脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54757 |
|
compliance-trestle に コードインジェクション (CVE-2026-54757)
compliance-trestle に コードインジェクション (CVE-2026-54757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SandboxedEnvironment`` 経由で攻撃可能。対策: `4.1.0` 以上に更新。
|
| CVE-2026-62861 |
|
c の脆弱性 (CVE-2026-62861)
c に 脆弱性 (CVE-2026-62861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79793 |
|
CVE-2026-79793 に クロスサイトスクリプティング (CVE-2026-79793)
CVE-2026-79793 に XSS (クロスサイトスクリプティング) (CVE-2026-79793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-80104 |
|
CVE-2026-80104 に パストラバーサル (CVE-2026-80104)
CVE-2026-80104 に パストラバーサル (CVE-2026-80104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-79272 |
|
c の脆弱性 (CVE-2026-79272)
c に 脆弱性 (CVE-2026-79272) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79190 |
|
c に 認可不備 (CVE-2026-79190)
c に 脆弱性 (CVE-2026-79190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79103 |
|
c の脆弱性 (CVE-2026-79103)
c に 脆弱性 (CVE-2026-79103) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79044 |
|
c の脆弱性 (CVE-2026-79044)
c に 脆弱性 (CVE-2026-79044) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-79042 |
|
c の脆弱性 (CVE-2026-79042)
c に 脆弱性 (CVE-2026-79042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79002 |
|
c に 認可不備 (CVE-2026-79002)
c に 脆弱性 (CVE-2026-79002) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78954 |
|
c に 認可不備 (CVE-2026-78954)
c に 脆弱性 (CVE-2026-78954) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78937 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-78937)
c に 脆弱性 (CVE-2026-78937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77680 |
|
c の脆弱性 (CVE-2026-77680)
c に 脆弱性 (CVE-2026-77680) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75465 |
|
CVE-2026-75465 の脆弱性 (CVE-2026-75465)
CVE-2026-75465 に 脆弱性 (CVE-2026-75465) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74932 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-74932)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-74932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-39113 |
|
c の脆弱性 (CVE-2026-39113)
c に 脆弱性 (CVE-2026-39113) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52491 |
|
c の脆弱性 (CVE-2026-52491)
c に 脆弱性 (CVE-2026-52491) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77357 |
|
CVE-2026-77357 の脆弱性 (CVE-2026-77357)
CVE-2026-77357 に 脆弱性 (CVE-2026-77357) が存在。不正な操作・情報露出のリスクがあります。`GET /hot-reload` 経由で攻撃可能。
|
| CVE-2026-68514 |
|
CVE-2026-68514 の脆弱性 (CVE-2026-68514)
CVE-2026-68514 に 脆弱性 (CVE-2026-68514) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73125 |
|
cisa の脆弱性 (CVE-2026-73125)
cisa に 脆弱性 (CVE-2026-73125) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76060 |
|
cisa に OSコマンドインジェクション (CVE-2026-76060)
cisa に OSコマンドインジェクション (CVE-2026-76060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78379 |
|
Amazon aws の脆弱性 (CVE-2026-78379)
Amazon aws に 脆弱性 (CVE-2026-78379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55099 |
|
icalendar の脆弱性 (CVE-2026-55099)
icalendar に 脆弱性 (CVE-2026-55099) が存在。不正な操作・情報露出のリスクがあります。``Component.__eq__`` 経由で攻撃可能。対策: `7.1.3` 以上に更新。
|
| CVE-2026-45019 |
|
chainlit に SSRF (サーバー側リクエスト偽造) (CVE-2026-45019)
chainlit に SSRF (CVE-2026-45019) が存在。不正な操作・情報露出のリスクがあります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
|
| CVE-2026-45018 |
|
chainlit に OSコマンドインジェクション (CVE-2026-45018)
chainlit に OSコマンドインジェクション (CVE-2026-45018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
|
| CVE-2026-62986 |
|
CVE-2026-62986 に 情報漏洩 (CVE-2026-62986)
