脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10143 |
|
kafka-python の脆弱性 (CVE-2026-10143)
kafka-python に 脆弱性 (CVE-2026-10143) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.2` 以上に更新。
|
| CVE-2026-0273 |
|
paloaltonetworks に OSコマンドインジェクション (CVE-2026-0273)
paloaltonetworks に OSコマンドインジェクション (CVE-2026-0273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0272 |
|
privilege-escalation の脆弱性 (CVE-2026-0272)
privilege-escalation に 脆弱性 (CVE-2026-0272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0271 |
|
privilege-escalation の脆弱性 (CVE-2026-0271)
privilege-escalation に 脆弱性 (CVE-2026-0271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0270 |
|
path-traversal に パストラバーサル (CVE-2026-0270)
path-traversal に パストラバーサル (CVE-2026-0270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-26758 |
|
apple の脆弱性 (CVE-2022-26758)
apple に 脆弱性 (CVE-2022-26758) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6893 |
|
CVE-2026-6893 に OSコマンドインジェクション (CVE-2026-6893)
CVE-2026-6893 に OSコマンドインジェクション (CVE-2026-6893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1220 |
|
google の脆弱性 (CVE-2026-1220)
google に 脆弱性 (CVE-2026-1220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46529 |
|
c に コマンドインジェクション (CVE-2026-46529)
c に コマンドインジェクション (CVE-2026-46529) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``g_shell_quote`` 経由で攻撃可能。対策: `1.6.2` 以上に更新。
|
| CVE-2026-50637 |
|
pevans の脆弱性 (CVE-2026-50637)
pevans に 脆弱性 (CVE-2026-50637) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48060 |
|
litestar に クロスサイトスクリプティング (CVE-2026-48060)
litestar に XSS (クロスサイトスクリプティング) (CVE-2026-48060) が存在。機密情報が外部に流出する可能性があります。`GET /vulnerable` 経由で攻撃可能。対策: `2.22.0` 以上に更新。
|
| CVE-2026-20252 |
|
splunk に SSRF (サーバー側リクエスト偽造) (CVE-2026-20252)
splunk に SSRF (CVE-2026-20252) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-20258 |
|
splunk に クロスサイトスクリプティング (CVE-2026-20258)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-20258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20251 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-20251)
deserialization に 脆弱性 (CVE-2026-20251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50567 |
|
github.com/fission/fission に パストラバーサル (CVE-2026-50567)
github.com/fission/fission に パストラバーサル (CVE-2026-50567) が存在。データの不正な改ざんを許す可能性があります。``Unarchive`` 経由で攻撃可能。対策: `1.25.0` 以上に更新。
|
| CVE-2026-50570 |
|
github.com/fission/fission に 権限昇格 (CVE-2026-50570)
github.com/fission/fission に 脆弱性 (CVE-2026-50570) が存在。データの不正な改ざんを許す可能性があります。``ValidatePodSpecSafety`` 経由で攻撃可能。対策: `1.25.0` 以上に更新。
|
| CVE-2026-49821 |
|
github.com/fission/fission の脆弱性 (CVE-2026-49821)
github.com/fission/fission に 脆弱性 (CVE-2026-49821) が存在。機密情報が外部に流出する可能性があります。``buildermgr`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
|
| CVE-2026-49823 |
|
github.com/fission/fission の脆弱性 (CVE-2026-49823)
github.com/fission/fission に 脆弱性 (CVE-2026-49823) が存在。機密情報が外部に流出する可能性があります。``PackageRef.Namespace`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
|
| CVE-2026-49822 |
|
github.com/fission/fission の脆弱性 (CVE-2026-49822)
github.com/fission/fission に 脆弱性 (CVE-2026-49822) が存在。機密情報が外部に流出する可能性があります。``KubernetesWatchTrigger`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
|
| CVE-2026-49824 |
|
github.com/fission/fission の脆弱性 (CVE-2026-49824)
github.com/fission/fission に 脆弱性 (CVE-2026-49824) が存在。機密情報が外部に流出する可能性があります。``spec.environment.namespace`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
|
| CVE-2026-11417 |
|
aws-cdk-lib に OSコマンドインジェクション (CVE-2026-11417)
aws-cdk-lib に OSコマンドインジェクション (CVE-2026-11417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NodejsFunction`` 経由で攻撃可能。対策: `2.246.0` 以上に更新。
|
| CVE-2025-53114 |
|
org.cometd.java:cometd-java-server-common の脆弱性 (CVE-2025-53114)
org.cometd.java:cometd-java-server-common に 脆弱性 (CVE-2025-53114) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.x` 以上に更新。
|
| CVE-2026-49759 |
|
c の脆弱性 (CVE-2026-49759)
c に 脆弱性 (CVE-2026-49759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46558 |
|
plane の脆弱性 (CVE-2026-46558)
plane に 脆弱性 (CVE-2026-46558) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45569 |
|
c に パストラバーサル (CVE-2026-45569)
c に パストラバーサル (CVE-2026-45569) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45565 |
|
nginx の脆弱性 (CVE-2026-45565)
nginx に 脆弱性 (CVE-2026-45565) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45567 |
|
nginx に 認証バイパス (CVE-2026-45567)
nginx に 認証バイパス (CVE-2026-45567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25700 |
|
github.com/apache/incubator-answer の脆弱性 (CVE-2026-25700)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-25700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.1` 以上に更新。
|
| CVE-2026-9045 |
|
CVE-2026-9045 の脆弱性 (CVE-2026-9045)
CVE-2026-9045 に 脆弱性 (CVE-2026-9045) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8637 |
|
CVE-2026-8637 の脆弱性 (CVE-2026-8637)
CVE-2026-8637 に 脆弱性 (CVE-2026-8637) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6090 |
|
CVE-2026-6090 の脆弱性 (CVE-2026-6090)
CVE-2026-6090 に 脆弱性 (CVE-2026-6090) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53689 |
|
c の脆弱性 (CVE-2026-53689)
c に 脆弱性 (CVE-2026-53689) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53473 |
|
kubev2v に クロスサイトスクリプティング (CVE-2026-53473)
kubev2v に XSS (クロスサイトスクリプティング) (CVE-2026-53473) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45564 |
|
c に OSコマンドインジェクション (CVE-2026-45564)
c に OSコマンドインジェクション (CVE-2026-45564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /config/versions/` 経由で攻撃可能。
|
| CVE-2026-45549 |
|
nginx の脆弱性 (CVE-2026-45549)
nginx に 脆弱性 (CVE-2026-45549) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9758 |
|
CVE-2026-9758 の脆弱性 (CVE-2026-9758)
CVE-2026-9758 に 脆弱性 (CVE-2026-9758) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52758 |
|
sqli に SQLインジェクション (CVE-2026-52758)
sqli に SQLインジェクション (CVE-2026-52758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53435 |
|
jenkins に 安全でないデシリアライゼーション (CVE-2026-53435)
jenkins に 脆弱性 (CVE-2026-53435) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``config.xml`` 経由で攻撃可能。対策: `2.555.3, 2.568.0` 以上に更新。
|
| CVE-2026-52755 |
|
path-traversal に パストラバーサル (CVE-2026-52755)
path-traversal に パストラバーサル (CVE-2026-52755) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52754 |
|
nsa の脆弱性 (CVE-2026-52754)
nsa に 脆弱性 (CVE-2026-52754) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52752 |
|
path-traversal に パストラバーサル (CVE-2026-52752)
path-traversal に パストラバーサル (CVE-2026-52752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52751 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-52751)
deserialization に 脆弱性 (CVE-2026-52751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52750 |
|
nsa の脆弱性 (CVE-2026-52750)
nsa に 脆弱性 (CVE-2026-52750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49069 |
|
CVE-2026-49069 に クロスサイトスクリプティング (CVE-2026-49069)
CVE-2026-49069 に XSS (クロスサイトスクリプティング) (CVE-2026-49069) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49498 |
|
sqli に SQLインジェクション (CVE-2026-49498)
sqli に SQLインジェクション (CVE-2026-49498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71330 |
|
image-size の脆弱性 (CVE-2025-71330)
image-size に 脆弱性 (CVE-2025-71330) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71329 |
|
image-size の脆弱性 (CVE-2025-71329)
image-size に 脆弱性 (CVE-2025-71329) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49396 |
|
github.com/nezhahq/nezha に CSRF (CVE-2026-49396)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-49396) が存在。データの不正な改ざんを許す可能性があります。`GET /api/v1/cron/` 経由で攻撃可能。対策: `2.0.14` 以上に更新。
|
| CVE-2026-24067 |
|
privilege-escalation の脆弱性 (CVE-2026-24067)
privilege-escalation に 脆弱性 (CVE-2026-24067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24066 |
|
privilege-escalation の脆弱性 (CVE-2026-24066)
privilege-escalation に 脆弱性 (CVE-2026-24066) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|