脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-61900 |
|
CVE-2026-61900 に 危険なファイルアップロード (CVE-2026-61900)
CVE-2026-61900 に 脆弱性 (CVE-2026-61900) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61425 |
|
CVE-2026-61425 の脆弱性 (CVE-2026-61425)
CVE-2026-61425 に 脆弱性 (CVE-2026-61425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61424 |
|
CVE-2026-61424 に 危険なファイルアップロード (CVE-2026-61424)
CVE-2026-61424 に 脆弱性 (CVE-2026-61424) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60034 |
|
CVE-2026-60034 に クロスサイトスクリプティング (CVE-2026-60034)
CVE-2026-60034 に XSS (クロスサイトスクリプティング) (CVE-2026-60034) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60033 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-60033)
ssrf に SSRF (CVE-2026-60033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60032 |
|
CVE-2026-60032 に 危険なファイルアップロード (CVE-2026-60032)
CVE-2026-60032 に 脆弱性 (CVE-2026-60032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60031 |
|
CVE-2026-60031 に 情報漏洩 (CVE-2026-60031)
CVE-2026-60031 に 脆弱性 (CVE-2026-60031) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60030 |
|
CVE-2026-60030 の脆弱性 (CVE-2026-60030)
CVE-2026-60030 に 脆弱性 (CVE-2026-60030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60029 |
|
CVE-2026-60029 に クロスサイトスクリプティング (CVE-2026-60029)
CVE-2026-60029 に XSS (クロスサイトスクリプティング) (CVE-2026-60029) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60028 |
|
CVE-2026-60028 に クロスサイトスクリプティング (CVE-2026-60028)
CVE-2026-60028 に XSS (クロスサイトスクリプティング) (CVE-2026-60028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60027 |
|
path-traversal に パストラバーサル (CVE-2026-60027)
path-traversal に パストラバーサル (CVE-2026-60027) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60026 |
|
CVE-2026-60026 に コードインジェクション (CVE-2026-60026)
CVE-2026-60026 に コードインジェクション (CVE-2026-60026) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48389 |
|
adobe の脆弱性 (CVE-2026-48389)
adobe に 脆弱性 (CVE-2026-48389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12341 |
|
sailpoint に 認証バイパス (CVE-2026-12341)
sailpoint に 認証バイパス (CVE-2026-12341) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28231 |
|
pi-heif に 境界外読み取り (CVE-2026-28231)
pi-heif に 脆弱性 (CVE-2026-28231) が存在。機密情報が外部に流出する可能性があります。``_pillow_heif.c`` 経由で攻撃可能。対策: `1.3.0` 以上に更新。
|
| CVE-2026-25527 |
|
changedetection.io に パストラバーサル (CVE-2026-25527)
changedetection.io に パストラバーサル (CVE-2026-25527) が存在。不正な操作・情報露出のリスクがあります。``flask_app.py`` 経由で攻撃可能。対策: `0.53.2` 以上に更新。
|
| CVE-2025-67726 |
|
tornado の脆弱性 (CVE-2025-67726)
tornado に 脆弱性 (CVE-2025-67726) が存在。不正な操作・情報露出のリスクがあります。対策: `6.5.3` 以上に更新。
|
| CVE-2025-67725 |
|
tornado の脆弱性 (CVE-2025-67725)
tornado に 脆弱性 (CVE-2025-67725) が存在。不正な操作・情報露出のリスクがあります。対策: `6.5.3` 以上に更新。
|
| CVE-2025-67724 |
|
tornado に クロスサイトスクリプティング (CVE-2025-67724)
tornado に XSS (クロスサイトスクリプティング) (CVE-2025-67724) が存在。不正な操作・情報露出のリスクがあります。対策: `6.5.3` 以上に更新。
|
| CVE-2026-8170 |
|
CVE-2026-8170 の脆弱性 (CVE-2026-8170)
CVE-2026-8170 に 脆弱性 (CVE-2026-8170) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64612 |
|
dos の脆弱性 (CVE-2026-64612)
dos に 脆弱性 (CVE-2026-64612) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8169 |
|
CVE-2026-8169 の脆弱性 (CVE-2026-8169)
CVE-2026-8169 に 脆弱性 (CVE-2026-8169) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26483 |
|
CVE-2026-26483 に クロスサイトスクリプティング (CVE-2026-26483)
CVE-2026-26483 に XSS (クロスサイトスクリプティング) (CVE-2026-26483) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55639 |
|
neutrinolabs に 境界外読み取り (CVE-2026-55639)
neutrinolabs に 脆弱性 (CVE-2026-55639) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55626 |
|
neutrinolabs に 認証バイパス (CVE-2026-55626)
neutrinolabs に 認証バイパス (CVE-2026-55626) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48812 |
|
laravel に 認証バイパス (CVE-2026-48812)
laravel に 認証バイパス (CVE-2026-48812) が存在。機密情報が外部に流出する可能性があります。``token_type`` 経由で攻撃可能。
|
| CVE-2026-45295 |
|
laravel の脆弱性 (CVE-2026-45295)
laravel に 脆弱性 (CVE-2026-45295) が存在。不正な操作・情報露出のリスクがあります。`GET /thread/read/{conversation_id}/{thread_id}` 経由で攻撃可能。
|
| CVE-2026-44228 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-44228)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-44228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44227 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-44227)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-44227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39878 |
|
CVE-2026-39878 に クロスサイトスクリプティング (CVE-2026-39878)
CVE-2026-39878 に XSS (クロスサイトスクリプティング) (CVE-2026-39878) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.40` 以上に更新。
|
| CVE-2026-34239 |
|
CVE-2026-34239 の脆弱性 (CVE-2026-34239)
CVE-2026-34239 に 脆弱性 (CVE-2026-34239) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-42h9-826w-cgv3 |
|
axios の脆弱性 (GHSA-42h9-826w-cgv3)
axios に 脆弱性 (GHSA-42h9-826w-cgv3) が存在。不正な操作・情報露出のリスクがあります。``formDataToJSON`` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| GHSA-xj6q-8x83-jv6g |
|
axios の脆弱性 (GHSA-xj6q-8x83-jv6g)
axios に 脆弱性 (GHSA-xj6q-8x83-jv6g) が存在。不正な操作・情報露出のリスクがあります。``auth`` 経由で攻撃可能。対策: `1.15.2` 以上に更新。
|
| GHSA-pmv8-rq9r-6j72 |
|
axios の脆弱性 (GHSA-pmv8-rq9r-6j72)
axios に 脆弱性 (GHSA-pmv8-rq9r-6j72) が存在。不正な操作・情報露出のリスクがあります。``formDataToJSON`` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| CVE-2026-64207 |
|
linux の脆弱性 (CVE-2026-64207)
linux に 脆弱性 (CVE-2026-64207) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64206 |
|
linux の脆弱性 (CVE-2026-64206)
linux に 脆弱性 (CVE-2026-64206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64205 |
|
linux の脆弱性 (CVE-2026-64205)
linux に 脆弱性 (CVE-2026-64205) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64192 |
|
linux の脆弱性 (CVE-2026-64192)
linux に 脆弱性 (CVE-2026-64192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64191 |
|
c に 境界外読み取り (CVE-2026-64191)
c に 脆弱性 (CVE-2026-64191) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64190 |
|
c の脆弱性 (CVE-2026-64190)
c に 脆弱性 (CVE-2026-64190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64189 |
|
c の脆弱性 (CVE-2026-64189)
c に 脆弱性 (CVE-2026-64189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64188 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-64188)
c に 脆弱性 (CVE-2026-64188) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64187 |
|
c の脆弱性 (CVE-2026-64187)
c に 脆弱性 (CVE-2026-64187) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58484 |
|
network-ai に パストラバーサル (CVE-2026-58484)
network-ai に パストラバーサル (CVE-2026-58484) が存在。データの不正な改ざんを許す可能性があります。``path`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-58482 |
|
ssrf に CSRF (CVE-2026-58482)
ssrf に 脆弱性 (CVE-2026-58482) が存在。データの不正な改ざんを許す可能性があります。`POST /approvals/` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-58481 |
|
network-ai に パストラバーサル (CVE-2026-58481)
network-ai に パストラバーサル (CVE-2026-58481) が存在。機密情報が外部に流出する可能性があります。``AgentRuntime`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-58414 |
|
network-ai に パストラバーサル (CVE-2026-58414)
network-ai に パストラバーサル (CVE-2026-58414) が存在。機密情報が外部に流出する可能性があります。``lstatSync`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-58413 |
|
network-ai に パストラバーサル (CVE-2026-58413)
network-ai に パストラバーサル (CVE-2026-58413) が存在。機密情報が外部に流出する可能性があります。``backupId`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-55645 |
|
dos に 境界外読み取り (CVE-2026-55645)
dos に 脆弱性 (CVE-2026-55645) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55238 |
|
dos の脆弱性 (CVE-2026-55238)
dos に 脆弱性 (CVE-2026-55238) が存在。不正な操作・情報露出のリスクがあります。
|