脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-48371 |
|
adobe に クロスサイトスクリプティング (CVE-2026-48371)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48355 |
|
adobe に クロスサイトスクリプティング (CVE-2026-48355)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48355) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48263 |
|
adobe に クロスサイトスクリプティング (CVE-2026-48263)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48263) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48347 |
|
c に OSコマンドインジェクション (CVE-2026-48347)
c に OSコマンドインジェクション (CVE-2026-48347) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48345 |
|
c に OSコマンドインジェクション (CVE-2026-48345)
c に OSコマンドインジェクション (CVE-2026-48345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48259 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-48259)
c に SSRF (CVE-2026-48259) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48261 |
|
adobe に クロスサイトスクリプティング (CVE-2026-48261)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48261) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48254 |
|
adobe に クロスサイトスクリプティング (CVE-2026-48254)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48255 |
|
adobe に クロスサイトスクリプティング (CVE-2026-48255)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48255) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48260 |
|
adobe に クロスサイトスクリプティング (CVE-2026-48260)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48260) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48262 |
|
adobe に クロスサイトスクリプティング (CVE-2026-48262)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48262) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48257 |
|
adobe に クロスサイトスクリプティング (CVE-2026-48257)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48253 |
|
adobe に クロスサイトスクリプティング (CVE-2026-48253)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47999 |
|
adobe に クロスサイトスクリプティング (CVE-2026-47999)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-47999) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47995 |
|
adobe に クロスサイトスクリプティング (CVE-2026-47995)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-47995) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47994 |
|
adobe に クロスサイトスクリプティング (CVE-2026-47994)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-47994) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15714 |
|
c に 境界外読み取り (CVE-2026-15714)
c に 脆弱性 (CVE-2026-15714) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50649 |
|
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
|
| CVE-2026-50650 |
|
Microsoft.WindowsDesktop.App.Runtime.win-x64 に コードインジェクション (CVE-2026-50650)
Microsoft.WindowsDesktop.App.Runtime.win-x64 に コードインジェクション (CVE-2026-50650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50651 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50651)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50651) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50659 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50659)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50659) が存在。データの不正な改ざんを許す可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50524 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50524)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50524) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50525 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-50525)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-50525) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-50526 |
|
Microsoft.NET.Build.Containers の脆弱性 (CVE-2026-50526)
Microsoft.NET.Build.Containers に 脆弱性 (CVE-2026-50526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50527 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-50527)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-50527) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-50528 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50528)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50528) が存在。データの不正な改ざんを許す可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50646 |
|
csharp に 安全でないデシリアライゼーション (CVE-2026-50646)
csharp に 脆弱性 (CVE-2026-50646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50648 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-50648)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-50648) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-54335 |
|
@feathersjs/commons の脆弱性 (CVE-2026-54335)
@feathersjs/commons に 脆弱性 (CVE-2026-54335) が存在。不正な操作・情報露出のリスクがあります。``source`` 経由で攻撃可能。対策: `5.0.45` 以上に更新。
|
| CVE-2026-47300 |
|
Microsoft.AspNetCore.Authentication.Negotiate の脆弱性 (CVE-2026-47300)
Microsoft.AspNetCore.Authentication.Negotiate に 脆弱性 (CVE-2026-47300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-47302 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-47302)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-47302) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-47303 |
|
Microsoft.AspNetCore.Authentication.Negotiate の脆弱性 (CVE-2026-47303)
Microsoft.AspNetCore.Authentication.Negotiate に 脆弱性 (CVE-2026-47303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-47304 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-47304)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-47304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-15712 |
|
c に 境界外読み取り (CVE-2026-15712)
c に 脆弱性 (CVE-2026-15712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15715 |
|
CVE-2026-15715 に クロスサイトスクリプティング (CVE-2026-15715)
CVE-2026-15715 に XSS (クロスサイトスクリプティング) (CVE-2026-15715) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57108 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-57108)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-57108) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-59888 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-59888)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-59888) が存在。不正な操作・情報露出のリスクがあります。``PropertyNamingStrategy`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
|
| CVE-2026-59886 |
|
pyasn1 の脆弱性 (CVE-2026-59886)
pyasn1 に 脆弱性 (CVE-2026-59886) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.4` 以上に更新。
|
| CVE-2026-59891 |
|
@sigstore/oci の脆弱性 (CVE-2026-59891)
@sigstore/oci に 脆弱性 (CVE-2026-59891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cr.io`` 経由で攻撃可能。対策: `0.7.1` 以上に更新。
|
| CVE-2026-59885 |
|
pyasn1 の脆弱性 (CVE-2026-59885)
pyasn1 に 脆弱性 (CVE-2026-59885) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.4` 以上に更新。
|
| CVE-2026-59884 |
|
pyssn1 の脆弱性 (CVE-2026-59884)
pyssn1 に 脆弱性 (CVE-2026-59884) が存在。不正な操作・情報露出のリスクがあります。``ValueError`` 経由で攻撃可能。対策: `0.6.4` 以上に更新。
|
| CVE-2026-59200 |
|
Pillow の脆弱性 (CVE-2026-59200)
Pillow に 脆弱性 (CVE-2026-59200) が存在。不正な操作・情報露出のリスクがあります。``PdfParser.py`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-59197 |
|
Pillow の脆弱性 (CVE-2026-59197)
Pillow に 脆弱性 (CVE-2026-59197) が存在。不正な操作・情報露出のリスクがあります。``INT_MAX`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-56170 |
|
Microsoft.AspNetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-56170)
Microsoft.AspNetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-56170) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.26` 以上に更新。
|
| CVE-2026-54433 |
|
roundcube に クロスサイトスクリプティング (CVE-2026-54433)
roundcube に XSS (クロスサイトスクリプティング) (CVE-2026-54433) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54058 |
|
pillow に 境界外読み取り (CVE-2026-54058)
pillow に 脆弱性 (CVE-2026-54058) が存在。機密情報が外部に流出する可能性があります。``raw`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-50506 |
|
csharp の脆弱性 (CVE-2026-50506)
csharp に 脆弱性 (CVE-2026-50506) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45646 |
|
csharp の脆弱性 (CVE-2026-45646)
csharp に 脆弱性 (CVE-2026-45646) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36214 |
|
CVE-2026-36214 に クロスサイトスクリプティング (CVE-2026-36214)
CVE-2026-36214 に XSS (クロスサイトスクリプティング) (CVE-2026-36214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15703 |
|
sqli の脆弱性 (CVE-2026-15703)
sqli に 脆弱性 (CVE-2026-15703) が存在。不正な操作・情報露出のリスクがあります。
|