脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44709 |
|
CVE-2026-44709 に OSコマンドインジェクション (CVE-2026-44709)
CVE-2026-44709 に OSコマンドインジェクション (CVE-2026-44709) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.7` 以上に更新。
|
| CVE-2026-45077 |
|
symfony/monolog-bridge に 安全でないデシリアライゼーション (CVE-2026-45077)
symfony/monolog-bridge に 脆弱性 (CVE-2026-45077) が存在。不正な操作・情報露出のリスクがあります。``allowed_classes`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45075 |
|
symfony/http-kernel に 認可不備 (CVE-2026-45075)
symfony/http-kernel に 脆弱性 (CVE-2026-45075) が存在。データの不正な改ざんを許す可能性があります。``HEAD`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45074 |
|
symfony/security-http の脆弱性 (CVE-2026-45074)
symfony/security-http に 脆弱性 (CVE-2026-45074) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45073 |
|
symfony/cache に SQLインジェクション (CVE-2026-45073)
symfony/cache に SQLインジェクション (CVE-2026-45073) が存在。不正な操作・情報露出のリスクがあります。``AbstractAdapterTrait`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45071 |
|
symfony/dom-crawler に XXE (外部XMLエンティティ) (CVE-2026-45071)
symfony/dom-crawler に 脆弱性 (CVE-2026-45071) が存在。機密情報が外部に流出する可能性があります。``Crawler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45068 |
|
symfony/mailer の脆弱性 (CVE-2026-45068)
symfony/mailer に 脆弱性 (CVE-2026-45068) が存在。データの不正な改ざんを許す可能性があります。``MAILER_DSN`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-48064 |
|
CVE-2026-48064 に 認可不備 (CVE-2026-48064)
CVE-2026-48064 に 脆弱性 (CVE-2026-48064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.9.1` 以上に更新。
|
| CVE-2026-47272 |
|
c に 認証バイパス (CVE-2026-47272)
c に 認証バイパス (CVE-2026-47272) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45104 |
|
osgeo の脆弱性 (CVE-2026-45104)
osgeo に 脆弱性 (CVE-2026-45104) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6.3` 以上に更新。
|
| CVE-2026-45108 |
|
CVE-2026-45108 に 認可不備 (CVE-2026-45108)
CVE-2026-45108 に 脆弱性 (CVE-2026-45108) が存在。機密情報が外部に流出する可能性があります。対策: `3.1.5` 以上に更新。
|
| CVE-2026-42197 |
|
django に クロスサイトスクリプティング (CVE-2026-42197)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42197) が存在。機密情報が外部に流出する可能性があります。``ParticipationAdmin`` 経由で攻撃可能。
|
| CVE-2026-44982 |
|
github.com/crowdsecurity/crowdsec の脆弱性 (CVE-2026-44982)
github.com/crowdsecurity/crowdsec に 脆弱性 (CVE-2026-44982) が存在。不正な操作・情報露出のリスクがあります。``REQUEST_BODY`` 経由で攻撃可能。対策: `1.7.8` 以上に更新。
|
| CVE-2026-44726 |
|
deno の脆弱性 (CVE-2026-44726)
deno に 脆弱性 (CVE-2026-44726) が存在。機密情報が外部に流出する可能性があります。`POST /v1/charge` 経由で攻撃可能。対策: `2.7.8` 以上に更新。
|
| CVE-2026-4868 |
|
gitlab の脆弱性 (CVE-2026-4868)
gitlab に 脆弱性 (CVE-2026-4868) が存在。機密情報が外部に流出する可能性があります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
|
| CVE-2026-5509 |
|
tp-link の脆弱性 (CVE-2026-5509)
tp-link に 脆弱性 (CVE-2026-5509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69600 |
|
CVE-2025-69600 に コマンドインジェクション (CVE-2025-69600)
CVE-2025-69600 に コマンドインジェクション (CVE-2025-69600) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38807 |
|
CVE-2026-38807 の脆弱性 (CVE-2026-38807)
CVE-2026-38807 に 脆弱性 (CVE-2026-38807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48149 |
|
CVE-2026-48149 に クロスサイトスクリプティング (CVE-2026-48149)
CVE-2026-48149 に XSS (クロスサイトスクリプティング) (CVE-2026-48149) が存在。機密情報が外部に流出する可能性があります。対策: `3.39.0` 以上に更新。
|
| CVE-2026-48151 |
|
@budibase/server の脆弱性 (CVE-2026-48151)
@budibase/server に 脆弱性 (CVE-2026-48151) が存在。データの不正な改ざんを許す可能性があります。`POST /api/webhooks/schema/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| CVE-2026-48152 |
|
@budibase/server に 認可不備 (CVE-2026-48152)
@budibase/server に 脆弱性 (CVE-2026-48152) が存在。機密情報が外部に流出する可能性があります。`GET /api/datasources/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| CVE-2026-48153 |
|
@budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-48153)
@budibase/server に SSRF (CVE-2026-48153) が存在。機密情報が外部に流出する可能性があります。``fetchToken`` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| CVE-2026-46427 |
|
CVE-2026-46427 に 情報漏洩 (CVE-2026-46427)
CVE-2026-46427 に 脆弱性 (CVE-2026-46427) が存在。機密情報が外部に流出する可能性があります。`GET /api/datasources/` 経由で攻撃可能。対策: `3.38.3` 以上に更新。
|
| CVE-2026-48146 |
|
@budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-48146)
@budibase/server に SSRF (CVE-2026-48146) が存在。機密情報が外部に流出する可能性があります。``fetchWithBlacklist`` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| CVE-2026-44378 |
|
c の脆弱性 (CVE-2026-44378)
c に 脆弱性 (CVE-2026-44378) が存在。不正な操作・情報露出のリスクがあります。対策: `3.12.0` 以上に更新。
|
| CVE-2026-44460 |
|
CVE-2026-44460 に 情報漏洩 (CVE-2026-44460)
CVE-2026-44460 に 脆弱性 (CVE-2026-44460) が存在。機密情報が外部に流出する可能性があります。対策: `3.12.0` 以上に更新。
|
| CVE-2026-45617 |
|
liquidjs の脆弱性 (CVE-2026-45617)
liquidjs に 脆弱性 (CVE-2026-45617) が存在。不正な操作・情報露出のリスクがあります。``strip_html`` 経由で攻撃可能。対策: `10.26.0` 以上に更新。
|
| CVE-2026-45357 |
|
liquidjs の脆弱性 (CVE-2026-45357)
liquidjs に 脆弱性 (CVE-2026-45357) が存在。不正な操作・情報露出のリスクがあります。``date`` 経由で攻撃可能。
|
| CVE-2026-45260 |
|
pimcore/pimcore の脆弱性 (CVE-2026-45260)
pimcore/pimcore に 脆弱性 (CVE-2026-45260) が存在。データの不正な改ざんを許す可能性があります。``MOVE`` 経由で攻撃可能。対策: `11.5.17` 以上に更新。
|
| CVE-2026-42790 |
|
erlang の脆弱性 (CVE-2026-42790)
erlang に 脆弱性 (CVE-2026-42790) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42083 |
|
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
|
| CVE-2026-42459 |
|
github.com/free5gc/udm の脆弱性 (CVE-2026-42459)
github.com/free5gc/udm に 脆弱性 (CVE-2026-42459) が存在。機密情報が外部に流出する可能性があります。``supi`` 経由で攻撃可能。
|
| CVE-2026-38945 |
|
CVE-2026-38945 に コマンドインジェクション (CVE-2026-38945)
CVE-2026-38945 に コマンドインジェクション (CVE-2026-38945) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45162 |
|
pimcore/pimcore に 安全でないデシリアライゼーション (CVE-2026-45162)
pimcore/pimcore に 脆弱性 (CVE-2026-45162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowed_classes`` 経由で攻撃可能。対策: `2026.1.3` 以上に更新。
|
| CVE-2026-46031 |
|
linux の脆弱性 (CVE-2026-46031)
linux に 脆弱性 (CVE-2026-46031) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45998 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-45998)
linux に 脆弱性 (CVE-2026-45998) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45991 |
|
linux に 境界外書き込み (CVE-2026-45991)
linux に 境界外書き込み (CVE-2026-45991) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45989 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-45989)
linux に 脆弱性 (CVE-2026-45989) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45980 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-45980)
linux に 脆弱性 (CVE-2026-45980) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45955 |
|
linux の脆弱性 (CVE-2026-45955)
linux に 脆弱性 (CVE-2026-45955) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45970 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-45970)
linux に 脆弱性 (CVE-2026-45970) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45957 |
|
c に 境界外読み取り (CVE-2026-45957)
c に 脆弱性 (CVE-2026-45957) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45951 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-45951)
linux に 脆弱性 (CVE-2026-45951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45956 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-45956)
linux に 脆弱性 (CVE-2026-45956) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45959 |
|
linux の脆弱性 (CVE-2026-45959)
linux に 脆弱性 (CVE-2026-45959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45929 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-45929)
linux に 脆弱性 (CVE-2026-45929) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45933 |
|
linux の脆弱性 (CVE-2026-45933)
linux に 脆弱性 (CVE-2026-45933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45935 |
|
linux に 境界外読み取り (CVE-2026-45935)
linux に 脆弱性 (CVE-2026-45935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45936 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-45936)
linux に 脆弱性 (CVE-2026-45936) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``devm_`` 経由で攻撃可能。
|
| CVE-2026-45938 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-45938)
linux に 脆弱性 (CVE-2026-45938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``devm_`` 経由で攻撃可能。
|