脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34070 |
|
langchain-core に パストラバーサル (CVE-2026-34070)
langchain-core に パストラバーサル (CVE-2026-34070) が存在。機密情報が外部に流出する可能性があります。``langchain_core.prompts.loading`` 経由で攻撃可能。対策: `1.2.22` 以上に更新。
|
| CVE-2026-33984 |
|
c の脆弱性 (CVE-2026-33984)
c に 脆弱性 (CVE-2026-33984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33986 |
|
c の脆弱性 (CVE-2026-33986)
c に 脆弱性 (CVE-2026-33986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21710 |
|
node の脆弱性 (CVE-2026-21710)
node に 脆弱性 (CVE-2026-21710) が存在。不正な操作・情報露出のリスクがあります。``TypeError`` 経由で攻撃可能。対策: `20.20.2, 22.22.2, 24.14.1, 25.8.2` 以上に更新。
|
| CVE-2026-4046 |
|
c の脆弱性 (CVE-2026-4046)
c に 脆弱性 (CVE-2026-4046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5121 |
|
libarchive の脆弱性 (CVE-2026-5121)
libarchive に 脆弱性 (CVE-2026-5121) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3945 |
|
dos の脆弱性 (CVE-2026-3945)
dos に 脆弱性 (CVE-2026-3945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2370 |
|
gitlab の脆弱性 (CVE-2026-2370)
gitlab に 脆弱性 (CVE-2026-2370) が存在。機密情報が外部に流出する可能性があります。対策: `18.8.7, 18.9.3, 18.10.1` 以上に更新。
|
| CVE-2026-3055 KEV |
|
【KEV】Citrix netscaler に 境界外読み取り (CVE-2026-3055)
Citrix netscaler に 脆弱性 (CVE-2026-3055) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-4946 |
|
nsa に OSコマンドインジェクション (CVE-2026-4946)
nsa に OSコマンドインジェクション (CVE-2026-4946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34226 |
|
capricorn86 の脆弱性 (CVE-2026-34226)
capricorn86 に 脆弱性 (CVE-2026-34226) が存在。機密情報が外部に流出する可能性があります。``window.location`` 経由で攻撃可能。
|
| CVE-2026-33940 |
|
handlebarsjs に コードインジェクション (CVE-2026-33940)
handlebarsjs に コードインジェクション (CVE-2026-33940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``undefined`` 経由で攻撃可能。
|
| CVE-2026-33941 |
|
handlebarsjs に クロスサイトスクリプティング (CVE-2026-33941)
handlebarsjs に XSS (クロスサイトスクリプティング) (CVE-2026-33941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33943 |
|
capricorn86 に コードインジェクション (CVE-2026-33943)
capricorn86 に コードインジェクション (CVE-2026-33943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ECMAScriptModuleCompiler`` 経由で攻撃可能。
|
| CVE-2026-33939 |
|
dos の脆弱性 (CVE-2026-33939)
dos に 脆弱性 (CVE-2026-33939) が存在。不正な操作・情報露出のリスクがあります。``undefined`` 経由で攻撃可能。
|
| CVE-2026-27309 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27309)
adobe に 脆弱性 (CVE-2026-27309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33938 |
|
handlebarsjs に コードインジェクション (CVE-2026-33938)
handlebarsjs に コードインジェクション (CVE-2026-33938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34046 |
|
langflow の脆弱性 (CVE-2026-34046)
langflow に 脆弱性 (CVE-2026-34046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_read_flow`` 経由で攻撃可能。
|
| CVE-2026-33895 |
|
digitalbazaar の脆弱性 (CVE-2026-33895)
digitalbazaar に 脆弱性 (CVE-2026-33895) が存在。データの不正な改ざんを許す可能性があります。``crypto.verify`` 経由で攻撃可能。
|
| CVE-2026-33896 |
|
digitalbazaar の脆弱性 (CVE-2026-33896)
digitalbazaar に 脆弱性 (CVE-2026-33896) が存在。機密情報が外部に流出する可能性があります。``basicConstraints`` 経由で攻撃可能。
|
| CVE-2026-33891 |
|
dos の脆弱性 (CVE-2026-33891)
dos に 脆弱性 (CVE-2026-33891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33894 |
|
digitalbazaar の脆弱性 (CVE-2026-33894)
digitalbazaar に 脆弱性 (CVE-2026-33894) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-33870 |
|
netty の脆弱性 (CVE-2026-33870)
netty に 脆弱性 (CVE-2026-33870) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-33871 |
|
dos の脆弱性 (CVE-2026-33871)
dos に 脆弱性 (CVE-2026-33871) が存在。不正な操作・情報露出のリスクがあります。``CONTINUATION`` 経由で攻撃可能。
|
| CVE-2026-34040 |
|
github.com/moby/moby の脆弱性 (CVE-2026-34040)
github.com/moby/moby に 脆弱性 (CVE-2026-34040) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `29.3.1` 以上に更新。
|
| CVE-2026-28369 |
|
io.undertow:undertow-parent の脆弱性 (CVE-2026-28369)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28369) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28367 |
|
io.undertow:undertow-parent の脆弱性 (CVE-2026-28367)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28367) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28368 |
|
io.undertow:undertow-parent の脆弱性 (CVE-2026-28368)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28368) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15381 |
|
mlflow に 情報漏洩 (CVE-2025-15381)
mlflow に 脆弱性 (CVE-2025-15381) が存在。機密情報が外部に流出する可能性があります。``NO_PERMISSIONS`` 経由で攻撃可能。
|
| CVE-2026-5027 |
|
path-traversal に パストラバーサル (CVE-2026-5027)
path-traversal に パストラバーサル (CVE-2026-5027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v2/files` 経由で攻撃可能。
|
| CVE-2026-4984 |
|
botpress の脆弱性 (CVE-2026-4984)
botpress に 脆弱性 (CVE-2026-4984) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33433 |
|
traefik の脆弱性 (CVE-2026-33433)
traefik に 脆弱性 (CVE-2026-33433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``headerField`` 経由で攻撃可能。
|
| CVE-2026-27880 |
|
grafana に 境界外書き込み (CVE-2026-27880)
grafana に 境界外書き込み (CVE-2026-27880) が存在。不正な操作・情報露出のリスクがあります。対策: `12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
|
| CVE-2026-32695 |
|
traefik の脆弱性 (CVE-2026-32695)
traefik に 脆弱性 (CVE-2026-32695) が存在。機密情報が外部に流出する可能性があります。``tenant.example.com`` 経由で攻撃可能。
|
| CVE-2025-59032 |
|
dovecot の脆弱性 (CVE-2025-59032)
dovecot に 脆弱性 (CVE-2025-59032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24031 |
|
dovecot に SQLインジェクション (CVE-2026-24031)
dovecot に SQLインジェクション (CVE-2026-24031) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27856 |
|
dovecot に 認証バイパス (CVE-2026-27856)
dovecot に 認証バイパス (CVE-2026-27856) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27858 |
|
dovecot の脆弱性 (CVE-2026-27858)
dovecot に 脆弱性 (CVE-2026-27858) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22744 |
|
vmware の脆弱性 (CVE-2026-22744)
vmware に 脆弱性 (CVE-2026-22744) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22742 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-22742)
ssrf に SSRF (CVE-2026-22742) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27893 |
|
vllm の脆弱性 (CVE-2026-27893)
vllm に 脆弱性 (CVE-2026-27893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.18.0` 以上に更新。
|
| CVE-2025-53521 KEV |
|
【KEV】F5 big-ip の脆弱性 (CVE-2025-53521)
F5 big-ip に 脆弱性 (CVE-2025-53521) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-34352 |
|
tigervnc の脆弱性 (CVE-2026-34352)
tigervnc に 脆弱性 (CVE-2026-34352) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0966 |
|
dos の脆弱性 (CVE-2026-0966)
dos に 脆弱性 (CVE-2026-0966) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32285 |
|
github.com/buger/jsonparser の脆弱性 (CVE-2026-32285)
github.com/buger/jsonparser に 脆弱性 (CVE-2026-32285) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.2` 以上に更新。
|
| CVE-2026-32286 |
|
github.com/jackc/pgproto3/v2 の脆弱性 (CVE-2026-32286)
github.com/jackc/pgproto3/v2 に 脆弱性 (CVE-2026-32286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4926 |
|
c の脆弱性 (CVE-2026-4926)
c に 脆弱性 (CVE-2026-4926) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30463 |
|
sqli に SQLインジェクション (CVE-2026-30463)
sqli に SQLインジェクション (CVE-2026-30463) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33487 |
|
goxmldsig-project の脆弱性 (CVE-2026-33487)
goxmldsig-project に 脆弱性 (CVE-2026-33487) が存在。データの不正な改ざんを許す可能性があります。``validateSignature`` 経由で攻撃可能。
|
| CVE-2026-32857 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-32857)
ssrf に SSRF (CVE-2026-32857) が存在。機密情報が外部に流出する可能性があります。
|