脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-20079 |
|
cisco の脆弱性 (CVE-2026-20079)
cisco に 脆弱性 (CVE-2026-20079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20316 KEV |
|
【KEV】Cisco secure-firewall-management-center の脆弱性 (CVE-2026-20316)
Cisco secure-firewall-management-center に 脆弱性 (CVE-2026-20316) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| GHSA-pc2w-4mq8-32qw |
|
@dynatrace-oss/dynatrace-mcp-server の脆弱性 (GHSA-pc2w-4mq8-32qw)
@dynatrace-oss/dynatrace-mcp-server に 脆弱性 (GHSA-pc2w-4mq8-32qw) が存在。不正な操作・情報露出のリスクがあります。``create_dynatrace_notebook`` 経由で攻撃可能。対策: `1.8.7` 以上に更新。
|
| CVE-2026-50558 |
|
penelope-shell-handler に パストラバーサル (CVE-2026-50558)
penelope-shell-handler に パストラバーサル (CVE-2026-50558) が存在。データの不正な改ざんを許す可能性があります。``download`` 経由で攻撃可能。対策: `0.20.0` 以上に更新。
|
| CVE-2026-65947 |
|
Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2
Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2
|
| CVE-2026-65888 |
|
balbooa の脆弱性 (CVE-2026-65888)
balbooa に 脆弱性 (CVE-2026-65888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65887 |
|
balbooa の脆弱性 (CVE-2026-65887)
balbooa に 脆弱性 (CVE-2026-65887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65886 |
|
balbooa に パストラバーサル (CVE-2026-65886)
balbooa に パストラバーサル (CVE-2026-65886) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12703 |
|
CVE-2026-12703 の脆弱性 (CVE-2026-12703)
CVE-2026-12703 に 脆弱性 (CVE-2026-12703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54081 |
|
org.verapdf:parser の脆弱性 (CVE-2026-54081)
org.verapdf:parser に 脆弱性 (CVE-2026-54081) が存在。不正な操作・情報露出のリスクがあります。``for`` 経由で攻撃可能。対策: `1.31.23` 以上に更新。
|
| CVE-2026-54080 |
|
org.verapdf:parser の脆弱性 (CVE-2026-54080)
org.verapdf:parser に 脆弱性 (CVE-2026-54080) が存在。不正な操作・情報露出のリスクがあります。``for`` 経由で攻撃可能。対策: `1.31.23` 以上に更新。
|
| CVE-2026-66724 |
|
CVE-2026-66724 の脆弱性 (CVE-2026-66724)
CVE-2026-66724 に 脆弱性 (CVE-2026-66724) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66723 |
|
CVE-2026-66723 の脆弱性 (CVE-2026-66723)
CVE-2026-66723 に 脆弱性 (CVE-2026-66723) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59247 |
|
CVE-2026-59247 の脆弱性 (CVE-2026-59247)
CVE-2026-59247 に 脆弱性 (CVE-2026-59247) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54082 |
|
org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54082)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54082) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
|
| CVE-2026-54078 |
|
org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54078)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54078) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
|
| CVE-2026-54079 |
|
org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54079)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54079) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
|
| CVE-2026-54666 |
|
swagger-typescript-api の脆弱性 (CVE-2026-54666)
swagger-typescript-api に 脆弱性 (CVE-2026-54666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``paths`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
|
| CVE-2026-54664 |
|
swagger-typescript-api の脆弱性 (CVE-2026-54664)
swagger-typescript-api に 脆弱性 (CVE-2026-54664) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``enum`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
|
| CVE-2026-54661 |
|
swagger-typescript-api の脆弱性 (CVE-2026-54661)
swagger-typescript-api に 脆弱性 (CVE-2026-54661) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HttpClient`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
|
| CVE-2026-54663 |
|
swagger-typescript-api の脆弱性 (CVE-2026-54663)
swagger-typescript-api に 脆弱性 (CVE-2026-54663) が存在。不正な操作・情報露出のリスクがあります。`GET /INTERNAL_ONLY_PATH/secret.json` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
|
| CVE-2026-54662 |
|
swagger-typescript-api の脆弱性 (CVE-2026-54662)
swagger-typescript-api に 脆弱性 (CVE-2026-54662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HttpClient`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
|
| CVE-2026-54660 |
|
swagger-typescript-api に 情報漏洩 (CVE-2026-54660)
swagger-typescript-api に 脆弱性 (CVE-2026-54660) が存在。機密情報が外部に流出する可能性があります。`GET /exfil-endpoint/data.json` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
|
| CVE-2026-9177 |
|
CVE-2026-9177 の脆弱性 (CVE-2026-9177)
CVE-2026-9177 に 脆弱性 (CVE-2026-9177) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67217 |
|
c の脆弱性 (CVE-2026-67217)
c に 脆弱性 (CVE-2026-67217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67216 |
|
davegamble の脆弱性 (CVE-2026-67216)
davegamble に 脆弱性 (CVE-2026-67216) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67215 |
|
dos の脆弱性 (CVE-2026-67215)
dos に 脆弱性 (CVE-2026-67215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67214 |
|
nanoid の脆弱性 (CVE-2026-67214)
nanoid に 脆弱性 (CVE-2026-67214) が存在。不正な操作・情報露出のリスクがあります。対策: `5.1.16` 以上に更新。
|
| CVE-2026-67213 |
|
nanoid の脆弱性 (CVE-2026-67213)
nanoid に 脆弱性 (CVE-2026-67213) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.18` 以上に更新。
|
| CVE-2026-66490 |
|
balbooa に クロスサイトスクリプティング (CVE-2026-66490)
balbooa に XSS (クロスサイトスクリプティング) (CVE-2026-66490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66489 |
|
Joomla Extension - balbooa.com - Various unauthenticated file system disclosure in Gridbox < 2.20.2
Joomla Extension - balbooa.com - Various unauthenticated file system disclosure in Gridbox < 2.20.2
|
| CVE-2026-66488 |
|
Joomla Extension - balbooa.com - Payment bypass in Gridbox < 2.20.2
Joomla Extension - balbooa.com - Payment bypass in Gridbox < 2.20.2
|
| CVE-2026-66400 |
|
CVE-2026-66400 の脆弱性 (CVE-2026-66400)
CVE-2026-66400 に 脆弱性 (CVE-2026-66400) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65890 |
|
sqli に SQLインジェクション (CVE-2026-65890)
sqli に SQLインジェクション (CVE-2026-65890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65889 |
|
balbooa に パストラバーサル (CVE-2026-65889)
balbooa に パストラバーサル (CVE-2026-65889) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55995 |
|
dos の脆弱性 (CVE-2026-55995)
dos に 脆弱性 (CVE-2026-55995) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18174 |
|
fastify の脆弱性 (CVE-2026-18174)
fastify に 脆弱性 (CVE-2026-18174) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16751 |
|
CVE-2026-16751 の脆弱性 (CVE-2026-16751)
CVE-2026-16751 に 脆弱性 (CVE-2026-16751) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65946 |
|
Joomla Extension - rolandd.com - XSS vectors in AJAX endpoint handlers RO CSVI < 9.11.0
Joomla Extension - rolandd.com - XSS vectors in AJAX endpoint handlers RO CSVI < 9.11.0
|
| CVE-2026-65944 |
|
Joomla Extension - rolandd.com - CSRF vectors in AJAX endpoint handlers RO CSVI < 9.11.0
Joomla Extension - rolandd.com - CSRF vectors in AJAX endpoint handlers RO CSVI < 9.11.0
|
| CVE-2026-65943 |
|
Joomla Extension - rolandd.com - Unauthenticated directory creation RO CSVI < 9.11.0
Joomla Extension - rolandd.com - Unauthenticated directory creation RO CSVI < 9.11.0
|
| CVE-2026-65891 |
|
csharp の脆弱性 (CVE-2026-65891)
csharp に 脆弱性 (CVE-2026-65891) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65885 |
|
balbooa に 危険なファイルアップロード (CVE-2026-65885)
balbooa に 脆弱性 (CVE-2026-65885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65884 |
|
privilege-escalation の脆弱性 (CVE-2026-65884)
privilege-escalation に 脆弱性 (CVE-2026-65884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50641 |
|
CVE-2026-50641 の脆弱性 (CVE-2026-50641)
CVE-2026-50641 に 脆弱性 (CVE-2026-50641) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44944 |
|
CVE-2026-44944 に 認可不備 (CVE-2026-44944)
CVE-2026-44944 に 脆弱性 (CVE-2026-44944) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44943 |
|
path-traversal に パストラバーサル (CVE-2026-44943)
path-traversal に パストラバーサル (CVE-2026-44943) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33385 |
|
sqli に SQLインジェクション (CVE-2026-33385)
sqli に SQLインジェクション (CVE-2026-33385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14354 |
|
CVE-2026-14354 の脆弱性 (CVE-2026-14354)
CVE-2026-14354 に 脆弱性 (CVE-2026-14354) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12927 |
|
CVE-2026-12927 に 境界外書き込み (CVE-2026-12927)
CVE-2026-12927 に 境界外書き込み (CVE-2026-12927) が存在。不正な操作・情報露出のリスクがあります。
|