脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-68922 |
|
mobsf に パストラバーサル (CVE-2026-68922)
mobsf に パストラバーサル (CVE-2026-68922) が存在。機密情報が外部に流出する可能性があります。`GET /download/` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
|
| CVE-2026-68923 |
|
mobsf に CSRF (CVE-2026-68923)
mobsf に 脆弱性 (CVE-2026-68923) が存在。データの不正な改ざんを許す可能性があります。``CsrfViewMiddleware`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
|
| CVE-2026-68927 |
|
mobsf に SSRF (サーバー側リクエスト偽造) (CVE-2026-68927)
mobsf に SSRF (CVE-2026-68927) が存在。不正な操作・情報露出のリスクがあります。``rebind.example`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
|
| CVE-2026-68924 |
|
mobsf の脆弱性 (CVE-2026-68924)
mobsf に 脆弱性 (CVE-2026-68924) が存在。不正な操作・情報露出のリスクがあります。``ZIP_MAX_UNCOMPRESSED_FILE_SIZE`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
|
| CVE-2026-63640 |
|
magicmirror に 情報漏洩 (CVE-2026-63640)
magicmirror に 脆弱性 (CVE-2026-63640) が存在。不正な操作・情報露出のリスクがあります。``magicmirror`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
|
| CVE-2026-55178 |
|
@geolens/sdk に 情報漏洩 (CVE-2026-55178)
@geolens/sdk に 脆弱性 (CVE-2026-55178) が存在。不正な操作・情報露出のリスクがあります。`GET /maps/{id}` 経由で攻撃可能。対策: `1.2.3` 以上に更新。
|
| CVE-2026-55182 |
|
librenms/librenms に コマンドインジェクション (CVE-2026-55182)
librenms/librenms に コマンドインジェクション (CVE-2026-55182) が存在。不正な操作・情報露出のリスクがあります。``exec`` 経由で攻撃可能。対策: `26.5.0` 以上に更新。
|
| CVE-2026-63643 |
|
magicmirror の脆弱性 (CVE-2026-63643)
magicmirror に 脆弱性 (CVE-2026-63643) が存在。不正な操作・情報露出のリスクがあります。``ADD_CALENDAR`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
|
| CVE-2026-63642 |
|
magicmirror に SSRF (サーバー側リクエスト偽造) (CVE-2026-63642)
magicmirror に SSRF (CVE-2026-63642) が存在。不正な操作・情報露出のリスクがあります。``CHECK_ARTICLE_URL`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
|
| CVE-2026-63641 |
|
magicmirror の脆弱性 (CVE-2026-63641)
magicmirror に 脆弱性 (CVE-2026-63641) が存在。不正な操作・情報露出のリスクがあります。``ipWhitelist`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
|
| CVE-2026-75924 |
|
privilege-escalation に 権限昇格 (CVE-2026-75924)
privilege-escalation に 脆弱性 (CVE-2026-75924) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75897 |
|
Amazon dos の脆弱性 (CVE-2026-75897)
Amazon dos に 脆弱性 (CVE-2026-75897) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73372 |
|
CVE-2026-73372 の脆弱性 (CVE-2026-73372)
CVE-2026-73372 に 脆弱性 (CVE-2026-73372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73336 |
|
CVE-2026-73336 に クロスサイトスクリプティング (CVE-2026-73336)
CVE-2026-73336 に XSS (クロスサイトスクリプティング) (CVE-2026-73336) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72531 |
|
CVE-2026-72531 の脆弱性 (CVE-2026-72531)
CVE-2026-72531 に 脆弱性 (CVE-2026-72531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71573 |
|
CVE-2026-71573 の脆弱性 (CVE-2026-71573)
CVE-2026-71573 に 脆弱性 (CVE-2026-71573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71572 |
|
CVE-2026-71572 の脆弱性 (CVE-2026-71572)
CVE-2026-71572 に 脆弱性 (CVE-2026-71572) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70415 |
|
dos の脆弱性 (CVE-2026-70415)
dos に 脆弱性 (CVE-2026-70415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67271 |
|
dos に 境界外書き込み (CVE-2026-67271)
dos に 境界外書き込み (CVE-2026-67271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66783 |
|
CVE-2026-66783 の脆弱性 (CVE-2026-66783)
CVE-2026-66783 に 脆弱性 (CVE-2026-66783) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66782 |
|
CVE-2026-66782 の脆弱性 (CVE-2026-66782)
CVE-2026-66782 に 脆弱性 (CVE-2026-66782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66781 |
|
CVE-2026-66781 の脆弱性 (CVE-2026-66781)
CVE-2026-66781 に 脆弱性 (CVE-2026-66781) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61574 |
|
CVE-2026-61574 の脆弱性 (CVE-2026-61574)
CVE-2026-61574 に 脆弱性 (CVE-2026-61574) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57580 |
|
c の脆弱性 (CVE-2026-57580)
c に 脆弱性 (CVE-2026-57580) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55106 |
|
CVE-2026-55106 の脆弱性 (CVE-2026-55106)
CVE-2026-55106 に 脆弱性 (CVE-2026-55106) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54730 |
|
CVE-2026-54730 の脆弱性 (CVE-2026-54730)
CVE-2026-54730 に 脆弱性 (CVE-2026-54730) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52723 |
|
CVE-2026-52723 の脆弱性 (CVE-2026-52723)
CVE-2026-52723 に 脆弱性 (CVE-2026-52723) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52606 |
|
CVE-2026-52606 に クロスサイトスクリプティング (CVE-2026-52606)
CVE-2026-52606 に XSS (クロスサイトスクリプティング) (CVE-2026-52606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50578 |
|
CVE-2026-50578 の脆弱性 (CVE-2026-50578)
CVE-2026-50578 に 脆弱性 (CVE-2026-50578) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50577 |
|
CVE-2026-50577 の脆弱性 (CVE-2026-50577)
CVE-2026-50577 に 脆弱性 (CVE-2026-50577) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50576 |
|
CVE-2026-50576 の脆弱性 (CVE-2026-50576)
CVE-2026-50576 に 脆弱性 (CVE-2026-50576) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-50126 |
|
cpp に 境界外読み取り (CVE-2026-50126)
cpp に 脆弱性 (CVE-2026-50126) が存在。不正な操作・情報露出のリスクがあります。``polygon.u.array.length`` 経由で攻撃可能。
|
| CVE-2026-49228 |
|
CVE-2026-49228 の脆弱性 (CVE-2026-49228)
CVE-2026-49228 に 脆弱性 (CVE-2026-49228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49225 |
|
CVE-2026-49225 の脆弱性 (CVE-2026-49225)
CVE-2026-49225 に 脆弱性 (CVE-2026-49225) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49224 |
|
CVE-2026-49224 の脆弱性 (CVE-2026-49224)
CVE-2026-49224 に 脆弱性 (CVE-2026-49224) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49223 |
|
CVE-2026-49223 の脆弱性 (CVE-2026-49223)
CVE-2026-49223 に 脆弱性 (CVE-2026-49223) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49222 |
|
CVE-2026-49222 の脆弱性 (CVE-2026-49222)
CVE-2026-49222 に 脆弱性 (CVE-2026-49222) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48744 |
|
CVE-2026-48744 の脆弱性 (CVE-2026-48744)
CVE-2026-48744 に 脆弱性 (CVE-2026-48744) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30250 |
|
CVE-2026-30250 に クロスサイトスクリプティング (CVE-2026-30250)
CVE-2026-30250 に XSS (クロスサイトスクリプティング) (CVE-2026-30250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19869 |
|
CVE-2026-19869 の脆弱性 (CVE-2026-19869)
CVE-2026-19869 に 脆弱性 (CVE-2026-19869) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18963 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-18963)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-18963) が存在。機密情報が外部に流出する可能性があります。対策: `26.7.2` 以上に更新。
|
| CVE-2026-61634 |
|
com.rabbitmq:amqp-client の脆弱性 (CVE-2026-61634)
com.rabbitmq:amqp-client に 脆弱性 (CVE-2026-61634) が存在。不正な操作・情報露出のリスクがあります。``frame_max`` 経由で攻撃可能。対策: `5.33.0` 以上に更新。
|
| CVE-2026-63336 |
|
com.rabbitmq:amqp-client の脆弱性 (CVE-2026-63336)
com.rabbitmq:amqp-client に 脆弱性 (CVE-2026-63336) が存在。不正な操作・情報露出のリスクがあります。``TrustEverythingTrustManager`` 経由で攻撃可能。対策: `5.33.0` 以上に更新。
|
| CVE-2026-63335 |
|
com.rabbitmq:amqp-client の脆弱性 (CVE-2026-63335)
com.rabbitmq:amqp-client に 脆弱性 (CVE-2026-63335) が存在。不正な操作・情報露出のリスクがあります。``UnsupportedOperationException`` 経由で攻撃可能。対策: `5.31.0` 以上に更新。
|
| CVE-2026-63337 |
|
com.rabbitmq:amqp-client の脆弱性 (CVE-2026-63337)
com.rabbitmq:amqp-client に 脆弱性 (CVE-2026-63337) が存在。不正な操作・情報露出のリスクがあります。``JsonRpcClient`` 経由で攻撃可能。対策: `5.33.0` 以上に更新。
|
| CVE-2026-69219 |
|
com.rabbitmq:amqp-client の脆弱性 (CVE-2026-69219)
com.rabbitmq:amqp-client に 脆弱性 (CVE-2026-69219) が存在。不正な操作・情報露出のリスクがあります。``OutOfMemoryError`` 経由で攻撃可能。対策: `5.33.1` 以上に更新。
|
| CVE-2026-69220 |
|
com.rabbitmq:amqp-client の脆弱性 (CVE-2026-69220)
com.rabbitmq:amqp-client に 脆弱性 (CVE-2026-69220) が存在。不正な操作・情報露出のリスクがあります。``connection.start`` 経由で攻撃可能。対策: `5.33.1` 以上に更新。
|
| CVE-2026-63328 |
|
github.com/aquasecurity/trivy に パストラバーサル (CVE-2026-63328)
github.com/aquasecurity/trivy に パストラバーサル (CVE-2026-63328) が存在。不正な操作・情報露出のリスクがあります。対策: `0.72.0` 以上に更新。
|
| CVE-2026-55839 |
|
io.kestra:kestra に クロスサイトスクリプティング (CVE-2026-55839)
io.kestra:kestra に XSS (クロスサイトスクリプティング) (CVE-2026-55839) が存在。機密情報が外部に流出する可能性があります。``onclick`` 経由で攻撃可能。対策: `1.3.24` 以上に更新。
|
| GHSA-2mf3-mr2r-r4vf |
|
@rhinostone/swig に パストラバーサル (GHSA-2mf3-mr2r-r4vf)
@rhinostone/swig に パストラバーサル (GHSA-2mf3-mr2r-r4vf) が存在。不正な操作・情報露出のリスクがあります。``swig`` 経由で攻撃可能。対策: `2.7.1` 以上に更新。
|