脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34240 |
|
appsup-dart の脆弱性 (CVE-2026-34240)
appsup-dart に 脆弱性 (CVE-2026-34240) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34573 |
|
parseplatform の脆弱性 (CVE-2026-34573)
parseplatform に 脆弱性 (CVE-2026-34573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0596 |
|
mlflow に OSコマンドインジェクション (CVE-2026-0596)
mlflow に OSコマンドインジェクション (CVE-2026-0596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``model_uri`` 経由で攻撃可能。対策: `3.9.0` 以上に更新。
|
| CVE-2026-34373 |
|
parseplatform の脆弱性 (CVE-2026-34373)
parseplatform に 脆弱性 (CVE-2026-34373) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34377 |
|
zfnd の脆弱性 (CVE-2026-34377)
zfnd に 脆弱性 (CVE-2026-34377) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34504 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-34504)
c に SSRF (CVE-2026-34504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34172 |
|
giskard-agents の脆弱性 (CVE-2026-34172)
giskard-agents に 脆弱性 (CVE-2026-34172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Environment`` 経由で攻撃可能。対策: `1.0.2b1` 以上に更新。
|
| CVE-2026-34202 |
|
deserialization に コードインジェクション (CVE-2026-34202)
deserialization に コードインジェクション (CVE-2026-34202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3308 |
|
c の脆弱性 (CVE-2026-3308)
c に 脆弱性 (CVE-2026-3308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5198 |
|
sqli の脆弱性 (CVE-2026-5198)
sqli に 脆弱性 (CVE-2026-5198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32920 |
|
c の脆弱性 (CVE-2026-32920)
c に 脆弱性 (CVE-2026-32920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33984 |
|
c の脆弱性 (CVE-2026-33984)
c に 脆弱性 (CVE-2026-33984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33986 |
|
c の脆弱性 (CVE-2026-33986)
c に 脆弱性 (CVE-2026-33986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21710 |
|
node の脆弱性 (CVE-2026-21710)
node に 脆弱性 (CVE-2026-21710) が存在。不正な操作・情報露出のリスクがあります。``TypeError`` 経由で攻撃可能。対策: `20.20.2, 22.22.2, 24.14.1, 25.8.2` 以上に更新。
|
| CVE-2026-4046 |
|
c の脆弱性 (CVE-2026-4046)
c に 脆弱性 (CVE-2026-4046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34226 |
|
capricorn86 の脆弱性 (CVE-2026-34226)
capricorn86 に 脆弱性 (CVE-2026-34226) が存在。機密情報が外部に流出する可能性があります。``window.location`` 経由で攻撃可能。
|
| CVE-2026-33940 |
|
handlebarsjs に コードインジェクション (CVE-2026-33940)
handlebarsjs に コードインジェクション (CVE-2026-33940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``undefined`` 経由で攻撃可能。
|
| CVE-2026-33941 |
|
handlebarsjs に クロスサイトスクリプティング (CVE-2026-33941)
handlebarsjs に XSS (クロスサイトスクリプティング) (CVE-2026-33941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33943 |
|
capricorn86 に コードインジェクション (CVE-2026-33943)
capricorn86 に コードインジェクション (CVE-2026-33943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ECMAScriptModuleCompiler`` 経由で攻撃可能。
|
| CVE-2026-33939 |
|
dos の脆弱性 (CVE-2026-33939)
dos に 脆弱性 (CVE-2026-33939) が存在。不正な操作・情報露出のリスクがあります。``undefined`` 経由で攻撃可能。
|
| CVE-2026-33938 |
|
handlebarsjs に コードインジェクション (CVE-2026-33938)
handlebarsjs に コードインジェクション (CVE-2026-33938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33895 |
|
digitalbazaar の脆弱性 (CVE-2026-33895)
digitalbazaar に 脆弱性 (CVE-2026-33895) が存在。データの不正な改ざんを許す可能性があります。``crypto.verify`` 経由で攻撃可能。
|
| CVE-2026-33896 |
|
digitalbazaar の脆弱性 (CVE-2026-33896)
digitalbazaar に 脆弱性 (CVE-2026-33896) が存在。機密情報が外部に流出する可能性があります。``basicConstraints`` 経由で攻撃可能。
|
| CVE-2026-33891 |
|
dos の脆弱性 (CVE-2026-33891)
dos に 脆弱性 (CVE-2026-33891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33894 |
|
digitalbazaar の脆弱性 (CVE-2026-33894)
digitalbazaar に 脆弱性 (CVE-2026-33894) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-4926 |
|
c の脆弱性 (CVE-2026-4926)
c に 脆弱性 (CVE-2026-4926) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30463 |
|
sqli に SQLインジェクション (CVE-2026-30463)
sqli に SQLインジェクション (CVE-2026-30463) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23397 |
|
Kernel に 境界外読み取り (CVE-2026-23397)
Kernel に 脆弱性 (CVE-2026-23397) が存在。機密情報が外部に流出する可能性があります。対策: `6.1.167, 6.6.130, 6.12.78, 6.18.20, 6.19.10` 以上に更新。
|
| CVE-2026-30587 |
|
seafile に クロスサイトスクリプティング (CVE-2026-30587)
seafile に XSS (クロスサイトスクリプティング) (CVE-2026-30587) が存在。機密情報が外部に流出する可能性があります。対策: `13.0.17` 以上に更新。
|
| CVE-2026-23327 |
|
c に 境界外読み取り (CVE-2026-23327)
c に 脆弱性 (CVE-2026-23327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23378 |
|
Kernel に 境界外書き込み (CVE-2026-23378)
Kernel に 境界外書き込み (CVE-2026-23378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` 以上に更新。
|
| CVE-2026-23340 |
|
Kernel に 解放後使用 (Use-After-Free) (CVE-2026-23340)
Kernel に 脆弱性 (CVE-2026-23340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` 以上に更新。
|
| CVE-2026-33331 |
|
orpc に クロスサイトスクリプティング (CVE-2026-33331)
orpc に XSS (クロスサイトスクリプティング) (CVE-2026-33331) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1995 |
|
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded conte...
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded contents of these files are used as arguments for starting a process, but they can be edited by any stand...
|
| CVE-2026-32854 |
|
c の脆弱性 (CVE-2026-32854)
c に 脆弱性 (CVE-2026-32854) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4602 |
|
jsrsasign の脆弱性 (CVE-2026-4602)
jsrsasign に 脆弱性 (CVE-2026-4602) が存在。不正な操作・情報露出のリスクがあります。対策: `11.1.1` 以上に更新。
|
| CVE-2026-4598 |
|
jsrsasign の脆弱性 (CVE-2026-4598)
jsrsasign に 脆弱性 (CVE-2026-4598) が存在。不正な操作・情報露出のリスクがあります。対策: `11.1.1` 以上に更新。
|
| CVE-2026-4600 |
|
jsrsasign の脆弱性 (CVE-2026-4600)
jsrsasign に 脆弱性 (CVE-2026-4600) が存在。機密情報が外部に流出する可能性があります。対策: `11.1.1` 以上に更新。
|
| CVE-2026-33236 |
|
nltk に パストラバーサル (CVE-2026-33236)
nltk に パストラバーサル (CVE-2026-33236) が存在。データの不正な改ざんを許す可能性があります。``subdir`` 経由で攻撃可能。
|
| CVE-2026-33231 |
|
nltk の脆弱性 (CVE-2026-33231)
nltk に 脆弱性 (CVE-2026-33231) が存在。不正な操作・情報露出のリスクがあります。`GET /SHUTDOWN` 経由で攻撃可能。対策: `3.9.4` 以上に更新。
|
| CVE-2026-33180 |
|
CVE-2026-33180 に 情報漏洩 (CVE-2026-33180)
CVE-2026-33180 に 脆弱性 (CVE-2026-33180) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4437 |
|
c に 境界外読み取り (CVE-2026-4437)
c に 脆弱性 (CVE-2026-4437) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23273 |
|
Kernel に 解放後使用 (Use-After-Free) (CVE-2026-23273)
Kernel に 脆弱性 (CVE-2026-23273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.10.252, 5.15.202, 6.1.165, 6.6.128, 6.12.75, 6.18.14, 6.19.4` 以上に更新。
|
| CVE-2026-32874 |
|
ujson の脆弱性 (CVE-2026-32874)
ujson に 脆弱性 (CVE-2026-32874) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12.0` 以上に更新。
|
| CVE-2026-32875 |
|
ujson の脆弱性 (CVE-2026-32875)
ujson に 脆弱性 (CVE-2026-32875) が存在。不正な操作・情報露出のリスクがあります。``indent`` 経由で攻撃可能。対策: `5.12.0` 以上に更新。
|
| CVE-2026-32829 |
|
pseitz の脆弱性 (CVE-2026-32829)
pseitz に 脆弱性 (CVE-2026-32829) が存在。機密情報が外部に流出する可能性があります。``decompress_into`` 経由で攻撃可能。
|
| CVE-2025-31277 KEV |
|
【KEV】Apple multiple-products に バッファオーバーフロー (CVE-2025-31277)
Apple multiple-products に 脆弱性 (CVE-2025-31277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-69720 |
|
c の脆弱性 (CVE-2025-69720)
c に 脆弱性 (CVE-2025-69720) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71260 |
|
csharp に 安全でないデシリアライゼーション (CVE-2025-71260)
csharp に 脆弱性 (CVE-2025-71260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27135 |
|
c の脆弱性 (CVE-2026-27135)
c に 脆弱性 (CVE-2026-27135) が存在。不正な操作・情報露出のリスクがあります。``nghttp2_session_terminate_session`` 経由で攻撃可能。
|