脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-40215 |
|
openvpn に 境界外読み取り (CVE-2026-40215)
openvpn に 脆弱性 (CVE-2026-40215) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11585 |
|
sqli の脆弱性 (CVE-2026-11585)
sqli に 脆弱性 (CVE-2026-11585) が存在。不正な操作・情報露出のリスクがあります。
|
| ALPINE-CVE-2026-40215 |
|
openvpn の脆弱性 (ALPINE-CVE-2026-40215)
openvpn に 脆弱性 (ALPINE-CVE-2026-40215) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.20-r0` 以上に更新。
|
| CGA-c7qr-89q9-3ff6 |
|
CGA-c7qr-89q9-3ff6 |
| MAL-2026-5334 |
|
spaysrbx の脆弱性 (MAL-2026-5334)
spaysrbx に 脆弱性 (MAL-2026-5334) が存在。不正な操作・情報露出のリスクがあります。``__init__.py`` 経由で攻撃可能。
|
| CVE-2026-49141 |
|
CVE-2026-49141 の脆弱性 (CVE-2026-49141)
CVE-2026-49141 に 脆弱性 (CVE-2026-49141) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47345 |
|
typo3/html-sanitizer に クロスサイトスクリプティング (CVE-2026-47345)
typo3/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-47345) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.2` 以上に更新。
|
| CVE-2026-47344 |
|
typo3/html-sanitizer に クロスサイトスクリプティング (CVE-2026-47344)
typo3/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-47344) が存在。不正な操作・情報露出のリスクがあります。``ALLOW_INSECURE_RAW_TEXT`` 経由で攻撃可能。対策: `2.3.2` 以上に更新。
|
| CVE-2026-46484 |
|
path-traversal に パストラバーサル (CVE-2026-46484)
path-traversal に パストラバーサル (CVE-2026-46484) が存在。データの不正な改ざんを許す可能性があります。
|
| ALPINE-CVE-2026-35058 |
|
openvpn の脆弱性 (ALPINE-CVE-2026-35058)
openvpn に 脆弱性 (ALPINE-CVE-2026-35058) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.20-r0` 以上に更新。
|
| CVE-2026-40519 |
|
nginx に OSコマンドインジェクション (CVE-2026-40519)
nginx に OSコマンドインジェクション (CVE-2026-40519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35058 |
|
dos の脆弱性 (CVE-2026-35058)
dos に 脆弱性 (CVE-2026-35058) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11584 |
|
sqli の脆弱性 (CVE-2026-11584)
sqli に 脆弱性 (CVE-2026-11584) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11583 |
|
sqli の脆弱性 (CVE-2026-11583)
sqli に 脆弱性 (CVE-2026-11583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11582 |
|
sqli の脆弱性 (CVE-2026-11582)
sqli に 脆弱性 (CVE-2026-11582) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11393 |
|
Amazon @aws/agentcore に コードインジェクション (CVE-2026-11393)
Amazon @aws/agentcore に コードインジェクション (CVE-2026-11393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.0-preview.9` 以上に更新。
|
| USN-8408-1 |
|
php-twig の脆弱性 (USN-8408-1)
php-twig に 脆弱性 (USN-8408-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.23.0-2ubuntu0.1~esm1` 以上に更新。
|
| CGA-8887-5872-hxpf |
|
CGA-8887-5872-hxpf |
| MAL-2026-5333 |
|
nerfstudio-gs の脆弱性 (MAL-2026-5333)
nerfstudio-gs に 脆弱性 (MAL-2026-5333) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52778 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52778)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.6.6` 以上に更新。
|
| CVE-2026-11559 |
|
sqli の脆弱性 (CVE-2026-11559)
sqli に 脆弱性 (CVE-2026-11559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11558 |
|
sqli の脆弱性 (CVE-2026-11558)
sqli に 脆弱性 (CVE-2026-11558) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11557 |
|
CVE-2026-11557 に バッファオーバーフロー (CVE-2026-11557)
CVE-2026-11557 に 脆弱性 (CVE-2026-11557) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10787 |
|
devolutions の脆弱性 (CVE-2026-10787)
devolutions に 脆弱性 (CVE-2026-10787) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10786 |
|
devolutions の脆弱性 (CVE-2026-10786)
devolutions に 脆弱性 (CVE-2026-10786) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10544 |
|
devolutions に OSコマンドインジェクション (CVE-2026-10544)
devolutions に OSコマンドインジェクション (CVE-2026-10544) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44893 |
|
io.netty:netty-codec-haproxy の脆弱性 (CVE-2026-44893)
io.netty:netty-codec-haproxy に 脆弱性 (CVE-2026-44893) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-44892 |
|
io.netty:netty-codec-http3 の脆弱性 (CVE-2026-44892)
io.netty:netty-codec-http3 に 脆弱性 (CVE-2026-44892) が存在。不正な操作・情報露出のリスクがあります。``Http3ConnectionHandler`` 経由で攻撃可能。対策: `4.2.15.Final` 以上に更新。
|
| CVE-2026-44890 |
|
io.netty:netty-codec-redis の脆弱性 (CVE-2026-44890)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-44890) が存在。不正な操作・情報露出のリスクがあります。``decodeLength`` 経由で攻撃可能。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-44250 |
|
io.netty:netty-codec-redis の脆弱性 (CVE-2026-44250)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-44250) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-44249 |
|
io.netty:netty-handler の脆弱性 (CVE-2026-44249)
io.netty:netty-handler に 脆弱性 (CVE-2026-44249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.135.Final` 以上に更新。
|
| MAL-2026-5331 |
|
bittensor-burn の脆弱性 (MAL-2026-5331)
bittensor-burn に 脆弱性 (MAL-2026-5331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42890 |
|
actual に コードインジェクション (CVE-2026-42890)
actual に コードインジェクション (CVE-2026-42890) が存在。不正な操作・情報露出のリスクがあります。``actual`` 経由で攻撃可能。対策: `26.5.0` 以上に更新。
|
| CVE-2026-8913 |
|
CVE-2026-8913 に OSコマンドインジェクション (CVE-2026-8913)
CVE-2026-8913 に OSコマンドインジェクション (CVE-2026-8913) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11556 |
|
CVE-2026-11556 に コマンドインジェクション (CVE-2026-11556)
CVE-2026-11556 に コマンドインジェクション (CVE-2026-11556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11555 |
|
dlink の脆弱性 (CVE-2026-11555)
dlink に 脆弱性 (CVE-2026-11555) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11554 |
|
CVE-2026-11554 の脆弱性 (CVE-2026-11554)
CVE-2026-11554 に 脆弱性 (CVE-2026-11554) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11553 |
|
CVE-2026-11553 に バッファオーバーフロー (CVE-2026-11553)
CVE-2026-11553 に 脆弱性 (CVE-2026-11553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11552 |
|
CVE-2026-11552 の脆弱性 (CVE-2026-11552)
CVE-2026-11552 に 脆弱性 (CVE-2026-11552) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5332 |
|
xforpy の脆弱性 (MAL-2026-5332)
xforpy に 脆弱性 (MAL-2026-5332) が存在。不正な操作・情報露出のリスクがあります。
|
| CGA-55m9-wc52-v96c |
|
CGA-55m9-wc52-v96c |
| CVE-2026-41479 |
|
authlib に オープンリダイレクト (CVE-2026-41479)
authlib に 脆弱性 (CVE-2026-41479) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.10` 以上に更新。
|
| openSUSE-SU-2026:20928-1 |
|
syft の脆弱性 (openSUSE-SU-2026:20928-1)
syft に 脆弱性 (openSUSE-SU-2026:20928-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.45.0-bp160.1.1` 以上に更新。
|
| CGA-9mv3-jwwc-mrr5 |
|
CGA-9mv3-jwwc-mrr5 |
| USN-8407-1 |
|
strongswan の脆弱性 (USN-8407-1)
strongswan に 脆弱性 (USN-8407-1) が存在。不正な操作・情報露出のリスクがあります。対策: `5.9.5-2ubuntu2.7` 以上に更新。
|
| CGA-mmxx-4q5g-5mfc |
|
CGA-mmxx-4q5g-5mfc |
| CGA-r882-6frc-5ph8 |
|
CGA-r882-6frc-5ph8 |
| CGA-rf95-2wc7-qx99 |
|
CGA-rf95-2wc7-qx99 |
| CVE-2026-48507 |
|
snipe/snipe-it に 認可不備 (CVE-2026-48507)
snipe/snipe-it に 脆弱性 (CVE-2026-48507) が存在。不正な操作・情報露出のリスクがあります。``users.edit`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| DEBIAN-CVE-2026-46311 |
|
linux の脆弱性 (DEBIAN-CVE-2026-46311)
linux に 脆弱性 (DEBIAN-CVE-2026-46311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.9-1` 以上に更新。
|