脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55860 |
|
org.mariadb:r2dbc-mariadb の脆弱性 (CVE-2026-55860)
org.mariadb:r2dbc-mariadb に 脆弱性 (CVE-2026-55860) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.1` 以上に更新。
|
| CVE-2026-55859 |
|
org.mariadb:r2dbc-mariadb の脆弱性 (CVE-2026-55859)
org.mariadb:r2dbc-mariadb に 脆弱性 (CVE-2026-55859) が存在。データの不正な改ざんを許す可能性があります。対策: `1.4.1` 以上に更新。
|
| CVE-2026-55858 |
|
org.mariadb.jdbc:mariadb-java-client の脆弱性 (CVE-2026-55858)
org.mariadb.jdbc:mariadb-java-client に 脆弱性 (CVE-2026-55858) が存在。データの不正な改ざんを許す可能性があります。対策: `2.7.14` 以上に更新。
|
| CVE-2026-55857 |
|
org.mariadb.jdbc:mariadb-java-client の脆弱性 (CVE-2026-55857)
org.mariadb.jdbc:mariadb-java-client に 脆弱性 (CVE-2026-55857) が存在。機密情報が外部に流出する可能性があります。対策: `2.7.14` 以上に更新。
|
| CVE-2026-55856 |
|
org.mariadb.jdbc:mariadb-java-client の脆弱性 (CVE-2026-55856)
org.mariadb.jdbc:mariadb-java-client に 脆弱性 (CVE-2026-55856) が存在。機密情報が外部に流出する可能性があります。対策: `2.7.14` 以上に更新。
|
| CVE-2026-55848 |
|
org.mapfish.print:print-lib に XXE (外部XMLエンティティ) (CVE-2026-55848)
org.mapfish.print:print-lib に 脆弱性 (CVE-2026-55848) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.5` 以上に更新。
|
| CVE-2026-55867 |
|
org.graylog2:graylog2-server の脆弱性 (CVE-2026-55867)
org.graylog2:graylog2-server に 脆弱性 (CVE-2026-55867) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2` 以上に更新。
|
| CVE-2026-55841 |
|
org.graylog2:graylog2-server の脆弱性 (CVE-2026-55841)
org.graylog2:graylog2-server に 脆弱性 (CVE-2026-55841) が存在。データの不正な改ざんを許す可能性があります。対策: `7.1.2` 以上に更新。
|
| CVE-2026-55425 |
|
org.graylog2:graylog2-server の脆弱性 (CVE-2026-55425)
org.graylog2:graylog2-server に 脆弱性 (CVE-2026-55425) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.4` 以上に更新。
|
| CVE-2026-55565 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-55559 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-55552 |
|
org.yamcs:yamcs-core に パストラバーサル (CVE-2026-55552)
org.yamcs:yamcs-core に パストラバーサル (CVE-2026-55552) が存在。機密情報が外部に流出する可能性があります。対策: `5.12.0` 以上に更新。
|
| CVE-2026-55549 |
|
org.yamcs:yamcs-core に クロスサイトスクリプティング (CVE-2026-55549)
org.yamcs:yamcs-core に XSS (クロスサイトスクリプティング) (CVE-2026-55549) が存在。機密情報が外部に流出する可能性があります。``fetch`` 経由で攻撃可能。対策: `5.9.4` 以上に更新。
|
| CVE-2026-55547 |
|
org.yamcs:yamcs-core の脆弱性 (CVE-2026-55547)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-55547) が存在。不正な操作・情報露出のリスクがあります。`GET /api/roles` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-55511 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-82078 |
|
CVE-2026-82078 の脆弱性 (CVE-2026-82078)
CVE-2026-82078 に 脆弱性 (CVE-2026-82078) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59292 |
|
CVE-2026-59292 の脆弱性 (CVE-2026-59292)
CVE-2026-59292 に 脆弱性 (CVE-2026-59292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55758 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55758)
ssrf に SSRF (CVE-2026-55758) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59278 |
|
csharp に SSRF (サーバー側リクエスト偽造) (CVE-2026-59278)
csharp に SSRF (CVE-2026-59278) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47864 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-47864)
deserialization に 脆弱性 (CVE-2026-47864) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47851 |
|
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
|
| CVE-2026-75331 |
|
CVE-2026-75331 に 危険なファイルアップロード (CVE-2026-75331)
CVE-2026-75331 に 脆弱性 (CVE-2026-75331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75328 |
|
CVE-2026-75328 に パストラバーサル (CVE-2026-75328)
CVE-2026-75328 に パストラバーサル (CVE-2026-75328) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75415 |
|
CVE-2026-75415 の脆弱性 (CVE-2026-75415)
CVE-2026-75415 に 脆弱性 (CVE-2026-75415) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75414 |
|
CVE-2026-75414 の脆弱性 (CVE-2026-75414)
CVE-2026-75414 に 脆弱性 (CVE-2026-75414) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75327 |
|
CVE-2026-75327 の脆弱性 (CVE-2026-75327)
CVE-2026-75327 に 脆弱性 (CVE-2026-75327) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71054 |
|
c の脆弱性 (CVE-2026-71054)
c に 脆弱性 (CVE-2026-71054) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54550 |
|
org.codehaus.izpack:izpack-installer に パストラバーサル (CVE-2026-54550)
org.codehaus.izpack:izpack-installer に パストラバーサル (CVE-2026-54550) が存在。データの不正な改ざんを許す可能性があります。``targetPath`` 経由で攻撃可能。
|
| CVE-2026-38469 |
|
CVE-2026-38469 の脆弱性 (CVE-2026-38469)
CVE-2026-38469 に 脆弱性 (CVE-2026-38469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79675 |
|
CVE-2026-79675 の脆弱性 (CVE-2026-79675)
CVE-2026-79675 に 脆弱性 (CVE-2026-79675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77310 |
|
csharp に SSRF (サーバー側リクエスト偽造) (CVE-2026-77310)
csharp に SSRF (CVE-2026-77310) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78323 |
|
CVE-2026-78323 の脆弱性 (CVE-2026-78323)
CVE-2026-78323 に 脆弱性 (CVE-2026-78323) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-78166 |
|
CVE-2026-78166 の脆弱性 (CVE-2026-78166)
CVE-2026-78166 に 脆弱性 (CVE-2026-78166) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78140 |
|
CVE-2026-78140 の脆弱性 (CVE-2026-78140)
CVE-2026-78140 に 脆弱性 (CVE-2026-78140) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62243 |
|
CVE-2026-62243 の脆弱性 (CVE-2026-62243)
CVE-2026-62243 に 脆弱性 (CVE-2026-62243) が存在。機密情報が外部に流出する可能性があります。対策: `4.2.17.Final` 以上に更新。
|
| CVE-2026-76904 |
|
org.geotools.jdbc:gt-jdbc-postgis に SQLインジェクション (CVE-2026-76904)
org.geotools.jdbc:gt-jdbc-postgis に SQLインジェクション (CVE-2026-76904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``jsonArrayContains`` 経由で攻撃可能。対策: `33.6` 以上に更新。
|
| CVE-2026-63490 |
|
CVE-2026-63490 に パストラバーサル (CVE-2026-63490)
CVE-2026-63490 に パストラバーサル (CVE-2026-63490) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76576 |
|
vue に パストラバーサル (CVE-2026-76576)
vue に パストラバーサル (CVE-2026-76576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75596 |
|
CVE-2026-75596 の脆弱性 (CVE-2026-75596)
CVE-2026-75596 に 脆弱性 (CVE-2026-75596) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76224 |
|
CVE-2026-76224 に コードインジェクション (CVE-2026-76224)
CVE-2026-76224 に コードインジェクション (CVE-2026-76224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75987 |
|
deserialization の脆弱性 (CVE-2026-75987)
deserialization に 脆弱性 (CVE-2026-75987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75979 |
|
CVE-2026-75979 の脆弱性 (CVE-2026-75979)
CVE-2026-75979 に 脆弱性 (CVE-2026-75979) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75978 |
|
c の脆弱性 (CVE-2026-75978)
c に 脆弱性 (CVE-2026-75978) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70907 |
|
c の脆弱性 (CVE-2026-70907)
c に 脆弱性 (CVE-2026-70907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70906 |
|
c の脆弱性 (CVE-2026-70906)
c に 脆弱性 (CVE-2026-70906) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70681 |
|
c の脆弱性 (CVE-2026-70681)
c に 脆弱性 (CVE-2026-70681) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61308 |
|
c の脆弱性 (CVE-2026-61308)
c に 脆弱性 (CVE-2026-61308) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60589 |
|
c に 情報漏洩 (CVE-2026-60589)
c に 脆弱性 (CVE-2026-60589) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75935 |
|
Amazon aws の脆弱性 (CVE-2026-75935)
Amazon aws に 脆弱性 (CVE-2026-75935) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75936 |
|
dos の脆弱性 (CVE-2026-75936)
dos に 脆弱性 (CVE-2026-75936) が存在。不正な操作・情報露出のリスクがあります。
|