脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-78171 |
|
sqli の脆弱性 (CVE-2026-78171)
sqli に 脆弱性 (CVE-2026-78171) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78208 |
|
exceljs-hardened before 5.0.0 contains a path traversal vulnerability in the Workbook.addImage()...
exceljs-hardened before 5.0.0 contains a path traversal vulnerability in the Workbook.addImage()...
|
| CVE-2026-78209 |
|
exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
|
| CVE-2026-78206 |
|
exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
|
| CVE-2026-78161 |
|
A vulnerability was found in warmcat libwebsockets 4.5.0. Impacted is the function...
A vulnerability was found in warmcat libwebsockets 4.5.0. Impacted is the function...
|
| CVE-2026-78157 |
|
A vulnerability was detected in Open5GS 2.8.0. This affects the function pcrf_rx_aar_cb of the...
A vulnerability was detected in Open5GS 2.8.0. This affects the function pcrf_rx_aar_cb of the...
|
| CVE-2026-78156 |
|
c に バッファオーバーフロー (CVE-2026-78156)
c に 脆弱性 (CVE-2026-78156) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78147 |
|
cpp の脆弱性 (CVE-2026-78147)
cpp に 脆弱性 (CVE-2026-78147) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78143 |
|
sqli の脆弱性 (CVE-2026-78143)
sqli に 脆弱性 (CVE-2026-78143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9769 |
|
Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
|
| CVE-2026-4671 |
|
justhtml before 1.18.0 contains multiple low-severity denial-of-service issues in CSS selector...
justhtml before 1.18.0 contains multiple low-severity denial-of-service issues in CSS selector...
|
| CVE-2026-78136 |
|
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
|
| CVE-2026-0551 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-0551)
wordpress に 脆弱性 (CVE-2026-0551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74726 |
|
c の脆弱性 (CVE-2026-74726)
c に 脆弱性 (CVE-2026-74726) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74714 |
|
c の脆弱性 (CVE-2026-74714)
c に 脆弱性 (CVE-2026-74714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74713 |
|
c の脆弱性 (CVE-2026-74713)
c に 脆弱性 (CVE-2026-74713) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74711 |
|
c の脆弱性 (CVE-2026-74711)
c に 脆弱性 (CVE-2026-74711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74701 |
|
c の脆弱性 (CVE-2026-74701)
c に 脆弱性 (CVE-2026-74701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74700 |
|
c の脆弱性 (CVE-2026-74700)
c に 脆弱性 (CVE-2026-74700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74695 |
|
c の脆弱性 (CVE-2026-74695)
c に 脆弱性 (CVE-2026-74695) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74652 |
|
c の脆弱性 (CVE-2026-74652)
c に 脆弱性 (CVE-2026-74652) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74641 |
|
c の脆弱性 (CVE-2026-74641)
c に 脆弱性 (CVE-2026-74641) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74634 |
|
c の脆弱性 (CVE-2026-74634)
c に 脆弱性 (CVE-2026-74634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74635 |
|
c の脆弱性 (CVE-2026-74635)
c に 脆弱性 (CVE-2026-74635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74621 |
|
c の脆弱性 (CVE-2026-74621)
c に 脆弱性 (CVE-2026-74621) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74609 |
|
c の脆弱性 (CVE-2026-74609)
c に 脆弱性 (CVE-2026-74609) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74613 |
|
c の脆弱性 (CVE-2026-74613)
c に 脆弱性 (CVE-2026-74613) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74603 |
|
c の脆弱性 (CVE-2026-74603)
c に 脆弱性 (CVE-2026-74603) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74584 |
|
c の脆弱性 (CVE-2026-74584)
c に 脆弱性 (CVE-2026-74584) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66393 |
|
dos の脆弱性 (CVE-2026-66393)
dos に 脆弱性 (CVE-2026-66393) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62243 |
|
CVE-2026-62243 の脆弱性 (CVE-2026-62243)
CVE-2026-62243 に 脆弱性 (CVE-2026-62243) が存在。機密情報が外部に流出する可能性があります。対策: `4.2.17.Final` 以上に更新。
|
| CVE-2026-59256 |
|
CVE-2026-59256 に 情報漏洩 (CVE-2026-59256)
CVE-2026-59256 に 脆弱性 (CVE-2026-59256) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58003 |
|
CVE-2026-58003 に CSRF (CVE-2026-58003)
CVE-2026-58003 に 脆弱性 (CVE-2026-58003) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76789 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-76789)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-76789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34741 |
|
CVE-2026-34741 の脆弱性 (CVE-2026-34741)
CVE-2026-34741 に 脆弱性 (CVE-2026-34741) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-31803 |
|
CVE-2026-31803 に クロスサイトスクリプティング (CVE-2026-31803)
CVE-2026-31803 に XSS (クロスサイトスクリプティング) (CVE-2026-31803) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77811 |
|
Amazon aws に クロスサイトスクリプティング (CVE-2026-77811)
Amazon aws に XSS (クロスサイトスクリプティング) (CVE-2026-77811) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68508 |
|
hydra-core に コードインジェクション (CVE-2026-68508)
hydra-core に コードインジェクション (CVE-2026-68508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_target_`` 経由で攻撃可能。対策: `1.3.4` 以上に更新。
|
| CVE-2026-63135 |
|
yourls/yourls に クロスサイトスクリプティング (CVE-2026-63135)
yourls/yourls に XSS (クロスサイトスクリプティング) (CVE-2026-63135) が存在。データの不正な改ざんを許す可能性があります。`Referer header` 経由で攻撃可能。対策: `1.10.4` 以上に更新。
|
| CVE-2026-64679 |
|
github.com/runatlantis/atlantis に パストラバーサル (CVE-2026-64679)
github.com/runatlantis/atlantis に パストラバーサル (CVE-2026-64679) が存在。データの不正な改ざんを許す可能性があります。``workspace`` 経由で攻撃可能。対策: `0.45.0` 以上に更新。
|
| CVE-2026-63421 |
|
@keystone-6/core の脆弱性 (CVE-2026-63421)
@keystone-6/core に 脆弱性 (CVE-2026-63421) が存在。不正な操作・情報露出のリスクがあります。``graphql.maxTake`` 経由で攻撃可能。対策: `6.5.3` 以上に更新。
|
| CVE-2026-61824 |
|
defuddle に クロスサイトスクリプティング (CVE-2026-61824)
defuddle に XSS (クロスサイトスクリプティング) (CVE-2026-61824) が存在。機密情報が外部に流出する可能性があります。対策: `0.19.1` 以上に更新。
|
| CVE-2026-62960 |
|
Git for Windows is the Windows port of Git. Prior to 2.55.0.windows.4, a malicious remote Git server can advertise a bundle URI that reaches transport_get_remote_bundle_uri(), fetch_bundle_uri_interna...
Git for Windows is the Windows port of Git. Prior to 2.55.0.windows.4, a malicious remote Git server can advertise a bundle URI that reaches transport_get_remote_bundle_uri(), fetch_bundle_uri_internal(), and copy_uri_to_file() in bundle-uri.c during clone or fetch when transfer.bundleuri=true. Non-...
|
| CVE-2026-30819 |
|
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard_id in /pages/ajax.render.php. This issue has been fixed in version 3.2.3.
|
| CVE-2026-62675 |
|
CVE-2026-62675 に コードインジェクション (CVE-2026-62675)
CVE-2026-62675 に コードインジェクション (CVE-2026-62675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /v1/sessions` 経由で攻撃可能。
|
| CVE-2026-39909 |
|
cpp に 解放後使用 (Use-After-Free) (CVE-2026-39909)
cpp に 脆弱性 (CVE-2026-39909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75933 |
|
CVE-2026-75933 に クロスサイトスクリプティング (CVE-2026-75933)
CVE-2026-75933 に XSS (クロスサイトスクリプティング) (CVE-2026-75933) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18409 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18409)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18409) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72860 |
|
CVE-2026-72860 の脆弱性 (CVE-2026-72860)
CVE-2026-72860 に 脆弱性 (CVE-2026-72860) が存在。機密情報が外部に流出する可能性があります。`POST /api/provider-nodes/validate` 経由で攻撃可能。
|
| CVE-2026-49436 |
|
CVE-2026-49436 に クロスサイトスクリプティング (CVE-2026-49436)
CVE-2026-49436 に XSS (クロスサイトスクリプティング) (CVE-2026-49436) が存在。機密情報が外部に流出する可能性があります。`POST /api/v2/bulk/links` 経由で攻撃可能。
|