脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55830 |
|
RestrictedPython の脆弱性 (CVE-2026-55830)
RestrictedPython に 脆弱性 (CVE-2026-55830) が存在。機密情報が外部に流出する可能性があります。``_write_`` 経由で攻撃可能。対策: `8.3` 以上に更新。
|
| CVE-2026-14373 |
|
c の脆弱性 (CVE-2026-14373)
c に 脆弱性 (CVE-2026-14373) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55596 |
|
@platejs/media に クロスサイトスクリプティング (CVE-2026-55596)
@platejs/media に XSS (クロスサイトスクリプティング) (CVE-2026-55596) が存在。機密情報が外部に流出する可能性があります。``provider`` 経由で攻撃可能。対策: `53.1.4` 以上に更新。
|
| CVE-2026-49866 |
|
@libp2p/gossipsub の脆弱性 (CVE-2026-49866)
@libp2p/gossipsub に 脆弱性 (CVE-2026-49866) が存在。不正な操作・情報露出のリスクがあります。``opts.decodeRpcLimits`` 経由で攻撃可能。対策: `16.0.0` 以上に更新。
|
| CVE-2026-54591 |
|
asyncssh に パストラバーサル (CVE-2026-54591)
asyncssh に パストラバーサル (CVE-2026-54591) が存在。データの不正な改ざんを許す可能性があります。``_parse_cd_args`` 経由で攻撃可能。対策: `2.23.1` 以上に更新。
|
| CVE-2026-49825 |
|
lxml_html_clean の脆弱性 (CVE-2026-49825)
lxml_html_clean に 脆弱性 (CVE-2026-49825) が存在。機密情報が外部に流出する可能性があります。``lxml_html_clean.Cleaner`` 経由で攻撃可能。対策: `0.4.5` 以上に更新。
|
| CVE-2026-59948 |
|
composer/composer に パストラバーサル (CVE-2026-59948)
composer/composer に パストラバーサル (CVE-2026-59948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``install`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|
| CVE-2026-59939 |
|
httplib2 の脆弱性 (CVE-2026-59939)
httplib2 に 脆弱性 (CVE-2026-59939) が存在。不正な操作・情報露出のリスクがあります。``httplib2`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-59936 |
|
pypdf の脆弱性 (CVE-2026-59936)
pypdf に 脆弱性 (CVE-2026-59936) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.1` 以上に更新。
|
| CVE-2026-59935 |
|
pypdf の脆弱性 (CVE-2026-59935)
pypdf に 脆弱性 (CVE-2026-59935) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.2` 以上に更新。
|
| CVE-2026-59821 |
|
litellm に コードインジェクション (CVE-2026-59821)
litellm に コードインジェクション (CVE-2026-59821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /guardrails` 経由で攻撃可能。対策: `1.82.0-stable` 以上に更新。
|
| CVE-2026-59802 |
|
CVE-2026-59802 の脆弱性 (CVE-2026-59802)
CVE-2026-59802 に 脆弱性 (CVE-2026-59802) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58250 |
|
c の脆弱性 (CVE-2026-58250)
c に 脆弱性 (CVE-2026-58250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59937 |
|
pypdf の脆弱性 (CVE-2026-59937)
pypdf に 脆弱性 (CVE-2026-59937) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.0` 以上に更新。
|
| CVE-2026-60102 |
|
c に OSコマンドインジェクション (CVE-2026-60102)
c に OSコマンドインジェクション (CVE-2026-60102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59925 |
|
mistune の脆弱性 (CVE-2026-59925)
mistune に 脆弱性 (CVE-2026-59925) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59928 |
|
mistune の脆弱性 (CVE-2026-59928)
mistune に 脆弱性 (CVE-2026-59928) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59892 |
|
@opentelemetry/propagator-jaeger の脆弱性 (CVE-2026-59892)
@opentelemetry/propagator-jaeger に 脆弱性 (CVE-2026-59892) が存在。不正な操作・情報露出のリスクがあります。``URIError`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| CVE-2026-59922 |
|
mistune の脆弱性 (CVE-2026-59922)
mistune に 脆弱性 (CVE-2026-59922) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59879 |
|
immutable の脆弱性 (CVE-2026-59879)
immutable に 脆弱性 (CVE-2026-59879) が存在。不正な操作・情報露出のリスクがあります。``set`` 経由で攻撃可能。対策: `5.1.8` 以上に更新。
|
| CVE-2026-39822 |
|
golang の脆弱性 (CVE-2026-39822)
golang に 脆弱性 (CVE-2026-39822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29009 |
|
c の脆弱性 (CVE-2026-29009)
c に 脆弱性 (CVE-2026-29009) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29008 |
|
c の脆弱性 (CVE-2026-29008)
c に 脆弱性 (CVE-2026-29008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59880 |
|
immutable の脆弱性 (CVE-2026-59880)
