性 (CVE-2016-20024)
csharp に 脆弱性 (CVE-2016-20024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32640 |
|
simpleeval に コードインジェクション (CVE-2026-32640)
simpleeval に コードインジェクション (CVE-2026-32640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``names`` 経由で攻撃可能。対策: `1.0.5` 以上に更新。
|
| CVE-2026-32304 |
|
locutus に コードインジェクション (CVE-2026-32304)
locutus に コードインジェクション (CVE-2026-32304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.0.14` 以上に更新。
|
| CVE-2025-13702 |
|
ibm に クロスサイトスクリプティング (CVE-2025-13702)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-13702) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32597 |
|
pyjwt の脆弱性 (CVE-2026-32597)
pyjwt に 脆弱性 (CVE-2026-32597) が存在。データの不正な改ざんを許す可能性があります。``crit`` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
|
| CVE-2026-2229 |
|
c の脆弱性 (CVE-2026-2229)
c に 脆弱性 (CVE-2026-2229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1526 |
|
nodejs の脆弱性 (CVE-2026-1526)
nodejs に 脆弱性 (CVE-2026-1526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32274 |
|
black に パストラバーサル (CVE-2026-32274)
black に パストラバーサル (CVE-2026-32274) が存在。データの不正な改ざんを許す可能性があります。対策: `26.3.1` 以上に更新。
|
| CVE-2025-61154 |
|
c の脆弱性 (CVE-2025-61154)
c に 脆弱性 (CVE-2025-61154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13462 |
|
CVE-2025-13462 の脆弱性 (CVE-2025-13462)
CVE-2025-13462 に 脆弱性 (CVE-2025-13462) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32141 |
|
webreflection の脆弱性 (CVE-2026-32141)
webreflection に 脆弱性 (CVE-2026-32141) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.0` 以上に更新。
|
| CVE-2026-73426 |
|
action_text-trix に クロスサイトスクリプティング (CVE-2026-73426)
action_text-trix に XSS (クロスサイトスクリプティング) (CVE-2026-73426) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.17` 以上に更新。
|
| CVE-2026-28356 |
|
multipart の脆弱性 (CVE-2026-28356)
multipart に 脆弱性 (CVE-2026-28356) が存在。不正な操作・情報露出のリスクがあります。``multipart.py`` 経由で攻撃可能。対策: `1.2.2` 以上に更新。
|
| CVE-2026-3904 |
|
c の脆弱性 (CVE-2026-3904)
c に 脆弱性 (CVE-2026-3904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21361 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21361)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21311 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21311)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21311) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21295 |
|
c に オープンリダイレクト (CVE-2026-21295)
c に 脆弱性 (CVE-2026-21295) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21284 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21284)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21284) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21290 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21290)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21290) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27262 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27262)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27262) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27265 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27265)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27265) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27266 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27266)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27266) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27255 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27255)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27255) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27256 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27256)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27257 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27257)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27249 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27249)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27250 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27250)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27251 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27251)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27252 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27252)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27253 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27253)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27253) が存在。不正な操作・情報露出のリスクがあります。
|