脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-19730 |
|
CVE-2026-19730 の脆弱性 (CVE-2026-19730)
CVE-2026-19730 に 脆弱性 (CVE-2026-19730) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12908 |
|
CVE-2026-12908 の脆弱性 (CVE-2026-12908)
CVE-2026-12908 に 脆弱性 (CVE-2026-12908) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12236 |
|
c の脆弱性 (CVE-2026-12236)
c に 脆弱性 (CVE-2026-12236) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18428 |
|
Amazon aws の脆弱性 (CVE-2026-18428)
Amazon aws に 脆弱性 (CVE-2026-18428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58508 |
|
Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
|
| CVE-2026-58433 |
|
Team-repository linking endpoint bypasses the RepoAdminChangeTeamAccess organization setting
Team-repository linking endpoint bypasses the RepoAdminChangeTeamAccess organization setting
|
| CVE-2026-55986 |
|
Email Management API Bypasses ManageCredentials Feature Restrictions
Email Management API Bypasses ManageCredentials Feature Restrictions
|
| CVE-2025-7639 |
|
cisa に 安全でないデシリアライゼーション (CVE-2025-7639)
cisa に 脆弱性 (CVE-2025-7639) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34491 |
|
cisa に クロスサイトスクリプティング (CVE-2026-34491)
cisa に XSS (クロスサイトスクリプティング) (CVE-2026-34491) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19188 |
|
cisa に OSコマンドインジェクション (CVE-2026-19188)
cisa に OSコマンドインジェクション (CVE-2026-19188) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73671 |
|
CVE-2026-73671 に オープンリダイレクト (CVE-2026-73671)
CVE-2026-73671 に 脆弱性 (CVE-2026-73671) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73670 |
|
sqli に SQLインジェクション (CVE-2026-73670)
sqli に SQLインジェクション (CVE-2026-73670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73576 |
|
synacor の脆弱性 (CVE-2026-73576)
synacor に 脆弱性 (CVE-2026-73576) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73575 |
|
csrf に CSRF (CVE-2026-73575)
csrf に 脆弱性 (CVE-2026-73575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73574 |
|
synacor の脆弱性 (CVE-2026-73574)
synacor に 脆弱性 (CVE-2026-73574) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73573 |
|
path-traversal の脆弱性 (CVE-2026-73573)
path-traversal に 脆弱性 (CVE-2026-73573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73572 |
|
synacor に クロスサイトスクリプティング (CVE-2026-73572)
synacor に XSS (クロスサイトスクリプティング) (CVE-2026-73572) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73571 |
|
c に 認可不備 (CVE-2026-73571)
c に 脆弱性 (CVE-2026-73571) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73570 KEV |
|
【KEV】Synacor zimbra-collaboration-suite に OSコマンドインジェクション (CVE-2026-73570)
Synacor zimbra-collaboration-suite に OSコマンドインジェクション (CVE-2026-73570) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-73559 |
|
vllm の脆弱性 (CVE-2026-73559)
vllm に 脆弱性 (CVE-2026-73559) が存在。不正な操作・情報露出のリスクがあります。``prompt`` 経由で攻撃可能。対策: `0.19.0` 以上に更新。
|
| CVE-2026-73533 |
|
CVE-2026-73533 の脆弱性 (CVE-2026-73533)
CVE-2026-73533 に 脆弱性 (CVE-2026-73533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73532 |
|
CVE-2026-73532 の脆弱性 (CVE-2026-73532)
CVE-2026-73532 に 脆弱性 (CVE-2026-73532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73515 |
|
dos に 境界外読み取り (CVE-2026-73515)
dos に 脆弱性 (CVE-2026-73515) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73514 |
|
CVE-2026-73514 に 境界外書き込み (CVE-2026-73514)
CVE-2026-73514 に 境界外書き込み (CVE-2026-73514) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55401 |
|
CVE-2026-55401 の脆弱性 (CVE-2026-55401)
