脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-54757 compliance-trestle に コードインジェクション (CVE-2026-54757)
compliance-trestle に コードインジェクション (CVE-2026-54757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SandboxedEnvironment`` 経由で攻撃可能。対策: `4.1.0` 以上に更新。
CVE-2026-62861 c の脆弱性 (CVE-2026-62861)
c に 脆弱性 (CVE-2026-62861) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79793 CVE-2026-79793 に クロスサイトスクリプティング (CVE-2026-79793)
CVE-2026-79793 に XSS (クロスサイトスクリプティング) (CVE-2026-79793) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-80104 CVE-2026-80104 に パストラバーサル (CVE-2026-80104)
CVE-2026-80104 に パストラバーサル (CVE-2026-80104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-79272 c の脆弱性 (CVE-2026-79272)
c に 脆弱性 (CVE-2026-79272) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79190 c に 認可不備 (CVE-2026-79190)
c に 脆弱性 (CVE-2026-79190) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79103 c の脆弱性 (CVE-2026-79103)
c に 脆弱性 (CVE-2026-79103) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79044 c の脆弱性 (CVE-2026-79044)
c に 脆弱性 (CVE-2026-79044) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-79042 c の脆弱性 (CVE-2026-79042)
c に 脆弱性 (CVE-2026-79042) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79002 c に 認可不備 (CVE-2026-79002)
c に 脆弱性 (CVE-2026-79002) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78954 c に 認可不備 (CVE-2026-78954)
c に 脆弱性 (CVE-2026-78954) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78937 c に 解放後使用 (Use-After-Free) (CVE-2026-78937)
c に 脆弱性 (CVE-2026-78937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-77680 c の脆弱性 (CVE-2026-77680)
c に 脆弱性 (CVE-2026-77680) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75465 CVE-2026-75465 の脆弱性 (CVE-2026-75465)
CVE-2026-75465 に 脆弱性 (CVE-2026-75465) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-74932 wordpress に クロスサイトスクリプティング (CVE-2026-74932)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-74932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
CVE-2026-39113 c の脆弱性 (CVE-2026-39113)
c に 脆弱性 (CVE-2026-39113) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52491 c の脆弱性 (CVE-2026-52491)
c に 脆弱性 (CVE-2026-52491) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77357 CVE-2026-77357 の脆弱性 (CVE-2026-77357)
CVE-2026-77357 に 脆弱性 (CVE-2026-77357) が存在。不正な操作・情報露出のリスクがあります。`GET /hot-reload` 経由で攻撃可能。
CVE-2026-68514 CVE-2026-68514 の脆弱性 (CVE-2026-68514)
CVE-2026-68514 に 脆弱性 (CVE-2026-68514) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73125 cisa の脆弱性 (CVE-2026-73125)
cisa に 脆弱性 (CVE-2026-73125) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76060 cisa に OSコマンドインジェクション (CVE-2026-76060)
cisa に OSコマンドインジェクション (CVE-2026-76060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78379 Amazon aws の脆弱性 (CVE-2026-78379)
Amazon aws に 脆弱性 (CVE-2026-78379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55099 icalendar の脆弱性 (CVE-2026-55099)
icalendar に 脆弱性 (CVE-2026-55099) が存在。不正な操作・情報露出のリスクがあります。``Component.__eq__`` 経由で攻撃可能。対策: `7.1.3` 以上に更新。
CVE-2026-45019 chainlit に SSRF (サーバー側リクエスト偽造) (CVE-2026-45019)
chainlit に SSRF (CVE-2026-45019) が存在。不正な操作・情報露出のリスクがあります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
CVE-2026-45018 chainlit に OSコマンドインジェクション (CVE-2026-45018)
chainlit に OSコマンドインジェクション (CVE-2026-45018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
CVE-2026-62986 CVE-2026-62986 に 情報漏洩 (CVE-2026-62986)
CVE-2026-62986 に 脆弱性 (CVE-2026-62986) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59985 c に 境界外読み取り (CVE-2026-59985)
c に 脆弱性 (CVE-2026-59985) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55609 consciousness-explorer の脆弱性 (CVE-2026-55609)
consciousness-explorer に 脆弱性 (CVE-2026-55609) が存在。データの不正な改ざんを許す可能性があります。``export_state`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
CVE-2026-75498 CVE-2026-75498 に SQLインジェクション (CVE-2026-75498)
CVE-2026-75498 に SQLインジェクション (CVE-2026-75498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `123c97c` 以上に更新。
CVE-2026-75497 CVE-2026-75497 に SQLインジェクション (CVE-2026-75497)
CVE-2026-75497 に SQLインジェクション (CVE-2026-75497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `123c97c` 以上に更新。
CVE-2026-19912 deserialization の脆弱性 (CVE-2026-19912)
deserialization に 脆弱性 (CVE-2026-19912) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19913 CVE-2026-19913 の脆弱性 (CVE-2026-19913)
CVE-2026-19913 に 脆弱性 (CVE-2026-19913) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79774 CVE-2026-79774 の脆弱性 (CVE-2026-79774)
CVE-2026-79774 に 脆弱性 (CVE-2026-79774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-79780 c に 情報漏洩 (CVE-2026-79780)
c に 脆弱性 (CVE-2026-79780) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
CVE-2026-79773 CVE-2026-79773 に パストラバーサル (CVE-2026-79773)
CVE-2026-79773 に パストラバーサル (CVE-2026-79773) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-79771 dos の脆弱性 (CVE-2026-79771)
dos に 脆弱性 (CVE-2026-79771) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79675 CVE-2026-79675 の脆弱性 (CVE-2026-79675)
CVE-2026-79675 に 脆弱性 (CVE-2026-79675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-71346 c に 境界外読み取り (CVE-2025-71346)
c に 脆弱性 (CVE-2025-71346) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55620 eml_parser の脆弱性 (CVE-2026-55620)
eml_parser に 脆弱性 (CVE-2026-55620) が存在。不正な操作・情報露出のリスクがあります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
CVE-2026-55619 eml_parser の脆弱性 (CVE-2026-55619)
eml_parser に 脆弱性 (CVE-2026-55619) が存在。不正な操作・情報露出のリスクがあります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
CVE-2026-55618 eml_parser の脆弱性 (CVE-2026-55618)
eml_parser に 脆弱性 (CVE-2026-55618) が存在。データの不正な改ざんを許す可能性があります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
CVE-2026-59983 c に 境界外読み取り (CVE-2026-59983)
c に 脆弱性 (CVE-2026-59983) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55663 mediasoup の脆弱性 (CVE-2026-55663)
mediasoup に 脆弱性 (CVE-2026-55663) が存在。不正な操作・情報露出のリスクがあります。``localVerificationTag`` 経由で攻撃可能。対策: `3.20.6` 以上に更新。
CVE-2026-13478 c に 境界外読み取り (CVE-2026-13478)
c に 脆弱性 (CVE-2026-13478) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13217 c の脆弱性 (CVE-2026-13217)
c に 脆弱性 (CVE-2026-13217) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13216 c に 境界外書き込み (CVE-2026-13216)
c に 境界外書き込み (CVE-2026-13216) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-55585 qwed に コードインジェクション (CVE-2026-55585)
qwed に コードインジェクション (CVE-2026-55585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /verify/math` 経由で攻撃可能。対策: `5.1.2` 以上に更新。
CVE-2026-55553 urllib に 情報漏洩 (CVE-2026-55553)
urllib に 脆弱性 (CVE-2026-55553) が存在。機密情報が外部に流出する可能性があります。`Cookie header` 経由で攻撃可能。対策: `2.44.1` 以上に更新。
CVE-2026-55571 djust の脆弱性 (CVE-2026-55571)
djust に 脆弱性 (CVE-2026-55571) が存在。データの不正な改ざんを許す可能性があります。``LiveViewConsumer`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
CVE-2026-55581 github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →