脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-53667 |
|
react-router に クロスサイトスクリプティング (CVE-2026-53667)
react-router に XSS (クロスサイトスクリプティング) (CVE-2026-53667) が存在。機密情報が外部に流出する可能性があります。対策: `7.18.0` 以上に更新。
|
| CVE-2025-6947 |
|
jvn に クロスサイトスクリプティング (CVE-2025-6947)
jvn に XSS (クロスサイトスクリプティング) (CVE-2025-6947) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-1071 |
|
jvn に クロスサイトスクリプティング (CVE-2025-1071)
jvn に XSS (クロスサイトスクリプティング) (CVE-2025-1071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46590 |
|
org.apache.camel:camel-pqc に 安全でないデシリアライゼーション (CVE-2026-46590)
org.apache.camel:camel-pqc に 脆弱性 (CVE-2026-46590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-45367 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-45367)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-45367) が存在。不正な操作・情報露出のリスクがあります。``funcMatches`` 経由で攻撃可能。対策: `6.9.7` 以上に更新。
|
| CVE-2026-22007 |
|
java の脆弱性 (CVE-2026-22007)
java に 脆弱性 (CVE-2026-22007) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` 以上に更新。
|
| CVE-2026-40048 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-40048)
apache に 脆弱性 (CVE-2026-40048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``java.security.KeyPair`` 経由で攻撃可能。
|
| CVE-2026-25580 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-25580)
ssrf に SSRF (CVE-2026-25580) が存在。機密情報が外部に流出する可能性があります。対策: `1.56.0` 以上に更新。
|
| CVE-2025-39860 |
|
c に 解放後使用 (Use-After-Free) (CVE-2025-39860)
c に 脆弱性 (CVE-2025-39860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-4318 |
|
Amazon @aws-amplify/codegen-ui-react の脆弱性 (CVE-2025-4318)
Amazon @aws-amplify/codegen-ui-react に 脆弱性 (CVE-2025-4318) が存在。不正な操作・情報露出のリスクがあります。対策: `2.20.3` 以上に更新。
|