脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44709 |
|
CVE-2026-44709 に OSコマンドインジェクション (CVE-2026-44709)
CVE-2026-44709 に OSコマンドインジェクション (CVE-2026-44709) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.7` 以上に更新。
|
| CVE-2026-45077 |
|
symfony/monolog-bridge に 安全でないデシリアライゼーション (CVE-2026-45077)
symfony/monolog-bridge に 脆弱性 (CVE-2026-45077) が存在。不正な操作・情報露出のリスクがあります。``allowed_classes`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45075 |
|
symfony/http-kernel に 認可不備 (CVE-2026-45075)
symfony/http-kernel に 脆弱性 (CVE-2026-45075) が存在。データの不正な改ざんを許す可能性があります。``HEAD`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45074 |
|
symfony/security-http の脆弱性 (CVE-2026-45074)
symfony/security-http に 脆弱性 (CVE-2026-45074) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45073 |
|
symfony/cache に SQLインジェクション (CVE-2026-45073)
symfony/cache に SQLインジェクション (CVE-2026-45073) が存在。不正な操作・情報露出のリスクがあります。``AbstractAdapterTrait`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45072 |
|
symfony/symfony に クロスサイトスクリプティング (CVE-2026-45072)
symfony/symfony に XSS (クロスサイトスクリプティング) (CVE-2026-45072) が存在。不正な操作・情報露出のリスクがあります。``file_excerpt`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45071 |
|
symfony/dom-crawler に XXE (外部XMLエンティティ) (CVE-2026-45071)
symfony/dom-crawler に 脆弱性 (CVE-2026-45071) が存在。機密情報が外部に流出する可能性があります。``Crawler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45070 |
|
symfony/mime の脆弱性 (CVE-2026-45070)
symfony/mime に 脆弱性 (CVE-2026-45070) が存在。不正な操作・情報露出のリスクがあります。``tokens`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45069 |
|
symfony/security-http の脆弱性 (CVE-2026-45069)
symfony/security-http に 脆弱性 (CVE-2026-45069) が存在。機密情報が外部に流出する可能性があります。``OidcTokenHandler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45068 |
|
symfony/mailer の脆弱性 (CVE-2026-45068)
symfony/mailer に 脆弱性 (CVE-2026-45068) が存在。データの不正な改ざんを許す可能性があります。``MAILER_DSN`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45067 |
|
symfony/mime の脆弱性 (CVE-2026-45067)
symfony/mime に 脆弱性 (CVE-2026-45067) が存在。不正な操作・情報露出のリスクがあります。``SmtpTransport`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| DEBIAN-CVE-2026-9759 |
|
wireshark の脆弱性 (DEBIAN-CVE-2026-9759)
wireshark に 脆弱性 (DEBIAN-CVE-2026-9759) が存在。不正な操作・情報露出のリスクがあります。対策: `4.6.6-1` 以上に更新。
|
| CVE-2026-48792 |
|
c の脆弱性 (CVE-2026-48792)
c に 脆弱性 (CVE-2026-48792) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1` 以上に更新。
|
| CVE-2026-48066 |
|
c の脆弱性 (CVE-2026-48066)
c に 脆弱性 (CVE-2026-48066) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1` 以上に更新。
|
| CVE-2026-48065 |
|
c の脆弱性 (CVE-2026-48065)
c に 脆弱性 (CVE-2026-48065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.9.1` 以上に更新。
|
| CVE-2026-48064 |
|
CVE-2026-48064 に 認可不備 (CVE-2026-48064)
CVE-2026-48064 に 脆弱性 (CVE-2026-48064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.9.1` 以上に更新。
|
| CVE-2026-47274 |
|
c の脆弱性 (CVE-2026-47274)
c に 脆弱性 (CVE-2026-47274) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-47273 |
|
CVE-2026-47273 の脆弱性 (CVE-2026-47273)
CVE-2026-47273 に 脆弱性 (CVE-2026-47273) が存在。データの不正な改ざんを許す可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-47272 |
|
c に 認証バイパス (CVE-2026-47272)
c に 認証バイパス (CVE-2026-47272) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-47271 |
|
c の脆弱性 (CVE-2026-47271)
c に 脆弱性 (CVE-2026-47271) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-47161 |
|
CVE-2026-47161 に 安全でないデシリアライゼーション (CVE-2026-47161)
CVE-2026-47161 に 脆弱性 (CVE-2026-47161) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-45104 |
|
mapserver の脆弱性 (DEBIAN-CVE-2026-45104)
mapserver に 脆弱性 (DEBIAN-CVE-2026-45104) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6.3` 以上に更新。
|
| CVE-2026-45108 |
|
CVE-2026-45108 に 認可不備 (CVE-2026-45108)
CVE-2026-45108 に 脆弱性 (CVE-2026-45108) が存在。機密情報が外部に流出する可能性があります。対策: `3.1.5` 以上に更新。
|
| CVE-2026-45104 |
|
osgeo の脆弱性 (CVE-2026-45104)
osgeo に 脆弱性 (CVE-2026-45104) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6.3` 以上に更新。
|
| CVE-2026-45102 |
|
CVE-2026-45102 の脆弱性 (CVE-2026-45102)
CVE-2026-45102 に 脆弱性 (CVE-2026-45102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.0.98` 以上に更新。
|
| CVE-2026-44888 |
|
CVE-2026-44888 に コードインジェクション (CVE-2026-44888)
CVE-2026-44888 に コードインジェクション (CVE-2026-44888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026-05-07` 以上に更新。
|
| DEBIAN-CVE-2026-44724 |
|
node-systeminformation の脆弱性 (DEBIAN-CVE-2026-44724)
node-systeminformation に 脆弱性 (DEBIAN-CVE-2026-44724) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.31.6` 以上に更新。
|
| DEBIAN-CVE-2026-44681 |
|
python-authlib の脆弱性 (DEBIAN-CVE-2026-44681)
python-authlib に 脆弱性 (DEBIAN-CVE-2026-44681) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.12` 以上に更新。
|
| CVE-2026-44887 |
|
CVE-2026-44887 に コードインジェクション (CVE-2026-44887)
CVE-2026-44887 に コードインジェクション (CVE-2026-44887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026-05-07` 以上に更新。
|
| CVE-2026-44886 |
|
sqli に SQLインジェクション (CVE-2026-44886)
sqli に SQLインジェクション (CVE-2026-44886) が存在。不正な操作・情報露出のリスクがあります。対策: `2026-05-07` 以上に更新。
|
| CVE-2026-44590 |
|
CVE-2026-44590 に OSコマンドインジェクション (CVE-2026-44590)
CVE-2026-44590 に OSコマンドインジェクション (CVE-2026-44590) が存在。データの不正な改ざんを許す可能性があります。対策: `0.16.1` 以上に更新。
|
| CVE-2026-42877 |
|
facturascripts/facturascripts に クロスサイトスクリプティング (CVE-2026-42877)
facturascripts/facturascripts に XSS (クロスサイトスクリプティング) (CVE-2026-42877) が存在。不正な操作・情報露出のリスクがあります。``referencia`` 経由で攻撃可能。
|
| CVE-2026-42197 |
|
django に クロスサイトスクリプティング (CVE-2026-42197)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42197) が存在。機密情報が外部に流出する可能性があります。``ParticipationAdmin`` 経由で攻撃可能。
|
| CLSA-2026-1779912818 |
|
vim の脆弱性 (CLSA-2026-1779912818)
vim に 脆弱性 (CLSA-2026-1779912818) が存在。不正な操作・情報露出のリスクがあります。対策: `2:8.1.0875-5+deb10u6+tuxcare.els19` 以上に更新。
|
| CVE-2026-45066 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-45066)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45066) が存在。不正な操作・情報露出のリスクがあります。``trusted.com`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45064 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-45064)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45064) が存在。不正な操作・情報露出のリスクがあります。``HtmlSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-44982 |
|
github.com/crowdsecurity/crowdsec の脆弱性 (CVE-2026-44982)
github.com/crowdsecurity/crowdsec に 脆弱性 (CVE-2026-44982) が存在。不正な操作・情報露出のリスクがあります。``REQUEST_BODY`` 経由で攻撃可能。対策: `1.7.8` 以上に更新。
|
| CVE-2026-44981 |
|
github.com/crowdsecurity/crowdsec の脆弱性 (CVE-2026-44981)
github.com/crowdsecurity/crowdsec に 脆弱性 (CVE-2026-44981) が存在。不正な操作・情報露出のリスクがあります。``DefaultDecompressHandle`` 経由で攻撃可能。対策: `1.7.8` 以上に更新。
|
| CVE-2026-44726 |
|
deno の脆弱性 (CVE-2026-44726)
deno に 脆弱性 (CVE-2026-44726) が存在。機密情報が外部に流出する可能性があります。`POST /v1/charge` 経由で攻撃可能。対策: `2.7.8` 以上に更新。
|
| DEBIAN-CVE-2026-48808 |
|
DEBIAN-CVE-2026-48808 |
| DEBIAN-CVE-2026-48784 |
|
DEBIAN-CVE-2026-48784 |
| DEBIAN-CVE-2026-47766 |
|
DEBIAN-CVE-2026-47766 |
| DEBIAN-CVE-2026-48760 |
|
DEBIAN-CVE-2026-48760 |
| DEBIAN-CVE-2026-48747 |
|
DEBIAN-CVE-2026-48747 |
| DEBIAN-CVE-2026-47770 |
|
DEBIAN-CVE-2026-47770 |
| DEBIAN-CVE-2026-48761 |
|
DEBIAN-CVE-2026-48761 |
| DEBIAN-CVE-2026-48805 |
|
DEBIAN-CVE-2026-48805 |
| DEBIAN-CVE-2026-48736 |
|
DEBIAN-CVE-2026-48736 |
| DEBIAN-CVE-2026-48807 |
|
DEBIAN-CVE-2026-48807 |
| DEBIAN-CVE-2026-46636 |
|
DEBIAN-CVE-2026-46636 |