脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-63640 |
|
magicmirror に 情報漏洩 (CVE-2026-63640)
magicmirror に 脆弱性 (CVE-2026-63640) が存在。不正な操作・情報露出のリスクがあります。``magicmirror`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
|
| CVE-2026-55182 |
|
librenms/librenms に コマンドインジェクション (CVE-2026-55182)
librenms/librenms に コマンドインジェクション (CVE-2026-55182) が存在。不正な操作・情報露出のリスクがあります。``exec`` 経由で攻撃可能。対策: `26.5.0` 以上に更新。
|
| CVE-2026-63643 |
|
magicmirror の脆弱性 (CVE-2026-63643)
magicmirror に 脆弱性 (CVE-2026-63643) が存在。不正な操作・情報露出のリスクがあります。``ADD_CALENDAR`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
|
| CVE-2026-63642 |
|
magicmirror に SSRF (サーバー側リクエスト偽造) (CVE-2026-63642)
magicmirror に SSRF (CVE-2026-63642) が存在。不正な操作・情報露出のリスクがあります。``CHECK_ARTICLE_URL`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
|
| CVE-2026-63641 |
|
magicmirror の脆弱性 (CVE-2026-63641)
magicmirror に 脆弱性 (CVE-2026-63641) が存在。不正な操作・情報露出のリスクがあります。``ipWhitelist`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
|
| CVE-2026-52606 |
|
CVE-2026-52606 に クロスサイトスクリプティング (CVE-2026-52606)
CVE-2026-52606 に XSS (クロスサイトスクリプティング) (CVE-2026-52606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57580 |
|
c の脆弱性 (CVE-2026-57580)
c に 脆弱性 (CVE-2026-57580) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50126 |
|
cpp に 境界外読み取り (CVE-2026-50126)
cpp に 脆弱性 (CVE-2026-50126) が存在。不正な操作・情報露出のリスクがあります。``polygon.u.array.length`` 経由で攻撃可能。
|
| CVE-2026-49228 |
|
CVE-2026-49228 の脆弱性 (CVE-2026-49228)
CVE-2026-49228 に 脆弱性 (CVE-2026-49228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49225 |
|
CVE-2026-49225 の脆弱性 (CVE-2026-49225)
CVE-2026-49225 に 脆弱性 (CVE-2026-49225) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49224 |
|
CVE-2026-49224 の脆弱性 (CVE-2026-49224)
CVE-2026-49224 に 脆弱性 (CVE-2026-49224) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61634 |
|
com.rabbitmq:amqp-client の脆弱性 (CVE-2026-61634)
com.rabbitmq:amqp-client に 脆弱性 (CVE-2026-61634) が存在。不正な操作・情報露出のリスクがあります。``frame_max`` 経由で攻撃可能。対策: `5.33.0` 以上に更新。
|
| CVE-2026-63336 |
|
com.rabbitmq:amqp-client の脆弱性 (CVE-2026-63336)
com.rabbitmq:amqp-client に 脆弱性 (CVE-2026-63336) が存在。不正な操作・情報露出のリスクがあります。``TrustEverythingTrustManager`` 経由で攻撃可能。対策: `5.33.0` 以上に更新。
|
| CVE-2026-63335 |
|
com.rabbitmq:amqp-client の脆弱性 (CVE-2026-63335)
com.rabbitmq:amqp-client に 脆弱性 (CVE-2026-63335) が存在。不正な操作・情報露出のリスクがあります。``UnsupportedOperationException`` 経由で攻撃可能。対策: `5.31.0` 以上に更新。
|
| CVE-2026-63337 |
|
com.rabbitmq:amqp-client の脆弱性 (CVE-2026-63337)
com.rabbitmq:amqp-client に 脆弱性 (CVE-2026-63337) が存在。不正な操作・情報露出のリスクがあります。``JsonRpcClient`` 経由で攻撃可能。対策: `5.33.0` 以上に更新。
|
| CVE-2026-69219 |
|
com.rabbitmq:amqp-client の脆弱性 (CVE-2026-69219)
com.rabbitmq:amqp-client に 脆弱性 (CVE-2026-69219) が存在。不正な操作・情報露出のリスクがあります。``OutOfMemoryError`` 経由で攻撃可能。対策: `5.33.1` 以上に更新。
|
| CVE-2026-69220 |
|
com.rabbitmq:amqp-client の脆弱性 (CVE-2026-69220)
com.rabbitmq:amqp-client に 脆弱性 (CVE-2026-69220) が存在。不正な操作・情報露出のリスクがあります。``connection.start`` 経由で攻撃可能。対策: `5.33.1` 以上に更新。
|
| CVE-2026-55839 |
|
io.kestra:kestra に クロスサイトスクリプティング (CVE-2026-55839)
io.kestra:kestra に XSS (クロスサイトスクリプティング) (CVE-2026-55839) が存在。機密情報が外部に流出する可能性があります。``onclick`` 経由で攻撃可能。対策: `1.3.24` 以上に更新。
|
| CVE-2026-75926 |
|
CVE-2026-75926 の脆弱性 (CVE-2026-75926)
CVE-2026-75926 に 脆弱性 (CVE-2026-75926) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75915 |
|
CVE-2026-75915 に 情報漏洩 (CVE-2026-75915)
CVE-2026-75915 に 脆弱性 (CVE-2026-75915) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75904 |
|
cpp に 境界外読み取り (CVE-2026-75904)
cpp に 脆弱性 (CVE-2026-75904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75858 |
|
CVE-2026-75858 に コードインジェクション (CVE-2026-75858)
CVE-2026-75858 に コードインジェクション (CVE-2026-75858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.64` 以上に更新。
|
| CVE-2026-71477 |
|
CVE-2026-71477 の脆弱性 (CVE-2026-71477)
CVE-2026-71477 に 脆弱性 (CVE-2026-71477) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73073 |
|
c に コードインジェクション (CVE-2026-73073)
c に コードインジェクション (CVE-2026-73073) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49227 |
|
CVE-2026-49227 の脆弱性 (CVE-2026-49227)
CVE-2026-49227 に 脆弱性 (CVE-2026-49227) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49226 |
|
CVE-2026-49226 の脆弱性 (CVE-2026-49226)
CVE-2026-49226 に 脆弱性 (CVE-2026-49226) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49221 |
|
CVE-2026-49221 の脆弱性 (CVE-2026-49221)
CVE-2026-49221 に 脆弱性 (CVE-2026-49221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47245 |
|
CVE-2026-47245 の脆弱性 (CVE-2026-47245)
CVE-2026-47245 に 脆弱性 (CVE-2026-47245) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46482 |
|
c の脆弱性 (CVE-2026-46482)
c に 脆弱性 (CVE-2026-46482) が存在。不正な操作・情報露出のリスクがあります。``question_id`` 経由で攻撃可能。
|
| CVE-2026-45734 |
|
CVE-2026-45734 の脆弱性 (CVE-2026-45734)
CVE-2026-45734 に 脆弱性 (CVE-2026-45734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45129 |
|
CVE-2026-45129 に CSRF (CVE-2026-45129)
CVE-2026-45129 に 脆弱性 (CVE-2026-45129) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45128 |
|
CVE-2026-45128 に CSRF (CVE-2026-45128)
CVE-2026-45128 に 脆弱性 (CVE-2026-45128) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45127 |
|
CVE-2026-45127 に CSRF (CVE-2026-45127)
CVE-2026-45127 に 脆弱性 (CVE-2026-45127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45126 |
|
csrf に CSRF (CVE-2026-45126)
csrf に 脆弱性 (CVE-2026-45126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45125 |
|
CVE-2026-45125 の脆弱性 (CVE-2026-45125)
CVE-2026-45125 に 脆弱性 (CVE-2026-45125) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45124 |
|
CVE-2026-45124 の脆弱性 (CVE-2026-45124)
CVE-2026-45124 に 脆弱性 (CVE-2026-45124) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45123 |
|
CVE-2026-45123 に SSRF (サーバー側リクエスト偽造) (CVE-2026-45123)
CVE-2026-45123 に SSRF (CVE-2026-45123) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45122 |
|
CVE-2026-45122 に 認可不備 (CVE-2026-45122)
CVE-2026-45122 に 脆弱性 (CVE-2026-45122) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45121 |
|
CVE-2026-45121 に 認可不備 (CVE-2026-45121)
CVE-2026-45121 に 脆弱性 (CVE-2026-45121) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45120 |
|
CVE-2026-45120 の脆弱性 (CVE-2026-45120)
CVE-2026-45120 に 脆弱性 (CVE-2026-45120) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45119 |
|
CVE-2026-45119 に CSRF (CVE-2026-45119)
CVE-2026-45119 に 脆弱性 (CVE-2026-45119) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45118 |
|
CVE-2026-45118 の脆弱性 (CVE-2026-45118)
CVE-2026-45118 に 脆弱性 (CVE-2026-45118) が存在。機密情報が外部に流出する可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-45117 |
|
CVE-2026-45117 に コードインジェクション (CVE-2026-45117)
CVE-2026-45117 に コードインジェクション (CVE-2026-45117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45116 |
|
CVE-2026-45116 に クロスサイトスクリプティング (CVE-2026-45116)
CVE-2026-45116 に XSS (クロスサイトスクリプティング) (CVE-2026-45116) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45115 |
|
CVE-2026-45115 に クロスサイトスクリプティング (CVE-2026-45115)
CVE-2026-45115 に XSS (クロスサイトスクリプティング) (CVE-2026-45115) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74012 |
|
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
|
| CVE-2026-75872 |
|
c の脆弱性 (CVE-2026-75872)
c に 脆弱性 (CVE-2026-75872) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71539 |
|
CVE-2026-71539 の脆弱性 (CVE-2026-71539)
CVE-2026-71539 に 脆弱性 (CVE-2026-71539) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73376 |
|
Unauthenticated PHP Object Injection in Ultimate Maps by Supsystic < 1.5.0 versions.
Unauthenticated PHP Object Injection in Ultimate Maps by Supsystic < 1.5.0 versions.
|
| CVE-2026-73380 |
|
Unauthenticated PHP Object Injection in Popup by Supsystic <= 1.13.0 versions.
Unauthenticated PHP Object Injection in Popup by Supsystic <= 1.13.0 versions.
|