脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-50470 |
|
microsoft に 境界外読み取り (CVE-2026-50470)
microsoft に 脆弱性 (CVE-2026-50470) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50465 |
|
microsoft の脆弱性 (CVE-2026-50465)
microsoft に 脆弱性 (CVE-2026-50465) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-50463 |
|
microsoft に 境界外読み取り (CVE-2026-50463)
microsoft に 脆弱性 (CVE-2026-50463) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50125 |
|
github.com/StacklokLabs/mkp の脆弱性 (CVE-2026-50125)
github.com/StacklokLabs/mkp に 脆弱性 (CVE-2026-50125) が存在。不正な操作・情報露出のリスクがあります。``limitBytes`` 経由で攻撃可能。対策: `0.4.1` 以上に更新。
|
| CVE-2026-50018 |
|
github.com/SpectoLabs/hoverfly の脆弱性 (CVE-2026-50018)
github.com/SpectoLabs/hoverfly に 脆弱性 (CVE-2026-50018) が存在。不正な操作・情報露出のリスクがあります。``http.DefaultClient`` 経由で攻撃可能。対策: `1.12.8` 以上に更新。
|
| CVE-2026-50013 |
|
github.com/SpectoLabs/hoverfly の脆弱性 (CVE-2026-50013)
github.com/SpectoLabs/hoverfly に 脆弱性 (CVE-2026-50013) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v2/hoverfly/mode` 経由で攻撃可能。対策: `1.12.8` 以上に更新。
|
| CVE-2025-61670 |
|
wasmtime-c-api-impl の脆弱性 (CVE-2025-61670)
wasmtime-c-api-impl に 脆弱性 (CVE-2025-61670) が存在。不正な操作・情報露出のリスクがあります。``anyref`` 経由で攻撃可能。対策: `37.0.2` 以上に更新。
|
| CVE-2026-45710 |
|
facturascripts/facturascripts に クロスサイトスクリプティング (CVE-2026-45710)
facturascripts/facturascripts に XSS (クロスサイトスクリプティング) (CVE-2026-45710) が存在。不正な操作・情報露出のリスクがあります。``referencia`` 経由で攻撃可能。
|
| CVE-2026-45263 |
|
facturascripts/facturascripts の脆弱性 (CVE-2026-45263)
facturascripts/facturascripts に 脆弱性 (CVE-2026-45263) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。
|
| CVE-2026-59891 |
|
@sigstore/oci の脆弱性 (CVE-2026-59891)
@sigstore/oci に 脆弱性 (CVE-2026-59891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cr.io`` 経由で攻撃可能。対策: `0.7.1` 以上に更新。
|
| CVE-2026-59888 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-59888)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-59888) が存在。不正な操作・情報露出のリスクがあります。``PropertyNamingStrategy`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
|
| CVE-2026-59886 |
|
pyasn1 の脆弱性 (CVE-2026-59886)
pyasn1 に 脆弱性 (CVE-2026-59886) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.4` 以上に更新。
|
| CVE-2026-59885 |
|
pyasn1 の脆弱性 (CVE-2026-59885)
pyasn1 に 脆弱性 (CVE-2026-59885) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.4` 以上に更新。
|
| CVE-2026-59884 |
|
pyssn1 の脆弱性 (CVE-2026-59884)
pyssn1 に 脆弱性 (CVE-2026-59884) が存在。不正な操作・情報露出のリスクがあります。``ValueError`` 経由で攻撃可能。対策: `0.6.4` 以上に更新。
|
| CVE-2026-59200 |
|
Pillow の脆弱性 (CVE-2026-59200)
Pillow に 脆弱性 (CVE-2026-59200) が存在。不正な操作・情報露出のリスクがあります。``PdfParser.py`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-59197 |
|
Pillow の脆弱性 (CVE-2026-59197)
Pillow に 脆弱性 (CVE-2026-59197) が存在。不正な操作・情報露出のリスクがあります。``INT_MAX`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-58647 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-58647)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-58647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58644 KEV |
|
【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-58644)
Microsoft deserialization に 脆弱性 (CVE-2026-58644) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-58640 |
|
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
|
| CVE-2026-58636 |
|
microsoft の脆弱性 (CVE-2026-58636)
microsoft に 脆弱性 (CVE-2026-58636) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58635 |
|
microsoft に コマンドインジェクション (CVE-2026-58635)
microsoft に コマンドインジェクション (CVE-2026-58635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58631 |
|
microsoft の脆弱性 (CVE-2026-58631)
microsoft に 脆弱性 (CVE-2026-58631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58618 |
|
microsoft の脆弱性 (CVE-2026-58618)
microsoft に 脆弱性 (CVE-2026-58618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58614 |
|
microsoft に 境界外読み取り (CVE-2026-58614)
microsoft に 脆弱性 (CVE-2026-58614) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58610 |
|
microsoft の脆弱性 (CVE-2026-58610)
microsoft に 脆弱性 (CVE-2026-58610) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58609 |
|
microsoft に 境界外読み取り (CVE-2026-58609)
microsoft に 脆弱性 (CVE-2026-58609) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58608 |
|
microsoft の脆弱性 (CVE-2026-58608)
microsoft に 脆弱性 (CVE-2026-58608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58602 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-58602)
microsoft に 脆弱性 (CVE-2026-58602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58601 |
|
microsoft の脆弱性 (CVE-2026-58601)
microsoft に 脆弱性 (CVE-2026-58601) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58595 |
|
microsoft の脆弱性 (CVE-2026-58595)
microsoft に 脆弱性 (CVE-2026-58595) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58526 |
|
Use after free in Windows Storage allows an authorized attacker to elevate privileges locally.
Use after free in Windows Storage allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-58279 |
|
microsoft の脆弱性 (CVE-2026-58279)
microsoft に 脆弱性 (CVE-2026-58279) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-57979 |
|
microsoft に 境界外読み取り (CVE-2026-57979)
microsoft に 脆弱性 (CVE-2026-57979) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57976 |
|
microsoft の脆弱性 (CVE-2026-57976)
microsoft に 脆弱性 (CVE-2026-57976) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57969 |
|
microsoft の脆弱性 (CVE-2026-57969)
microsoft に 脆弱性 (CVE-2026-57969) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57107 |
|
microsoft に 認証バイパス (CVE-2026-57107)
microsoft に 認証バイパス (CVE-2026-57107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57097 |
|
microsoft の脆弱性 (CVE-2026-57097)
microsoft に 脆弱性 (CVE-2026-57097) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56193 |
|
microsoft に 境界外読み取り (CVE-2026-56193)
microsoft に 脆弱性 (CVE-2026-56193) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56185 |
|
microsoft に コードインジェクション (CVE-2026-56185)
microsoft に コードインジェクション (CVE-2026-56185) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56170 |
|
Microsoft.AspNetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-56170)
Microsoft.AspNetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-56170) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.26` 以上に更新。
|
| CVE-2026-56169 |
|
microsoft に 認証バイパス (CVE-2026-56169)
microsoft に 認証バイパス (CVE-2026-56169) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56164 KEV |
|
【KEV】Microsoft sharepoint-server の脆弱性 (CVE-2026-56164)
Microsoft sharepoint-server に 脆弱性 (CVE-2026-56164) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-56155 KEV |
|
【KEV】Microsoft windows-10-1607 の脆弱性 (CVE-2026-56155)
Microsoft windows-10-1607 に 脆弱性 (CVE-2026-56155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-55948 |
|
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
|
| CVE-2026-55899 |
|
microsoft の脆弱性 (CVE-2026-55899)
microsoft に 脆弱性 (CVE-2026-55899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55144 |
|
microsoft の脆弱性 (CVE-2026-55144)
microsoft に 脆弱性 (CVE-2026-55144) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55014 |
|
microsoft の脆弱性 (CVE-2026-55014)
microsoft に 脆弱性 (CVE-2026-55014) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55012 |
|
microsoft の脆弱性 (CVE-2026-55012)
microsoft に 脆弱性 (CVE-2026-55012) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55011 |
|
microsoft の脆弱性 (CVE-2026-55011)
microsoft に 脆弱性 (CVE-2026-55011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55009 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-55009)
deserialization に 脆弱性 (CVE-2026-55009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|