脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-11999 |
|
c の脆弱性 (CVE-2026-11999)
c に 脆弱性 (CVE-2026-11999) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9086 |
|
redhat に クロスサイトスクリプティング (CVE-2026-9086)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-9086) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45233 |
|
path-traversal に パストラバーサル (CVE-2026-45233)
path-traversal に パストラバーサル (CVE-2026-45233) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-57456 |
|
vim に コードインジェクション (CVE-2026-57456)
vim に コードインジェクション (CVE-2026-57456) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.2.0699` 以上に更新。
|
| CVE-2026-57455 |
|
c に 境界外書き込み (CVE-2026-57455)
c に 境界外書き込み (CVE-2026-57455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.2.0698` 以上に更新。
|
| CVE-2026-55693 |
|
c に 境界外書き込み (CVE-2026-55693)
c に 境界外書き込み (CVE-2026-55693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.2.0653` 以上に更新。
|
| CVE-2026-56053 |
|
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
|
| CVE-2026-56054 |
|
Subscriber Arbitrary File Deletion in JS Help Desk <= 3.1.1 versions.
Subscriber Arbitrary File Deletion in JS Help Desk <= 3.1.1 versions.
|
| CVE-2026-57435 |
|
nokogiri に 解放後使用 (Use-After-Free) (CVE-2026-57435)
nokogiri に 脆弱性 (CVE-2026-57435) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
|
| CVE-2026-57434 |
|
nokogiri の脆弱性 (CVE-2026-57434)
nokogiri に 脆弱性 (CVE-2026-57434) が存在。不正な操作・情報露出のリスクがあります。``RuntimeError`` 経由で攻撃可能。対策: `1.19.4` 以上に更新。
|
| CVE-2026-57236 |
|
nokogiri に 解放後使用 (Use-After-Free) (CVE-2026-57236)
nokogiri に 脆弱性 (CVE-2026-57236) が存在。不正な操作・情報露出のリスクがあります。``String`` 経由で攻撃可能。対策: `1.19.4` 以上に更新。
|
| CVE-2026-57235 |
|
nokogiri に 境界外読み取り (CVE-2026-57235)
nokogiri に 脆弱性 (CVE-2026-57235) が存在。不正な操作・情報露出のリスクがあります。``NodeSet`` 経由で攻撃可能。対策: `1.19.4` 以上に更新。
|
| CVE-2026-53275 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-53275)
c に 脆弱性 (CVE-2026-53275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53235 |
|
c の脆弱性 (CVE-2026-53235)
c に 脆弱性 (CVE-2026-53235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53253 |
|
c に 境界外読み取り (CVE-2026-53253)
c に 脆弱性 (CVE-2026-53253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53244 |
|
c の脆弱性 (CVE-2026-53244)
c に 脆弱性 (CVE-2026-53244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53229 |
|
c の脆弱性 (CVE-2026-53229)
c に 脆弱性 (CVE-2026-53229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53223 |
|
c の脆弱性 (CVE-2026-53223)
c に 脆弱性 (CVE-2026-53223) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53184 |
|
c の脆弱性 (CVE-2026-53184)
c に 脆弱性 (CVE-2026-53184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53171 |
|
c の脆弱性 (CVE-2026-53171)
c に 脆弱性 (CVE-2026-53171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53170 |
|
c の脆弱性 (CVE-2026-53170)
c に 脆弱性 (CVE-2026-53170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53138 |
|
c に 境界外読み取り (CVE-2026-53138)
c に 脆弱性 (CVE-2026-53138) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10712 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-10712)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-10712) が存在。機密情報が外部に流出する可能性があります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-13311 |
|
shell-quote の脆弱性 (CVE-2026-13311)
shell-quote に 脆弱性 (CVE-2026-13311) が存在。不正な操作・情報露出のリスクがあります。`GET /ping` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
|
| CVE-2026-57589 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-57589)
c に 脆弱性 (CVE-2026-57589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9773 |
|
unraid に OSコマンドインジェクション (CVE-2026-9773)
unraid に OSコマンドインジェクション (CVE-2026-9773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9772 |
|
unraid に OSコマンドインジェクション (CVE-2026-9772)
unraid に OSコマンドインジェクション (CVE-2026-9772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60474 |
|
c の脆弱性 (CVE-2025-60474)
c に 脆弱性 (CVE-2025-60474) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60467 |
|
c に 解放後使用 (Use-After-Free) (CVE-2025-60467)
c に 脆弱性 (CVE-2025-60467) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54070 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54070)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54070) が存在。機密情報が外部に流出する可能性があります。``renderPackageREADME`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-11998 |
|
angular の脆弱性 (CVE-2026-11998)
angular に 脆弱性 (CVE-2026-11998) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33235 |
|
dos の脆弱性 (CVE-2026-33235)
dos に 脆弱性 (CVE-2026-33235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47389 |
|
mastodon の脆弱性 (CVE-2026-47389)
mastodon に 脆弱性 (CVE-2026-47389) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.10` 以上に更新。
|
| CVE-2026-53950 |
|
@tryghost/activitypub に クロスサイトスクリプティング (CVE-2026-53950)
@tryghost/activitypub に XSS (クロスサイトスクリプティング) (CVE-2026-53950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.0` 以上に更新。
|
| CVE-2026-53118 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-53118)
c に 脆弱性 (CVE-2026-53118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53081 |
|
c の脆弱性 (CVE-2026-53081)
c に 脆弱性 (CVE-2026-53081) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53091 |
|
c の脆弱性 (CVE-2026-53091)
c に 脆弱性 (CVE-2026-53091) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53072 |
|
c の脆弱性 (CVE-2026-53072)
c に 脆弱性 (CVE-2026-53072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53070 |
|
c の脆弱性 (CVE-2026-53070)
c に 脆弱性 (CVE-2026-53070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53041 |
|
c に 境界外書き込み (CVE-2026-53041)
c に 境界外書き込み (CVE-2026-53041) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53040 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-53040)
c に 脆弱性 (CVE-2026-53040) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53025 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-53025)
c に 脆弱性 (CVE-2026-53025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53005 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-53005)
c に 脆弱性 (CVE-2026-53005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53003 |
|
c の脆弱性 (CVE-2026-53003)
c に 脆弱性 (CVE-2026-53003) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52991 |
|
c の脆弱性 (CVE-2026-52991)
c に 脆弱性 (CVE-2026-52991) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52975 |
|
c の脆弱性 (CVE-2026-52975)
c に 脆弱性 (CVE-2026-52975) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52947 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-52947)
c に 脆弱性 (CVE-2026-52947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52957 |
|
c の脆弱性 (CVE-2026-52957)
c に 脆弱性 (CVE-2026-52957) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48721 |
|
c の脆弱性 (CVE-2026-48721)
c に 脆弱性 (CVE-2026-48721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2026.05.06.15.42.stable` 以上に更新。
|
| CVE-2026-49851 |
|
mistune の脆弱性 (CVE-2026-49851)
mistune に 脆弱性 (CVE-2026-49851) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|