CVE-2026-55401 に 脆弱性 (CVE-2026-55401) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55400 |
|
dos の脆弱性 (CVE-2026-55400)
dos に 脆弱性 (CVE-2026-55400) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19744 |
|
CVE-2026-19744 に クロスサイトスクリプティング (CVE-2026-19744)
CVE-2026-19744 に XSS (クロスサイトスクリプティング) (CVE-2026-19744) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19710 |
|
sqli の脆弱性 (CVE-2026-19710)
sqli に 脆弱性 (CVE-2026-19710) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19487 |
|
c の脆弱性 (CVE-2026-19487)
c に 脆弱性 (CVE-2026-19487) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65936 |
|
CVE-2026-65936 の脆弱性 (CVE-2026-65936)
CVE-2026-65936 に 脆弱性 (CVE-2026-65936) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68454 |
|
CVE-2026-68454 の脆弱性 (CVE-2026-68454)
CVE-2026-68454 に 脆弱性 (CVE-2026-68454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68452 |
|
CVE-2026-68452 の脆弱性 (CVE-2026-68452)
CVE-2026-68452 に 脆弱性 (CVE-2026-68452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68453 |
|
CVE-2026-68453 の脆弱性 (CVE-2026-68453)
CVE-2026-68453 に 脆弱性 (CVE-2026-68453) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65935 |
|
CVE-2026-65935 の脆弱性 (CVE-2026-65935)
CVE-2026-65935 に 脆弱性 (CVE-2026-65935) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63424 |
|
CVE-2026-63424 の脆弱性 (CVE-2026-63424)
CVE-2026-63424 に 脆弱性 (CVE-2026-63424) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65933 |
|
CVE-2026-65933 の脆弱性 (CVE-2026-65933)
CVE-2026-65933 に 脆弱性 (CVE-2026-65933) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66256 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-66256)
apache に 脆弱性 (CVE-2026-66256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65934 |
|
dos の脆弱性 (CVE-2026-65934)
dos に 脆弱性 (CVE-2026-65934) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63425 |
|
CVE-2026-63425 の脆弱性 (CVE-2026-63425)
CVE-2026-63425 に 脆弱性 (CVE-2026-63425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63426 |
|
CVE-2026-63426 の脆弱性 (CVE-2026-63426)
CVE-2026-63426 に 脆弱性 (CVE-2026-63426) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65932 |
|
dos の脆弱性 (CVE-2026-65932)
dos に 脆弱性 (CVE-2026-65932) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68451 |
|
CVE-2026-68451 の脆弱性 (CVE-2026-68451)
CVE-2026-68451 に 脆弱性 (CVE-2026-68451) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6387 |
|
CVE-2026-6387 の脆弱性 (CVE-2026-6387)
CVE-2026-6387 に 脆弱性 (CVE-2026-6387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63423 |
|
CVE-2026-63423 の脆弱性 (CVE-2026-63423)
CVE-2026-63423 に 脆弱性 (CVE-2026-63423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28154 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-28154)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-28154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14256 |
|
CVE-2026-14256 に 境界外読み取り (CVE-2026-14256)
CVE-2026-14256 に 脆弱性 (CVE-2026-14256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19734 |
|
CVE-2026-19734 の脆弱性 (CVE-2026-19734)
CVE-2026-19734 に 脆弱性 (CVE-2026-19734) が存在。不正な操作・情報露出のリスクがあります。``ProductUpdateController`` 経由で攻撃可能。
|
| CVE-2026-19291 |
|
CVE-2026-19291 の脆弱性 (CVE-2026-19291)
CVE-2026-19291 に 脆弱性 (CVE-2026-19291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15994 |
|
c の脆弱性 (CVE-2026-15994)
c に 脆弱性 (CVE-2026-15994) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14456 |
|
dos の脆弱性 (CVE-2026-14456)
dos に 脆弱性 (CVE-2026-14456) が存在。不正な操作・情報露出のリスクがあります。
|