脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-53303 |
|
linux に 境界外読み取り (CVE-2026-53303)
linux に 脆弱性 (CVE-2026-53303) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53296 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-53296)
linux に 脆弱性 (CVE-2026-53296) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53294 |
|
linux の脆弱性 (CVE-2026-53294)
linux に 脆弱性 (CVE-2026-53294) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32833 |
|
CVE-2026-32833 に OSコマンドインジェクション (CVE-2026-32833)
CVE-2026-32833 に OSコマンドインジェクション (CVE-2026-32833) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53281 |
|
linux の脆弱性 (CVE-2026-53281)
linux に 脆弱性 (CVE-2026-53281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53290 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-53290)
linux に 脆弱性 (CVE-2026-53290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53286 |
|
linux の脆弱性 (CVE-2026-53286)
linux に 脆弱性 (CVE-2026-53286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53284 |
|
c の脆弱性 (CVE-2026-53284)
c に 脆弱性 (CVE-2026-53284) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13372 |
|
devolutions の脆弱性 (CVE-2026-13372)
devolutions に 脆弱性 (CVE-2026-13372) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49258 |
|
github.com/juev/nebula-mesh の脆弱性 (CVE-2026-49258)
github.com/juev/nebula-mesh に 脆弱性 (CVE-2026-49258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /ui/hosts/{id}/block` 経由で攻撃可能。
|
| CVE-2026-52884 |
|
cpp の脆弱性 (CVE-2026-52884)
cpp に 脆弱性 (CVE-2026-52884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.9.6.2` 以上に更新。
|
| CVE-2026-48778 |
|
cpp に OSコマンドインジェクション (CVE-2026-48778)
cpp に OSコマンドインジェクション (CVE-2026-48778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.9.6.1` 以上に更新。
|
| CVE-2026-48800 |
|
cpp に OSコマンドインジェクション (CVE-2026-48800)
cpp に OSコマンドインジェクション (CVE-2026-48800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.9.6.1` 以上に更新。
|
| CVE-2026-46604 |
|
Panic decoding image with out-of-bounds strip offset in x/image/tiff in golang.org/x/image
Panic decoding image with out-of-bounds strip offset in x/image/tiff in golang.org/x/image
|
| CVE-2026-46710 |
|
privilege-escalation の脆弱性 (CVE-2026-46710)
privilege-escalation に 脆弱性 (CVE-2026-46710) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.9.6` 以上に更新。
|
| CVE-2026-48804 |
|
python-socketio の脆弱性 (CVE-2026-48804)
python-socketio に 脆弱性 (CVE-2026-48804) が存在。不正な操作・情報露出のリスクがあります。``EVENT`` 経由で攻撃可能。対策: `5.16.2` 以上に更新。
|
| CVE-2026-48802 |
|
python-engineio の脆弱性 (CVE-2026-48802)
python-engineio に 脆弱性 (CVE-2026-48802) が存在。不正な操作・情報露出のリスクがあります。``connect`` 経由で攻撃可能。対策: `4.13.2` 以上に更新。
|
| CVE-2026-48809 |
|
python-engineio の脆弱性 (CVE-2026-48809)
python-engineio に 脆弱性 (CVE-2026-48809) が存在。不正な操作・情報露出のリスクがあります。対策: `4.13.2` 以上に更新。
|
| CVE-2026-48801 |
|
linkify-it の脆弱性 (CVE-2026-48801)
linkify-it に 脆弱性 (CVE-2026-48801) が存在。不正な操作・情報露出のリスクがあります。``LinkifyIt.prototype.match`` 経由で攻撃可能。対策: `5.0.1` 以上に更新。
|
| CVE-2026-55189 |
|
CVE-2026-55189 の脆弱性 (CVE-2026-55189)
CVE-2026-55189 に 脆弱性 (CVE-2026-55189) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.0-beta.9` 以上に更新。
|
| CVE-2026-55188 |
|
CVE-2026-55188 に 情報漏洩 (CVE-2026-55188)
CVE-2026-55188 に 脆弱性 (CVE-2026-55188) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.0-beta.9` 以上に更新。
|
| CVE-2026-52783 |
|
rails の脆弱性 (CVE-2026-52783)
rails に 脆弱性 (CVE-2026-52783) が存在。機密情報が外部に流出する可能性があります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-52784 |
|
csrf に CSRF (CVE-2026-52784)
csrf に 脆弱性 (CVE-2026-52784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-49991 |
|
path-traversal に パストラバーサル (CVE-2026-49991)
path-traversal に パストラバーサル (CVE-2026-49991) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47193 |
|
CVE-2026-47193 に 情報漏洩 (CVE-2026-47193)
CVE-2026-47193 に 脆弱性 (CVE-2026-47193) が存在。機密情報が外部に流出する可能性があります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-47220 |
|
envoy の脆弱性 (CVE-2026-47220)
envoy に 脆弱性 (CVE-2026-47220) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `1.37.5` 以上に更新。
|
| CVE-2026-56876 |
|
extract-zip に パストラバーサル (CVE-2026-56876)
extract-zip に パストラバーサル (CVE-2026-56876) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45195 |
|
imaginationtech の脆弱性 (CVE-2026-45195)
imaginationtech に 脆弱性 (CVE-2026-45195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0828 |
|
CVE-2026-0828 の脆弱性 (CVE-2026-0828)
CVE-2026-0828 に 脆弱性 (CVE-2026-0828) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21734 |
|
imaginationtech の脆弱性 (CVE-2026-21734)
imaginationtech に 脆弱性 (CVE-2026-21734) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-57518 |
|
privilege-escalation の脆弱性 (CVE-2026-57518)
privilege-escalation に 脆弱性 (CVE-2026-57518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5757 |
|
ollama に 境界外読み取り (CVE-2026-5757)
ollama に 脆弱性 (CVE-2026-5757) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54341 |
|
dos に 境界外読み取り (CVE-2026-54341)
dos に 脆弱性 (CVE-2026-54341) が存在。不正な操作・情報露出のリスクがあります。対策: `1.39.0` 以上に更新。
|
| CVE-2026-48743 |
|
envoy の脆弱性 (CVE-2026-48743)
envoy に 脆弱性 (CVE-2026-48743) が存在。データの不正な改ざんを許す可能性があります。`GET /pwn` 経由で攻撃可能。対策: `1.35.11` 以上に更新。
|
| CVE-2026-48042 |
|
envoy の脆弱性 (CVE-2026-48042)
envoy に 脆弱性 (CVE-2026-48042) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.11` 以上に更新。
|
| CVE-2026-48044 |
|
envoy の脆弱性 (CVE-2026-48044)
envoy に 脆弱性 (CVE-2026-48044) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.11` 以上に更新。
|
| CVE-2026-55677 |
|
github.com/labstack/echo/v5 に パストラバーサル (CVE-2026-55677)
github.com/labstack/echo/v5 に パストラバーサル (CVE-2026-55677) が存在。機密情報が外部に流出する可能性があります。``StaticDirectoryHandler`` 経由で攻撃可能。対策: `5.2.0` 以上に更新。
|
| CVE-2026-56663 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-56663)
ssrf に SSRF (CVE-2026-56663) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.6.52` 以上に更新。
|
| CVE-2026-57231 |
|
podman-project に 情報漏洩 (CVE-2026-57231)
podman-project に 脆弱性 (CVE-2026-57231) が存在。機密情報が外部に流出する可能性があります。対策: `5.8.4` 以上に更新。
|
| CVE-2026-44161 |
|
fluentd に SSRF (サーバー側リクエスト偽造) (CVE-2026-44161)
fluentd に SSRF (CVE-2026-44161) が存在。不正な操作・情報露出のリスクがあります。``out_http`` 経由で攻撃可能。対策: `1.19.3` 以上に更新。
|
| CVE-2026-44160 |
|
fluentd の脆弱性 (CVE-2026-44160)
fluentd に 脆弱性 (CVE-2026-44160) が存在。不正な操作・情報露出のリスクがあります。``in_http`` 経由で攻撃可能。対策: `1.19.3` 以上に更新。
|
| CVE-2026-44025 |
|
fluentd の脆弱性 (CVE-2026-44025)
fluentd に 脆弱性 (CVE-2026-44025) が存在。機密情報が外部に流出する可能性があります。``in_monitor_agent`` 経由で攻撃可能。対策: `1.19.3` 以上に更新。
|
| CVE-2026-9640 |
|
privilege-escalation に 認可不備 (CVE-2026-9640)
privilege-escalation に 脆弱性 (CVE-2026-9640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12411 |
|
canonical の脆弱性 (CVE-2026-12411)
canonical に 脆弱性 (CVE-2026-12411) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57645 |
|
newsletters_subscribers Broken Access Control in Newsletters <= 4.13 versions.
newsletters_subscribers Broken Access Control in Newsletters <= 4.13 versions.
|
| CVE-2026-57644 |
|
Contributor SQL Injection in Restaurant Menu by MotoPress <= 2.4.10 versions.
Contributor SQL Injection in Restaurant Menu by MotoPress <= 2.4.10 versions.
|
| CVE-2026-57647 |
|
CVE-2026-57647 の脆弱性 (CVE-2026-57647)
CVE-2026-57647 に 脆弱性 (CVE-2026-57647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57653 |
|
Contributor SQL Injection in WP Job Portal <= 2.5.2 versions.
Contributor SQL Injection in WP Job Portal <= 2.5.2 versions.
|
| CVE-2026-57642 |
|
Contributor SQL Injection in Gallery <= 4.7.8 versions.
Contributor SQL Injection in Gallery <= 4.7.8 versions.
|
| CVE-2026-57659 |
|
csrf に CSRF (CVE-2026-57659)
csrf に 脆弱性 (CVE-2026-57659) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|