脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-70629 |
|
c の脆弱性 (CVE-2026-70629)
c に 脆弱性 (CVE-2026-70629) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70630 |
|
c の脆弱性 (CVE-2026-70630)
c に 脆弱性 (CVE-2026-70630) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70631 |
|
c の脆弱性 (CVE-2026-70631)
c に 脆弱性 (CVE-2026-70631) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70634 |
|
c に 境界外読み取り (CVE-2026-70634)
c に 脆弱性 (CVE-2026-70634) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70628 |
|
c の脆弱性 (CVE-2026-70628)
c に 脆弱性 (CVE-2026-70628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70558 |
|
CVE-2026-70558 に 危険なファイルアップロード (CVE-2026-70558)
CVE-2026-70558 に 脆弱性 (CVE-2026-70558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /download/uploadFromRsByLocal` 経由で攻撃可能。
|
| CVE-2026-67687 |
|
CVE-2026-67687 の脆弱性 (CVE-2026-67687)
CVE-2026-67687 に 脆弱性 (CVE-2026-67687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67422 |
|
pymdown-extensions の脆弱性 (CVE-2026-67422)
pymdown-extensions に 脆弱性 (CVE-2026-67422) が存在。不正な操作・情報露出のリスクがあります。``caret`` 経由で攻撃可能。対策: `10.16.1` 以上に更新。
|
| CVE-2026-63725 |
|
apache に OSコマンドインジェクション (CVE-2026-63725)
apache に OSコマンドインジェクション (CVE-2026-63725) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5855 |
|
c に 境界外読み取り (CVE-2026-5855)
c に 脆弱性 (CVE-2026-5855) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5856 |
|
c に 境界外読み取り (CVE-2026-5856)
c に 脆弱性 (CVE-2026-5856) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5857 |
|
c に 境界外書き込み (CVE-2026-5857)
c に 境界外書き込み (CVE-2026-5857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53983 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-53983)
c に SSRF (CVE-2026-53983) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48081 |
|
CVE-2026-48081 に クロスサイトスクリプティング (CVE-2026-48081)
CVE-2026-48081 に XSS (クロスサイトスクリプティング) (CVE-2026-48081) が存在。機密情報が外部に流出する可能性があります。``links`` 経由で攻撃可能。
|
| CVE-2026-43630 |
|
cpp に 境界外読み取り (CVE-2026-43630)
cpp に 脆弱性 (CVE-2026-43630) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43631 |
|
cpp の脆弱性 (CVE-2026-43631)
cpp に 脆弱性 (CVE-2026-43631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43632 |
|
cpp の脆弱性 (CVE-2026-43632)
cpp に 脆弱性 (CVE-2026-43632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43627 |
|
cpp の脆弱性 (CVE-2026-43627)
cpp に 脆弱性 (CVE-2026-43627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43628 |
|
cpp に 境界外読み取り (CVE-2026-43628)
cpp に 脆弱性 (CVE-2026-43628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43629 |
|
cpp の脆弱性 (CVE-2026-43629)
cpp に 脆弱性 (CVE-2026-43629) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19108 |
|
c に バッファオーバーフロー (CVE-2026-19108)
c に 脆弱性 (CVE-2026-19108) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19110 |
|
CVE-2026-19110 に クロスサイトスクリプティング (CVE-2026-19110)
CVE-2026-19110 に XSS (クロスサイトスクリプティング) (CVE-2026-19110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19067 |
|
sqli の脆弱性 (CVE-2026-19067)
sqli に 脆弱性 (CVE-2026-19067) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19068 |
|
sqli の脆弱性 (CVE-2026-19068)
sqli に 脆弱性 (CVE-2026-19068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19069 |
|
sqli の脆弱性 (CVE-2026-19069)
sqli に 脆弱性 (CVE-2026-19069) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19070 |
|
sqli の脆弱性 (CVE-2026-19070)
sqli に 脆弱性 (CVE-2026-19070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19071 |
|
sqli の脆弱性 (CVE-2026-19071)
sqli に 脆弱性 (CVE-2026-19071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19064 |
|
CVE-2026-19064 の脆弱性 (CVE-2026-19064)
CVE-2026-19064 に 脆弱性 (CVE-2026-19064) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19065 |
|
CVE-2026-19065 の脆弱性 (CVE-2026-19065)
CVE-2026-19065 に 脆弱性 (CVE-2026-19065) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19066 |
|
c の脆弱性 (CVE-2026-19066)
c に 脆弱性 (CVE-2026-19066) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11976 |
|
CVE-2026-11976 の脆弱性 (CVE-2026-11976)
CVE-2026-11976 に 脆弱性 (CVE-2026-11976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71554 |
|
h2 の脆弱性 (CVE-2026-71554)
h2 に 脆弱性 (CVE-2026-71554) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `4.4.1` 以上に更新。
|
| CVE-2026-67434 |
|
squizlabs/php_codesniffer に OSコマンドインジェクション (CVE-2026-67434)
squizlabs/php_codesniffer に OSコマンドインジェクション (CVE-2026-67434) が存在。不正な操作・情報露出のリスクがあります。``Gitblame`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
|
| CVE-2026-71498 |
|
re2 に 境界外読み取り (CVE-2026-71498)
re2 に 脆弱性 (CVE-2026-71498) が存在。不正な操作・情報露出のリスクがあります。``re2`` 経由で攻撃可能。対策: `1.26.1` 以上に更新。
|
| CVE-2026-71430 |
|
re2 の脆弱性 (CVE-2026-71430)
re2 に 脆弱性 (CVE-2026-71430) が存在。不正な操作・情報露出のリスクがあります。``MaybeLocal`` 経由で攻撃可能。対策: `1.25.1` 以上に更新。
|
| CVE-2026-71497 |
|
org.jsoup:jsoup に クロスサイトスクリプティング (CVE-2026-71497)
org.jsoup:jsoup に XSS (クロスサイトスクリプティング) (CVE-2026-71497) が存在。不正な操作・情報露出のリスクがあります。``Safelist`` 経由で攻撃可能。対策: `1.23.1` 以上に更新。
|
| CVE-2026-71488 |
|
league/commonmark の脆弱性 (CVE-2026-71488)
league/commonmark に 脆弱性 (CVE-2026-71488) が存在。不正な操作・情報露出のリスクがあります。``CommonMarkConverter`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| CVE-2026-71478 |
|
league/commonmark に クロスサイトスクリプティング (CVE-2026-71478)
league/commonmark に XSS (クロスサイトスクリプティング) (CVE-2026-71478) が存在。不正な操作・情報露出のリスクがあります。``AttributesExtension`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
|
| CVE-2026-71439 |
|
mermaid の脆弱性 (CVE-2026-71439)
mermaid に 脆弱性 (CVE-2026-71439) が存在。不正な操作・情報露出のリスクがあります。``ticks`` 経由で攻撃可能。対策: `11.16.1` 以上に更新。
|
| CVE-2026-71438 |
|
mermaid の脆弱性 (CVE-2026-71438)
mermaid に 脆弱性 (CVE-2026-71438) が存在。不正な操作・情報露出のリスクがあります。``mermaid.initialize`` 経由で攻撃可能。対策: `10.9.8` 以上に更新。
|
| CVE-2026-50159 |
|
mermaid に コードインジェクション (CVE-2026-50159)
mermaid に コードインジェクション (CVE-2026-50159) が存在。不正な操作・情報露出のリスクがあります。``secure`` 経由で攻撃可能。対策: `10.9.8` 以上に更新。
|
| CVE-2026-71437 |
|
mermaid の脆弱性 (CVE-2026-71437)
mermaid に 脆弱性 (CVE-2026-71437) が存在。不正な操作・情報露出のリスクがあります。``horizontal`` 経由で攻撃可能。対策: `11.16.1` 以上に更新。
|
| CVE-2026-71436 |
|
mermaid の脆弱性 (CVE-2026-71436)
mermaid に 脆弱性 (CVE-2026-71436) が存在。不正な操作・情報露出のリスクがあります。対策: `11.16.1` 以上に更新。
|
| CVE-2026-71434 |
|
statamic/cms に 危険なファイルアップロード (CVE-2026-71434)
statamic/cms に 脆弱性 (CVE-2026-71434) が存在。不正な操作・情報露出のリスクがあります。``assets`` 経由で攻撃可能。対策: `5.74.3` 以上に更新。
|
| CVE-2026-66843 |
|
rrrene の脆弱性 (CVE-2026-66843)
rrrene に 脆弱性 (CVE-2026-66843) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66829 |
|
rrrene に オープンリダイレクト (CVE-2026-66829)
rrrene に 脆弱性 (CVE-2026-66829) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53977 |
|
express の脆弱性 (CVE-2026-53977)
express に 脆弱性 (CVE-2026-53977) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43622 |
|
c の脆弱性 (CVE-2026-43622)
c に 脆弱性 (CVE-2026-43622) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70637 |
|
c の脆弱性 (CVE-2026-70637)
c に 脆弱性 (CVE-2026-70637) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66683 |
|
Unauthenticated Sensitive Data Exposure in Custom CSS and JavaScript <= 2.0.16 versions.
Unauthenticated Sensitive Data Exposure in Custom CSS and JavaScript <= 2.0.16 versions.
|