脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-68792 |
|
CVE-2025-68792 の脆弱性 (CVE-2025-68792)
CVE-2025-68792 に 脆弱性 (CVE-2025-68792) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-68795 |
|
CVE-2025-68795 の脆弱性 (CVE-2025-68795)
CVE-2025-68795 に 脆弱性 (CVE-2025-68795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-68782 |
|
CVE-2025-68782 の脆弱性 (CVE-2025-68782)
CVE-2025-68782 に 脆弱性 (CVE-2025-68782) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68770 |
|
CVE-2025-68770 の脆弱性 (CVE-2025-68770)
CVE-2025-68770 に 脆弱性 (CVE-2025-68770) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-66698 |
|
semantic-machines に 認証バイパス (CVE-2025-66698)
semantic-machines に 認証バイパス (CVE-2025-66698) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0878 |
|
mozilla の脆弱性 (CVE-2026-0878)
mozilla に 脆弱性 (CVE-2026-0878) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0880 |
|
mozilla の脆弱性 (CVE-2026-0880)
mozilla に 脆弱性 (CVE-2026-0880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0882 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-0882)
mozilla に 脆弱性 (CVE-2026-0882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0877 |
|
mozilla の脆弱性 (CVE-2026-0877)
mozilla に 脆弱性 (CVE-2026-0877) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0891 |
|
mozilla に バッファオーバーフロー (CVE-2026-0891)
mozilla に 脆弱性 (CVE-2026-0891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71066 |
|
Kernel の脆弱性 (CVE-2025-71066)
Kernel に 脆弱性 (CVE-2025-71066) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ets_qdisc_dequeue`` 経由で攻撃可能。対策: `5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.64, 6.18.3` 以上に更新。
|
| CVE-2025-13444 |
|
progress に OSコマンドインジェクション (CVE-2025-13444)
progress に OSコマンドインジェクション (CVE-2025-13444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40944 |
|
CVE-2025-40944 の脆弱性 (CVE-2025-40944)
CVE-2025-40944 に 脆弱性 (CVE-2025-40944) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-66176 |
|
hikvision の脆弱性 (CVE-2025-66176)
hikvision に 脆弱性 (CVE-2025-66176) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-66177 |
|
CVE-2025-66177 の脆弱性 (CVE-2025-66177)
CVE-2025-66177 に 脆弱性 (CVE-2025-66177) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-15514 |
|
dos の脆弱性 (CVE-2025-15514)
dos に 脆弱性 (CVE-2025-15514) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-58339 |
|
llama-index の脆弱性 (CVE-2024-58339)
llama-index に 脆弱性 (CVE-2024-58339) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.3` 以上に更新。
|
| CVE-2024-14021 |
|
llama-index に 安全でないデシリアライゼーション (CVE-2024-14021)
llama-index に 脆弱性 (CVE-2024-14021) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.11.7` 以上に更新。
|
| CVE-2024-58340 |
|
langchain-exa の脆弱性 (CVE-2024-58340)
langchain-exa に 脆弱性 (CVE-2024-58340) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.0a1` 以上に更新。
|
| CVE-2026-22771 |
|
envoy-gateway に コードインジェクション (CVE-2026-22771)
envoy-gateway に コードインジェクション (CVE-2026-22771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.5.7` 以上に更新。
|
| CVE-2026-22200 |
|
enhancesoft の脆弱性 (CVE-2026-22200)
enhancesoft に 脆弱性 (CVE-2026-22200) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-8110 KEV |
|
【KEV】gogs に パストラバーサル (CVE-2025-8110)
gogs に パストラバーサル (CVE-2025-8110) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-68493 |
|
apache に XXE (外部XMLエンティティ) (CVE-2025-68493)
apache に 脆弱性 (CVE-2025-68493) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22029 |
|
react に クロスサイトスクリプティング (CVE-2026-22029)
react に XSS (クロスサイトスクリプティング) (CVE-2026-22029) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-59057 |
|
react に クロスサイトスクリプティング (CVE-2025-59057)
react に XSS (クロスサイトスクリプティング) (CVE-2025-59057) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21884 |
|
react に クロスサイトスクリプティング (CVE-2026-21884)
react に XSS (クロスサイトスクリプティング) (CVE-2026-21884) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-9222 |
|
gitlab に クロスサイトスクリプティング (CVE-2025-9222)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2025-9222) が存在。機密情報が外部に流出する可能性があります。対策: `18.5.5, 18.6.3, 18.7.1` 以上に更新。
|
| CVE-2025-13761 |
|
gitlab に クロスサイトスクリプティング (CVE-2025-13761)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2025-13761) が存在。機密情報が外部に流出する可能性があります。対策: `18.6.3, 18.7.1` 以上に更新。
|
| CVE-2025-13772 |
|
gitlab の脆弱性 (CVE-2025-13772)
gitlab に 脆弱性 (CVE-2025-13772) が存在。機密情報が外部に流出する可能性があります。対策: `18.5.5, 18.6.3, 18.7.1` 以上に更新。
|
| CVE-2025-65518 |
|
dos の脆弱性 (CVE-2025-65518)
dos に 脆弱性 (CVE-2025-65518) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21639 |
|
ui の脆弱性 (CVE-2026-21639)
ui に 脆弱性 (CVE-2026-21639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-50334 |
|
dos の脆弱性 (CVE-2025-50334)
dos に 脆弱性 (CVE-2025-50334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0719 |
|
CVE-2026-0719 の脆弱性 (CVE-2026-0719)
CVE-2026-0719 に 脆弱性 (CVE-2026-0719) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69262 |
|
pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings....
pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings. An attacker who can control environment variables during pnpm operations could achieve Remote Code E...
|
| CVE-2026-21441 |
|
urllib3 の脆弱性 (CVE-2026-21441)
urllib3 に 脆弱性 (CVE-2026-21441) が存在。不正な操作・情報露出のリスクがあります。``gzip`` 経由で攻撃可能。対策: `2.6.3` 以上に更新。
|
| CVE-2025-69263 |
|
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve differe...
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve different content on each install, even when a lockfile is committed. An attacker who publishes a package w...
|
| CVE-2025-69264 |
|
pnpm の脆弱性 (CVE-2025-69264)
pnpm に 脆弱性 (CVE-2025-69264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22184 |
|
zlib に 境界外書き込み (CVE-2026-22184)
zlib に 境界外書き込み (CVE-2026-22184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22190 |
|
cmu の脆弱性 (CVE-2026-22190)
cmu に 脆弱性 (CVE-2026-22190) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2009-0556 KEV |
|
【KEV】Microsoft office に コードインジェクション (CVE-2009-0556)
Microsoft office に コードインジェクション (CVE-2009-0556) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-37164 KEV |
|
【KEV】Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe に コードインジェクション (CVE-2025-37164)
Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe に コードインジェクション (CVE-2025-37164) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-69223 |
|
aiohttp の脆弱性 (CVE-2025-69223)
aiohttp に 脆弱性 (CVE-2025-69223) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。
|
| CVE-2025-68428 |
|
path-traversal の脆弱性 (CVE-2025-68428)
path-traversal に 脆弱性 (CVE-2025-68428) が存在。機密情報が外部に流出する可能性があります。``addImage`` 経由で攻撃可能。
|
| CVE-2026-0621 |
|
@modelcontextprotocol/sdk の脆弱性 (CVE-2026-0621)
@modelcontextprotocol/sdk に 脆弱性 (CVE-2026-0621) が存在。不正な操作・情報露出のリスクがあります。``UriTemplate`` 経由で攻撃可能。対策: `1.25.2` 以上に更新。
|
| CVE-2025-68761 |
|
CVE-2025-68761 の脆弱性 (CVE-2025-68761)
CVE-2025-68761 に 脆弱性 (CVE-2025-68761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-68753 |
|
CVE-2025-68753 の脆弱性 (CVE-2025-68753)
CVE-2025-68753 に 脆弱性 (CVE-2025-68753) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-68764 |
|
CVE-2025-68764 の脆弱性 (CVE-2025-68764)
CVE-2025-68764 に 脆弱性 (CVE-2025-68764) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-3653 |
|
petlibro の脆弱性 (CVE-2025-3653)
petlibro に 脆弱性 (CVE-2025-3653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-3646 |
|
petlibro の脆弱性 (CVE-2025-3646)
petlibro に 脆弱性 (CVE-2025-3646) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67269 |
|
c の脆弱性 (CVE-2025-67269)
c に 脆弱性 (CVE-2025-67269) が存在。不正な操作・情報露出のリスクがあります。``ffa1d6f40bca0b035fc7f5e563160ebb67199da7`` 経由で攻撃可能。
|