脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-34070 langchain-core に パストラバーサル (CVE-2026-34070)
langchain-core に パストラバーサル (CVE-2026-34070) が存在。機密情報が外部に流出する可能性があります。``langchain_core.prompts.loading`` 経由で攻撃可能。対策: `1.2.22` 以上に更新。
CVE-2026-33984 c の脆弱性 (CVE-2026-33984)
c に 脆弱性 (CVE-2026-33984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33986 c の脆弱性 (CVE-2026-33986)
c に 脆弱性 (CVE-2026-33986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-21710 node の脆弱性 (CVE-2026-21710)
node に 脆弱性 (CVE-2026-21710) が存在。不正な操作・情報露出のリスクがあります。``TypeError`` 経由で攻撃可能。対策: `20.20.2, 22.22.2, 24.14.1, 25.8.2` 以上に更新。
CVE-2026-4046 c の脆弱性 (CVE-2026-4046)
c に 脆弱性 (CVE-2026-4046) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5121 libarchive の脆弱性 (CVE-2026-5121)
libarchive に 脆弱性 (CVE-2026-5121) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-3945 dos の脆弱性 (CVE-2026-3945)
dos に 脆弱性 (CVE-2026-3945) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2370 gitlab の脆弱性 (CVE-2026-2370)
gitlab に 脆弱性 (CVE-2026-2370) が存在。機密情報が外部に流出する可能性があります。対策: `18.8.7, 18.9.3, 18.10.1` 以上に更新。
CVE-2026-3055 KEV 【KEV】Citrix netscaler に 境界外読み取り (CVE-2026-3055)
Citrix netscaler に 脆弱性 (CVE-2026-3055) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-4946 nsa に OSコマンドインジェクション (CVE-2026-4946)
nsa に OSコマンドインジェクション (CVE-2026-4946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34226 capricorn86 の脆弱性 (CVE-2026-34226)
capricorn86 に 脆弱性 (CVE-2026-34226) が存在。機密情報が外部に流出する可能性があります。``window.location`` 経由で攻撃可能。
CVE-2026-33940 handlebarsjs に コードインジェクション (CVE-2026-33940)
handlebarsjs に コードインジェクション (CVE-2026-33940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``undefined`` 経由で攻撃可能。
CVE-2026-33941 handlebarsjs に クロスサイトスクリプティング (CVE-2026-33941)
handlebarsjs に XSS (クロスサイトスクリプティング) (CVE-2026-33941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33943 capricorn86 に コードインジェクション (CVE-2026-33943)
capricorn86 に コードインジェクション (CVE-2026-33943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ECMAScriptModuleCompiler`` 経由で攻撃可能。
CVE-2026-33939 dos の脆弱性 (CVE-2026-33939)
dos に 脆弱性 (CVE-2026-33939) が存在。不正な操作・情報露出のリスクがあります。``undefined`` 経由で攻撃可能。
CVE-2026-27309 adobe に 解放後使用 (Use-After-Free) (CVE-2026-27309)
adobe に 脆弱性 (CVE-2026-27309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33938 handlebarsjs に コードインジェクション (CVE-2026-33938)
handlebarsjs に コードインジェクション (CVE-2026-33938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34046 langflow の脆弱性 (CVE-2026-34046)
langflow に 脆弱性 (CVE-2026-34046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_read_flow`` 経由で攻撃可能。
CVE-2026-33895 digitalbazaar の脆弱性 (CVE-2026-33895)
digitalbazaar に 脆弱性 (CVE-2026-33895) が存在。データの不正な改ざんを許す可能性があります。``crypto.verify`` 経由で攻撃可能。
CVE-2026-33896 digitalbazaar の脆弱性 (CVE-2026-33896)
digitalbazaar に 脆弱性 (CVE-2026-33896) が存在。機密情報が外部に流出する可能性があります。``basicConstraints`` 経由で攻撃可能。
CVE-2026-33891 dos の脆弱性 (CVE-2026-33891)
dos に 脆弱性 (CVE-2026-33891) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33894 digitalbazaar の脆弱性 (CVE-2026-33894)
digitalbazaar に 脆弱性 (CVE-2026-33894) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-33870 netty の脆弱性 (CVE-2026-33870)
netty に 脆弱性 (CVE-2026-33870) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-33871 dos の脆弱性 (CVE-2026-33871)
dos に 脆弱性 (CVE-2026-33871) が存在。不正な操作・情報露出のリスクがあります。``CONTINUATION`` 経由で攻撃可能。
CVE-2026-34040 github.com/moby/moby の脆弱性 (CVE-2026-34040)
github.com/moby/moby に 脆弱性 (CVE-2026-34040) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `29.3.1` 以上に更新。
CVE-2026-28369 io.undertow:undertow-parent の脆弱性 (CVE-2026-28369)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28369) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-28367 io.undertow:undertow-parent の脆弱性 (CVE-2026-28367)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28367) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-28368 io.undertow:undertow-parent の脆弱性 (CVE-2026-28368)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28368) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-15381 mlflow に 情報漏洩 (CVE-2025-15381)
mlflow に 脆弱性 (CVE-2025-15381) が存在。機密情報が外部に流出する可能性があります。``NO_PERMISSIONS`` 経由で攻撃可能。
CVE-2026-5027 path-traversal に パストラバーサル (CVE-2026-5027)
path-traversal に パストラバーサル (CVE-2026-5027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v2/files` 経由で攻撃可能。
CVE-2026-4984 botpress の脆弱性 (CVE-2026-4984)
botpress に 脆弱性 (CVE-2026-4984) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33433 traefik の脆弱性 (CVE-2026-33433)
traefik に 脆弱性 (CVE-2026-33433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``headerField`` 経由で攻撃可能。
CVE-2026-27880 grafana に 境界外書き込み (CVE-2026-27880)
grafana に 境界外書き込み (CVE-2026-27880) が存在。不正な操作・情報露出のリスクがあります。対策: `12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
CVE-2026-32695 traefik の脆弱性 (CVE-2026-32695)
traefik に 脆弱性 (CVE-2026-32695) が存在。機密情報が外部に流出する可能性があります。``tenant.example.com`` 経由で攻撃可能。
CVE-2025-59032 dovecot の脆弱性 (CVE-2025-59032)
dovecot に 脆弱性 (CVE-2025-59032) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24031 dovecot に SQLインジェクション (CVE-2026-24031)
dovecot に SQLインジェクション (CVE-2026-24031) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-27856 dovecot に 認証バイパス (CVE-2026-27856)
dovecot に 認証バイパス (CVE-2026-27856) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-27858 dovecot の脆弱性 (CVE-2026-27858)
dovecot に 脆弱性 (CVE-2026-27858) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-22744 vmware の脆弱性 (CVE-2026-22744)
vmware に 脆弱性 (CVE-2026-22744) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-22742 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-22742)
ssrf に SSRF (CVE-2026-22742) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-27893 vllm の脆弱性 (CVE-2026-27893)
vllm に 脆弱性 (CVE-2026-27893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.18.0` 以上に更新。
CVE-2025-53521 KEV 【KEV】F5 big-ip の脆弱性 (CVE-2025-53521)
F5 big-ip に 脆弱性 (CVE-2025-53521) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-34352 tigervnc の脆弱性 (CVE-2026-34352)
tigervnc に 脆弱性 (CVE-2026-34352) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-0966 dos の脆弱性 (CVE-2026-0966)
dos に 脆弱性 (CVE-2026-0966) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-32285 github.com/buger/jsonparser の脆弱性 (CVE-2026-32285)
github.com/buger/jsonparser に 脆弱性 (CVE-2026-32285) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.2` 以上に更新。
CVE-2026-32286 github.com/jackc/pgproto3/v2 の脆弱性 (CVE-2026-32286)
github.com/jackc/pgproto3/v2 に 脆弱性 (CVE-2026-32286) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4926 c の脆弱性 (CVE-2026-4926)
c に 脆弱性 (CVE-2026-4926) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30463 sqli に SQLインジェクション (CVE-2026-30463)
sqli に SQLインジェクション (CVE-2026-30463) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33487 goxmldsig-project の脆弱性 (CVE-2026-33487)
goxmldsig-project に 脆弱性 (CVE-2026-33487) が存在。データの不正な改ざんを許す可能性があります。``validateSignature`` 経由で攻撃可能。
CVE-2026-32857 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-32857)
ssrf に SSRF (CVE-2026-32857) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →