脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-3949 |
|
jvn の脆弱性 (CVE-2026-3949)
jvn に 脆弱性 (CVE-2026-3949) が存在。不正な操作・情報露出のリスクがあります。``b97c8b5`` 経由で攻撃可能。
|
| CVE-2026-17166 |
|
wordpress の脆弱性 (CVE-2026-17166)
wordpress に 脆弱性 (CVE-2026-17166) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17162 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-17162)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17162) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17161 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-17161)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17161) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15735 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15735)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15735) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12939 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12939)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12938 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12938)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12938) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12144 |
|
wordpress に 権限昇格 (CVE-2026-12144)
wordpress に 脆弱性 (CVE-2026-12144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``user_role_set`` 経由で攻撃可能。
|
| CVE-2026-66064 |
|
github.com/patrickhener/goshs/v2 の脆弱性 (CVE-2026-66064)
github.com/patrickhener/goshs/v2 に 脆弱性 (CVE-2026-66064) が存在。不正な操作・情報露出のリスクがあります。`GET /blocked/secret.txt` 経由で攻撃可能。対策: `2.1.5-0.20260727065949-f3ef599e4091` 以上に更新。
|
| CVE-2026-54659 |
|
pagy に パストラバーサル (CVE-2026-54659)
pagy に パストラバーサル (CVE-2026-54659) が存在。不正な操作・情報露出のリスクがあります。``nil`` 経由で攻撃可能。対策: `43.5.6` 以上に更新。
|
| GHSA-6xx4-9wp6-65p7 |
|
skilo の脆弱性 (GHSA-6xx4-9wp6-65p7)
skilo に 脆弱性 (GHSA-6xx4-9wp6-65p7) が存在。不正な操作・情報露出のリスクがあります。``copy_dir_all`` 経由で攻撃可能。対策: `0.11.1` 以上に更新。
|
| CVE-2026-54650 |
|
github.com/bablilayoub/openhole に パストラバーサル (CVE-2026-54650)
github.com/bablilayoub/openhole に パストラバーサル (CVE-2026-54650) が存在。機密情報が外部に流出する可能性があります。``r.URL.Path`` 経由で攻撃可能。対策: `0.1.2` 以上に更新。
|
| CVE-2026-54658 |
|
@hypequery/clickhouse に SQLインジェクション (CVE-2026-54658)
@hypequery/clickhouse に SQLインジェクション (CVE-2026-54658) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``String`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
|
| CVE-2026-54638 |
|
github.com/gotd/td の脆弱性 (CVE-2026-54638)
github.com/gotd/td に 脆弱性 (CVE-2026-54638) が存在。不正な操作・情報露出のリスクがあります。``dataLen`` 経由で攻撃可能。対策: `0.145.1` 以上に更新。
|
| CVE-2026-66063 |
|
goshs.de/goshs/v2 に パストラバーサル (CVE-2026-66063)
goshs.de/goshs/v2 に パストラバーサル (CVE-2026-66063) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5-0.20260727065949-f3ef599e4091` 以上に更新。
|
| CVE-2026-64863 |
|
goshs.de/goshs/v2 の脆弱性 (CVE-2026-64863)
goshs.de/goshs/v2 に 脆弱性 (CVE-2026-64863) が存在。データの不正な改ざんを許す可能性があります。``MOVE`` 経由で攻撃可能。対策: `2.1.4` 以上に更新。
|
| CVE-2026-54719 |
|
github.com/patrickhener/goshs の脆弱性 (CVE-2026-54719)
github.com/patrickhener/goshs に 脆弱性 (CVE-2026-54719) が存在。機密情報が外部に流出する可能性があります。`GET /protected/secret.txt` 経由で攻撃可能。対策: `2.1.1` 以上に更新。
|
| CVE-2026-62325 |
|
github.com/patrickhener/goshs/v2 の脆弱性 (CVE-2026-62325)
github.com/patrickhener/goshs/v2 に 脆弱性 (CVE-2026-62325) が存在。機密情報が外部に流出する可能性があります。``PasswordHandler`` 経由で攻撃可能。対策: `2.1.4` 以上に更新。
|
| CVE-2026-54654 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54654)
datamodel-code-generator に コードインジェクション (CVE-2026-54654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``comment`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-55389 |
|
datamodel-code-generator に パストラバーサル (CVE-2026-55389)
datamodel-code-generator に パストラバーサル (CVE-2026-55389) が存在。機密情報が外部に流出する可能性があります。``_get_ref_body`` 経由で攻撃可能。対策: `0.62.0` 以上に更新。
|
| CVE-2026-54653 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54653)
datamodel-code-generator に コードインジェクション (CVE-2026-54653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-55391 |
|
datamodel-code-generator の脆弱性 (CVE-2026-55391)
datamodel-code-generator に 脆弱性 (CVE-2026-55391) が存在。機密情報が外部に流出する可能性があります。``httpx`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-54656 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54656)
datamodel-code-generator に コードインジェクション (CVE-2026-54656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``validators`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-54690 |
|
datamodel-code-generator に SSRF (サーバー側リクエスト偽造) (CVE-2026-54690)
datamodel-code-generator に SSRF (CVE-2026-54690) が存在。機密情報が外部に流出する可能性があります。``None`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-55415 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-55415)
datamodel-code-generator に コードインジェクション (CVE-2026-55415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``customTypePath`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-54621 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54621)
datamodel-code-generator に コードインジェクション (CVE-2026-54621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import`` 経由で攻撃可能。対策: `0.60.1` 以上に更新。
|
| CVE-2026-54655 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54655)
datamodel-code-generator に コードインジェクション (CVE-2026-54655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_get_python_type_override`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-55403 |
|
datamodel-code-generator に 情報漏洩 (CVE-2026-55403)
datamodel-code-generator に 脆弱性 (CVE-2026-55403) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-6881 |
|
sqli に SQLインジェクション (CVE-2026-6881)
sqli に SQLインジェクション (CVE-2026-6881) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15057 |
|
dos に 境界外書き込み (CVE-2026-15057)
dos に 境界外書き込み (CVE-2026-15057) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15280 |
|
ibm に パストラバーサル (CVE-2026-15280)
ibm に パストラバーサル (CVE-2026-15280) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14996 |
|
ibm の脆弱性 (CVE-2026-14996)
ibm に 脆弱性 (CVE-2026-14996) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15325 |
|
ibm の脆弱性 (CVE-2026-15325)
ibm に 脆弱性 (CVE-2026-15325) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15064 |
|
ibm の脆弱性 (CVE-2026-15064)
ibm に 脆弱性 (CVE-2026-15064) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14981 |
|
dos の脆弱性 (CVE-2026-14981)
dos に 脆弱性 (CVE-2026-14981) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15328 |
|
ibm の脆弱性 (CVE-2026-15328)
ibm に 脆弱性 (CVE-2026-15328) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14959 |
|
ibm に OSコマンドインジェクション (CVE-2026-14959)
ibm に OSコマンドインジェクション (CVE-2026-14959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14974 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-14974)
deserialization に 脆弱性 (CVE-2026-14974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14958 |
|
ibm に OSコマンドインジェクション (CVE-2026-14958)
ibm に OSコマンドインジェクション (CVE-2026-14958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14976 |
|
ibm の脆弱性 (CVE-2026-14976)
ibm に 脆弱性 (CVE-2026-14976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14973 |
|
ibm に パストラバーサル (CVE-2026-14973)
ibm に パストラバーサル (CVE-2026-14973) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14893 |
|
CVE-2026-14893 の脆弱性 (CVE-2026-14893)
CVE-2026-14893 に 脆弱性 (CVE-2026-14893) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14528 |
|
ibm の脆弱性 (CVE-2026-14528)
ibm に 脆弱性 (CVE-2026-14528) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14515 |
|
ibm に クロスサイトスクリプティング (CVE-2026-14515)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-14515) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13463 |
|
ibm の脆弱性 (CVE-2026-13463)
ibm に 脆弱性 (CVE-2026-13463) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14512 |
|
c に 安全でないデシリアライゼーション (CVE-2026-14512)
c に 脆弱性 (CVE-2026-14512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13442 |
|
langflow の脆弱性 (CVE-2026-13442)
langflow に 脆弱性 (CVE-2026-13442) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14446 |
|
privilege-escalation の脆弱性 (CVE-2026-14446)
privilege-escalation に 脆弱性 (CVE-2026-14446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54691 |
|
datamodel-code-generator に SSRF (サーバー側リクエスト偽造) (CVE-2026-54691)
datamodel-code-generator に SSRF (CVE-2026-54691) が存在。機密情報が外部に流出する可能性があります。``http.get_body`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-55390 |
|
datamodel-code-generator に パストラバーサル (CVE-2026-55390)
datamodel-code-generator に パストラバーサル (CVE-2026-55390) が存在。機密情報が外部に流出する可能性があります。``schemaLocation`` 経由で攻撃可能。対策: `0.62.0` 以上に更新。
|