脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-45178 dos の脆弱性 (CVE-2026-45178)
dos に 脆弱性 (CVE-2026-45178) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45176 paloaltonetworks に 権限昇格 (CVE-2026-45176)
paloaltonetworks に 脆弱性 (CVE-2026-45176) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11774 An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
CVE-2025-46315 A permissions issue was addressed with additional restrictions. This issue is fixed in macOS...
A permissions issue was addressed with additional restrictions. This issue is fixed in macOS...
CVE-2025-24284 This issue was addressed with improved checks to prevent unauthorized actions. This issue is...
This issue was addressed with improved checks to prevent unauthorized actions. This issue is...
CVE-2025-31272 The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app...
The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app...
CVE-2026-48546 CVE-2026-48546 の脆弱性 (CVE-2026-48546)
CVE-2026-48546 に 脆弱性 (CVE-2026-48546) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-3329 sonatype の脆弱性 (CVE-2026-3329)
sonatype に 脆弱性 (CVE-2026-3329) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46697 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-46697)
wordpress に SSRF (CVE-2026-46697) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49982 tmp の脆弱性 (CVE-2026-49982)
tmp に 脆弱性 (CVE-2026-49982) が存在。データの不正な改ざんを許す可能性があります。``_assertPath`` 経由で攻撃可能。対策: `0.2.7` 以上に更新。
CVE-2026-7870 ibm の脆弱性 (CVE-2026-7870)
ibm に 脆弱性 (CVE-2026-7870) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7787 langflow の脆弱性 (CVE-2026-7787)
langflow に 脆弱性 (CVE-2026-7787) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53777 path-traversal に パストラバーサル (CVE-2026-53777)
path-traversal に パストラバーサル (CVE-2026-53777) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-42947 cisa の脆弱性 (CVE-2026-42947)
cisa に 脆弱性 (CVE-2026-42947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50245 cisa の脆弱性 (CVE-2026-50245)
cisa に 脆弱性 (CVE-2026-50245) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11816 keras に パストラバーサル (CVE-2026-11816)
keras に パストラバーサル (CVE-2026-11816) が存在。機密情報が外部に流出する可能性があります。``AttributeError`` 経由で攻撃可能。対策: `3.14.0` 以上に更新。
CVE-2026-10847 privilege-escalation の脆弱性 (CVE-2026-10847)
privilege-escalation に 脆弱性 (CVE-2026-10847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48068 @grpc/grpc-js の脆弱性 (CVE-2026-48068)
@grpc/grpc-js に 脆弱性 (CVE-2026-48068) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.4` 以上に更新。
CVE-2026-48069 @grpc/grpc-js の脆弱性 (CVE-2026-48069)
@grpc/grpc-js に 脆弱性 (CVE-2026-48069) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.4` 以上に更新。
CVE-2026-48054 @openzeppelin/wizard に コードインジェクション (CVE-2026-48054)
@openzeppelin/wizard に コードインジェクション (CVE-2026-48054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``opts.name`` 経由で攻撃可能。対策: `0.10.9` 以上に更新。
CVE-2026-48006 io.netty:netty-codec-redis の脆弱性 (CVE-2026-48006)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-48006) が存在。不正な操作・情報露出のリスクがあります。``depths`` 経由で攻撃可能。対策: `4.1.135.Final` 以上に更新。
CVE-2026-7250 gitlab の脆弱性 (CVE-2026-7250)
gitlab に 脆弱性 (CVE-2026-7250) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
CVE-2026-8589 gitlab に クロスサイトスクリプティング (CVE-2026-8589)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-8589) が存在。機密情報が外部に流出する可能性があります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
CVE-2026-6552 gitlab の脆弱性 (CVE-2026-6552)
gitlab に 脆弱性 (CVE-2026-6552) が存在。機密情報が外部に流出する可能性があります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
CVE-2026-10087 gitlab に クロスサイトスクリプティング (CVE-2026-10087)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-10087) が存在。機密情報が外部に流出する可能性があります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
CVE-2026-5497 vLLM is vulnerable to an Out-of-Memory (OOM) Denial of Service (DoS) attack due to unbounded frame count processing in the `VideoMediaIO.load_base64()` method
vLLM is vulnerable to an Out-of-Memory (OOM) Denial of Service (DoS) attack due to unbounded frame count processing in the `VideoMediaIO.load_base64()` method
CVE-2023-33999 CVE-2023-33999 に クロスサイトスクリプティング (CVE-2023-33999)
CVE-2023-33999 に XSS (クロスサイトスクリプティング) (CVE-2023-33999) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41699 org.springframework.graphql:spring-graphql に 安全でないデシリアライゼーション (CVE-2026-41699)
org.springframework.graphql:spring-graphql に 脆弱性 (CVE-2026-41699) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41856 org.springframework.graphql:spring-graphql の脆弱性 (CVE-2026-41856)
org.springframework.graphql:spring-graphql に 脆弱性 (CVE-2026-41856) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41700 org.springframework.graphql:spring-graphql の脆弱性 (CVE-2026-41700)
org.springframework.graphql:spring-graphql に 脆弱性 (CVE-2026-41700) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40994 org.springframework.ws:spring-ws-security の脆弱性 (CVE-2026-40994)
org.springframework.ws:spring-ws-security に 脆弱性 (CVE-2026-40994) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-40987 org.springframework.integration:spring-integration-file に パストラバーサル (CVE-2026-40987)
org.springframework.integration:spring-integration-file に パストラバーサル (CVE-2026-40987) が存在。データの不正な改ざんを許す可能性があります。対策: `6.5.9` 以上に更新。
CVE-2026-40998 org.springframework.ws:spring-xml に XXE (外部XMLエンティティ) (CVE-2026-40998)
org.springframework.ws:spring-xml に 脆弱性 (CVE-2026-40998) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40999 org.springframework.ws:spring-ws-core に SSRF (サーバー側リクエスト偽造) (CVE-2026-40999)
org.springframework.ws:spring-ws-core に SSRF (CVE-2026-40999) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10795 wordpress の脆弱性 (CVE-2026-10795)
wordpress に 脆弱性 (CVE-2026-10795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53461 Magick.NET-Q16-AnyCPU に 境界外書き込み (CVE-2026-53461)
Magick.NET-Q16-AnyCPU に 境界外書き込み (CVE-2026-53461) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
CVE-2026-53460 Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-53460)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53460) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
CVE-2026-52726 dulwich に パストラバーサル (CVE-2026-52726)
dulwich に パストラバーサル (CVE-2026-52726) が存在。不正な操作・情報露出のリスクがあります。``dulwich.porcelain.submodule_update`` 経由で攻撃可能。対策: `1.2.5` 以上に更新。
CVE-2026-50223 apache に コードインジェクション (CVE-2026-50223)
apache に コードインジェクション (CVE-2026-50223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49218 Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-49218)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-49218) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
CVE-2026-47342 apache の脆弱性 (CVE-2026-47342)
apache に 脆弱性 (CVE-2026-47342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44693 CVE-2026-44693 の脆弱性 (CVE-2026-44693)
CVE-2026-44693 に 脆弱性 (CVE-2026-44693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42558 CVE-2026-42558 に クロスサイトスクリプティング (CVE-2026-42558)
CVE-2026-42558 に XSS (クロスサイトスクリプティング) (CVE-2026-42558) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53738 CVE-2026-53738 に 認可不備 (CVE-2026-53738)
CVE-2026-53738 に 脆弱性 (CVE-2026-53738) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-50131 @fedify/fedify に SSRF (サーバー側リクエスト偽造) (CVE-2026-50131)
@fedify/fedify に SSRF (CVE-2026-50131) が存在。機密情報が外部に流出する可能性があります。対策: `2.2.4` 以上に更新。
CVE-2026-48110 russh の脆弱性 (CVE-2026-48110)
russh に 脆弱性 (CVE-2026-48110) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
CVE-2026-46669 openvm の脆弱性 (CVE-2026-46669)
openvm に 脆弱性 (CVE-2026-46669) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-42542 tdengine の脆弱性 (CVE-2026-42542)
tdengine に 脆弱性 (CVE-2026-42542) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2049 CVE-2026-2049 の脆弱性 (CVE-2026-2049)
CVE-2026-2049 に 脆弱性 (CVE-2026-2049) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10142 kafka-python の脆弱性 (CVE-2026-10142)
kafka-python に 脆弱性 (CVE-2026-10142) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.2` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →