脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-53456 |
|
CVE-2026-53456 の脆弱性 (CVE-2026-53456)
CVE-2026-53456 に 脆弱性 (CVE-2026-53456) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53455 |
|
CVE-2026-53455 に OSコマンドインジェクション (CVE-2026-53455)
CVE-2026-53455 に OSコマンドインジェクション (CVE-2026-53455) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53454 |
|
CVE-2026-53454 の脆弱性 (CVE-2026-53454)
CVE-2026-53454 に 脆弱性 (CVE-2026-53454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53453 |
|
CVE-2026-53453 の脆弱性 (CVE-2026-53453)
CVE-2026-53453 に 脆弱性 (CVE-2026-53453) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41921 |
|
CVE-2026-41921 に クロスサイトスクリプティング (CVE-2026-41921)
CVE-2026-41921 に XSS (クロスサイトスクリプティング) (CVE-2026-41921) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18504 |
|
CVE-2026-18504 の脆弱性 (CVE-2026-18504)
CVE-2026-18504 に 脆弱性 (CVE-2026-18504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16732 |
|
csrf の脆弱性 (CVE-2026-16732)
csrf に 脆弱性 (CVE-2026-16732) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15571 |
|
CVE-2026-15571 の脆弱性 (CVE-2026-15571)
CVE-2026-15571 に 脆弱性 (CVE-2026-15571) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12632 |
|
c に 境界外読み取り (CVE-2026-12632)
c に 脆弱性 (CVE-2026-12632) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12631 |
|
c の脆弱性 (CVE-2026-12631)
c に 脆弱性 (CVE-2026-12631) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76034 |
|
Google chrome の脆弱性 (CVE-2026-76034)
Google chrome に 脆弱性 (CVE-2026-76034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71417 |
|
lemur の脆弱性 (CVE-2026-71417)
lemur に 脆弱性 (CVE-2026-71417) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/1/certificates/` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
|
| CVE-2026-71322 |
|
lemur の脆弱性 (CVE-2026-71322)
lemur に 脆弱性 (CVE-2026-71322) が存在。不正な操作・情報露出のリスクがあります。``CertificateExport`` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
|
| CVE-2026-71317 |
|
lemur の脆弱性 (CVE-2026-71317)
lemur に 脆弱性 (CVE-2026-71317) が存在。データの不正な改ざんを許す可能性があります。`POST /api/1/authorities` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
|
| CVE-2026-71308 |
|
lemur の脆弱性 (CVE-2026-71308)
lemur に 脆弱性 (CVE-2026-71308) が存在。データの不正な改ざんを許す可能性があります。`POST /api/1/certificates` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
|
| CVE-2026-71307 |
|
lemur の脆弱性 (CVE-2026-71307)
lemur に 脆弱性 (CVE-2026-71307) が存在。機密情報が外部に流出する可能性があります。`GET /api/1/destinations` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
|
| CVE-2026-71303 |
|
lemur に SSRF (サーバー側リクエスト偽造) (CVE-2026-71303)
lemur に SSRF (CVE-2026-71303) が存在。機密情報が外部に流出する可能性があります。`PUT /api/1/authorities/` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
|
| CVE-2026-70666 |
|
lemur に SSRF (サーバー側リクエスト偽造) (CVE-2026-70666)
lemur に SSRF (CVE-2026-70666) が存在。不正な操作・情報露出のリスクがあります。`PUT /authorities/` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
|
| CVE-2026-62988 |
|
froxlor/froxlor に 情報漏洩 (CVE-2026-62988)
froxlor/froxlor に 脆弱性 (CVE-2026-62988) が存在。機密情報が外部に流出する可能性があります。``password`` 経由で攻撃可能。対策: `2.3.8` 以上に更新。
|
| CVE-2026-55593 |
|
froxlor/froxlor に CSRF (CVE-2026-55593)
froxlor/froxlor に 脆弱性 (CVE-2026-55593) が存在。データの不正な改ざんを許す可能性があります。``allowed_from`` 経由で攻撃可能。対策: `2.3.8` 以上に更新。
|
| CVE-2026-54543 |
|
froxlor/froxlor の脆弱性 (CVE-2026-54543)
froxlor/froxlor に 脆弱性 (CVE-2026-54543) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.8` 以上に更新。
|
| CVE-2026-54348 |
|
froxlor/froxlor に SQLインジェクション (CVE-2026-54348)
froxlor/froxlor に SQLインジェクション (CVE-2026-54348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``panel_admins.ip`` 経由で攻撃可能。対策: `2.3.8` 以上に更新。
|
| CVE-2026-54347 |
|
froxlor/froxlor に クロスサイトスクリプティング (CVE-2026-54347)
froxlor/froxlor に XSS (クロスサイトスクリプティング) (CVE-2026-54347) が存在。機密情報が外部に流出する可能性があります。``content`` 経由で攻撃可能。対策: `2.3.8` 以上に更新。
|
| CVE-2026-54723 |
|
devpi-server の脆弱性 (CVE-2026-54723)
devpi-server に 脆弱性 (CVE-2026-54723) が存在。不正な操作・情報露出のリスクがあります。``primary`` 経由で攻撃可能。対策: `6.20.2` 以上に更新。
|
| CVE-2026-55224 |
|
mineadmin/mineadmin に パストラバーサル (CVE-2026-55224)
mineadmin/mineadmin に パストラバーサル (CVE-2026-55224) が存在。不正な操作・情報露出のリスクがあります。``identifier`` 経由で攻撃可能。対策: `3.2.0-alpha.2` 以上に更新。
|
| CVE-2026-75935 |
|
Amazon aws の脆弱性 (CVE-2026-75935)
Amazon aws に 脆弱性 (CVE-2026-75935) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-wg9g-w2j2-8pgr |
|
monai に 安全でないデシリアライゼーション (GHSA-wg9g-w2j2-8pgr)
monai に 脆弱性 (GHSA-wg9g-w2j2-8pgr) が存在。不正な操作・情報露出のリスクがあります。``NumpyReader`` 経由で攻撃可能。対策: `1.6.0` 以上に更新。
|
| GHSA-rghg-q7wp-9767 |
|
MONAI に OSコマンドインジェクション (GHSA-rghg-q7wp-9767)
MONAI に OSコマンドインジェクション (GHSA-rghg-q7wp-9767) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
|
| GHSA-qxq5-qhx6-94qw |
|
monai に 安全でないデシリアライゼーション (GHSA-qxq5-qhx6-94qw)
monai に 脆弱性 (GHSA-qxq5-qhx6-94qw) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.2` 以上に更新。
|
| GHSA-vjf8-9fx6-mv6x |
|
triton-vm の脆弱性 (GHSA-vjf8-9fx6-mv6x)
triton-vm に 脆弱性 (GHSA-vjf8-9fx6-mv6x) が存在。不正な操作・情報露出のリスクがあります。``sponge_absorb_mem`` 経由で攻撃可能。対策: `4.0.0` 以上に更新。
|
| CVE-2026-76032 |
|
CVE-2026-76032 の脆弱性 (CVE-2026-76032)
CVE-2026-76032 に 脆弱性 (CVE-2026-76032) が存在。不正な操作・情報露出のリスクがあります。`GET /a/share/link/{Uuid}` 経由で攻撃可能。
|
| CVE-2026-75936 |
|
dos の脆弱性 (CVE-2026-75936)
dos に 脆弱性 (CVE-2026-75936) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75877 |
|
CVE-2026-75877 に バッファオーバーフロー (CVE-2026-75877)
CVE-2026-75877 に 脆弱性 (CVE-2026-75877) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75876 |
|
sqli の脆弱性 (CVE-2026-75876)
sqli に 脆弱性 (CVE-2026-75876) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73529 |
|
laravel の脆弱性 (CVE-2026-73529)
laravel に 脆弱性 (CVE-2026-73529) が存在。不正な操作・情報露出のリスクがあります。`POST /v1/sessions` 経由で攻撃可能。
|
| CVE-2026-73112 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-73111 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-73106 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-73105 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-73104 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-73103 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-71676 |
|
dos の脆弱性 (CVE-2026-71676)
dos に 脆弱性 (CVE-2026-71676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71675 |
|
c の脆弱性 (CVE-2026-71675)
c に 脆弱性 (CVE-2026-71675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67443 |
|
CVE-2026-67443 の脆弱性 (CVE-2026-67443)
CVE-2026-67443 に 脆弱性 (CVE-2026-67443) が存在。不正な操作・情報露出のリスクがあります。`POST /api/heartbeat` 経由で攻撃可能。
|
| CVE-2026-67440 |
|
CVE-2026-67440 の脆弱性 (CVE-2026-67440)
CVE-2026-67440 に 脆弱性 (CVE-2026-67440) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65985 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-65985)
ssrf に SSRF (CVE-2026-65985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65984 |
|
CVE-2026-65984 の脆弱性 (CVE-2026-65984)
CVE-2026-65984 に 脆弱性 (CVE-2026-65984) が存在。不正な操作・情報露出のリスクがあります。`POST /api/refresh` 経由で攻撃可能。
|
| CVE-2026-59915 |
|
CVE-2026-59915 の脆弱性 (CVE-2026-59915)
CVE-2026-59915 に 脆弱性 (CVE-2026-59915) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57826 |
|
CVE-2026-57826 の脆弱性 (CVE-2026-57826)
CVE-2026-57826 に 脆弱性 (CVE-2026-57826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52481 |
|
CVE-2026-52481 に 情報漏洩 (CVE-2026-52481)
CVE-2026-52481 に 脆弱性 (CVE-2026-52481) が存在。機密情報が外部に流出する可能性があります。
|