脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-27144 |
|
toolchain の脆弱性 (CVE-2026-27144)
toolchain に 脆弱性 (CVE-2026-27144) が存在。データの不正な改ざんを許す可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-33810 |
|
stdlib の脆弱性 (CVE-2026-33810)
stdlib に 脆弱性 (CVE-2026-33810) が存在。機密情報が外部に流出する可能性があります。対策: `1.26.2` 以上に更新。
|
| CVE-2026-32281 |
|
stdlib の脆弱性 (CVE-2026-32281)
stdlib に 脆弱性 (CVE-2026-32281) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-27140 |
|
toolchain の脆弱性 (CVE-2026-27140)
toolchain に 脆弱性 (CVE-2026-27140) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-32280 |
|
stdlib の脆弱性 (CVE-2026-32280)
stdlib に 脆弱性 (CVE-2026-32280) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-32283 |
|
stdlib の脆弱性 (CVE-2026-32283)
stdlib に 脆弱性 (CVE-2026-32283) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-34580 |
|
c の脆弱性 (CVE-2026-34580)
c に 脆弱性 (CVE-2026-34580) が存在。データの不正な改ざんを許す可能性があります。対策: `3.11.1` 以上に更新。
|
| CVE-2026-34079 |
|
flatpak に パストラバーサル (CVE-2026-34079)
flatpak に パストラバーサル (CVE-2026-34079) が存在。データの不正な改ざんを許す可能性があります。対策: `1.16.4` 以上に更新。
|
| CVE-2026-28389 |
|
dos の脆弱性 (CVE-2026-28389)
dos に 脆弱性 (CVE-2026-28389) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28390 |
|
dos の脆弱性 (CVE-2026-28390)
dos に 脆弱性 (CVE-2026-28390) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31790 |
|
openssl の脆弱性 (CVE-2026-31790)
openssl に 脆弱性 (CVE-2026-31790) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28387 |
|
openssl に 解放後使用 (Use-After-Free) (CVE-2026-28387)
openssl に 脆弱性 (CVE-2026-28387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28388 |
|
dos の脆弱性 (CVE-2026-28388)
dos に 脆弱性 (CVE-2026-28388) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34045 |
|
linuxfoundation の脆弱性 (CVE-2026-34045)
linuxfoundation に 脆弱性 (CVE-2026-34045) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.2` 以上に更新。
|
| CVE-2026-29181 |
|
opentelemetry の脆弱性 (CVE-2026-29181)
opentelemetry に 脆弱性 (CVE-2026-29181) が存在。不正な操作・情報露出のリスクがあります。対策: `1.41.0` 以上に更新。
|
| CVE-2026-5739 |
|
CVE-2026-5739 の脆弱性 (CVE-2026-5739)
CVE-2026-5739 に 脆弱性 (CVE-2026-5739) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5741 |
|
CVE-2026-5741 に コマンドインジェクション (CVE-2026-5741)
CVE-2026-5741 に コマンドインジェクション (CVE-2026-5741) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39371 |
|
react に CSRF (CVE-2026-39371)
react に 脆弱性 (CVE-2026-39371) が存在。データの不正な改ざんを許す可能性があります。対策: `1.0.6` 以上に更新。
|
| CVE-2026-39363 |
|
vitejs に 情報漏洩 (CVE-2026-39363)
vitejs に 脆弱性 (CVE-2026-39363) が存在。機密情報が外部に流出する可能性があります。対策: `6.4.2` 以上に更新。
|
| CVE-2026-39364 |
|
vitejs の脆弱性 (CVE-2026-39364)
vitejs に 脆弱性 (CVE-2026-39364) が存在。機密情報が外部に流出する可能性があります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-39356 |
|
drizzle に SQLインジェクション (CVE-2026-39356)
drizzle に SQLインジェクション (CVE-2026-39356) が存在。機密情報が外部に流出する可能性があります。対策: `0.45.2` 以上に更新。
|
| CVE-2026-39361 |
|
openobserve に SSRF (サーバー側リクエスト偽造) (CVE-2026-39361)
openobserve に SSRF (CVE-2026-39361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39322 |
|
polarlearn に 認証バイパス (CVE-2026-39322)
polarlearn に 認証バイパス (CVE-2026-39322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/auth/sign-in` 経由で攻撃可能。
|
| CVE-2025-56015 |
|
In GenieACS 1.2.13, an unauthenticated access vulnerability exists in the NBI API endpoint.
In GenieACS 1.2.13, an unauthenticated access vulnerability exists in the NBI API endpoint.
|
| CVE-2026-35533 |
|
mise の脆弱性 (CVE-2026-35533)
mise に 脆弱性 (CVE-2026-35533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mise`` 経由で攻撃可能。対策: `2026.6.4` 以上に更新。
|
| CVE-2026-5736 |
|
sqli の脆弱性 (CVE-2026-5736)
sqli に 脆弱性 (CVE-2026-5736) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39341 |
|
sqli に SQLインジェクション (CVE-2026-39341)
sqli に SQLインジェクション (CVE-2026-39341) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-39342 |
|
sqli に SQLインジェクション (CVE-2026-39342)
sqli に SQLインジェクション (CVE-2026-39342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-39343 |
|
sqli に SQLインジェクション (CVE-2026-39343)
sqli に SQLインジェクション (CVE-2026-39343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-39344 |
|
churchcrm に クロスサイトスクリプティング (CVE-2026-39344)
churchcrm に XSS (クロスサイトスクリプティング) (CVE-2026-39344) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-24156 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24156)
deserialization に 脆弱性 (CVE-2026-24156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22682 |
|
CVE-2026-22682 に 認可不備 (CVE-2026-22682)
CVE-2026-22682 に 脆弱性 (CVE-2026-22682) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-14821 |
|
c の脆弱性 (CVE-2025-14821)
c に 脆弱性 (CVE-2025-14821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30460 |
|
thedaylightstudio に コードインジェクション (CVE-2026-30460)
thedaylightstudio に コードインジェクション (CVE-2026-30460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24660 |
|
libraw の脆弱性 (CVE-2026-24660)
libraw に 脆弱性 (CVE-2026-24660) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5733 |
|
mozilla に バッファオーバーフロー (CVE-2026-5733)
mozilla に 脆弱性 (CVE-2026-5733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5732 |
|
mozilla の脆弱性 (CVE-2026-5732)
mozilla に 脆弱性 (CVE-2026-5732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4740 |
|
open-cluster-management.io/ocm の脆弱性 (CVE-2026-4740)
open-cluster-management.io/ocm に 脆弱性 (CVE-2026-4740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.2.1` 以上に更新。
|
| CVE-2026-35554 |
|
apache の脆弱性 (CVE-2026-35554)
apache に 脆弱性 (CVE-2026-35554) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22666 |
|
dolibarr の脆弱性 (CVE-2026-22666)
dolibarr に 脆弱性 (CVE-2026-22666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32144 |
|
erlang の脆弱性 (CVE-2026-32144)
erlang に 脆弱性 (CVE-2026-32144) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31842 |
|
c の脆弱性 (CVE-2026-31842)
c に 脆弱性 (CVE-2026-31842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20432 |
|
mediatek に 境界外書き込み (CVE-2026-20432)
mediatek に 境界外書き込み (CVE-2026-20432) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5692 |
|
CVE-2026-5692 に コマンドインジェクション (CVE-2026-5692)
CVE-2026-5692 に コマンドインジェクション (CVE-2026-5692) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5691 |
|
CVE-2026-5691 に コマンドインジェクション (CVE-2026-5691)
CVE-2026-5691 に コマンドインジェクション (CVE-2026-5691) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5690 |
|
CVE-2026-5690 に コマンドインジェクション (CVE-2026-5690)
CVE-2026-5690 に コマンドインジェクション (CVE-2026-5690) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5689 |
|
CVE-2026-5689 に コマンドインジェクション (CVE-2026-5689)
CVE-2026-5689 に コマンドインジェクション (CVE-2026-5689) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5688 |
|
CVE-2026-5688 に コマンドインジェクション (CVE-2026-5688)
CVE-2026-5688 に コマンドインジェクション (CVE-2026-5688) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5687 |
|
tenda に バッファオーバーフロー (CVE-2026-5687)
tenda に 脆弱性 (CVE-2026-5687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5708 |
|
amazon の脆弱性 (CVE-2026-5708)
amazon に 脆弱性 (CVE-2026-5708) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|