脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-46599 golang.org/x/image の脆弱性 (CVE-2026-46599)
golang.org/x/image に 脆弱性 (CVE-2026-46599) が存在。不正な操作・情報露出のリスクがあります。対策: `0.41.0` 以上に更新。
CVE-2026-46527 c の脆弱性 (CVE-2026-46527)
c に 脆弱性 (CVE-2026-46527) が存在。不正な操作・情報露出のリスクがあります。対策: `0.44.0` 以上に更新。
DEBIAN-CVE-2026-45700 freerdp2 の脆弱性 (DEBIAN-CVE-2026-45700)
freerdp2 に 脆弱性 (DEBIAN-CVE-2026-45700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.26.0` 以上に更新。
CVE-2026-45700 c に 境界外書き込み (CVE-2026-45700)
c に 境界外書き込み (CVE-2026-45700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.26.0` 以上に更新。
DEBIAN-CVE-2026-45372 cpp-httplib の脆弱性 (DEBIAN-CVE-2026-45372)
cpp-httplib に 脆弱性 (DEBIAN-CVE-2026-45372) が存在。データの不正な改ざんを許す可能性があります。対策: `0.44.0` 以上に更新。
DEBIAN-CVE-2026-45352 cpp-httplib の脆弱性 (DEBIAN-CVE-2026-45352)
cpp-httplib に 脆弱性 (DEBIAN-CVE-2026-45352) が存在。不正な操作・情報露出のリスクがあります。対策: `0.43.4` 以上に更新。
CVE-2026-45613 c に 境界外読み取り (CVE-2026-45613)
c に 脆弱性 (CVE-2026-45613) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45372 c の脆弱性 (CVE-2026-45372)
c に 脆弱性 (CVE-2026-45372) が存在。データの不正な改ざんを許す可能性があります。対策: `0.44.0` 以上に更新。
CVE-2026-45352 c の脆弱性 (CVE-2026-45352)
c に 脆弱性 (CVE-2026-45352) が存在。不正な操作・情報露出のリスクがあります。対策: `0.43.4` 以上に更新。
DEBIAN-CVE-2026-45149 node-brace-expansion の脆弱性 (DEBIAN-CVE-2026-45149)
node-brace-expansion に 脆弱性 (DEBIAN-CVE-2026-45149) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.6` 以上に更新。
CVE-2026-45324 c の脆弱性 (CVE-2026-45324)
c に 脆弱性 (CVE-2026-45324) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45294 laravel の脆弱性 (CVE-2026-45294)
laravel に 脆弱性 (CVE-2026-45294) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.219` 以上に更新。
CVE-2026-45151 c の脆弱性 (CVE-2026-45151)
c に 脆弱性 (CVE-2026-45151) が存在。不正な操作・情報露出のリスクがあります。
DEBIAN-CVE-2026-44422 freerdp2 の脆弱性 (DEBIAN-CVE-2026-44422)
freerdp2 に 脆弱性 (DEBIAN-CVE-2026-44422) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.26.0` 以上に更新。
DEBIAN-CVE-2026-44421 freerdp2 の脆弱性 (DEBIAN-CVE-2026-44421)
freerdp2 に 脆弱性 (DEBIAN-CVE-2026-44421) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.26.0` 以上に更新。
DEBIAN-CVE-2026-44420 freerdp2 の脆弱性 (DEBIAN-CVE-2026-44420)
freerdp2 に 脆弱性 (DEBIAN-CVE-2026-44420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.26.0` 以上に更新。
CVE-2026-44640 CVE-2026-44640 の脆弱性 (CVE-2026-44640)
CVE-2026-44640 に 脆弱性 (CVE-2026-44640) が存在。不正な操作・情報露出のリスクがあります。対策: `0.24.14` 以上に更新。
CVE-2026-44422 freerdp の脆弱性 (CVE-2026-44422)
freerdp に 脆弱性 (CVE-2026-44422) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.26.0` 以上に更新。
CVE-2026-44421 FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP server can trigger a heap-buffer-overflow write in the FreeRDP client by sending crafted RDPGFX PDUs....
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP server can trigger a heap-buffer-overflow write in the FreeRDP client by sending crafted RDPGFX PDUs. The bug is in gdi_CacheToSurface: it validates a destination rectangle that is clamped to UINT16_MAX...
CVE-2026-44420 FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP client can trigger a heap-buffer-overflow write in FreeRDP's server-side clipboard (cliprdr) channel b...
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP client can trigger a heap-buffer-overflow write in FreeRDP's server-side clipboard (cliprdr) channel by sending a CB_CLIP_CAPS PDU with a too-small capabilitySetLength. This can crash the server process...
CVE-2026-44287 CVE-2026-44287 に コードインジェクション (CVE-2026-44287)
CVE-2026-44287 に コードインジェクション (CVE-2026-44287) が存在。不正な操作・情報露出のリスクがあります。対策: `4.15.0-beta1` 以上に更新。
CVE-2026-44285 FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network prot...
FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network protection and make arbitrary HTTP GET requests to internal network services. This is achieved by exploi...
DEBIAN-CVE-2026-42500 golang-golang-x-image の脆弱性 (DEBIAN-CVE-2026-42500)
golang-golang-x-image に 脆弱性 (DEBIAN-CVE-2026-42500) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42500 golang.org/x/image の脆弱性 (CVE-2026-42500)
golang.org/x/image に 脆弱性 (CVE-2026-42500) が存在。不正な操作・情報露出のリスクがあります。対策: `0.41.0` 以上に更新。
CVE-2026-34127 tp-link に クロスサイトスクリプティング (CVE-2026-34127)
tp-link に XSS (クロスサイトスクリプティング) (CVE-2026-34127) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47183 zeroconf の脆弱性 (CVE-2026-47183)
zeroconf に 脆弱性 (CVE-2026-47183) が存在。不正な操作・情報露出のリスクがあります。``DNSIncoming._log_exception_debug`` 経由で攻撃可能。対策: `0.149.6` 以上に更新。
CVE-2026-47180 zeroconf の脆弱性 (CVE-2026-47180)
zeroconf に 脆弱性 (CVE-2026-47180) が存在。不正な操作・情報露出のリスクがあります。``DNSIncoming._decode_labels_at_offset`` 経由で攻撃可能。対策: `0.149.5` 以上に更新。
GHSA-92vj-hp7m-gwcj Nerdbank.MessagePack の脆弱性 (GHSA-92vj-hp7m-gwcj)
Nerdbank.MessagePack に 脆弱性 (GHSA-92vj-hp7m-gwcj) が存在。不正な操作・情報露出のリスクがあります。``ExpandoObject`` 経由で攻撃可能。対策: `1.2.4` 以上に更新。
CVE-2026-47260 phanan/koel に SSRF (サーバー側リクエスト偽造) (CVE-2026-47260)
phanan/koel に SSRF (CVE-2026-47260) が存在。機密情報が外部に流出する可能性があります。`POST /api/podcasts` 経由で攻撃可能。対策: `9.3.5` 以上に更新。
GHSA-qjvr-435c-5fjh Nerdbank.MessagePack の脆弱性 (GHSA-qjvr-435c-5fjh)
Nerdbank.MessagePack に 脆弱性 (GHSA-qjvr-435c-5fjh) が存在。不正な操作・情報露出のリスクがあります。``JsonNode`` 経由で攻撃可能。対策: `1.1.78` 以上に更新。
CGA-whq7-q9g8-x68m CGA-whq7-q9g8-x68m
CGA-p59r-5wgp-4vc2 CGA-p59r-5wgp-4vc2
CGA-3p7f-hq5m-7xw9 CGA-3p7f-hq5m-7xw9
CGA-95fg-wrf4-6xpj CGA-95fg-wrf4-6xpj
CGA-2h86-cwq8-j7xx CGA-2h86-cwq8-j7xx
CGA-qq6w-wjqv-49x9 CGA-qq6w-wjqv-49x9
CGA-m9mf-rg9r-rpmx CGA-m9mf-rg9r-rpmx
CGA-j5pq-cx57-5gmx CGA-j5pq-cx57-5gmx
CGA-7wm3-x6qx-j573 CGA-7wm3-x6qx-j573
CGA-m4f8-7c43-hhvm CGA-m4f8-7c43-hhvm
USN-8344-2 python-pip の脆弱性 (USN-8344-2)
python-pip に 脆弱性 (USN-8344-2) が存在。不正な操作・情報露出のリスクがあります。対策: `22.0.2+dfsg-1ubuntu0.7+esm2` 以上に更新。
CVE-2026-47122 github.com/sparkle-project/Sparkle の脆弱性 (CVE-2026-47122)
github.com/sparkle-project/Sparkle に 脆弱性 (CVE-2026-47122) が存在。不正な操作・情報露出のリスクがあります。``SPUSentUpdateAppcastItemData`` 経由で攻撃可能。
CVE-2026-47121 github.com/sparkle-project/Sparkle に パストラバーサル (CVE-2026-47121)
github.com/sparkle-project/Sparkle に パストラバーサル (CVE-2026-47121) が存在。データの不正な改ざんを許す可能性があります。``Extract`` 経由で攻撃可能。対策: `2.9.2` 以上に更新。
GHSA-w5pp-99ch-qj29 github.com/go-git/go-git/v5 の脆弱性 (GHSA-w5pp-99ch-qj29)
github.com/go-git/go-git/v5 に 脆弱性 (GHSA-w5pp-99ch-qj29) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.1` 以上に更新。
CVE-2026-46705 russh に 認証バイパス (CVE-2026-46705)
russh に 認証バイパス (CVE-2026-46705) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
CVE-2026-46702 russh の脆弱性 (CVE-2026-46702)
russh に 脆弱性 (CVE-2026-46702) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.61.1` 以上に更新。
CGA-4cq4-55wr-cwx5 CGA-4cq4-55wr-cwx5
CGA-ff5g-mxhg-xrp4 CGA-ff5g-mxhg-xrp4
CGA-8mr3-jxrj-55xw CGA-8mr3-jxrj-55xw
CGA-gqp7-q28g-vxqv CGA-gqp7-q28g-vxqv

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →