脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2019-25738 |
|
wordpress の脆弱性 (CVE-2019-25738)
wordpress に 脆弱性 (CVE-2019-25738) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25739 |
|
CVE-2019-25739 に クロスサイトスクリプティング (CVE-2019-25739)
CVE-2019-25739 に XSS (クロスサイトスクリプティング) (CVE-2019-25739) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25737 |
|
CVE-2019-25737 に クロスサイトスクリプティング (CVE-2019-25737)
CVE-2019-25737 に XSS (クロスサイトスクリプティング) (CVE-2019-25737) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25736 |
|
CVE-2019-25736 の脆弱性 (CVE-2019-25736)
CVE-2019-25736 に 脆弱性 (CVE-2019-25736) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25735 |
|
CVE-2019-25735 の脆弱性 (CVE-2019-25735)
CVE-2019-25735 に 脆弱性 (CVE-2019-25735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25741 |
|
CVE-2019-25741 の脆弱性 (CVE-2019-25741)
CVE-2019-25741 に 脆弱性 (CVE-2019-25741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-46638 |
|
dos の脆弱性 (CVE-2025-46638)
dos に 脆弱性 (CVE-2025-46638) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25745 |
|
wordpress に SQLインジェクション (CVE-2019-25745)
wordpress に SQLインジェクション (CVE-2019-25745) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-62338 |
|
CVE-2025-62338 の脆弱性 (CVE-2025-62338)
CVE-2025-62338 に 脆弱性 (CVE-2025-62338) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25733 |
|
CVE-2019-25733 の脆弱性 (CVE-2019-25733)
CVE-2019-25733 に 脆弱性 (CVE-2019-25733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25744 |
|
wordpress に クロスサイトスクリプティング (CVE-2019-25744)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2019-25744) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25742 |
|
wordpress に クロスサイトスクリプティング (CVE-2019-25742)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2019-25742) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25740 |
|
path-traversal に パストラバーサル (CVE-2019-25740)
path-traversal に パストラバーサル (CVE-2019-25740) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25734 |
|
csrf に パストラバーサル (CVE-2019-25734)
csrf に パストラバーサル (CVE-2019-25734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25732 |
|
sqli に SQLインジェクション (CVE-2019-25732)
sqli に SQLインジェクション (CVE-2019-25732) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25731 |
|
CVE-2019-25731 に クロスサイトスクリプティング (CVE-2019-25731)
CVE-2019-25731 に XSS (クロスサイトスクリプティング) (CVE-2019-25731) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25730 |
|
sqli に SQLインジェクション (CVE-2019-25730)
sqli に SQLインジェクション (CVE-2019-25730) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25726 |
|
sqli に SQLインジェクション (CVE-2019-25726)
sqli に SQLインジェクション (CVE-2019-25726) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25727 |
|
wordpress に パストラバーサル (CVE-2019-25727)
wordpress に パストラバーサル (CVE-2019-25727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25728 |
|
sqli に SQLインジェクション (CVE-2019-25728)
sqli に SQLインジェクション (CVE-2019-25728) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25729 |
|
csrf に CSRF (CVE-2019-25729)
csrf に 脆弱性 (CVE-2019-25729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| ROOT-APP-NPM-CVE-2026-23897 |
|
@rootio/apollo__server の脆弱性 (ROOT-APP-NPM-CVE-2026-23897)
@rootio/apollo__server に 脆弱性 (ROOT-APP-NPM-CVE-2026-23897) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.0-root.io.1, 5.0.0-root.io.2, 5.0.0-root.io.3, 5.0.0-root.io.4, 5.0.0-root.io.5, 5.0.0-root.io.6` 以上に更新。
|
| CVE-2026-41065 |
|
CVE-2026-41065 の脆弱性 (CVE-2026-41065)
CVE-2026-41065 に 脆弱性 (CVE-2026-41065) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45730 |
|
github.com/nuclio/nuclio の脆弱性 (CVE-2026-45730)
github.com/nuclio/nuclio に 脆弱性 (CVE-2026-45730) が存在。データの不正な改ざんを許す可能性があります。`PUT /api/projects/{id}` 経由で攻撃可能。対策: `0.0.0-20260513101907-1915cd26d514` 以上に更新。
|
| CVE-2026-45337 |
|
better-auth の脆弱性 (CVE-2026-45337)
better-auth に 脆弱性 (CVE-2026-45337) が存在。機密情報が外部に流出する可能性があります。`POST /device/approve` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-45057 |
