脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-16336 |
|
CVE-2026-16336 に オープンリダイレクト (CVE-2026-16336)
CVE-2026-16336 に 脆弱性 (CVE-2026-16336) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6952 |
|
CVE-2026-6952 に OSコマンドインジェクション (CVE-2026-6952)
CVE-2026-6952 に OSコマンドインジェクション (CVE-2026-6952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63729 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-63729)
c に 脆弱性 (CVE-2026-63729) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16334 |
|
sqli の脆弱性 (CVE-2026-16334)
sqli に 脆弱性 (CVE-2026-16334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16332 |
|
CVE-2026-16332 の脆弱性 (CVE-2026-16332)
CVE-2026-16332 に 脆弱性 (CVE-2026-16332) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16331 |
|
CVE-2026-16331 の脆弱性 (CVE-2026-16331)
CVE-2026-16331 に 脆弱性 (CVE-2026-16331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16330 |
|
CVE-2026-16330 の脆弱性 (CVE-2026-16330)
CVE-2026-16330 に 脆弱性 (CVE-2026-16330) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16329 |
|
CVE-2026-16329 の脆弱性 (CVE-2026-16329)
CVE-2026-16329 に 脆弱性 (CVE-2026-16329) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16327 |
|
CVE-2026-16327 の脆弱性 (CVE-2026-16327)
CVE-2026-16327 に 脆弱性 (CVE-2026-16327) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63728 |
|
CVE-2026-63728 の脆弱性 (CVE-2026-63728)
CVE-2026-63728 に 脆弱性 (CVE-2026-63728) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55833 |
|
io.netty:netty-codec-http の脆弱性 (CVE-2026-55833)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-55833) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-55831 |
|
io.netty:netty-codec-http の脆弱性 (CVE-2026-55831)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-55831) が存在。不正な操作・情報露出のリスクがあります。``DefaultSpdySettingsFrame`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-0770 KEV |
|
【KEV】langflow の脆弱性 (CVE-2026-0770)
langflow に 脆弱性 (CVE-2026-0770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| GHSA-h95v-h523-3mw8 |
|
guzzlehttp/guzzle の脆弱性 (GHSA-h95v-h523-3mw8)
guzzlehttp/guzzle に 脆弱性 (GHSA-h95v-h523-3mw8) が存在。不正な操作・情報露出のリスクがあります。``referer`` 経由で攻撃可能。対策: `7.15.1` 以上に更新。
|
| GHSA-wm3w-8rrp-j577 |
|
guzzlehttp/guzzle の脆弱性 (GHSA-wm3w-8rrp-j577)
guzzlehttp/guzzle に 脆弱性 (GHSA-wm3w-8rrp-j577) が存在。不正な操作・情報露出のリスクがあります。``CookieJar`` 経由で攻撃可能。対策: `7.15.1` 以上に更新。
|
| GHSA-f283-ghqc-fg79 |
|
guzzlehttp/guzzle の脆弱性 (GHSA-f283-ghqc-fg79)
guzzlehttp/guzzle に 脆弱性 (GHSA-f283-ghqc-fg79) が存在。不正な操作・情報露出のリスクがあります。``CookieJar`` 経由で攻撃可能。対策: `7.15.1` 以上に更新。
|
| CVE-2026-73423 |
|
astro に CSRF (CVE-2026-73423)
astro に 脆弱性 (CVE-2026-73423) が存在。不正な操作・情報露出のリスクがあります。``security.checkOrigin`` 経由で攻撃可能。対策: `7.0.6` 以上に更新。
|
| CVE-2026-73424 |
|
@astrojs/vercel の脆弱性 (CVE-2026-73424)
@astrojs/vercel に 脆弱性 (CVE-2026-73424) が存在。不正な操作・情報露出のリスクがあります。`GET /_isr` 経由で攻撃可能。対策: `10.0.2` 以上に更新。
|
| CVE-2026-73425 |
|
@astrojs/netlify の脆弱性 (CVE-2026-73425)
@astrojs/netlify に 脆弱性 (CVE-2026-73425) が存在。不正な操作・情報露出のリスクがあります。``image.remotePatterns`` 経由で攻撃可能。対策: `8.1.2` 以上に更新。
|
| CVE-2026-59730 |
|
@astrojs/node に オープンリダイレクト (CVE-2026-59730)
@astrojs/node に 脆弱性 (CVE-2026-59730) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `11.0.2` 以上に更新。
|
| CVE-2026-59729 |
|
astro に クロスサイトスクリプティング (CVE-2026-59729)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-59729) が存在。不正な操作・情報露出のリスクがあります。``INVALID_ATTR_NAME_CHAR`` 経由で攻撃可能。対策: `7.0.6` 以上に更新。
|
| CVE-2026-59728 |
|
@astrojs/rss の脆弱性 (CVE-2026-59728)
@astrojs/rss に 脆弱性 (CVE-2026-59728) が存在。不正な操作・情報露出のリスクがあります。``source.title`` 経由で攻撃可能。対策: `4.0.19` 以上に更新。
|
| CVE-2026-59727 |
|
astro に クロスサイトスクリプティング (CVE-2026-59727)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-59727) が存在。不正な操作・情報露出のリスクがあります。``attrs`` 経由で攻撃可能。対策: `7.0.4` 以上に更新。
|
| CVE-2026-15905 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15905)
google に 脆弱性 (CVE-2026-15905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15904 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15904)
google に 脆弱性 (CVE-2026-15904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15903 |
|
google に 境界外読み取り (CVE-2026-15903)
google に 脆弱性 (CVE-2026-15903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15902 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15902)
google に 脆弱性 (CVE-2026-15902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15901 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15901)
google に 脆弱性 (CVE-2026-15901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15900 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15900)
google に 脆弱性 (CVE-2026-15900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| GHSA-gcfj-64vw-6mp9 |
|
axios に 情報漏洩 (GHSA-gcfj-64vw-6mp9)
axios に 脆弱性 (GHSA-gcfj-64vw-6mp9) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| GHSA-hcpx-6fm6-wx23 |
|
axios の脆弱性 (GHSA-hcpx-6fm6-wx23)
axios に 脆弱性 (GHSA-hcpx-6fm6-wx23) が存在。不正な操作・情報露出のリスクがあります。`POST /forward` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| GHSA-7q8q-rj6j-mhjq |
|
axios の脆弱性 (GHSA-7q8q-rj6j-mhjq)
axios に 脆弱性 (GHSA-7q8q-rj6j-mhjq) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| GHSA-mwf2-3pr3-8698 |
|
axios の脆弱性 (GHSA-mwf2-3pr3-8698)
axios に 脆弱性 (GHSA-mwf2-3pr3-8698) が存在。不正な操作・情報露出のリスクがあります。``maxBodyLength`` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| GHSA-jqh4-m9w3-8hp9 |
|
axios の脆弱性 (GHSA-jqh4-m9w3-8hp9)
axios に 脆弱性 (GHSA-jqh4-m9w3-8hp9) が存在。不正な操作・情報露出のリスクがあります。``maxBodyLength`` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| GHSA-mmx7-hfxf-jppx |
|
axios の脆弱性 (GHSA-mmx7-hfxf-jppx)
axios に 脆弱性 (GHSA-mmx7-hfxf-jppx) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.33.0` 以上に更新。
|
| GHSA-f4gw-2p7v-4548 |
|
axios の脆弱性 (GHSA-f4gw-2p7v-4548)
axios に 脆弱性 (GHSA-f4gw-2p7v-4548) が存在。不正な操作・情報露出のリスクがあります。``NO_PROXY`` 経由で攻撃可能。対策: `0.33.0` 以上に更新。
|
| CVE-2026-62684 |
|
github.com/filebrowser/filebrowser/v2 に 情報漏洩 (CVE-2026-62684)
github.com/filebrowser/filebrowser/v2 に 脆弱性 (CVE-2026-62684) が存在。不正な操作・情報露出のリスクがあります。`GET /api/shares` 経由で攻撃可能。対策: `2.63.17` 以上に更新。
|
| CVE-2026-64626 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-64626)
ssrf に SSRF (CVE-2026-64626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64625 |
|
c に OSコマンドインジェクション (CVE-2026-64625)
c に OSコマンドインジェクション (CVE-2026-64625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64624 |
|
freerdp の脆弱性 (CVE-2026-64624)
freerdp に 脆弱性 (CVE-2026-64624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57852 |
|
CVE-2026-57852 の脆弱性 (CVE-2026-57852)
CVE-2026-57852 に 脆弱性 (CVE-2026-57852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57495 |
|
@agenticmail/core の脆弱性 (CVE-2026-57495)
@agenticmail/core に 脆弱性 (CVE-2026-57495) が存在。不正な操作・情報露出のリスクがあります。`POST /mail/inbound` 経由で攻撃可能。対策: `0.9.43` 以上に更新。
|
| CVE-2026-55550 |
|
CVE-2026-55550 に 権限昇格 (CVE-2026-55550)
CVE-2026-55550 に 脆弱性 (CVE-2026-55550) が存在。データの不正な改ざんを許す可能性があります。``manager`` 経由で攻撃可能。
|
| CVE-2026-55544 |
|
CVE-2026-55544 の脆弱性 (CVE-2026-55544)
CVE-2026-55544 に 脆弱性 (CVE-2026-55544) が存在。データの不正な改ざんを許す可能性があります。``nxtc__...`` 経由で攻撃可能。
|
| CVE-2026-52656 |
|
CVE-2026-52656 に コードインジェクション (CVE-2026-52656)
CVE-2026-52656 に コードインジェクション (CVE-2026-52656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51385 |
|
CVE-2026-51385 に コードインジェクション (CVE-2026-51385)
CVE-2026-51385 に コードインジェクション (CVE-2026-51385) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51031 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-51031)
ssrf に SSRF (CVE-2026-51031) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51025 |
|
CVE-2026-51025 に クロスサイトスクリプティング (CVE-2026-51025)
CVE-2026-51025 に XSS (クロスサイトスクリプティング) (CVE-2026-51025) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47134 |
|
CVE-2026-47134 の脆弱性 (CVE-2026-47134)
CVE-2026-47134 に 脆弱性 (CVE-2026-47134) が存在。不正な操作・情報露出のリスクがあります。``SecKeyCreateRandomKey`` 経由で攻撃可能。
|
| CVE-2026-47133 |
|
CVE-2026-47133 の脆弱性 (CVE-2026-47133)
CVE-2026-47133 に 脆弱性 (CVE-2026-47133) が存在。不正な操作・情報露出のリスクがあります。``data_signatures`` 経由で攻撃可能。
|