脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-62960 |
|
Git for Windows is the Windows port of Git. Prior to 2.55.0.windows.4, a malicious remote Git server can advertise a bundle URI that reaches transport_get_remote_bundle_uri(), fetch_bundle_uri_interna...
Git for Windows is the Windows port of Git. Prior to 2.55.0.windows.4, a malicious remote Git server can advertise a bundle URI that reaches transport_get_remote_bundle_uri(), fetch_bundle_uri_internal(), and copy_uri_to_file() in bundle-uri.c during clone or fetch when transfer.bundleuri=true. Non-...
|
| CVE-2026-58641 |
|
csharp の脆弱性 (CVE-2026-58641)
csharp に 脆弱性 (CVE-2026-58641) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70354 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 境界外書き込み (CVE-2026-70354)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 境界外書き込み (CVE-2026-70354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62909 |
|
Microsoft.NETCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-62909)
Microsoft.NETCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-62909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62902 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-62902)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-62902) が存在。機密情報が外部に流出する可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62901 |
|
Microsoft.NETCore.App.Runtime.win-arm64 の脆弱性 (CVE-2026-62901)
Microsoft.NETCore.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-62901) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62900 |
|
csharp の脆弱性 (CVE-2026-62900)
csharp に 脆弱性 (CVE-2026-62900) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62899 |
|
Microsoft.NETCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-62899)
Microsoft.NETCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-62899) が存在。機密情報が外部に流出する可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62897 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-62897)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-62897) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62886 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-62886)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-62886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62871 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-62871)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-62871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-48330 |
|
c に SQLインジェクション (CVE-2026-48330)
c に SQLインジェクション (CVE-2026-48330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48326 |
|
c に SQLインジェクション (CVE-2026-48326)
c に SQLインジェクション (CVE-2026-48326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48323 |
|
c の脆弱性 (CVE-2026-48323)
c に 脆弱性 (CVE-2026-48323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-36431 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36431)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36431) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36298 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36298)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56623 |
|
apache に パストラバーサル (CVE-2026-56623)
apache に パストラバーサル (CVE-2026-56623) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8635 |
|
c に コードインジェクション (CVE-2026-8635)
c に コードインジェクション (CVE-2026-8635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8481 |
|
c に コードインジェクション (CVE-2026-8481)
c に コードインジェクション (CVE-2026-8481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/validate/code` 経由で攻撃可能。
|
| CVE-2026-8476 |
|
langflow に 安全でないデシリアライゼーション (CVE-2026-8476)
langflow に 脆弱性 (CVE-2026-8476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14499 |
|
langflow に OSコマンドインジェクション (CVE-2026-14499)
langflow に OSコマンドインジェクション (CVE-2026-14499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9135 |
|
langflow に コードインジェクション (CVE-2026-9135)
langflow に コードインジェクション (CVE-2026-9135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45313 |
|
Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and...
Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and hproc fields from a GUI_WND_HOOK_REGISTER request without validating that the thread belongs to the...
|
| CVE-2026-48347 |
|
c に OSコマンドインジェクション (CVE-2026-48347)
c に OSコマンドインジェクション (CVE-2026-48347) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48345 |
|
c に OSコマンドインジェクション (CVE-2026-48345)
c に OSコマンドインジェクション (CVE-2026-48345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50659 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50659)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50659) が存在。データの不正な改ざんを許す可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50649 |
|
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
|
| CVE-2026-50650 |
|
Microsoft.WindowsDesktop.App.Runtime.win-x64 に コードインジェクション (CVE-2026-50650)
Microsoft.WindowsDesktop.App.Runtime.win-x64 に コードインジェクション (CVE-2026-50650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50651 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50651)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50651) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50524 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50524)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50524) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50525 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-50525)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-50525) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-50526 |
|
Microsoft.NET.Build.Containers の脆弱性 (CVE-2026-50526)
Microsoft.NET.Build.Containers に 脆弱性 (CVE-2026-50526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50527 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-50527)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-50527) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-50528 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50528)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50528) が存在。データの不正な改ざんを許す可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50646 |
|
csharp に 安全でないデシリアライゼーション (CVE-2026-50646)
csharp に 脆弱性 (CVE-2026-50646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50648 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-50648)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-50648) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-47300 |
|
Microsoft.AspNetCore.Authentication.Negotiate の脆弱性 (CVE-2026-47300)
Microsoft.AspNetCore.Authentication.Negotiate に 脆弱性 (CVE-2026-47300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-47302 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-47302)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-47302) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-47303 |
|
Microsoft.AspNetCore.Authentication.Negotiate の脆弱性 (CVE-2026-47303)
Microsoft.AspNetCore.Authentication.Negotiate に 脆弱性 (CVE-2026-47303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-47304 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-47304)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-47304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-57108 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-57108)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-57108) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-56170 |
|
Microsoft.AspNetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-56170)
Microsoft.AspNetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-56170) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.26` 以上に更新。
|
| CVE-2026-57256 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57256)
foxit に 脆弱性 (CVE-2026-57256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57252 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57252)
foxit に 脆弱性 (CVE-2026-57252) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57250 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57250)
foxit に 脆弱性 (CVE-2026-57250) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57246 |
|
foxit の脆弱性 (CVE-2026-57246)
foxit に 脆弱性 (CVE-2026-57246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57242 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57242)
foxit に 脆弱性 (CVE-2026-57242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57243 |
|
foxit に 境界外読み取り (CVE-2026-57243)
foxit に 脆弱性 (CVE-2026-57243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57244 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57244)
foxit に 脆弱性 (CVE-2026-57244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57241 |
|
foxit に 境界外読み取り (CVE-2026-57241)
foxit に 脆弱性 (CVE-2026-57241) が存在。不正な操作・情報露出のリスクがあります。
|