|
matrix-sdk-ui の脆弱性 (CVE-2026-45057)
matrix-sdk-ui に 脆弱性 (CVE-2026-45057) が存在。データの不正な改ざんを許す可能性があります。対策: `0.16.1` 以上に更新。
|
| CVE-2026-45056 |
|
matrix-sdk-crypto の脆弱性 (CVE-2026-45056)
matrix-sdk-crypto に 脆弱性 (CVE-2026-45056) が存在。不正な操作・情報露出のリスクがあります。``sender_device_keys`` 経由で攻撃可能。対策: `0.16.1` 以上に更新。
|
| CVE-2026-47707 |
|
strawberry-graphql の脆弱性 (CVE-2026-47707)
strawberry-graphql に 脆弱性 (CVE-2026-47707) が存在。不正な操作・情報露出のリスクがあります。対策: `0.315.7` 以上に更新。
|
| CVE-2026-47706 |
|
strawberry-graphql の脆弱性 (CVE-2026-47706)
strawberry-graphql に 脆弱性 (CVE-2026-47706) が存在。不正な操作・情報露出のリスクがあります。対策: `0.315.7` 以上に更新。
|
| CVE-2026-44476 |
|
doorkeeper-openid_connect に 認証バイパス (CVE-2026-44476)
doorkeeper-openid_connect に 認証バイパス (CVE-2026-44476) が存在。不正な操作・情報露出のリスクがあります。`POST /oauth/registration` 経由で攻撃可能。対策: `1.10.0` 以上に更新。
|
| CVE-2026-44889 |
|
webob に オープンリダイレクト (CVE-2026-44889)
webob に 脆弱性 (CVE-2026-44889) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.10` 以上に更新。
|
| CVE-2026-44496 |
|
axios の脆弱性 (CVE-2026-44496)
axios に 脆弱性 (CVE-2026-44496) が存在。不正な操作・情報露出のリスクがあります。``document.cookie`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CGA-2r69-w36g-jxvr |
|
CGA-2r69-w36g-jxvr |
| CGA-5f7q-7pmq-hq3r |
|
CGA-5f7q-7pmq-hq3r |
| CVE-2026-44488 |
|
axios の脆弱性 (CVE-2026-44488)
axios に 脆弱性 (CVE-2026-44488) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
|
| CVE-2026-44487 |
|
axios の脆弱性 (CVE-2026-44487)
axios に 脆弱性 (CVE-2026-44487) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-43926 |
|
nginx の脆弱性 (CVE-2026-43926)
nginx に 脆弱性 (CVE-2026-43926) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40605 |
|
path-traversal に パストラバーサル (CVE-2026-40605)
path-traversal に パストラバーサル (CVE-2026-40605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44486 |
|
axios に 情報漏洩 (CVE-2026-44486)
axios に 脆弱性 (CVE-2026-44486) が存在。機密情報が外部に流出する可能性があります。`GET /start` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| USN-8385-1 |
|
robocode の脆弱性 (USN-8385-1)
robocode に 脆弱性 (USN-8385-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.2.5-2ubuntu0.1~esm1` 以上に更新。
|
| CGA-mc77-fm5f-6828 |
|
CGA-mc77-fm5f-6828 |
| CGA-rc4r-hg5c-48f9 |
|
CGA-rc4r-hg5c-48f9 |
| CGA-38vc-7rxf-2wpq |
|
CGA-38vc-7rxf-2wpq |
| CGA-p9vx-xgpv-vg88 |
|
CGA-p9vx-xgpv-vg88 |
| CGA-xw53-27gv-q7gg |
|
CGA-xw53-27gv-q7gg |
| ROOT-APP-NPM-CVE-2025-25288 |
|
@rootio/octokit__plugin-paginate-rest の脆弱性 (ROOT-APP-NPM-CVE-2025-25288)
@rootio/octokit__plugin-paginate-rest に 脆弱性 (ROOT-APP-NPM-CVE-2025-25288) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.2-root.io.1, 6.1.2-root.io.2` 以上に更新。
|
| ROOT-APP-NPM-CVE-2025-25289 |
|
@rootio/octokit__request-error の脆弱性 (ROOT-APP-NPM-CVE-2025-25289)
@rootio/octokit__request-error に 脆弱性 (ROOT-APP-NPM-CVE-2025-25289) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.3-root.io.1, 3.0.3-root.io.2` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-26019 |
|
@rootio/langchain__community の脆弱性 (ROOT-APP-NPM-CVE-2026-26019)
@rootio/langchain__community に 脆弱性 (ROOT-APP-NPM-CVE-2026-26019) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.45-root.io.2, 0.3.45-root.io.3, 0.3.45-root.io.4, 0.3.45-root.io.5` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-27795 |
|
@rootio/langchain__community の脆弱性 (ROOT-APP-NPM-CVE-2026-27795)
@rootio/langchain__community に 脆弱性 (ROOT-APP-NPM-CVE-2026-27795) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.45-root.io.1, 0.3.45-root.io.2, 0.3.45-root.io.3, 0.3.45-root.io.4, 0.3.45-root.io.5, 1.1.14-root.io.1` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-32236 |
|
@rootio/backstage__plugin-auth-backend の脆弱性 (ROOT-APP-NPM-CVE-2026-32236)
@rootio/backstage__plugin-auth-backend に 脆弱性 (ROOT-APP-NPM-CVE-2026-32236) が存在。不正な操作・情報露出のリスクがあります。対策: `0.25.7-root.io.1, 0.25.7-root.io.2` 以上に更新。
|