脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-63869 |
|
c の脆弱性 (CVE-2026-63869)
c に 脆弱性 (CVE-2026-63869) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63870 |
|
c の脆弱性 (CVE-2026-63870)
c に 脆弱性 (CVE-2026-63870) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63860 |
|
c の脆弱性 (CVE-2026-63860)
c に 脆弱性 (CVE-2026-63860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63829 |
|
c の脆弱性 (CVE-2026-63829)
c に 脆弱性 (CVE-2026-63829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63831 |
|
c の脆弱性 (CVE-2026-63831)
c に 脆弱性 (CVE-2026-63831) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63796 |
|
c に 境界外読み取り (CVE-2026-63796)
c に 脆弱性 (CVE-2026-63796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63815 |
|
c の脆弱性 (CVE-2026-63815)
c に 脆弱性 (CVE-2026-63815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63813 |
|
c の脆弱性 (CVE-2026-63813)
c に 脆弱性 (CVE-2026-63813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63814 |
|
c の脆弱性 (CVE-2026-63814)
c に 脆弱性 (CVE-2026-63814) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63819 |
|
c の脆弱性 (CVE-2026-63819)
c に 脆弱性 (CVE-2026-63819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63801 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-63801)
c に 脆弱性 (CVE-2026-63801) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63806 |
|
c の脆弱性 (CVE-2026-63806)
c に 脆弱性 (CVE-2026-63806) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53383 |
|
c の脆弱性 (CVE-2026-53383)
c に 脆弱性 (CVE-2026-53383) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16228 |
|
sqli の脆弱性 (CVE-2026-16228)
sqli に 脆弱性 (CVE-2026-16228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16227 |
|
sqli の脆弱性 (CVE-2026-16227)
sqli に 脆弱性 (CVE-2026-16227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16200 |
|
c の脆弱性 (CVE-2026-16200)
c に 脆弱性 (CVE-2026-16200) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16154 |
|
sqli の脆弱性 (CVE-2026-16154)
sqli に 脆弱性 (CVE-2026-16154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16152 |
|
sqli の脆弱性 (CVE-2026-16152)
sqli に 脆弱性 (CVE-2026-16152) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16128 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-16128)
c に SSRF (CVE-2026-16128) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16126 |
|
c の脆弱性 (CVE-2026-16126)
c に 脆弱性 (CVE-2026-16126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16127 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-16127)
c に SSRF (CVE-2026-16127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16125 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-16125)
c に SSRF (CVE-2026-16125) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9323 |
|
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
|
| CVE-2026-11826 |
|
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
|
| CVE-2026-9147 |
|
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
|
| CVE-2026-56740 |
|
org.jline:jline-remote-telnet の脆弱性 (CVE-2026-56740)
org.jline:jline-remote-telnet に 脆弱性 (CVE-2026-56740) が存在。不正な操作・情報露出のリスクがあります。``HashMap`` 経由で攻撃可能。対策: `4.2.1` 以上に更新。
|
| CVE-2026-56741 |
|
org.jline:jline-remote-telnet の脆弱性 (CVE-2026-56741)
org.jline:jline-remote-telnet に 脆弱性 (CVE-2026-56741) が存在。不正な操作・情報露出のリスクがあります。``Telnet`` 経由で攻撃可能。対策: `4.2.1` 以上に更新。
|
| CVE-2026-16118 |
|
c の脆弱性 (CVE-2026-16118)
c に 脆弱性 (CVE-2026-16118) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14499 |
|
langflow に OSコマンドインジェクション (CVE-2026-14499)
langflow に OSコマンドインジェクション (CVE-2026-14499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54552 |
|
sh の脆弱性 (CVE-2026-54552)
sh に 脆弱性 (CVE-2026-54552) が存在。機密情報が外部に流出する可能性があります。``_uid`` 経由で攻撃可能。対策: `2.2.4` 以上に更新。
|
| CVE-2026-57860 |
|
c の脆弱性 (CVE-2026-57860)
c に 脆弱性 (CVE-2026-57860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62387 |
|
CVE-2026-62387 の脆弱性 (CVE-2026-62387)
CVE-2026-62387 に 脆弱性 (CVE-2026-62387) が存在。機密情報が外部に流出する可能性があります。`Referer header` 経由で攻撃可能。対策: `1.0.0-rc.16` 以上に更新。
|
| CVE-2026-62230 |
|
CVE-2026-62230 の脆弱性 (CVE-2026-62230)
CVE-2026-62230 に 脆弱性 (CVE-2026-62230) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62217 |
|
c に 認可不備 (CVE-2026-62217)
c に 脆弱性 (CVE-2026-62217) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55578 |
|
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-55578)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-55578) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``terminal`` 経由で攻撃可能。対策: `2.0.6` 以上に更新。
|
| CVE-2026-54540 |
|
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-54540)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-54540) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TERMINAL_COMMANDS`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
|
| CVE-2026-46513 |
|
CVE-2026-46513 の脆弱性 (CVE-2026-46513)
CVE-2026-46513 に 脆弱性 (CVE-2026-46513) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46353 |
|
CVE-2026-46353 の脆弱性 (CVE-2026-46353)
CVE-2026-46353 に 脆弱性 (CVE-2026-46353) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46351 |
|
CVE-2026-46351 の脆弱性 (CVE-2026-46351)
CVE-2026-46351 に 脆弱性 (CVE-2026-46351) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-27137 KEV |
|
【KEV】Dd-wrt c の脆弱性 (CVE-2021-27137)
Dd-wrt c に 脆弱性 (CVE-2021-27137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-13401 |
|
c の脆弱性 (CVE-2026-13401)
c に 脆弱性 (CVE-2026-13401) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13397 |
|
c の脆弱性 (CVE-2026-13397)
c に 脆弱性 (CVE-2026-13397) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63304 |
|
CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304)
CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63305 |
|
CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305)
CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59861 |
|
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861)
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861) が存在。不正な操作・情報露出のリスクがあります。対策: `1.29.1` 以上に更新。
|
| CVE-2026-59862 |
|
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59862)
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59862) が存在。不正な操作・情報露出のリスクがあります。対策: `1.29.1` 以上に更新。
|
| CVE-2026-15005 |
|
wordpress に CSRF (CVE-2026-15005)
wordpress に 脆弱性 (CVE-2026-15005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15008 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-15008)
wordpress に 脆弱性 (CVE-2026-15008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50289 |
|
systeminformation に OSコマンドインジェクション (CVE-2026-50289)
systeminformation に OSコマンドインジェクション (CVE-2026-50289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``systeminformation`` 経由で攻撃可能。対策: `5.31.7` 以上に更新。
|
| CVE-2026-50273 |
|
Datadog.Trace の脆弱性 (CVE-2026-50273)
Datadog.Trace に 脆弱性 (CVE-2026-50273) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `3.43.0` 以上に更新。
|