脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41235 |
|
froxlor/froxlor に 認可不備 (CVE-2026-41235)
froxlor/froxlor に 脆弱性 (CVE-2026-41235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /customer_ftp.php` 経由で攻撃可能。対策: `2.3.7` 以上に更新。
|
| CLSA-2026-1780068979 |
|
bind9 の脆弱性 (CLSA-2026-1780068979)
bind9 に 脆弱性 (CLSA-2026-1780068979) が存在。不正な操作・情報露出のリスクがあります。対策: `1:9.11.3+dfsg-1ubuntu1.18+tuxcare.els8` 以上に更新。
|
| SUSE-SU-2026:2120-1 |
|
SUSE-SU-2026:2120-1 の脆弱性 (SUSE-SU-2026:2120-1)
SUSE-SU-2026:2120-1 に 脆弱性 (SUSE-SU-2026:2120-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2119-1 |
|
SUSE-SU-2026:2119-1 の脆弱性 (SUSE-SU-2026:2119-1)
SUSE-SU-2026:2119-1 に 脆弱性 (SUSE-SU-2026:2119-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2118-1 |
|
SUSE-SU-2026:2118-1 の脆弱性 (SUSE-SU-2026:2118-1)
SUSE-SU-2026:2118-1 に 脆弱性 (SUSE-SU-2026:2118-1) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10042 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-10042)
deserialization に 脆弱性 (CVE-2026-10042) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10063 |
|
trendnet に バッファオーバーフロー (CVE-2026-10063)
trendnet に 脆弱性 (CVE-2026-10063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10062 |
|
trendnet に バッファオーバーフロー (CVE-2026-10062)
trendnet に 脆弱性 (CVE-2026-10062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4290 |
|
wordpress の脆弱性 (CVE-2026-4290)
wordpress に 脆弱性 (CVE-2026-4290) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-39292 |
|
CVE-2026-39292 に 危険なファイルアップロード (CVE-2026-39292)
CVE-2026-39292 に 脆弱性 (CVE-2026-39292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48501 |
|
github.com/cli/cli/v2 に 認可不備 (CVE-2026-48501)
github.com/cli/cli/v2 に 脆弱性 (CVE-2026-48501) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `2.93.0` 以上に更新。
|
| SUSE-SU-2026:2117-1 |
|
SUSE-SU-2026:2117-1 の脆弱性 (SUSE-SU-2026:2117-1)
SUSE-SU-2026:2117-1 に 脆弱性 (SUSE-SU-2026:2117-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2116-1 |
|
SUSE-SU-2026:2116-1 の脆弱性 (SUSE-SU-2026:2116-1)
SUSE-SU-2026:2116-1 に 脆弱性 (SUSE-SU-2026:2116-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2115-1 |
|
SUSE-SU-2026:2115-1 の脆弱性 (SUSE-SU-2026:2115-1)
SUSE-SU-2026:2115-1 に 脆弱性 (SUSE-SU-2026:2115-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2114-1 |
|
SUSE-SU-2026:2114-1 の脆弱性 (SUSE-SU-2026:2114-1)
SUSE-SU-2026:2114-1 に 脆弱性 (SUSE-SU-2026:2114-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2113-1 |
|
SUSE-SU-2026:2113-1 の脆弱性 (SUSE-SU-2026:2113-1)
SUSE-SU-2026:2113-1 に 脆弱性 (SUSE-SU-2026:2113-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:21876-1 |
|
SUSE-SU-2026:21876-1 の脆弱性 (SUSE-SU-2026:21876-1)
SUSE-SU-2026:21876-1 に 脆弱性 (SUSE-SU-2026:21876-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2111-1 |
|
SUSE-SU-2026:2111-1 の脆弱性 (SUSE-SU-2026:2111-1)
SUSE-SU-2026:2111-1 に 脆弱性 (SUSE-SU-2026:2111-1) が存在。不正な操作・情報露出のリスクがあります。
|
| ROOT-APP-PYPI-CVE-2026-41066 |
|
rootio-lxml の脆弱性 (ROOT-APP-PYPI-CVE-2026-41066)
rootio-lxml に 脆弱性 (ROOT-APP-PYPI-CVE-2026-41066) が存在。機密情報が外部に流出する可能性があります。対策: `6.0.4+root.io.1, 6.0.2+root.io.1, 4.9.3+root.io.1, 5.3.0+root.io.1, 4.9.3+root.io.2, 5.3.0+root.io.2, 6.0.2+root.io.2, 6.0.4+root.io.2` 以上に更新。
|
| DEBIAN-CVE-2026-41150 |
|
node-mermaid の脆弱性 (DEBIAN-CVE-2026-41150)
node-mermaid に 脆弱性 (DEBIAN-CVE-2026-41150) が存在。不正な操作・情報露出のリスクがあります。対策: `10.9.6` 以上に更新。
|
| DEBIAN-CVE-2026-41159 |
|
node-mermaid の脆弱性 (DEBIAN-CVE-2026-41159)
node-mermaid に 脆弱性 (DEBIAN-CVE-2026-41159) が存在。不正な操作・情報露出のリスクがあります。対策: `10.9.6` 以上に更新。
|
| DEBIAN-CVE-2025-26843 |
|
DEBIAN-CVE-2025-26843 |
| CLSA-2026-1780062671 |
|
rsync の脆弱性 (CLSA-2026-1780062671)
rsync に 脆弱性 (CLSA-2026-1780062671) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.3-6+tuxcare.els3` 以上に更新。
|
| openSUSE-SU-2026:20846-1 |
|
openSUSE-SU-2026:20846-1 の脆弱性 (openSUSE-SU-2026:20846-1)
openSUSE-SU-2026:20846-1 に 脆弱性 (openSUSE-SU-2026:20846-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:21999-1 |
|
python-python-multipart の脆弱性 (SUSE-SU-2026:21999-1)
python-python-multipart に 脆弱性 (SUSE-SU-2026:21999-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.20-160000.4.1` 以上に更新。
|
| CLSA-2026-1780061802 |
|
imagemagick の脆弱性 (CLSA-2026-1780061802)
imagemagick に 脆弱性 (CLSA-2026-1780061802) が存在。不正な操作・情報露出のリスクがあります。対策: `8:6.9.10.23+dfsg-2.1+deb10u7+tuxcare.els7` 以上に更新。
|
| CVE-2026-49325 |
|
CVE-2026-49325 の脆弱性 (CVE-2026-49325)
CVE-2026-49325 に 脆弱性 (CVE-2026-49325) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49318 |
|
CVE-2026-49318 の脆弱性 (CVE-2026-49318)
CVE-2026-49318 に 脆弱性 (CVE-2026-49318) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49317 |
|
CVE-2026-49317 の脆弱性 (CVE-2026-49317)
CVE-2026-49317 に 脆弱性 (CVE-2026-49317) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49316 |
|
CVE-2026-49316 の脆弱性 (CVE-2026-49316)
CVE-2026-49316 に 脆弱性 (CVE-2026-49316) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47696 |
|
WWBN/AVideo の脆弱性 (CVE-2026-47696)
WWBN/AVideo に 脆弱性 (CVE-2026-47696) が存在。不正な操作・情報露出のリスクがあります。``amount`` 経由で攻撃可能。
|
| CVE-2026-47694 |
|
WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-47694)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-47694) が存在。不正な操作・情報露出のリスクがあります。``category_description`` 経由で攻撃可能。
|
| CVE-2026-46376 |
|
sangoma の脆弱性 (CVE-2026-46376)
sangoma に 脆弱性 (CVE-2026-46376) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.45` 以上に更新。
|
| CVE-2026-45615 |
|
c の脆弱性 (CVE-2026-45615)
c に 脆弱性 (CVE-2026-45615) が存在。不正な操作・情報露出のリスクがあります。``INTEGER_decode_oer`` 経由で攻撃可能。
|
| CVE-2026-45555 |
|
csharp に コードインジェクション (CVE-2026-45555)
csharp に コードインジェクション (CVE-2026-45555) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``get_diagnostics`` 経由で攻撃可能。対策: `1.17.0` 以上に更新。
|
| CVE-2026-44698 |
|
CVE-2026-44698 に コードインジェクション (CVE-2026-44698)
CVE-2026-44698 に コードインジェクション (CVE-2026-44698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``window.externalApp`` 経由で攻撃可能。対策: `2026.4.1` 以上に更新。
|
| CVE-2026-44239 |
|
path-traversal の脆弱性 (CVE-2026-44239)
path-traversal に 脆弱性 (CVE-2026-44239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.22` 以上に更新。
|
| CVE-2026-44238 |
|
sqli に SQLインジェクション (CVE-2026-44238)
sqli に SQLインジェクション (CVE-2026-44238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.50` 以上に更新。
|
| CVE-2026-44237 |
|
sangoma の脆弱性 (CVE-2026-44237)
sangoma に 脆弱性 (CVE-2026-44237) が存在。機密情報が外部に流出する可能性があります。対策: `17.0.8` 以上に更新。
|
| CVE-2026-40528 |
|
c の脆弱性 (CVE-2026-40528)
c に 脆弱性 (CVE-2026-40528) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40510 |
|
c の脆弱性 (CVE-2026-40510)
c に 脆弱性 (CVE-2026-40510) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10075 |
|
path-traversal の脆弱性 (CVE-2026-10075)
path-traversal に 脆弱性 (CVE-2026-10075) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10074 |
|
path-traversal の脆弱性 (CVE-2026-10074)
path-traversal に 脆弱性 (CVE-2026-10074) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10073 |
|
path-traversal の脆弱性 (CVE-2026-10073)
path-traversal に 脆弱性 (CVE-2026-10073) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10072 |
|
CVE-2026-10072 に 危険なファイルアップロード (CVE-2026-10072)
CVE-2026-10072 に 脆弱性 (CVE-2026-10072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10061 |
|
trendnet の脆弱性 (CVE-2026-10061)
trendnet に 脆弱性 (CVE-2026-10061) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10060 |
|
trendnet の脆弱性 (CVE-2026-10060)
trendnet に 脆弱性 (CVE-2026-10060) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48527 |
|
@haxtheweb/haxcms-nodejs に クロスサイトスクリプティング (CVE-2026-48527)
@haxtheweb/haxcms-nodejs に XSS (クロスサイトスクリプティング) (CVE-2026-48527) が存在。機密情報が外部に流出する可能性があります。`POST /system/api/saveNode` 経由で攻撃可能。対策: `26.0.1` 以上に更新。
|
| UBUNTU-CVE-2026-48840 |
|
exim4 の脆弱性 (UBUNTU-CVE-2026-48840)
exim4 に 脆弱性 (UBUNTU-CVE-2026-48840) が存在。不正な操作・情報露出のリスクがあります。対策: `4.86.2-2ubuntu2.6+esm9` 以上に更新。
|
| CGA-j4f5-x3c7-639g |
|
CGA-j4f5-x3c7-639g |