脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45229 |
|
CVE-2026-45229 の脆弱性 (CVE-2026-45229)
CVE-2026-45229 に 脆弱性 (CVE-2026-45229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /update` 経由で攻撃可能。
|
| CVE-2025-27851 |
|
garmin に CSRF (CVE-2025-27851)
garmin に 脆弱性 (CVE-2025-27851) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-27852 |
|
garmin に クロスサイトスクリプティング (CVE-2025-27852)
garmin に XSS (クロスサイトスクリプティング) (CVE-2025-27852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-27850 |
|
garmin の脆弱性 (CVE-2025-27850)
garmin に 脆弱性 (CVE-2025-27850) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28379 |
|
grafana の脆弱性 (CVE-2026-28379)
grafana に 脆弱性 (CVE-2026-28379) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2026-28374 |
|
grafana の脆弱性 (CVE-2026-28374)
grafana に 脆弱性 (CVE-2026-28374) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2026-33381 |
|
grafana の脆弱性 (CVE-2026-33381)
grafana に 脆弱性 (CVE-2026-33381) が存在。機密情報が外部に流出する可能性があります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2026-33380 |
|
grafana の脆弱性 (CVE-2026-33380)
grafana に 脆弱性 (CVE-2026-33380) が存在。機密情報が外部に流出する可能性があります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2026-33378 |
|
grafana の脆弱性 (CVE-2026-33378)
grafana に 脆弱性 (CVE-2026-33378) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2026-33377 |
|
grafana の脆弱性 (CVE-2026-33377)
grafana に 脆弱性 (CVE-2026-33377) が存在。データの不正な改ざんを許す可能性があります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2025-27853 |
|
garmin の脆弱性 (CVE-2025-27853)
garmin に 脆弱性 (CVE-2025-27853) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28380 |
|
BAC in Snapshot API allows deletion of unauthorized dashboard snapshots
BAC in Snapshot API allows deletion of unauthorized dashboard snapshots
|
| CVE-2026-28376 |
|
grafana の脆弱性 (CVE-2026-28376)
grafana に 脆弱性 (CVE-2026-28376) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2026-33376 |
|
grafana の脆弱性 (CVE-2026-33376)
grafana に 脆弱性 (CVE-2026-33376) が存在。機密情報が外部に流出する可能性があります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2026-0243 |
|
dos の脆弱性 (CVE-2026-0243)
dos に 脆弱性 (CVE-2026-0243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21821 |
|
CVE-2026-21821 の脆弱性 (CVE-2026-21821)
CVE-2026-21821 に 脆弱性 (CVE-2026-21821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28383 |
|
grafana の脆弱性 (CVE-2026-28383)
grafana に 脆弱性 (CVE-2026-28383) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| DEBIAN-CVE-2026-8328 |
|
pypy3 の脆弱性 (DEBIAN-CVE-2026-8328)
pypy3 に 脆弱性 (DEBIAN-CVE-2026-8328) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45714 |
|
CVE-2026-45714 に コードインジェクション (CVE-2026-45714)
CVE-2026-45714 に コードインジェクション (CVE-2026-45714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.7.0` 以上に更新。
|
| CVE-2026-45708 |
|
CVE-2026-45708 に コードインジェクション (CVE-2026-45708)
CVE-2026-45708 に コードインジェクション (CVE-2026-45708) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.7.3` 以上に更新。
|
| CVE-2026-45055 |
|
CVE-2026-45055 の脆弱性 (CVE-2026-45055)
CVE-2026-45055 に 脆弱性 (CVE-2026-45055) が存在。機密情報が外部に流出する可能性があります。`POST /index.php` 経由で攻撃可能。対策: `6.7.2` 以上に更新。
|
| CVE-2026-45054 |
|
CVE-2026-45054 に SQLインジェクション (CVE-2026-45054)
CVE-2026-45054 に SQLインジェクション (CVE-2026-45054) が存在。機密情報が外部に流出する可能性があります。対策: `6.7.0` 以上に更新。
|
| CVE-2026-45053 |
|
CVE-2026-45053 に 危険なファイルアップロード (CVE-2026-45053)
CVE-2026-45053 に 脆弱性 (CVE-2026-45053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/files` 経由で攻撃可能。対策: `6.7.0` 以上に更新。
|
| CVE-2026-44418 |
|
sqli に SQLインジェクション (CVE-2026-44418)
sqli に SQLインジェクション (CVE-2026-44418) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44381 |
|
sqli に SQLインジェクション (CVE-2026-44381)
sqli に SQLインジェクション (CVE-2026-44381) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.37` 以上に更新。
|
| CVE-2026-44380 |
|
misp に 認可不備 (CVE-2026-44380)
misp に 脆弱性 (CVE-2026-44380) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.37` 以上に更新。
|
| CVE-2026-44379 |
|
misp の脆弱性 (CVE-2026-44379)
misp に 脆弱性 (CVE-2026-44379) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.37` 以上に更新。
|
| CVE-2026-44377 |
|
CVE-2026-44377 に コードインジェクション (CVE-2026-44377)
CVE-2026-44377 に コードインジェクション (CVE-2026-44377) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.7.0` 以上に更新。
|
| CVE-2026-44376 |
|
CVE-2026-44376 に クロスサイトスクリプティング (CVE-2026-44376)
CVE-2026-44376 に XSS (クロスサイトスクリプティング) (CVE-2026-44376) が存在。不正な操作・情報露出のリスクがあります。対策: `6.7.0` 以上に更新。
|
| CVE-2026-44373 |
|
nitro に パストラバーサル (CVE-2026-44373)
nitro に パストラバーサル (CVE-2026-44373) が存在。不正な操作・情報露出のリスクがあります。`GET /api/orders/..` 経由で攻撃可能。対策: `3.0.260429-beta` 以上に更新。
|
| DEBIAN-CVE-2026-42561 |
|
python-multipart の脆弱性 (DEBIAN-CVE-2026-42561)
python-multipart に 脆弱性 (DEBIAN-CVE-2026-42561) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.27` 以上に更新。
|
| CVE-2026-44372 |
|
nitro に オープンリダイレクト (CVE-2026-44372)
nitro に 脆弱性 (CVE-2026-44372) が存在。不正な操作・情報露出のリスクがあります。`GET /legacy//evil.com` 経由で攻撃可能。対策: `3.0.260429-beta` 以上に更新。
|
| CVE-2026-44368 |
|
pyquorum の脆弱性 (CVE-2026-44368)
pyquorum に 脆弱性 (CVE-2026-44368) が存在。不正な操作・情報露出のリスクがあります。``mul_mod`` 経由で攻撃可能。対策: `0.2.1` 以上に更新。
|
| CVE-2026-42602 |
|
github.com/open-telemetry/opentelemetry-collector-contrib/extension/azureauthextension の脆弱性 (CVE-2026-42602)
github.com/open-telemetry/opentelemetry-collector-contrib/extension/azureauthextension に 脆弱性 (CVE-2026-42602) が存在。データの不正な改ざんを許す可能性があります。`POST /v1/traces` 経由で攻撃可能。
|
| CVE-2026-42561 |
|
python-multipart の脆弱性 (CVE-2026-42561)
python-multipart に 脆弱性 (CVE-2026-42561) が存在。不正な操作・情報露出のリスクがあります。``MultipartParser`` 経由で攻撃可能。対策: `0.0.27` 以上に更新。
|
| CVE-2026-42304 |
|
Twisted の脆弱性 (CVE-2026-42304)
Twisted に 脆弱性 (CVE-2026-42304) が存在。不正な操作・情報露出のリスクがあります。対策: `26.4.0rc2` 以上に更新。
|
| CVE-2026-39428 |
|
CVE-2026-39428 に クロスサイトスクリプティング (CVE-2026-39428)
CVE-2026-39428 に XSS (クロスサイトスクリプティング) (CVE-2026-39428) が存在。不正な操作・情報露出のリスクがあります。対策: `6.6.0` 以上に更新。
|
| CVE-2026-39358 |
|
sqli に SQLインジェクション (CVE-2026-39358)
sqli に SQLインジェクション (CVE-2026-39358) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.6.0` 以上に更新。
|
| UBUNTU-CVE-2026-8328 |
|
python2.7 の脆弱性 (UBUNTU-CVE-2026-8328)
python2.7 に 脆弱性 (UBUNTU-CVE-2026-8328) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-42561 |
|
python-multipart の脆弱性 (UBUNTU-CVE-2026-42561)
python-multipart に 脆弱性 (UBUNTU-CVE-2026-42561) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.27` 以上に更新。
|
| MAL-2026-3711 |
|
ethers-web の脆弱性 (MAL-2026-3711)
ethers-web に 脆弱性 (MAL-2026-3711) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3709 |
|
ethers-json-wallet の脆弱性 (MAL-2026-3709)
ethers-json-wallet に 脆弱性 (MAL-2026-3709) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3710 |
|
ethers-logger の脆弱性 (MAL-2026-3710)
ethers-logger に 脆弱性 (MAL-2026-3710) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44364 |
|
misp-modules に CSRF (CVE-2026-44364)
misp-modules に 脆弱性 (CVE-2026-44364) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44363 |
|
misp-modules の脆弱性 (CVE-2026-44363)
misp-modules に 脆弱性 (CVE-2026-44363) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44351 |
|
fast-jwt の脆弱性 (CVE-2026-44351)
fast-jwt に 脆弱性 (CVE-2026-44351) が存在。機密情報が外部に流出する可能性があります。``Buffer`` 経由で攻撃可能。対策: `6.2.4` 以上に更新。
|
| CVE-2026-42552 |
|
flightphp/core の脆弱性 (CVE-2026-42552)
flightphp/core に 脆弱性 (CVE-2026-42552) が存在。機密情報が外部に流出する可能性があります。``flight.debug`` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| CVE-2026-42551 |
|
flightphp/core の脆弱性 (CVE-2026-42551)
flightphp/core に 脆弱性 (CVE-2026-42551) が存在。データの不正な改ざんを許す可能性があります。`GET /item/42` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| CVE-2026-42550 |
|
flightphp/core に SQLインジェクション (CVE-2026-42550)
flightphp/core に SQLインジェクション (CVE-2026-42550) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``UPDATE`` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| CVE-2026-42549 |
|
flightphp/core に パストラバーサル (CVE-2026-42549)
flightphp/core に パストラバーサル (CVE-2026-42549) が存在。不正な操作・情報露出のリスクがあります。``b8dd23a`` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|