脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-17849 |
|
c の脆弱性 (CVE-2026-17849)
c に 脆弱性 (CVE-2026-17849) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17776 |
|
c の脆弱性 (CVE-2026-17776)
c に 脆弱性 (CVE-2026-17776) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17679 |
|
c の脆弱性 (CVE-2026-17679)
c に 脆弱性 (CVE-2026-17679) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17682 |
|
c の脆弱性 (CVE-2026-17682)
c に 脆弱性 (CVE-2026-17682) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64685 |
|
c に 境界外読み取り (CVE-2026-64685)
c に 脆弱性 (CVE-2026-64685) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67595 |
|
CVE-2026-67595 の脆弱性 (CVE-2026-67595)
CVE-2026-67595 に 脆弱性 (CVE-2026-67595) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69949 |
|
sqli に SQLインジェクション (CVE-2025-69949)
sqli に SQLインジェクション (CVE-2025-69949) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69945 |
|
sqli に SQLインジェクション (CVE-2025-69945)
sqli に SQLインジェクション (CVE-2025-69945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69944 |
|
sqli に SQLインジェクション (CVE-2025-69944)
sqli に SQLインジェクション (CVE-2025-69944) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69943 |
|
sqli に SQLインジェクション (CVE-2025-69943)
sqli に SQLインジェクション (CVE-2025-69943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69942 |
|
sqli に SQLインジェクション (CVE-2025-69942)
sqli に SQLインジェクション (CVE-2025-69942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67408 |
|
sqli に SQLインジェクション (CVE-2025-67408)
sqli に SQLインジェクション (CVE-2025-67408) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67407 |
|
sqli に SQLインジェクション (CVE-2025-67407)
sqli に SQLインジェクション (CVE-2025-67407) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67406 |
|
sqli に SQLインジェクション (CVE-2025-67406)
sqli に SQLインジェクション (CVE-2025-67406) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67405 |
|
sqli に SQLインジェクション (CVE-2025-67405)
sqli に SQLインジェクション (CVE-2025-67405) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67404 |
|
sqli に SQLインジェクション (CVE-2025-67404)
sqli に SQLインジェクション (CVE-2025-67404) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67403 |
|
sqli に SQLインジェクション (CVE-2025-67403)
sqli に SQLインジェクション (CVE-2025-67403) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65337 |
|
CVE-2025-65337 に クロスサイトスクリプティング (CVE-2025-65337)
CVE-2025-65337 に XSS (クロスサイトスクリプティング) (CVE-2025-65337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65340 |
|
sqli に SQLインジェクション (CVE-2025-65340)
sqli に SQLインジェクション (CVE-2025-65340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67438 |
|
github.com/OliveTin/OliveTin に OSコマンドインジェクション (CVE-2026-67438)
github.com/OliveTin/OliveTin に OSコマンドインジェクション (CVE-2026-67438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.0-20260708084548-995ff79736f2` 以上に更新。
|
| CVE-2026-65975 |
|
pydantic に 認可不備 (CVE-2026-65975)
pydantic に 脆弱性 (CVE-2026-65975) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54249 |
|
pydantic-ai-slim に SSRF (サーバー側リクエスト偽造) (CVE-2026-54249)
pydantic-ai-slim に SSRF (CVE-2026-54249) が存在。機密情報が外部に流出する可能性があります。``UploadedFile`` 経由で攻撃可能。対策: `2.0.0b6` 以上に更新。
|
| CVE-2026-67432 |
|
mcp の脆弱性 (CVE-2026-67432)
mcp に 脆弱性 (CVE-2026-67432) が存在。不正な操作・情報露出のリスクがあります。``String`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
|
| CVE-2026-67431 |
|
mcp の脆弱性 (CVE-2026-67431)
mcp に 脆弱性 (CVE-2026-67431) が存在。不正な操作・情報露出のリスクがあります。`GET /mcp` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
|
| CVE-2026-67436 |
|
CVE-2026-67436 の脆弱性 (CVE-2026-67436)
CVE-2026-67436 に 脆弱性 (CVE-2026-67436) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67435 |
|
linuxfabrik-lib に 情報漏洩 (CVE-2026-67435)
linuxfabrik-lib に 脆弱性 (CVE-2026-67435) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
|
| CVE-2026-67433 |
|
CVE-2026-67433 の脆弱性 (CVE-2026-67433)
CVE-2026-67433 に 脆弱性 (CVE-2026-67433) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67430 |
|
mcp の脆弱性 (CVE-2026-67430)
mcp に 脆弱性 (CVE-2026-67430) が存在。不正な操作・情報露出のリスクがあります。``initialize`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
|
| CVE-2026-63119 |
|
mcp の脆弱性 (CVE-2026-63119)
mcp に 脆弱性 (CVE-2026-63119) が存在。不正な操作・情報露出のリスクがあります。``limit`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
|
| CVE-2026-63118 |
|
mcp の脆弱性 (CVE-2026-63118)
mcp に 脆弱性 (CVE-2026-63118) が存在。不正な操作・情報露出のリスクがあります。``mcp`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
|
| CVE-2026-3093 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-3093)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-3093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67428 |
|
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
|
| CVE-2026-67424 |
|
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
|
| CVE-2026-62995 |
|
CVE-2026-62995 の脆弱性 (CVE-2026-62995)
CVE-2026-62995 に 脆弱性 (CVE-2026-62995) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10684 |
|
c に 境界外読み取り (CVE-2026-10684)
c に 脆弱性 (CVE-2026-10684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67194 |
|
c の脆弱性 (CVE-2026-67194)
c に 脆弱性 (CVE-2026-67194) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54705 |
|
mathlive の脆弱性 (CVE-2026-54705)
mathlive に 脆弱性 (CVE-2026-54705) が存在。不正な操作・情報露出のリスクがあります。``Box.toMarkup`` 経由で攻撃可能。対策: `0.110.0` 以上に更新。
|
| CVE-2026-52791 |
|
c の脆弱性 (CVE-2026-52791)
c に 脆弱性 (CVE-2026-52791) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54081 |
|
org.verapdf:parser の脆弱性 (CVE-2026-54081)
org.verapdf:parser に 脆弱性 (CVE-2026-54081) が存在。不正な操作・情報露出のリスクがあります。``for`` 経由で攻撃可能。対策: `1.31.23` 以上に更新。
|
| CVE-2026-54080 |
|
org.verapdf:parser の脆弱性 (CVE-2026-54080)
org.verapdf:parser に 脆弱性 (CVE-2026-54080) が存在。不正な操作・情報露出のリスクがあります。``for`` 経由で攻撃可能。対策: `1.31.23` 以上に更新。
|
| CVE-2026-54078 |
|
org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54078)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54078) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
|
| CVE-2026-54079 |
|
org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54079)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54079) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
|
| CVE-2026-54666 |
|
swagger-typescript-api の脆弱性 (CVE-2026-54666)
swagger-typescript-api に 脆弱性 (CVE-2026-54666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``paths`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
|
| CVE-2026-9177 |
|
CVE-2026-9177 の脆弱性 (CVE-2026-9177)
CVE-2026-9177 に 脆弱性 (CVE-2026-9177) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67217 |
|
c の脆弱性 (CVE-2026-67217)
c に 脆弱性 (CVE-2026-67217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66400 |
|
CVE-2026-66400 の脆弱性 (CVE-2026-66400)
CVE-2026-66400 に 脆弱性 (CVE-2026-66400) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65891 |
|
csharp の脆弱性 (CVE-2026-65891)
csharp に 脆弱性 (CVE-2026-65891) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14270 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14270)
wordpress に 脆弱性 (CVE-2026-14270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8791 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8791)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8791) が存在。不正な操作・情報露出のリスクがあります。``bookingWebsiteUrl`` 経由で攻撃可能。
|
| CVE-2026-65883 |
|
aimy-extensions に 安全でないデシリアライゼーション (CVE-2026-65883)
aimy-extensions に 脆弱性 (CVE-2026-65883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|