脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2025-68792 CVE-2025-68792 の脆弱性 (CVE-2025-68792)
CVE-2025-68792 に 脆弱性 (CVE-2025-68792) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-68795 CVE-2025-68795 の脆弱性 (CVE-2025-68795)
CVE-2025-68795 に 脆弱性 (CVE-2025-68795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-68782 CVE-2025-68782 の脆弱性 (CVE-2025-68782)
CVE-2025-68782 に 脆弱性 (CVE-2025-68782) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-68770 CVE-2025-68770 の脆弱性 (CVE-2025-68770)
CVE-2025-68770 に 脆弱性 (CVE-2025-68770) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-66698 semantic-machines に 認証バイパス (CVE-2025-66698)
semantic-machines に 認証バイパス (CVE-2025-66698) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-0878 mozilla の脆弱性 (CVE-2026-0878)
mozilla に 脆弱性 (CVE-2026-0878) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-0880 mozilla の脆弱性 (CVE-2026-0880)
mozilla に 脆弱性 (CVE-2026-0880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-0882 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-0882)
mozilla に 脆弱性 (CVE-2026-0882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-0877 mozilla の脆弱性 (CVE-2026-0877)
mozilla に 脆弱性 (CVE-2026-0877) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-0891 mozilla に バッファオーバーフロー (CVE-2026-0891)
mozilla に 脆弱性 (CVE-2026-0891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-71066 Kernel の脆弱性 (CVE-2025-71066)
Kernel に 脆弱性 (CVE-2025-71066) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ets_qdisc_dequeue`` 経由で攻撃可能。対策: `5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.64, 6.18.3` 以上に更新。
CVE-2025-13444 progress に OSコマンドインジェクション (CVE-2025-13444)
progress に OSコマンドインジェクション (CVE-2025-13444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-40944 CVE-2025-40944 の脆弱性 (CVE-2025-40944)
CVE-2025-40944 に 脆弱性 (CVE-2025-40944) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-66176 hikvision の脆弱性 (CVE-2025-66176)
hikvision に 脆弱性 (CVE-2025-66176) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-66177 CVE-2025-66177 の脆弱性 (CVE-2025-66177)
CVE-2025-66177 に 脆弱性 (CVE-2025-66177) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-15514 dos の脆弱性 (CVE-2025-15514)
dos に 脆弱性 (CVE-2025-15514) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-58339 llama-index の脆弱性 (CVE-2024-58339)
llama-index に 脆弱性 (CVE-2024-58339) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.3` 以上に更新。
CVE-2024-14021 llama-index に 安全でないデシリアライゼーション (CVE-2024-14021)
llama-index に 脆弱性 (CVE-2024-14021) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.11.7` 以上に更新。
CVE-2024-58340 langchain-exa の脆弱性 (CVE-2024-58340)
langchain-exa に 脆弱性 (CVE-2024-58340) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.0a1` 以上に更新。
CVE-2026-22771 envoy-gateway に コードインジェクション (CVE-2026-22771)
envoy-gateway に コードインジェクション (CVE-2026-22771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.5.7` 以上に更新。
CVE-2026-22200 enhancesoft の脆弱性 (CVE-2026-22200)
enhancesoft に 脆弱性 (CVE-2026-22200) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-8110 KEV 【KEV】gogs に パストラバーサル (CVE-2025-8110)
gogs に パストラバーサル (CVE-2025-8110) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-68493 apache に XXE (外部XMLエンティティ) (CVE-2025-68493)
apache に 脆弱性 (CVE-2025-68493) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-22029 react に クロスサイトスクリプティング (CVE-2026-22029)
react に XSS (クロスサイトスクリプティング) (CVE-2026-22029) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-59057 react に クロスサイトスクリプティング (CVE-2025-59057)
react に XSS (クロスサイトスクリプティング) (CVE-2025-59057) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-21884 react に クロスサイトスクリプティング (CVE-2026-21884)
react に XSS (クロスサイトスクリプティング) (CVE-2026-21884) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-9222 gitlab に クロスサイトスクリプティング (CVE-2025-9222)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2025-9222) が存在。機密情報が外部に流出する可能性があります。対策: `18.5.5, 18.6.3, 18.7.1` 以上に更新。
CVE-2025-13761 gitlab に クロスサイトスクリプティング (CVE-2025-13761)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2025-13761) が存在。機密情報が外部に流出する可能性があります。対策: `18.6.3, 18.7.1` 以上に更新。
CVE-2025-13772 gitlab の脆弱性 (CVE-2025-13772)
gitlab に 脆弱性 (CVE-2025-13772) が存在。機密情報が外部に流出する可能性があります。対策: `18.5.5, 18.6.3, 18.7.1` 以上に更新。
CVE-2025-65518 dos の脆弱性 (CVE-2025-65518)
dos に 脆弱性 (CVE-2025-65518) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-21639 ui の脆弱性 (CVE-2026-21639)
ui に 脆弱性 (CVE-2026-21639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-50334 dos の脆弱性 (CVE-2025-50334)
dos に 脆弱性 (CVE-2025-50334) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0719 CVE-2026-0719 の脆弱性 (CVE-2026-0719)
CVE-2026-0719 に 脆弱性 (CVE-2026-0719) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-69262 pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings....
pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings. An attacker who can control environment variables during pnpm operations could achieve Remote Code E...
CVE-2026-21441 urllib3 の脆弱性 (CVE-2026-21441)
urllib3 に 脆弱性 (CVE-2026-21441) が存在。不正な操作・情報露出のリスクがあります。``gzip`` 経由で攻撃可能。対策: `2.6.3` 以上に更新。
CVE-2025-69263 pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve differe...
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve different content on each install, even when a lockfile is committed. An attacker who publishes a package w...
CVE-2025-69264 pnpm の脆弱性 (CVE-2025-69264)
pnpm に 脆弱性 (CVE-2025-69264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-22184 zlib に 境界外書き込み (CVE-2026-22184)
zlib に 境界外書き込み (CVE-2026-22184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-22190 cmu の脆弱性 (CVE-2026-22190)
cmu に 脆弱性 (CVE-2026-22190) が存在。機密情報が外部に流出する可能性があります。
CVE-2009-0556 KEV 【KEV】Microsoft office に コードインジェクション (CVE-2009-0556)
Microsoft office に コードインジェクション (CVE-2009-0556) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-37164 KEV 【KEV】Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe に コードインジェクション (CVE-2025-37164)
Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe に コードインジェクション (CVE-2025-37164) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-69223 aiohttp の脆弱性 (CVE-2025-69223)
aiohttp に 脆弱性 (CVE-2025-69223) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。
CVE-2025-68428 path-traversal の脆弱性 (CVE-2025-68428)
path-traversal に 脆弱性 (CVE-2025-68428) が存在。機密情報が外部に流出する可能性があります。``addImage`` 経由で攻撃可能。
CVE-2026-0621 @modelcontextprotocol/sdk の脆弱性 (CVE-2026-0621)
@modelcontextprotocol/sdk に 脆弱性 (CVE-2026-0621) が存在。不正な操作・情報露出のリスクがあります。``UriTemplate`` 経由で攻撃可能。対策: `1.25.2` 以上に更新。
CVE-2025-68761 CVE-2025-68761 の脆弱性 (CVE-2025-68761)
CVE-2025-68761 に 脆弱性 (CVE-2025-68761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-68753 CVE-2025-68753 の脆弱性 (CVE-2025-68753)
CVE-2025-68753 に 脆弱性 (CVE-2025-68753) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-68764 CVE-2025-68764 の脆弱性 (CVE-2025-68764)
CVE-2025-68764 に 脆弱性 (CVE-2025-68764) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-3653 petlibro の脆弱性 (CVE-2025-3653)
petlibro に 脆弱性 (CVE-2025-3653) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-3646 petlibro の脆弱性 (CVE-2025-3646)
petlibro に 脆弱性 (CVE-2025-3646) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-67269 c の脆弱性 (CVE-2025-67269)
c に 脆弱性 (CVE-2025-67269) が存在。不正な操作・情報露出のリスクがあります。``ffa1d6f40bca0b035fc7f5e563160ebb67199da7`` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →