脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-64879 |
|
tenable に OSコマンドインジェクション (CVE-2026-64879)
tenable に OSコマンドインジェクション (CVE-2026-64879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30631 |
|
CVE-2026-30631 に OSコマンドインジェクション (CVE-2026-30631)
CVE-2026-30631 に OSコマンドインジェクション (CVE-2026-30631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``computer_write_file`` 経由で攻撃可能。
|
| CVE-2026-64878 |
|
tenable に OSコマンドインジェクション (CVE-2026-64878)
tenable に OSコマンドインジェクション (CVE-2026-64878) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59144 |
|
CVE-2026-59144 の脆弱性 (CVE-2026-59144)
CVE-2026-59144 に 脆弱性 (CVE-2026-59144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59145 |
|
CVE-2026-59145 に 境界外読み取り (CVE-2026-59145)
CVE-2026-59145 に 脆弱性 (CVE-2026-59145) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59147 |
|
CVE-2026-59147 に 境界外読み取り (CVE-2026-59147)
CVE-2026-59147 に 脆弱性 (CVE-2026-59147) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59142 |
|
CVE-2026-59142 に 境界外読み取り (CVE-2026-59142)
CVE-2026-59142 に 脆弱性 (CVE-2026-59142) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59141 |
|
CVE-2026-59141 に 境界外読み取り (CVE-2026-59141)
CVE-2026-59141 に 脆弱性 (CVE-2026-59141) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20096 |
|
sqli に SQLインジェクション (CVE-2016-20096)
sqli に SQLインジェクション (CVE-2016-20096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59140 |
|
CVE-2026-59140 に 境界外読み取り (CVE-2026-59140)
CVE-2026-59140 に 脆弱性 (CVE-2026-59140) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16441 |
|
eclipse の脆弱性 (CVE-2026-16441)
eclipse に 脆弱性 (CVE-2026-16441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50755 |
|
CVE-2026-50755 の脆弱性 (CVE-2026-50755)
CVE-2026-50755 に 脆弱性 (CVE-2026-50755) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59139 |
|
CVE-2026-59139 に 境界外読み取り (CVE-2026-59139)
CVE-2026-59139 に 脆弱性 (CVE-2026-59139) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55982 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-55982)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55982) が存在。機密情報が外部に流出する可能性があります。`GET /login/oauth/userinfo` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58443 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-58443)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58443) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/repos/{public-owner}/{public-repo}/pulls/{index}/update` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-56654 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-56654)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /users/{username}/tokens` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-56750 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-56750)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56750) が存在。機密情報が外部に流出する可能性があります。``autoSignIn`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-56443 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-56443)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56443) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v1/admin/users/limuser` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-73653 |
|
@vitest/browser に パストラバーサル (CVE-2026-73653)
@vitest/browser に パストラバーサル (CVE-2026-73653) が存在。機密情報が外部に流出する可能性があります。``allowWrite`` 経由で攻撃可能。対策: `5.0.0-beta.6` 以上に更新。
|
| CVE-2026-16439 |
|
eclipse の脆弱性 (CVE-2026-16439)
eclipse に 脆弱性 (CVE-2026-16439) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-64825 |
|
homeassistant に パストラバーサル (CVE-2026-64825)
homeassistant に パストラバーサル (CVE-2026-64825) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.6.0` 以上に更新。
|
| CVE-2026-28316 |
|
privilege-escalation の脆弱性 (CVE-2026-28316)
privilege-escalation に 脆弱性 (CVE-2026-28316) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28314 |
|
solarwinds の脆弱性 (CVE-2026-28314)
solarwinds に 脆弱性 (CVE-2026-28314) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28321 |
|
solarwinds の脆弱性 (CVE-2026-28321)
solarwinds に 脆弱性 (CVE-2026-28321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28312 |
|
privilege-escalation の脆弱性 (CVE-2026-28312)
privilege-escalation に 脆弱性 (CVE-2026-28312) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28313 |
|
solarwinds の脆弱性 (CVE-2026-28313)
solarwinds に 脆弱性 (CVE-2026-28313) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28317 |
|
privilege-escalation の脆弱性 (CVE-2026-28317)
privilege-escalation に 脆弱性 (CVE-2026-28317) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28307 |
|
privilege-escalation の脆弱性 (CVE-2026-28307)
privilege-escalation に 脆弱性 (CVE-2026-28307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28305 |
|
solarwinds の脆弱性 (CVE-2026-28305)
solarwinds に 脆弱性 (CVE-2026-28305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28302 |
|
privilege-escalation の脆弱性 (CVE-2026-28302)
privilege-escalation に 脆弱性 (CVE-2026-28302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28308 |
|
solarwinds の脆弱性 (CVE-2026-28308)
solarwinds に 脆弱性 (CVE-2026-28308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28304 |
|
solarwinds の脆弱性 (CVE-2026-28304)
solarwinds に 脆弱性 (CVE-2026-28304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28309 |
|
solarwinds の脆弱性 (CVE-2026-28309)
solarwinds に 脆弱性 (CVE-2026-28309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28310 |
|
privilege-escalation の脆弱性 (CVE-2026-28310)
privilege-escalation に 脆弱性 (CVE-2026-28310) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28306 |
|
privilege-escalation の脆弱性 (CVE-2026-28306)
privilege-escalation に 脆弱性 (CVE-2026-28306) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61884 |
|
cisa の脆弱性 (CVE-2026-61884)
cisa に 脆弱性 (CVE-2026-61884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65048 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-65048)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-65048) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65049 |
|
wordpress に 認可不備 (CVE-2026-65049)
wordpress に 脆弱性 (CVE-2026-65049) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-16412 |
|
mozilla に バッファオーバーフロー (CVE-2026-16412)
mozilla に 脆弱性 (CVE-2026-16412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-66390 |
|
CVE-2025-66390 の脆弱性 (CVE-2025-66390)
CVE-2025-66390 に 脆弱性 (CVE-2025-66390) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-16410 |
|
mozilla の脆弱性 (CVE-2026-16410)
mozilla に 脆弱性 (CVE-2026-16410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16406 |
|
Mitigation bypass in the Networking component. This vulnerability was fixed in Firefox 153.
Mitigation bypass in the Networking component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16402 |
|
Integer overflow in the Graphics: ImageLib component. This vulnerability was fixed in Firefox 153.
Integer overflow in the Graphics: ImageLib component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16408 |
|
mozilla の脆弱性 (CVE-2026-16408)
mozilla に 脆弱性 (CVE-2026-16408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16407 |
|
mozilla の脆弱性 (CVE-2026-16407)
mozilla に 脆弱性 (CVE-2026-16407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16411 |
|
c に バッファオーバーフロー (CVE-2026-16411)
c に 脆弱性 (CVE-2026-16411) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16395 |
|
Integer overflow in the Audio/Video component. This vulnerability was fixed in Firefox 153.
Integer overflow in the Audio/Video component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16394 |
|
Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 153.
Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16392 |
|
mozilla の脆弱性 (CVE-2026-16392)
mozilla に 脆弱性 (CVE-2026-16392) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-16393 |
|
mozilla に バッファオーバーフロー (CVE-2026-16393)
mozilla に 脆弱性 (CVE-2026-16393) が存在。機密情報が外部に流出する可能性があります。
|