脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-17849 c の脆弱性 (CVE-2026-17849)
c に 脆弱性 (CVE-2026-17849) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-17776 c の脆弱性 (CVE-2026-17776)
c に 脆弱性 (CVE-2026-17776) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-17679 c の脆弱性 (CVE-2026-17679)
c に 脆弱性 (CVE-2026-17679) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-17682 c の脆弱性 (CVE-2026-17682)
c に 脆弱性 (CVE-2026-17682) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64685 c に 境界外読み取り (CVE-2026-64685)
c に 脆弱性 (CVE-2026-64685) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67595 CVE-2026-67595 の脆弱性 (CVE-2026-67595)
CVE-2026-67595 に 脆弱性 (CVE-2026-67595) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-69949 sqli に SQLインジェクション (CVE-2025-69949)
sqli に SQLインジェクション (CVE-2025-69949) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-69945 sqli に SQLインジェクション (CVE-2025-69945)
sqli に SQLインジェクション (CVE-2025-69945) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-69944 sqli に SQLインジェクション (CVE-2025-69944)
sqli に SQLインジェクション (CVE-2025-69944) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-69943 sqli に SQLインジェクション (CVE-2025-69943)
sqli に SQLインジェクション (CVE-2025-69943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-69942 sqli に SQLインジェクション (CVE-2025-69942)
sqli に SQLインジェクション (CVE-2025-69942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-67408 sqli に SQLインジェクション (CVE-2025-67408)
sqli に SQLインジェクション (CVE-2025-67408) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-67407 sqli に SQLインジェクション (CVE-2025-67407)
sqli に SQLインジェクション (CVE-2025-67407) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-67406 sqli に SQLインジェクション (CVE-2025-67406)
sqli に SQLインジェクション (CVE-2025-67406) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-67405 sqli に SQLインジェクション (CVE-2025-67405)
sqli に SQLインジェクション (CVE-2025-67405) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-67404 sqli に SQLインジェクション (CVE-2025-67404)
sqli に SQLインジェクション (CVE-2025-67404) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-67403 sqli に SQLインジェクション (CVE-2025-67403)
sqli に SQLインジェクション (CVE-2025-67403) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-65337 CVE-2025-65337 に クロスサイトスクリプティング (CVE-2025-65337)
CVE-2025-65337 に XSS (クロスサイトスクリプティング) (CVE-2025-65337) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-65340 sqli に SQLインジェクション (CVE-2025-65340)
sqli に SQLインジェクション (CVE-2025-65340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67438 github.com/OliveTin/OliveTin に OSコマンドインジェクション (CVE-2026-67438)
github.com/OliveTin/OliveTin に OSコマンドインジェクション (CVE-2026-67438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.0-20260708084548-995ff79736f2` 以上に更新。
CVE-2026-65975 pydantic に 認可不備 (CVE-2026-65975)
pydantic に 脆弱性 (CVE-2026-65975) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54249 pydantic-ai-slim に SSRF (サーバー側リクエスト偽造) (CVE-2026-54249)
pydantic-ai-slim に SSRF (CVE-2026-54249) が存在。機密情報が外部に流出する可能性があります。``UploadedFile`` 経由で攻撃可能。対策: `2.0.0b6` 以上に更新。
CVE-2026-67432 mcp の脆弱性 (CVE-2026-67432)
mcp に 脆弱性 (CVE-2026-67432) が存在。不正な操作・情報露出のリスクがあります。``String`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
CVE-2026-67431 mcp の脆弱性 (CVE-2026-67431)
mcp に 脆弱性 (CVE-2026-67431) が存在。不正な操作・情報露出のリスクがあります。`GET /mcp` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
CVE-2026-67436 CVE-2026-67436 の脆弱性 (CVE-2026-67436)
CVE-2026-67436 に 脆弱性 (CVE-2026-67436) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67435 linuxfabrik-lib に 情報漏洩 (CVE-2026-67435)
linuxfabrik-lib に 脆弱性 (CVE-2026-67435) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
CVE-2026-67433 CVE-2026-67433 の脆弱性 (CVE-2026-67433)
CVE-2026-67433 に 脆弱性 (CVE-2026-67433) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67430 mcp の脆弱性 (CVE-2026-67430)
mcp に 脆弱性 (CVE-2026-67430) が存在。不正な操作・情報露出のリスクがあります。``initialize`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
CVE-2026-63119 mcp の脆弱性 (CVE-2026-63119)
mcp に 脆弱性 (CVE-2026-63119) が存在。不正な操作・情報露出のリスクがあります。``limit`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
CVE-2026-63118 mcp の脆弱性 (CVE-2026-63118)
mcp に 脆弱性 (CVE-2026-63118) が存在。不正な操作・情報露出のリスクがあります。``mcp`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
CVE-2026-3093 gitlab に クロスサイトスクリプティング (CVE-2026-3093)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-3093) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67428 Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
CVE-2026-67424 Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
CVE-2026-62995 CVE-2026-62995 の脆弱性 (CVE-2026-62995)
CVE-2026-62995 に 脆弱性 (CVE-2026-62995) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10684 c に 境界外読み取り (CVE-2026-10684)
c に 脆弱性 (CVE-2026-10684) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67194 c の脆弱性 (CVE-2026-67194)
c に 脆弱性 (CVE-2026-67194) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54705 mathlive の脆弱性 (CVE-2026-54705)
mathlive に 脆弱性 (CVE-2026-54705) が存在。不正な操作・情報露出のリスクがあります。``Box.toMarkup`` 経由で攻撃可能。対策: `0.110.0` 以上に更新。
CVE-2026-52791 c の脆弱性 (CVE-2026-52791)
c に 脆弱性 (CVE-2026-52791) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54081 org.verapdf:parser の脆弱性 (CVE-2026-54081)
org.verapdf:parser に 脆弱性 (CVE-2026-54081) が存在。不正な操作・情報露出のリスクがあります。``for`` 経由で攻撃可能。対策: `1.31.23` 以上に更新。
CVE-2026-54080 org.verapdf:parser の脆弱性 (CVE-2026-54080)
org.verapdf:parser に 脆弱性 (CVE-2026-54080) が存在。不正な操作・情報露出のリスクがあります。``for`` 経由で攻撃可能。対策: `1.31.23` 以上に更新。
CVE-2026-54078 org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54078)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54078) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
CVE-2026-54079 org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54079)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54079) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
CVE-2026-54666 swagger-typescript-api の脆弱性 (CVE-2026-54666)
swagger-typescript-api に 脆弱性 (CVE-2026-54666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``paths`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
CVE-2026-9177 CVE-2026-9177 の脆弱性 (CVE-2026-9177)
CVE-2026-9177 に 脆弱性 (CVE-2026-9177) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67217 c の脆弱性 (CVE-2026-67217)
c に 脆弱性 (CVE-2026-67217) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66400 CVE-2026-66400 の脆弱性 (CVE-2026-66400)
CVE-2026-66400 に 脆弱性 (CVE-2026-66400) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65891 csharp の脆弱性 (CVE-2026-65891)
csharp に 脆弱性 (CVE-2026-65891) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-14270 wordpress に 危険なファイルアップロード (CVE-2026-14270)
wordpress に 脆弱性 (CVE-2026-14270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8791 wordpress に クロスサイトスクリプティング (CVE-2026-8791)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8791) が存在。不正な操作・情報露出のリスクがあります。``bookingWebsiteUrl`` 経由で攻撃可能。
CVE-2026-65883 aimy-extensions に 安全でないデシリアライゼーション (CVE-2026-65883)
aimy-extensions に 脆弱性 (CVE-2026-65883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →