脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-46917 |
|
c の脆弱性 (CVE-2026-46917)
c に 脆弱性 (CVE-2026-46917) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35287 |
|
c の脆弱性 (CVE-2026-35287)
c に 脆弱性 (CVE-2026-35287) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34316 |
|
c の脆弱性 (CVE-2026-34316)
c に 脆弱性 (CVE-2026-34316) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21953 |
|
c の脆弱性 (CVE-2026-21953)
c に 脆弱性 (CVE-2026-21953) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21954 |
|
c の脆弱性 (CVE-2026-21954)
c に 脆弱性 (CVE-2026-21954) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16484 |
|
sqli の脆弱性 (CVE-2026-16484)
sqli に 脆弱性 (CVE-2026-16484) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47709 |
|
c の脆弱性 (CVE-2026-47709)
c に 脆弱性 (CVE-2026-47709) が存在。不正な操作・情報露出のリスクがあります。``uncC`` 経由で攻撃可能。
|
| CVE-2026-47178 |
|
c に 境界外書き込み (CVE-2026-47178)
c に 境界外書き込み (CVE-2026-47178) が存在。不正な操作・情報露出のリスクがあります。``unci`` 経由で攻撃可能。
|
| CVE-2026-10678 |
|
c の脆弱性 (CVE-2026-10678)
c に 脆弱性 (CVE-2026-10678) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10679 |
|
c の脆弱性 (CVE-2026-10679)
c に 脆弱性 (CVE-2026-10679) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10680 |
|
c に 境界外読み取り (CVE-2026-10680)
c に 脆弱性 (CVE-2026-10680) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10675 |
|
c の脆弱性 (CVE-2026-10675)
c に 脆弱性 (CVE-2026-10675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10677 |
|
c の脆弱性 (CVE-2026-10677)
c に 脆弱性 (CVE-2026-10677) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10674 |
|
c の脆弱性 (CVE-2026-10674)
c に 脆弱性 (CVE-2026-10674) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73569 |
|
fast-xml-parser の脆弱性 (CVE-2026-73569)
fast-xml-parser に 脆弱性 (CVE-2026-73569) が存在。不正な操作・情報露出のリスクがあります。``processEntity`` 経由で攻撃可能。対策: `5.10.1` 以上に更新。
|
| CVE-2026-73648 |
|
rails-html-sanitizer に クロスサイトスクリプティング (CVE-2026-73648)
rails-html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-73648) が存在。不正な操作・情報露出のリスクがあります。``SVG_ALLOW_LOCAL_HREF`` 経由で攻撃可能。対策: `1.7.1` 以上に更新。
|
| CVE-2026-73565 |
|
@hono/node-server の脆弱性 (CVE-2026-73565)
@hono/node-server に 脆弱性 (CVE-2026-73565) が存在。不正な操作・情報露出のリスクがあります。``upgradeWebSocket`` 経由で攻撃可能。対策: `2.0.10` 以上に更新。
|
| CVE-2026-73651 |
|
typeorm に コードインジェクション (CVE-2026-73651)
typeorm に コードインジェクション (CVE-2026-73651) が存在。機密情報が外部に流出する可能性があります。``MigrationGenerateCommand.ts`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
|
| CVE-2026-52476 |
|
sqli に SQLインジェクション (CVE-2026-52476)
sqli に SQLインジェクション (CVE-2026-52476) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52475 |
|
CVE-2026-52475 に クロスサイトスクリプティング (CVE-2026-52475)
CVE-2026-52475 に XSS (クロスサイトスクリプティング) (CVE-2026-52475) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52474 |
|
CVE-2026-52474 に 情報漏洩 (CVE-2026-52474)
CVE-2026-52474 に 脆弱性 (CVE-2026-52474) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63358 |
|
filegator の脆弱性 (CVE-2026-63358)
filegator に 脆弱性 (CVE-2026-63358) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63092 |
|
CVE-2026-63092 の脆弱性 (CVE-2026-63092)
CVE-2026-63092 に 脆弱性 (CVE-2026-63092) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47689 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47689)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47689) が存在。不正な操作・情報露出のリスクがあります。``fogpage.class.php`` 経由で攻撃可能。
|
| CVE-2026-47687 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47687)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47687) が存在。機密情報が外部に流出する可能性があります。``fogpage.class.php`` 経由で攻撃可能。
|
| CVE-2026-47685 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47685)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47685) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58432 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58432)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58432) が存在。機密情報が外部に流出する可能性があります。`GET /attachments/{uuid}` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-47667 |
|
c の脆弱性 (CVE-2026-47667)
c に 脆弱性 (CVE-2026-47667) が存在。不正な操作・情報露出のリスクがあります。``fread`` 経由で攻撃可能。
|
| CVE-2026-15957 |
|
Amazon aws の脆弱性 (CVE-2026-15957)
Amazon aws に 脆弱性 (CVE-2026-15957) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73650 |
|
svgo に クロスサイトスクリプティング (CVE-2026-73650)
svgo に XSS (クロスサイトスクリプティング) (CVE-2026-73650) が存在。機密情報が外部に流出する可能性があります。``script`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
|
| CVE-2026-55081 |
|
CVE-2026-55081 に クロスサイトスクリプティング (CVE-2026-55081)
CVE-2026-55081 に XSS (クロスサイトスクリプティング) (CVE-2026-55081) が存在。不正な操作・情報露出のリスクがあります。``scope`` 経由で攻撃可能。対策: `2.42.5.1` 以上に更新。
|
| CVE-2026-15829 |
|
c に SQLインジェクション (CVE-2026-15829)
c に SQLインジェクション (CVE-2026-15829) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15432 |
|
c の脆弱性 (CVE-2026-15432)
c に 脆弱性 (CVE-2026-15432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64824 |
|
path-traversal に パストラバーサル (CVE-2026-64824)
path-traversal に パストラバーサル (CVE-2026-64824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15791 |
|
c に パストラバーサル (CVE-2026-15791)
c に パストラバーサル (CVE-2026-15791) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65049 |
|
wordpress に 認可不備 (CVE-2026-65049)
wordpress に 脆弱性 (CVE-2026-65049) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-16447 |
|
CVE-2026-16447 の脆弱性 (CVE-2026-16447)
CVE-2026-16447 に 脆弱性 (CVE-2026-16447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16410 |
|
mozilla の脆弱性 (CVE-2026-16410)
mozilla に 脆弱性 (CVE-2026-16410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16411 |
|
c に バッファオーバーフロー (CVE-2026-16411)
c に 脆弱性 (CVE-2026-16411) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16392 |
|
mozilla の脆弱性 (CVE-2026-16392)
mozilla に 脆弱性 (CVE-2026-16392) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-16369 |
|
mozilla の脆弱性 (CVE-2026-16369)
mozilla に 脆弱性 (CVE-2026-16369) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16368 |
|
mozilla に バッファオーバーフロー (CVE-2026-16368)
mozilla に 脆弱性 (CVE-2026-16368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16363 |
|
mozilla の脆弱性 (CVE-2026-16363)
mozilla に 脆弱性 (CVE-2026-16363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16355 |
|
mozilla の脆弱性 (CVE-2026-16355)
mozilla に 脆弱性 (CVE-2026-16355) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73491 |
|
loofah の脆弱性 (CVE-2026-73491)
loofah に 脆弱性 (CVE-2026-73491) が存在。不正な操作・情報露出のリスクがあります。``CGI.unescapeHTML`` 経由で攻撃可能。対策: `2.25.2` 以上に更新。
|
| CVE-2026-60080 |
|
apache に 解放後使用 (Use-After-Free) (CVE-2026-60080)
apache に 脆弱性 (CVE-2026-60080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64628 |
|
CVE-2026-64628 に クロスサイトスクリプティング (CVE-2026-64628)
CVE-2026-64628 に XSS (クロスサイトスクリプティング) (CVE-2026-64628) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65008 |
|
CVE-2026-65008 に コードインジェクション (CVE-2026-65008)
CVE-2026-65008 に コードインジェクション (CVE-2026-65008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.7` 以上に更新。
|
| CVE-2026-64606 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-64606)
apache に 脆弱性 (CVE-2026-64606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64608 |
|
c に 安全でないデシリアライゼーション (CVE-2026-64608)
c に 脆弱性 (CVE-2026-64608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|