CVE-2026-62986 に 脆弱性 (CVE-2026-62986) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59985 |
|
c に 境界外読み取り (CVE-2026-59985)
c に 脆弱性 (CVE-2026-59985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55609 |
|
consciousness-explorer の脆弱性 (CVE-2026-55609)
consciousness-explorer に 脆弱性 (CVE-2026-55609) が存在。データの不正な改ざんを許す可能性があります。``export_state`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
|
| CVE-2026-75498 |
|
CVE-2026-75498 に SQLインジェクション (CVE-2026-75498)
CVE-2026-75498 に SQLインジェクション (CVE-2026-75498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `123c97c` 以上に更新。
|
| CVE-2026-75497 |
|
CVE-2026-75497 に SQLインジェクション (CVE-2026-75497)
CVE-2026-75497 に SQLインジェクション (CVE-2026-75497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `123c97c` 以上に更新。
|
| CVE-2026-19912 |
|
deserialization の脆弱性 (CVE-2026-19912)
deserialization に 脆弱性 (CVE-2026-19912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19913 |
|
CVE-2026-19913 の脆弱性 (CVE-2026-19913)
CVE-2026-19913 に 脆弱性 (CVE-2026-19913) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79774 |
|
CVE-2026-79774 の脆弱性 (CVE-2026-79774)
CVE-2026-79774 に 脆弱性 (CVE-2026-79774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-79780 |
|
c に 情報漏洩 (CVE-2026-79780)
c に 脆弱性 (CVE-2026-79780) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-79773 |
|
CVE-2026-79773 に パストラバーサル (CVE-2026-79773)
CVE-2026-79773 に パストラバーサル (CVE-2026-79773) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-79771 |
|
dos の脆弱性 (CVE-2026-79771)
dos に 脆弱性 (CVE-2026-79771) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79675 |
|
CVE-2026-79675 の脆弱性 (CVE-2026-79675)
CVE-2026-79675 に 脆弱性 (CVE-2026-79675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71346 |
|
c に 境界外読み取り (CVE-2025-71346)
c に 脆弱性 (CVE-2025-71346) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55620 |
|
eml_parser の脆弱性 (CVE-2026-55620)
eml_parser に 脆弱性 (CVE-2026-55620) が存在。不正な操作・情報露出のリスクがあります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-55619 |
|
eml_parser の脆弱性 (CVE-2026-55619)
eml_parser に 脆弱性 (CVE-2026-55619) が存在。不正な操作・情報露出のリスクがあります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-55618 |
|
eml_parser の脆弱性 (CVE-2026-55618)
eml_parser に 脆弱性 (CVE-2026-55618) が存在。データの不正な改ざんを許す可能性があります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-59983 |
|
c に 境界外読み取り (CVE-2026-59983)
c に 脆弱性 (CVE-2026-59983) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55663 |
|
mediasoup の脆弱性 (CVE-2026-55663)
mediasoup に 脆弱性 (CVE-2026-55663) が存在。不正な操作・情報露出のリスクがあります。``localVerificationTag`` 経由で攻撃可能。対策: `3.20.6` 以上に更新。
|
| CVE-2026-13478 |
|
c に 境界外読み取り (CVE-2026-13478)
c に 脆弱性 (CVE-2026-13478) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13217 |
|
c の脆弱性 (CVE-2026-13217)
c に 脆弱性 (CVE-2026-13217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13216 |
|
c に 境界外書き込み (CVE-2026-13216)
c に 境界外書き込み (CVE-2026-13216) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55585 |
|
qwed に コードインジェクション (CVE-2026-55585)
qwed に コードインジェクション (CVE-2026-55585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /verify/math` 経由で攻撃可能。対策: `5.1.2` 以上に更新。
|
| CVE-2026-55553 |
|
urllib に 情報漏洩 (CVE-2026-55553)
urllib に 脆弱性 (CVE-2026-55553) が存在。機密情報が外部に流出する可能性があります。`Cookie header` 経由で攻撃可能。対策: `2.44.1` 以上に更新。
|
| CVE-2026-55571 |
|
djust の脆弱性 (CVE-2026-55571)
djust に 脆弱性 (CVE-2026-55571) が存在。データの不正な改ざんを許す可能性があります。``LiveViewConsumer`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2026-55581 |
|
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|