脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-73257 |
|
c の脆弱性 (CVE-2026-73257)
c に 脆弱性 (CVE-2026-73257) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73256 |
|
c の脆弱性 (CVE-2026-73256)
c に 脆弱性 (CVE-2026-73256) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63385 |
|
c の脆弱性 (CVE-2026-63385)
c に 脆弱性 (CVE-2026-63385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63379 |
|
c の脆弱性 (CVE-2026-63379)
c に 脆弱性 (CVE-2026-63379) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63382 |
|
c の脆弱性 (CVE-2026-63382)
c に 脆弱性 (CVE-2026-63382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55087 |
|
ep_etherpad-lite に クロスサイトスクリプティング (CVE-2026-55087)
ep_etherpad-lite に XSS (クロスサイトスクリプティング) (CVE-2026-55087) が存在。不正な操作・情報露出のリスクがあります。``String.prototype.replaceAll`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-62899 |
|
Microsoft.NETCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-62899)
Microsoft.NETCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-62899) が存在。機密情報が外部に流出する可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-71554 |
|
h2 の脆弱性 (CVE-2026-71554)
h2 に 脆弱性 (CVE-2026-71554) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `4.4.1` 以上に更新。
|
| CVE-2026-58044 |
|
CVE-2026-58044 の脆弱性 (CVE-2026-58044)
CVE-2026-58044 に 脆弱性 (CVE-2026-58044) が存在。不正な操作・情報露出のリスクがあります。``IncomingMessage`` 経由で攻撃可能。
|
| CVE-2026-69243 |
|
aiohttp の脆弱性 (CVE-2026-69243)
aiohttp に 脆弱性 (CVE-2026-69243) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.2` 以上に更新。
|
| CVE-2026-67182 |
|
CVE-2026-67182 の脆弱性 (CVE-2026-67182)
CVE-2026-67182 に 脆弱性 (CVE-2026-67182) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-38969 |
|
CVE-2026-38969 の脆弱性 (CVE-2026-38969)
CVE-2026-38969 に 脆弱性 (CVE-2026-38969) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58055 |
|
c の脆弱性 (CVE-2026-58055)
c に 脆弱性 (CVE-2026-58055) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48979 |
|
php-standard-library/h2 の脆弱性 (CVE-2026-48979)
php-standard-library/h2 に 脆弱性 (CVE-2026-48979) が存在。データの不正な改ざんを許す可能性があります。``StreamException`` 経由で攻撃可能。対策: `6.2.1` 以上に更新。
|
| CVE-2026-52845 |
|
github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845)
github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845) が存在。機密情報が外部に流出する可能性があります。`GET /index.php` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
|
| CVE-2026-53538 |
|
python-multipart の脆弱性 (CVE-2026-53538)
python-multipart に 脆弱性 (CVE-2026-53538) が存在。不正な操作・情報露出のリスクがあります。``QuerystringParser`` 経由で攻撃可能。対策: `0.0.30` 以上に更新。
|
| CVE-2026-45372 |
|
c の脆弱性 (CVE-2026-45372)
c に 脆弱性 (CVE-2026-45372) が存在。データの不正な改ざんを許す可能性があります。対策: `0.44.0` 以上に更新。
|
| CVE-2026-47676 |
|
hono の脆弱性 (CVE-2026-47676)
hono に 脆弱性 (CVE-2026-47676) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.21` 以上に更新。
|
| CVE-2026-46342 |
|
nuxt に クロスサイトスクリプティング (CVE-2026-46342)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-46342) が存在。不正な操作・情報露出のリスクがあります。``props`` 経由で攻撃可能。対策: `4.4.6` 以上に更新。
|
| CVE-2026-40175 |
|
axios の脆弱性 (CVE-2026-40175)
axios に 脆弱性 (CVE-2026-40175) が存在。不正な操作・情報露出のリスクがあります。`GET /pings` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
|
| CVE-2026-31842 |
|
c の脆弱性 (CVE-2026-31842)
c に 脆弱性 (CVE-2026-31842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34441 |
|
c の脆弱性 (CVE-2026-34441)
c に 脆弱性 (CVE-2026-34441) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61884 KEV |
|
【KEV】Oracle e-business-suite に パストラバーサル (CVE-2025-61884)
Oracle e-business-suite に パストラバーサル (CVE-2025-61884) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-5740 |
|
golang の脆弱性 (CVE-2015-5740)
golang に 脆弱性 (CVE-2015-5740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-5739 |
|
golang の脆弱性 (CVE-2015-5739)
golang に 脆弱性 (CVE-2015-5739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|