脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-57497 |
|
github.com/quic-go/webtransport-go の脆弱性 (CVE-2026-57497)
github.com/quic-go/webtransport-go に 脆弱性 (CVE-2026-57497) が存在。不正な操作・情報露出のリスクがあります。``io.ReadAll`` 経由で攻撃可能。対策: `0.11.1` 以上に更新。
|
| CVE-2026-55502 |
|
github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-55502)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-55502) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v4/admin/policy/oauth/signin` 経由で攻撃可能。対策: `4.17.0` 以上に更新。
|
| CVE-2026-55499 |
|
github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-55499)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-55499) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v4/file/events` 経由で攻撃可能。対策: `4.0.0-20260613030215-0b00dd308f13` 以上に更新。
|
| CVE-2026-55497 |
|
github.com/cloudreve/Cloudreve/v4 の脆弱性 (CVE-2026-55497)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-55497) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v4/user/setting/avatar` 経由で攻撃可能。対策: `4.0.0-20260613024411-3607f79bb44c` 以上に更新。
|
| CVE-2026-55496 |
|
github.com/cloudreve/Cloudreve/v4 に 情報漏洩 (CVE-2026-55496)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-55496) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v4/user/search` 経由で攻撃可能。対策: `4.0.0-20260613023921-7e1289d55279` 以上に更新。
|
| CVE-2026-55495 |
|
github.com/cloudreve/Cloudreve/v4 に パストラバーサル (CVE-2026-55495)
github.com/cloudreve/Cloudreve/v4 に パストラバーサル (CVE-2026-55495) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v4/file/wopi/` 経由で攻撃可能。対策: `4.0.0-20260613023150-7968e50429ef` 以上に更新。
|
| CVE-2026-66041 |
|
FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a heap out-of-bounds write...
FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a heap out-of-bounds write...
|
| CVE-2026-66040 |
|
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-66039 |
|
FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...
FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...
|
| CVE-2026-66038 |
|
c の脆弱性 (CVE-2026-66038)
c に 脆弱性 (CVE-2026-66038) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66037 |
|
c の脆弱性 (CVE-2026-66037)
c に 脆弱性 (CVE-2026-66037) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66036 |
|
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-62835 |
|
microsoft の脆弱性 (CVE-2026-62835)
microsoft に 脆弱性 (CVE-2026-62835) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57531 |
|
CVE-2026-57531 に クロスサイトスクリプティング (CVE-2026-57531)
CVE-2026-57531 に XSS (クロスサイトスクリプティング) (CVE-2026-57531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57530 |
|
CVE-2026-57530 に クロスサイトスクリプティング (CVE-2026-57530)
CVE-2026-57530 に XSS (クロスサイトスクリプティング) (CVE-2026-57530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54342 |
|
CVE-2026-54342 の脆弱性 (CVE-2026-54342)
CVE-2026-54342 に 脆弱性 (CVE-2026-54342) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48021 |
|
CVE-2026-48021 の脆弱性 (CVE-2026-48021)
CVE-2026-48021 に 脆弱性 (CVE-2026-48021) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17107 |
|
CVE-2026-17107 の脆弱性 (CVE-2026-17107)
CVE-2026-17107 に 脆弱性 (CVE-2026-17107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66035 |
|
c の脆弱性 (CVE-2026-66035)
c に 脆弱性 (CVE-2026-66035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66034 |
|
libssh2 に 境界外読み取り (CVE-2026-66034)
libssh2 に 脆弱性 (CVE-2026-66034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66033 |
|
c に 境界外読み取り (CVE-2026-66033)
c に 脆弱性 (CVE-2026-66033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66032 |
|
c の脆弱性 (CVE-2026-66032)
c に 脆弱性 (CVE-2026-66032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65711 |
|
CVE-2026-65711 に OSコマンドインジェクション (CVE-2026-65711)
CVE-2026-65711 に OSコマンドインジェクション (CVE-2026-65711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65710 |
|
CVE-2026-65710 の脆弱性 (CVE-2026-65710)
CVE-2026-65710 に 脆弱性 (CVE-2026-65710) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65709 |
|
CVE-2026-65709 の脆弱性 (CVE-2026-65709)
CVE-2026-65709 に 脆弱性 (CVE-2026-65709) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65708 |
|
CVE-2026-65708 の脆弱性 (CVE-2026-65708)
CVE-2026-65708 に 脆弱性 (CVE-2026-65708) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65707 |
|
sqli に SQLインジェクション (CVE-2026-65707)
sqli に SQLインジェクション (CVE-2026-65707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65623 |
|
dos の脆弱性 (CVE-2026-65623)
dos に 脆弱性 (CVE-2026-65623) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59714 |
|
open-webui の脆弱性 (CVE-2026-59714)
open-webui に 脆弱性 (CVE-2026-59714) が存在。データの不正な改ざんを許す可能性があります。`POST /api/chat/completions` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-73507 |
|
io.netty:netty-codec-xml の脆弱性 (CVE-2026-73507)
io.netty:netty-codec-xml に 脆弱性 (CVE-2026-73507) が存在。不正な操作・情報露出のリスクがあります。``maxFrameLength`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-73508 |
|
io.netty:netty-codec-dns の脆弱性 (CVE-2026-73508)
io.netty:netty-codec-dns に 脆弱性 (CVE-2026-73508) が存在。不正な操作・情報露出のリスクがあります。``IDN.toASCII`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| GHSA-r277-6w6q-xmqw |
|
github.com/getkin/kin-openapi に 認証バイパス (GHSA-r277-6w6q-xmqw)
github.com/getkin/kin-openapi に 認証バイパス (GHSA-r277-6w6q-xmqw) が存在。不正な操作・情報露出のリスクがあります。`GET /secret` 経由で攻撃可能。対策: `0.144.0` 以上に更新。
|
| GHSA-gcjh-h69q-9w9g |
|
github.com/google/cel-go の脆弱性 (GHSA-gcjh-h69q-9w9g)
github.com/google/cel-go に 脆弱性 (GHSA-gcjh-h69q-9w9g) が存在。不正な操作・情報露出のリスクがあります。``newNativeTypes`` 経由で攻撃可能。対策: `0.29.0` 以上に更新。
|
| CVE-2026-73643 |
|
js-yaml の脆弱性 (CVE-2026-73643)
js-yaml に 脆弱性 (CVE-2026-73643) が存在。不正な操作・情報露出のリスクがあります。``maxDepth`` 経由で攻撃可能。対策: `5.2.2` 以上に更新。
|
| CVE-2026-73429 |
|
russh の脆弱性 (CVE-2026-73429)
russh に 脆弱性 (CVE-2026-73429) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.62.4` 以上に更新。
|
| CVE-2026-73489 |
|
russh の脆弱性 (CVE-2026-73489)
russh に 脆弱性 (CVE-2026-73489) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-73430 |
|
russh の脆弱性 (CVE-2026-73430)
russh に 脆弱性 (CVE-2026-73430) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.62.4` 以上に更新。
|
| GHSA-qwww-vcr4-c8h2 |
|
react-router に CSRF (GHSA-qwww-vcr4-c8h2)
react-router に 脆弱性 (GHSA-qwww-vcr4-c8h2) が存在。不正な操作・情報露出のリスクがあります。対策: `8.3.0` 以上に更新。
|
| GHSA-464c-974j-9xm6 |
|
aws-cdk-lib の脆弱性 (GHSA-464c-974j-9xm6)
aws-cdk-lib に 脆弱性 (GHSA-464c-974j-9xm6) が存在。不正な操作・情報露出のリスクがあります。``S3LoggingOptions`` 経由で攻撃可能。対策: `2.253.0` 以上に更新。
|
| GHSA-r9mr-m37c-5fr3 |
|
GitPython に OSコマンドインジェクション (GHSA-r9mr-m37c-5fr3)
GitPython に OSコマンドインジェクション (GHSA-r9mr-m37c-5fr3) が存在。不正な操作・情報露出のリスクがあります。``check_unsafe_options`` 経由で攻撃可能。対策: `3.1.54` 以上に更新。
|
| GHSA-6p8h-3wgx-97gf |
|
GitPython に OSコマンドインジェクション (GHSA-6p8h-3wgx-97gf)
GitPython に OSコマンドインジェクション (GHSA-6p8h-3wgx-97gf) が存在。不正な操作・情報露出のリスクがあります。``unsafe_git_clone_options`` 経由で攻撃可能。対策: `3.1.54` 以上に更新。
|
| GHSA-fjr4-x663-mwxc |
|
GitPython の脆弱性 (GHSA-fjr4-x663-mwxc)
GitPython に 脆弱性 (GHSA-fjr4-x663-mwxc) が存在。不正な操作・情報露出のリスクがあります。``diff`` 経由で攻撃可能。対策: `3.1.54` 以上に更新。
|
| GHSA-r292-9mhp-454m |
|
tar の脆弱性 (GHSA-r292-9mhp-454m)
tar に 脆弱性 (GHSA-r292-9mhp-454m) が存在。不正な操作・情報露出のリスクがあります。``tar`` 経由で攻撃可能。対策: `7.5.21` 以上に更新。
|
| CVE-2026-73646 |
|
postcss に パストラバーサル (CVE-2026-73646)
postcss に パストラバーサル (CVE-2026-73646) が存在。機密情報が外部に流出する可能性があります。``loadFile`` 経由で攻撃可能。対策: `8.5.18` 以上に更新。
|
| GHSA-w28w-gp39-m4p6 |
|
@prompty/core に コードインジェクション (GHSA-w28w-gp39-m4p6)
@prompty/core に コードインジェクション (GHSA-w28w-gp39-m4p6) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.0-beta.5` 以上に更新。
|
| CVE-2026-73562 |
|
mongoose の脆弱性 (CVE-2026-73562)
mongoose に 脆弱性 (CVE-2026-73562) が存在。不正な操作・情報露出のリスクがあります。``Object.prototype`` 経由で攻撃可能。対策: `9.7.2` 以上に更新。
|
| GHSA-3rp5-jjmw-4wv2 |
|
gitpython の脆弱性 (GHSA-3rp5-jjmw-4wv2)
gitpython に 脆弱性 (GHSA-3rp5-jjmw-4wv2) が存在。不正な操作・情報露出のリスクがあります。``core.sshCommand`` 経由で攻撃可能。対策: `3.1.50` 以上に更新。
|
| CVE-2026-73649 |
|
velocityjs に コードインジェクション (CVE-2026-73649)
velocityjs に コードインジェクション (CVE-2026-73649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.7` 以上に更新。
|
| CVE-2026-73563 |
|
@backstage/plugin-auth-backend に オープンリダイレクト (CVE-2026-73563)
@backstage/plugin-auth-backend に 脆弱性 (CVE-2026-73563) が存在。不正な操作・情報露出のリスクがあります。``allowedClientIdPatterns`` 経由で攻撃可能。対策: `0.29.2` 以上に更新。
|
| CVE-2026-62946 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-62946)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-62946) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|