脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-45313 Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and...
Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and hproc fields from a GUI_WND_HOOK_REGISTER request without validating that the thread belongs to the...
CVE-2026-38752 c の脆弱性 (CVE-2026-38752)
c に 脆弱性 (CVE-2026-38752) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-38754 c に 境界外読み取り (CVE-2026-38754)
c に 脆弱性 (CVE-2026-38754) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-38755 c の脆弱性 (CVE-2026-38755)
c に 脆弱性 (CVE-2026-38755) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30623 c に コマンドインジェクション (CVE-2026-30623)
c に コマンドインジェクション (CVE-2026-30623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-36590 c の脆弱性 (CVE-2026-36590)
c に 脆弱性 (CVE-2026-36590) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15921 CVE-2026-15921 に パストラバーサル (CVE-2026-15921)
CVE-2026-15921 に パストラバーサル (CVE-2026-15921) が存在。不正な操作・情報露出のリスクがあります。``index.tab`` 経由で攻撃可能。
CVE-2026-54490 websocket-driver の脆弱性 (CVE-2026-54490)
websocket-driver に 脆弱性 (CVE-2026-54490) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.5` 以上に更新。
CVE-2026-54466 websocket-driver の脆弱性 (CVE-2026-54466)
websocket-driver に 脆弱性 (CVE-2026-54466) が存在。データの不正な改ざんを許す可能性があります。対策: `0.7.5` 以上に更新。
CVE-2026-54463 websocket-driver の脆弱性 (CVE-2026-54463)
websocket-driver に 脆弱性 (CVE-2026-54463) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.1` 以上に更新。
CVE-2026-38753 c に 解放後使用 (Use-After-Free) (CVE-2026-38753)
c に 脆弱性 (CVE-2026-38753) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59950 mcp の脆弱性 (CVE-2026-59950)
mcp に 脆弱性 (CVE-2026-59950) が存在。機密情報が外部に流出する可能性があります。``mcp.server.websocket.websocket_server`` 経由で攻撃可能。対策: `1.28.1` 以上に更新。
CVE-2026-55410 @nocobase/plugin-backups に OSコマンドインジェクション (CVE-2026-55410)
@nocobase/plugin-backups に OSコマンドインジェクション (CVE-2026-55410) が存在。データの不正な改ざんを許す可能性があります。``database.schema`` 経由で攻撃可能。対策: `2.1.19` 以上に更新。
CVE-2026-52870 mcp の脆弱性 (CVE-2026-52870)
mcp に 脆弱性 (CVE-2026-52870) が存在。機密情報が外部に流出する可能性があります。``TaskStore`` 経由で攻撃可能。対策: `1.27.2` 以上に更新。
CVE-2026-52869 mcp の脆弱性 (CVE-2026-52869)
mcp に 脆弱性 (CVE-2026-52869) が存在。機密情報が外部に流出する可能性があります。``session_id`` 経由で攻撃可能。対策: `1.27.2` 以上に更新。
CVE-2026-50124 CVE-2026-50124 に 危険なファイルアップロード (CVE-2026-50124)
CVE-2026-50124 に 脆弱性 (CVE-2026-50124) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45534 CVE-2026-45534 に コードインジェクション (CVE-2026-45534)
CVE-2026-45534 に コードインジェクション (CVE-2026-45534) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62353 c に 境界外読み取り (CVE-2026-62353)
c に 脆弱性 (CVE-2026-62353) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62947 c に パストラバーサル (CVE-2026-62947)
c に パストラバーサル (CVE-2026-62947) が存在。機密情報が外部に流出する可能性があります。対策: `25.12.5` 以上に更新。
CVE-2026-62349 c の脆弱性 (CVE-2026-62349)
c に 脆弱性 (CVE-2026-62349) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-62350 c に コードインジェクション (CVE-2026-62350)
c に コードインジェクション (CVE-2026-62350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-62351 c に 境界外読み取り (CVE-2026-62351)
c に 脆弱性 (CVE-2026-62351) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54443 vue の脆弱性 (CVE-2026-54443)
vue に 脆弱性 (CVE-2026-54443) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15746 Amazon aws に SSRF (サーバー側リクエスト偽造) (CVE-2026-15746)
Amazon aws に SSRF (CVE-2026-15746) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-62389 dos の脆弱性 (CVE-2026-62389)
dos に 脆弱性 (CVE-2026-62389) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40501 CVE-2026-40501 の脆弱性 (CVE-2026-40501)
CVE-2026-40501 に 脆弱性 (CVE-2026-40501) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54494 phanan/koel に SSRF (サーバー側リクエスト偽造) (CVE-2026-54494)
phanan/koel に SSRF (CVE-2026-54494) が存在。不正な操作・情報露出のリスクがあります。`GET /secret` 経由で攻撃可能。対策: `9.7.1` 以上に更新。
CVE-2026-62948 c に クロスサイトスクリプティング (CVE-2026-62948)
c に XSS (クロスサイトスクリプティング) (CVE-2026-62948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `25.12.5` 以上に更新。
CVE-2026-8055 c の脆弱性 (CVE-2026-8055)
c に 脆弱性 (CVE-2026-8055) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10673 c に 境界外読み取り (CVE-2026-10673)
c に 脆弱性 (CVE-2026-10673) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-54493 phanan/koel に SSRF (サーバー側リクエスト偽造) (CVE-2026-54493)
phanan/koel に SSRF (CVE-2026-54493) が存在。機密情報が外部に流出する可能性があります。``SafeUrl`` 経由で攻撃可能。対策: `9.7.0` 以上に更新。
CVE-2026-54492 phanan/koel に SSRF (サーバー側リクエスト偽造) (CVE-2026-54492)
phanan/koel に SSRF (CVE-2026-54492) が存在。不正な操作・情報露出のリスクがあります。``SafeUrl`` 経由で攻撃可能。対策: `9.7.0` 以上に更新。
CVE-2026-9007 CVE-2026-9007 に クロスサイトスクリプティング (CVE-2026-9007)
CVE-2026-9007 に XSS (クロスサイトスクリプティング) (CVE-2026-9007) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47164 CVE-2026-47164 の脆弱性 (CVE-2026-47164)
CVE-2026-47164 に 脆弱性 (CVE-2026-47164) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47160 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-47160)
ssrf に SSRF (CVE-2026-47160) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47159 CVE-2026-47159 に 認証バイパス (CVE-2026-47159)
CVE-2026-47159 に 認証バイパス (CVE-2026-47159) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47158 CVE-2026-47158 に CSRF (CVE-2026-47158)
CVE-2026-47158 に 脆弱性 (CVE-2026-47158) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-41580 stirling に クロスサイトスクリプティング (CVE-2026-41580)
stirling に XSS (クロスサイトスクリプティング) (CVE-2026-41580) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61873 path-traversal の脆弱性 (CVE-2026-61873)
path-traversal に 脆弱性 (CVE-2026-61873) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-61446 path-traversal に コードインジェクション (CVE-2026-61446)
path-traversal に コードインジェクション (CVE-2026-61446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61453 CVE-2026-61453 に クロスサイトスクリプティング (CVE-2026-61453)
CVE-2026-61453 に XSS (クロスサイトスクリプティング) (CVE-2026-61453) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.1` 以上に更新。
CVE-2026-61457 CVE-2026-61457 に 危険なファイルアップロード (CVE-2026-61457)
CVE-2026-61457 に 脆弱性 (CVE-2026-61457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61433 CVE-2026-61433 に コードインジェクション (CVE-2026-61433)
CVE-2026-61433 に コードインジェクション (CVE-2026-61433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59235 CVE-2026-59235 の脆弱性 (CVE-2026-59235)
CVE-2026-59235 に 脆弱性 (CVE-2026-59235) が存在。不正な操作・情報露出のリスクがあります。`GET /api/bank-account` 経由で攻撃可能。
CVE-2026-51807 cpp の脆弱性 (CVE-2026-51807)
cpp に 脆弱性 (CVE-2026-51807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51808 cpp の脆弱性 (CVE-2026-51808)
cpp に 脆弱性 (CVE-2026-51808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54684 CVE-2026-54684 に パストラバーサル (CVE-2026-54684)
CVE-2026-54684 に パストラバーサル (CVE-2026-54684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46627 symfony の脆弱性 (CVE-2026-46627)
symfony に 脆弱性 (CVE-2026-46627) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42447 jadx-project に クロスサイトスクリプティング (CVE-2026-42447)
jadx-project に XSS (クロスサイトスクリプティング) (CVE-2026-42447) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42049 CVE-2026-42049 に コードインジェクション (CVE-2026-42049)
CVE-2026-42049 に コードインジェクション (CVE-2026-42049) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →