脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-36425 |
|
CVE-2026-36425 に 権限昇格 (CVE-2026-36425)
CVE-2026-36425 に 脆弱性 (CVE-2026-36425) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-38158 |
|
sqli に SQLインジェクション (CVE-2026-38158)
sqli に SQLインジェクション (CVE-2026-38158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-32385 |
|
CVE-2024-32385 に 情報漏洩 (CVE-2024-32385)
CVE-2024-32385 に 脆弱性 (CVE-2024-32385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-32389 |
|
CVE-2024-32389 の脆弱性 (CVE-2024-32389)
CVE-2024-32389 に 脆弱性 (CVE-2024-32389) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-x8mg-6r4p-87pf |
|
com.arcadedb:arcadedb-server に 情報漏洩 (GHSA-x8mg-6r4p-87pf)
com.arcadedb:arcadedb-server に 脆弱性 (GHSA-x8mg-6r4p-87pf) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/batch/b` 経由で攻撃可能。対策: `26.7.2` 以上に更新。
|
| GHSA-vwjc-v7x7-cm6g |
|
com.arcadedb:arcadedb-engine の脆弱性 (GHSA-vwjc-v7x7-cm6g)
com.arcadedb:arcadedb-engine に 脆弱性 (GHSA-vwjc-v7x7-cm6g) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/command/` 経由で攻撃可能。対策: `26.7.2` 以上に更新。
|
| CVE-2026-63397 |
|
@genql/cli の脆弱性 (CVE-2026-63397)
@genql/cli に 脆弱性 (CVE-2026-63397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.3.4` 以上に更新。
|
| CVE-2026-63089 |
|
CVE-2026-63089 の脆弱性 (CVE-2026-63089)
CVE-2026-63089 に 脆弱性 (CVE-2026-63089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62994 |
|
corednsio の脆弱性 (CVE-2026-62994)
corednsio に 脆弱性 (CVE-2026-62994) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62963 |
|
CVE-2026-62963 の脆弱性 (CVE-2026-62963)
CVE-2026-62963 に 脆弱性 (CVE-2026-62963) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62309 |
|
corednsio の脆弱性 (CVE-2026-62309)
corednsio に 脆弱性 (CVE-2026-62309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62299 |
|
corednsio の脆弱性 (CVE-2026-62299)
corednsio に 脆弱性 (CVE-2026-62299) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62290 |
|
linuxfoundation に 認可不備 (CVE-2026-62290)
linuxfoundation に 脆弱性 (CVE-2026-62290) が存在。機密情報が外部に流出する可能性があります。`X-API-Key header` 経由で攻撃可能。
|
| CVE-2026-61718 |
|
CVE-2026-61718 の脆弱性 (CVE-2026-61718)
CVE-2026-61718 に 脆弱性 (CVE-2026-61718) が存在。不正な操作・情報露出のリスクがあります。`POST /cache/delete` 経由で攻撃可能。
|
| CVE-2026-61389 |
|
privilege-escalation に 境界外書き込み (CVE-2026-61389)
privilege-escalation に 境界外書き込み (CVE-2026-61389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60140 |
|
CVE-2026-60140 に 境界外読み取り (CVE-2026-60140)
CVE-2026-60140 に 脆弱性 (CVE-2026-60140) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60063 |
|
privilege-escalation に 境界外書き込み (CVE-2026-60063)
privilege-escalation に 境界外書き込み (CVE-2026-60063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55629 |
|
whistle に パストラバーサル (CVE-2026-55629)
whistle に パストラバーサル (CVE-2026-55629) が存在。不正な操作・情報露出のリスクがあります。対策: `2.10.3` 以上に更新。
|
| CVE-2026-54728 |
|
CVE-2026-54728 の脆弱性 (CVE-2026-54728)
CVE-2026-54728 に 脆弱性 (CVE-2026-54728) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-15449 |
|
c の脆弱性 (CVE-2026-15449)
c に 脆弱性 (CVE-2026-15449) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15422 |
|
CVE-2026-15422 の脆弱性 (CVE-2026-15422)
CVE-2026-15422 に 脆弱性 (CVE-2026-15422) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-x9f9-r4m8-9xc2 |
|
com.arcadedb:arcadedb-engine に OSコマンドインジェクション (GHSA-x9f9-r4m8-9xc2)
com.arcadedb:arcadedb-engine に OSコマンドインジェクション (GHSA-x9f9-r4m8-9xc2) が存在。不正な操作・情報露出のリスクがあります。対策: `26.7.2` 以上に更新。
|
| GHSA-48qw-824m-86pr |
|
com.arcadedb:arcadedb-server に 権限昇格 (GHSA-48qw-824m-86pr)
com.arcadedb:arcadedb-server に 脆弱性 (GHSA-48qw-824m-86pr) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/command/{database}` 経由で攻撃可能。対策: `26.7.1` 以上に更新。
|
| CVE-2026-55579 |
|
pheditor/pheditor の脆弱性 (CVE-2026-55579)
pheditor/pheditor に 脆弱性 (CVE-2026-55579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``admin`` 経由で攻撃可能。対策: `2.0.6` 以上に更新。
|
| CVE-2026-55578 |
|
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-55578)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-55578) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``terminal`` 経由で攻撃可能。対策: `2.0.6` 以上に更新。
|
| CVE-2026-52724 |
|
github.com/kumahq/kuma/v2 の脆弱性 (CVE-2026-52724)
github.com/kumahq/kuma/v2 に 脆弱性 (CVE-2026-52724) が存在。不正な操作・情報露出のリスクがあります。``KUMA_CONTROL_PLANE_CA_CERT`` 経由で攻撃可能。対策: `2.13.7` 以上に更新。
|
| CVE-2026-54076 |
|
com.arcadedb:arcadedb-engine の脆弱性 (CVE-2026-54076)
com.arcadedb:arcadedb-engine に 脆弱性 (CVE-2026-54076) が存在。不正な操作・情報露出のリスクがあります。``UPDATE_SCHEMA`` 経由で攻撃可能。対策: `26.6.1` 以上に更新。
|
| CVE-2026-54077 |
|
com.arcadedb:arcadedb-engine に パストラバーサル (CVE-2026-54077)
com.arcadedb:arcadedb-engine に パストラバーサル (CVE-2026-54077) が存在。不正な操作・情報露出のリスクがあります。``root`` 経由で攻撃可能。対策: `26.6.1` 以上に更新。
|
| CVE-2026-54542 |
|
nimiq-primitives に 境界外読み取り (CVE-2026-54542)
nimiq-primitives に 脆弱性 (CVE-2026-54542) が存在。不正な操作・情報露出のリスクがあります。``TrieChunk`` 経由で攻撃可能。対策: `1.6.0` 以上に更新。
|
| CVE-2026-54541 |
|
nimiq-primitives の脆弱性 (CVE-2026-54541)
nimiq-primitives に 脆弱性 (CVE-2026-54541) が存在。不正な操作・情報露出のリスクがあります。``TrieChunk`` 経由で攻撃可能。対策: `1.6.0` 以上に更新。
|
| CVE-2026-54540 |
|
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-54540)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-54540) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TERMINAL_COMMANDS`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
|
| CVE-2026-52832 |
|
github.com/nuclio/nuclio に パストラバーサル (CVE-2026-52832)
github.com/nuclio/nuclio に パストラバーサル (CVE-2026-52832) が存在。不正な操作・情報露出のリスクがあります。`POST /api/functions` 経由で攻撃可能。対策: `1.16.5` 以上に更新。
|
| CVE-2026-52833 |
|
github.com/nuclio/nuclio に コードインジェクション (CVE-2026-52833)
github.com/nuclio/nuclio に コードインジェクション (CVE-2026-52833) が存在。不正な操作・情報露出のリスクがあります。``build.gradle`` 経由で攻撃可能。対策: `1.16.5` 以上に更新。
|
| CVE-2026-53714 |
|
github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53714)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53714) が存在。不正な操作・情報露出のリスクがあります。``StreamInterceptor`` 経由で攻撃可能。対策: `1.7.4` 以上に更新。
|
| GHSA-ggxf-9f6j-w742 |
|
diesel に 解放後使用 (Use-After-Free) (GHSA-ggxf-9f6j-w742)
diesel に 脆弱性 (GHSA-ggxf-9f6j-w742) が存在。不正な操作・情報露出のリスクがあります。``SqliteConnection`` 経由で攻撃可能。対策: `2.3.10` 以上に更新。
|
| CVE-2026-53713 |
|
github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53713)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53713) が存在。不正な操作・情報露出のリスクがあります。``to_absolute_normalized_path`` 経由で攻撃可能。対策: `1.7.4` 以上に更新。
|
| CVE-2026-53715 |
|
github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53715)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53715) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.4` 以上に更新。
|
| CVE-2026-53717 |
|
github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53717)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53717) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.4` 以上に更新。
|
| CVE-2026-53719 |
|
github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53719)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53719) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.4` 以上に更新。
|
| CVE-2026-53716 |
|
github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53716)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53716) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.4` 以上に更新。
|
| CVE-2026-54526 |
|
github.com/argoproj/argo-workflows/v4 の脆弱性 (CVE-2026-54526)
github.com/argoproj/argo-workflows/v4 に 脆弱性 (CVE-2026-54526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``hostNetwork`` 経由で攻撃可能。対策: `4.0.6` 以上に更新。
|
| CVE-2026-53536 |
|
CVE-2026-53536 の脆弱性 (CVE-2026-53536)
CVE-2026-53536 に 脆弱性 (CVE-2026-53536) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53535 |
|
dos に パストラバーサル (CVE-2026-53535)
dos に パストラバーサル (CVE-2026-53535) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47089 |
|
CVE-2026-47089 の脆弱性 (CVE-2026-47089)
CVE-2026-47089 に 脆弱性 (CVE-2026-47089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47088 |
|
CVE-2026-47088 の脆弱性 (CVE-2026-47088)
CVE-2026-47088 に 脆弱性 (CVE-2026-47088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47087 |
|
CVE-2026-47087 の脆弱性 (CVE-2026-47087)
CVE-2026-47087 に 脆弱性 (CVE-2026-47087) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47086 |
|
CVE-2026-47086 に 認可不備 (CVE-2026-47086)
CVE-2026-47086 に 脆弱性 (CVE-2026-47086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47085 |
|
CVE-2026-47085 の脆弱性 (CVE-2026-47085)
CVE-2026-47085 に 脆弱性 (CVE-2026-47085) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47084 |
|
CVE-2026-47084 に 認可不備 (CVE-2026-47084)
CVE-2026-47084 に 脆弱性 (CVE-2026-47084) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47083 |
|
CVE-2026-47083 の脆弱性 (CVE-2026-47083)
CVE-2026-47083 に 脆弱性 (CVE-2026-47083) が存在。不正な操作・情報露出のリスクがあります。
|