脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-17639 |
|
dos の脆弱性 (CVE-2026-17639)
dos に 脆弱性 (CVE-2026-17639) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12553 |
|
CVE-2026-12553 に 境界外書き込み (CVE-2026-12553)
CVE-2026-12553 に 境界外書き込み (CVE-2026-12553) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74254 |
|
sqli に SQLインジェクション (CVE-2026-74254)
sqli に SQLインジェクション (CVE-2026-74254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74253 |
|
CVE-2026-74253 に コードインジェクション (CVE-2026-74253)
CVE-2026-74253 に コードインジェクション (CVE-2026-74253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73522 |
|
dos の脆弱性 (CVE-2026-73522)
dos に 脆弱性 (CVE-2026-73522) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-50771 |
|
CVE-2026-50771 に クロスサイトスクリプティング (CVE-2026-50771)
CVE-2026-50771 に XSS (クロスサイトスクリプティング) (CVE-2026-50771) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71979 |
|
cpp の脆弱性 (CVE-2026-71979)
cpp に 脆弱性 (CVE-2026-71979) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50770 |
|
CVE-2026-50770 に 権限昇格 (CVE-2026-50770)
CVE-2026-50770 に 脆弱性 (CVE-2026-50770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71980 |
|
c に 境界外読み取り (CVE-2026-71980)
c に 脆弱性 (CVE-2026-71980) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73523 |
|
c の脆弱性 (CVE-2026-73523)
c に 脆弱性 (CVE-2026-73523) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50769 |
|
sqli に SQLインジェクション (CVE-2026-50769)
sqli に SQLインジェクション (CVE-2026-50769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51346 |
|
sqli に SQLインジェクション (CVE-2026-51346)
sqli に SQLインジェクション (CVE-2026-51346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50772 |
|
CVE-2026-50772 に コードインジェクション (CVE-2026-50772)
CVE-2026-50772 に コードインジェクション (CVE-2026-50772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75054 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75054)
ssrf に SSRF (CVE-2026-75054) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40145 |
|
CVE-2026-40145 の脆弱性 (CVE-2026-40145)
CVE-2026-40145 に 脆弱性 (CVE-2026-40145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75056 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
|
| CVE-2026-50768 |
|
CVE-2026-50768 に 危険なファイルアップロード (CVE-2026-50768)
CVE-2026-50768 に 脆弱性 (CVE-2026-50768) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75059 |
|
In JetBrains PyCharm before 2026.2.1 code execution via Quick Documentation was possible
In JetBrains PyCharm before 2026.2.1 code execution via Quick Documentation was possible
|
| CVE-2026-75057 |
|
In JetBrains IntelliJ IDEA before 2026.1.5 git credentials were written in plaintext to the IDE log
In JetBrains IntelliJ IDEA before 2026.1.5 git credentials were written in plaintext to the IDE log
|
| CVE-2026-75060 |
|
CVE-2026-75060 の脆弱性 (CVE-2026-75060)
CVE-2026-75060 に 脆弱性 (CVE-2026-75060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75055 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
|
| CVE-2026-75053 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
|
| CVE-2026-75058 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
|
| CVE-2026-75050 |
|
dos の脆弱性 (CVE-2026-75050)
dos に 脆弱性 (CVE-2026-75050) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75051 |
|
CVE-2026-75051 の脆弱性 (CVE-2026-75051)
CVE-2026-75051 に 脆弱性 (CVE-2026-75051) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75052 |
|
CVE-2026-75052 に コマンドインジェクション (CVE-2026-75052)
CVE-2026-75052 に コマンドインジェクション (CVE-2026-75052) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75049 |
|
CVE-2026-75049 の脆弱性 (CVE-2026-75049)
CVE-2026-75049 に 脆弱性 (CVE-2026-75049) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75045 |
|
CVE-2026-75045 の脆弱性 (CVE-2026-75045)
CVE-2026-75045 に 脆弱性 (CVE-2026-75045) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75048 |
|
CVE-2026-75048 に クロスサイトスクリプティング (CVE-2026-75048)
CVE-2026-75048 に XSS (クロスサイトスクリプティング) (CVE-2026-75048) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75047 |
|
dos の脆弱性 (CVE-2026-75047)
dos に 脆弱性 (CVE-2026-75047) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75046 |
|
CVE-2026-75046 の脆弱性 (CVE-2026-75046)
CVE-2026-75046 に 脆弱性 (CVE-2026-75046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75044 |
|
CVE-2026-75044 の脆弱性 (CVE-2026-75044)
CVE-2026-75044 に 脆弱性 (CVE-2026-75044) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-74858 |
|
CVE-2026-74858 に SSRF (サーバー側リクエスト偽造) (CVE-2026-74858)
CVE-2026-74858 に SSRF (CVE-2026-74858) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40144 |
|
CVE-2026-40144 に 境界外読み取り (CVE-2026-40144)
CVE-2026-40144 に 脆弱性 (CVE-2026-40144) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68762 |
|
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
|
| CVE-2026-59903 |
|
io.netty:netty-codec-http の脆弱性 (CVE-2026-59903)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-59903) が存在。機密情報が外部に流出する可能性があります。``CorsHandler`` 経由で攻撃可能。対策: `4.1.137.Final` 以上に更新。
|
| CVE-2026-33437 |
|
CVE-2026-33437 に クロスサイトスクリプティング (CVE-2026-33437)
CVE-2026-33437 に XSS (クロスサイトスクリプティング) (CVE-2026-33437) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59902 |
|
io.netty:netty-transport-sctp の脆弱性 (CVE-2026-59902)
io.netty:netty-transport-sctp に 脆弱性 (CVE-2026-59902) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.137.Final` 以上に更新。
|
| GHSA-fhgh-wq4q-r37x |
|
gitlab.com/uniget-org/cli に OSコマンドインジェクション (GHSA-fhgh-wq4q-r37x)
gitlab.com/uniget-org/cli に OSコマンドインジェクション (GHSA-fhgh-wq4q-r37x) が存在。不正な操作・情報露出のリスクがあります。``LoadMetadata`` 経由で攻撃可能。対策: `0.27.1` 以上に更新。
|
| CVE-2026-59893 |
|
sqlparse の脆弱性 (CVE-2026-59893)
sqlparse に 脆弱性 (CVE-2026-59893) が存在。不正な操作・情報露出のリスクがあります。``SQL_REGEX`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-54284 |
|
sqlparse の脆弱性 (CVE-2026-54284)
sqlparse に 脆弱性 (CVE-2026-54284) が存在。不正な操作・情報露出のリスクがあります。``sqlparse`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-55090 |
|
ep_etherpad-lite に クロスサイトスクリプティング (CVE-2026-55090)
ep_etherpad-lite に XSS (クロスサイトスクリプティング) (CVE-2026-55090) が存在。不正な操作・情報露出のリスクがあります。``getHTMLFromAtext`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| GHSA-92hr-gmr6-h8cp |
|
ep_etherpad-lite に パストラバーサル (GHSA-92hr-gmr6-h8cp)
ep_etherpad-lite に パストラバーサル (GHSA-92hr-gmr6-h8cp) が存在。不正な操作・情報露出のリスクがあります。``crypto.getRandomValues`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-55062 |
|
gitlab.com/uniget-org/cli に パストラバーサル (CVE-2026-55062)
gitlab.com/uniget-org/cli に パストラバーサル (CVE-2026-55062) が存在。不正な操作・情報露出のリスクがあります。対策: `0.27.6` 以上に更新。
|
| CVE-2026-55061 |
|
gitlab.com/uniget-org/cli の脆弱性 (CVE-2026-55061)
gitlab.com/uniget-org/cli に 脆弱性 (CVE-2026-55061) が存在。不正な操作・情報露出のリスクがあります。対策: `0.27.6` 以上に更新。
|
| GHSA-v836-6xw4-9cx3 |
|
vm2 の脆弱性 (GHSA-v836-6xw4-9cx3)
vm2 に 脆弱性 (GHSA-v836-6xw4-9cx3) が存在。不正な操作・情報露出のリスクがあります。``bufferAllocLimit`` 経由で攻撃可能。対策: `3.11.6` 以上に更新。
|
| GHSA-m5w8-4gq2-6f8x |
|
vm2 に 情報漏洩 (GHSA-m5w8-4gq2-6f8x)
vm2 に 脆弱性 (GHSA-m5w8-4gq2-6f8x) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `3.11.6` 以上に更新。
|
| CVE-2026-47698 |
|
vm2 の脆弱性 (CVE-2026-47698)
vm2 に 脆弱性 (CVE-2026-47698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.11.6` 以上に更新。
|
| CVE-2026-47686 |
|
vm2 の脆弱性 (CVE-2026-47686)
vm2 に 脆弱性 (CVE-2026-47686) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``process`` 経由で攻撃可能。対策: `3.11.6` 以上に更新。
|
| CVE-2026-47683 |
|
vm2 の脆弱性 (CVE-2026-47683)
vm2 に 脆弱性 (CVE-2026-47683) が存在。不正な操作・情報露出のリスクがあります。``bufferAllocLimit`` 経由で攻撃可能。対策: `3.11.6` 以上に更新。
|