immutable に 脆弱性 (CVE-2026-59880) が存在。不正な操作・情報露出のリスクがあります。``Immutable.Map`` 経由で攻撃可能。対策: `5.1.8` 以上に更新。
|
| CVE-2026-59874 |
|
tar の脆弱性 (CVE-2026-59874)
tar に 脆弱性 (CVE-2026-59874) が存在。不正な操作・情報露出のリスクがあります。``poc.mjs`` 経由で攻撃可能。対策: `7.5.18` 以上に更新。
|
| CVE-2026-59873 |
|
tar の脆弱性 (CVE-2026-59873)
tar に 脆弱性 (CVE-2026-59873) が存在。不正な操作・情報露出のリスクがあります。``maxReadSize`` 経由で攻撃可能。対策: `7.5.19` 以上に更新。
|
| CVE-2026-59869 |
|
js-yaml の脆弱性 (CVE-2026-59869)
js-yaml に 脆弱性 (CVE-2026-59869) が存在。不正な操作・情報露出のリスクがあります。対策: `4.3.0` 以上に更新。
|
| CVE-2026-59703 |
|
c の脆弱性 (CVE-2026-59703)
c に 脆弱性 (CVE-2026-59703) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49146 |
|
c の脆弱性 (CVE-2026-49146)
c に 脆弱性 (CVE-2026-49146) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49147 |
|
c の脆弱性 (CVE-2026-49147)
c に 脆弱性 (CVE-2026-49147) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57256 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57256)
foxit に 脆弱性 (CVE-2026-57256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57252 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57252)
foxit に 脆弱性 (CVE-2026-57252) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57250 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57250)
foxit に 脆弱性 (CVE-2026-57250) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57248 |
|
foxit の脆弱性 (CVE-2026-57248)
foxit に 脆弱性 (CVE-2026-57248) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57246 |
|
foxit の脆弱性 (CVE-2026-57246)
foxit に 脆弱性 (CVE-2026-57246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57244 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57244)
foxit に 脆弱性 (CVE-2026-57244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57242 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57242)
foxit に 脆弱性 (CVE-2026-57242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57240 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57240)
foxit に 脆弱性 (CVE-2026-57240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57238 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57238)
foxit に 脆弱性 (CVE-2026-57238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57237 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57237)
foxit に 脆弱性 (CVE-2026-57237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13129 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-13129)
foxit に 脆弱性 (CVE-2026-13129) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13126 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-13126)
foxit に 脆弱性 (CVE-2026-13126) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13127 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-13127)
foxit に 脆弱性 (CVE-2026-13127) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13128 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-13128)
foxit に 脆弱性 (CVE-2026-13128) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12378 |
|
wordpress の脆弱性 (CVE-2026-12378)
wordpress に 脆弱性 (CVE-2026-12378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51937 |
|
CVE-2026-51937 の脆弱性 (CVE-2026-51937)
CVE-2026-51937 に 脆弱性 (CVE-2026-51937) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14380 |
|
perl の脆弱性 (CVE-2026-14380)
perl に 脆弱性 (CVE-2026-14380) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58469 |
|
c に 境界外読み取り (CVE-2026-58469)
c に 脆弱性 (CVE-2026-58469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23698 |
|
apache に 危険なファイルアップロード (CVE-2026-23698)
apache に 脆弱性 (CVE-2026-23698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23697 |
|
apache に 危険なファイルアップロード (CVE-2026-23697)
apache に 脆弱性 (CVE-2026-23697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|