脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-46353 CVE-2026-46353 の脆弱性 (CVE-2026-46353)
CVE-2026-46353 に 脆弱性 (CVE-2026-46353) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46514 CVE-2026-46514 の脆弱性 (CVE-2026-46514)
CVE-2026-46514 に 脆弱性 (CVE-2026-46514) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46513 CVE-2026-46513 の脆弱性 (CVE-2026-46513)
CVE-2026-46513 に 脆弱性 (CVE-2026-46513) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46512 CVE-2026-46512 に コードインジェクション (CVE-2026-46512)
CVE-2026-46512 に コードインジェクション (CVE-2026-46512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46351 CVE-2026-46351 の脆弱性 (CVE-2026-46351)
CVE-2026-46351 に 脆弱性 (CVE-2026-46351) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46687 CVE-2026-46687 の脆弱性 (CVE-2026-46687)
CVE-2026-46687 に 脆弱性 (CVE-2026-46687) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46686 CVE-2026-46686 に クロスサイトスクリプティング (CVE-2026-46686)
CVE-2026-46686 に XSS (クロスサイトスクリプティング) (CVE-2026-46686) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-27137 KEV 【KEV】Dd-wrt c の脆弱性 (CVE-2021-27137)
Dd-wrt c に 脆弱性 (CVE-2021-27137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-15737 Amazon aws の脆弱性 (CVE-2026-15737)
Amazon aws に 脆弱性 (CVE-2026-15737) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55407 buffa の脆弱性 (CVE-2026-55407)
buffa に 脆弱性 (CVE-2026-55407) が存在。不正な操作・情報露出のリスクがあります。``decode_unknown_field`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
CVE-2026-55406 buffa に 情報漏洩 (CVE-2026-55406)
buffa に 脆弱性 (CVE-2026-55406) が存在。不正な操作・情報露出のリスクがあります。``buffa`` 経由で攻撃可能。対策: `0.7.0` 以上に更新。
CVE-2026-55548 org.yamcs:yamcs-core の脆弱性 (CVE-2026-55548)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-55548) が存在。不正な操作・情報露出のリスクがあります。``PacketsApi.exportPackets`` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-45612 c に 境界外読み取り (CVE-2026-45612)
c に 脆弱性 (CVE-2026-45612) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13397 c の脆弱性 (CVE-2026-13397)
c に 脆弱性 (CVE-2026-13397) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13401 c の脆弱性 (CVE-2026-13401)
c に 脆弱性 (CVE-2026-13401) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59866 Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59866)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59866) が存在。不正な操作・情報露出のリスクがあります。``clientClassName`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
CVE-2026-54733 CVE-2026-54733 の脆弱性 (CVE-2026-54733)
CVE-2026-54733 に 脆弱性 (CVE-2026-54733) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53597 @prompty/core に コードインジェクション (CVE-2026-53597)
@prompty/core に コードインジェクション (CVE-2026-53597) が存在。不正な操作・情報露出のリスクがあります。``javascript`` 経由で攻撃可能。対策: `2.0.0-beta.3` 以上に更新。
CVE-2026-11386 CVE-2026-11386 の脆弱性 (CVE-2026-11386)
CVE-2026-11386 に 脆弱性 (CVE-2026-11386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63304 CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304)
CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63305 CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305)
CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59861 Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861)
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861) が存在。不正な操作・情報露出のリスクがあります。対策: `1.29.1` 以上に更新。
CVE-2026-59862 Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59862)
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59862) が存在。不正な操作・情報露出のリスクがあります。対策: `1.29.1` 以上に更新。
CVE-2026-59859 Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59859)
Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59859) が存在。不正な操作・情報露出のリスクがあります。``description`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
CVE-2026-59860 Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59860)
Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59860) が存在。不正な操作・情報露出のリスクがあります。``description`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
CVE-2026-15099 wordpress に クロスサイトスクリプティング (CVE-2026-15099)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15099) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15005 wordpress に CSRF (CVE-2026-15005)
wordpress に 脆弱性 (CVE-2026-15005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15008 wordpress に 安全でないデシリアライゼーション (CVE-2026-15008)
wordpress に 脆弱性 (CVE-2026-15008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15925 CVE-2026-15925 の脆弱性 (CVE-2026-15925)
CVE-2026-15925 に 脆弱性 (CVE-2026-15925) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12869 wordpress に クロスサイトスクリプティング (CVE-2026-12869)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12869) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14987 wordpress に クロスサイトスクリプティング (CVE-2026-14987)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14987) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15909 CVE-2026-15909 の脆弱性 (CVE-2026-15909)
CVE-2026-15909 に 脆弱性 (CVE-2026-15909) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50289 systeminformation に OSコマンドインジェクション (CVE-2026-50289)
systeminformation に OSコマンドインジェクション (CVE-2026-50289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``systeminformation`` 経由で攻撃可能。対策: `5.31.7` 以上に更新。
CVE-2026-50273 Datadog.Trace の脆弱性 (CVE-2026-50273)
Datadog.Trace に 脆弱性 (CVE-2026-50273) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `3.43.0` 以上に更新。
CVE-2026-50272 dd-trace の脆弱性 (CVE-2026-50272)
dd-trace に 脆弱性 (CVE-2026-50272) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `5.100.0` 以上に更新。
CVE-2026-50271 ddtrace の脆弱性 (CVE-2026-50271)
ddtrace に 脆弱性 (CVE-2026-50271) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `4.8.2` 以上に更新。
CVE-2026-54497 view_component の脆弱性 (CVE-2026-54497)
view_component に 脆弱性 (CVE-2026-54497) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
CVE-2026-54498 view_component に クロスサイトスクリプティング (CVE-2026-54498)
view_component に XSS (クロスサイトスクリプティング) (CVE-2026-54498) が存在。機密情報が外部に流出する可能性があります。``around_render`` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
CVE-2026-63175 CVE-2026-63175 の脆弱性 (CVE-2026-63175)
CVE-2026-63175 に 脆弱性 (CVE-2026-63175) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55652 CVE-2026-55652 に 認証バイパス (CVE-2026-55652)
CVE-2026-55652 に 認証バイパス (CVE-2026-55652) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55445 @whyour/qinglong に 認証バイパス (CVE-2026-55445)
@whyour/qinglong に 認証バイパス (CVE-2026-55445) が存在。不正な操作・情報露出のリスクがあります。`PUT /open/user/init` 経由で攻撃可能。対策: `2.20.1` 以上に更新。
CVE-2026-55234 Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize ag...
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize against the stored source boardId and do not validate a new boardId in the update modifier. Any authen...
CVE-2026-53447 CVE-2026-53447 の脆弱性 (CVE-2026-53447)
CVE-2026-53447 に 脆弱性 (CVE-2026-53447) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53446 CVE-2026-53446 に SSRF (サーバー側リクエスト偽造) (CVE-2026-53446)
CVE-2026-53446 に SSRF (CVE-2026-53446) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53445 CVE-2026-53445 の脆弱性 (CVE-2026-53445)
CVE-2026-53445 に 脆弱性 (CVE-2026-53445) が存在。不正な操作・情報露出のリスクがあります。`POST /api/boards/` 経由で攻撃可能。
CVE-2026-53444 CVE-2026-53444 に 権限昇格 (CVE-2026-53444)
CVE-2026-53444 に 脆弱性 (CVE-2026-53444) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52893 CVE-2026-52893 に 認証バイパス (CVE-2026-52893)
CVE-2026-52893 に 認証バイパス (CVE-2026-52893) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52892 CVE-2026-52892 の脆弱性 (CVE-2026-52892)
CVE-2026-52892 に 脆弱性 (CVE-2026-52892) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-52891 CVE-2026-52891 に OSコマンドインジェクション (CVE-2026-52891)
CVE-2026-52891 に OSコマンドインジェクション (CVE-2026-52891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52890 Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled...
Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled versions.original.path and versions.original.storage fields. The server/permissions/attachments.js...

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →