脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2025-71346 c に 境界外読み取り (CVE-2025-71346)
c に 脆弱性 (CVE-2025-71346) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71406 CVE-2025-71406 に 解放後使用 (Use-After-Free) (CVE-2025-71406)
CVE-2025-71406 に 脆弱性 (CVE-2025-71406) が存在。データの不正な改ざんを許す可能性があります。
CVE-2024-58377 CVE-2024-58377 に 境界外読み取り (CVE-2024-58377)
CVE-2024-58377 に 脆弱性 (CVE-2024-58377) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-58378 CVE-2024-58378 に 解放後使用 (Use-After-Free) (CVE-2024-58378)
CVE-2024-58378 に 脆弱性 (CVE-2024-58378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-51000 dos に 解放後使用 (Use-After-Free) (CVE-2022-51000)
dos に 脆弱性 (CVE-2022-51000) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-54354 dos の脆弱性 (CVE-2023-54354)
dos に 脆弱性 (CVE-2023-54354) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47996 dos に バッファオーバーフロー (CVE-2021-47996)
dos に 脆弱性 (CVE-2021-47996) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-50999 dos に バッファオーバーフロー (CVE-2022-50999)
dos に 脆弱性 (CVE-2022-50999) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-50998 dos の脆弱性 (CVE-2022-50998)
dos に 脆弱性 (CVE-2022-50998) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55620 eml_parser の脆弱性 (CVE-2026-55620)
eml_parser に 脆弱性 (CVE-2026-55620) が存在。不正な操作・情報露出のリスクがあります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
CVE-2026-55619 eml_parser の脆弱性 (CVE-2026-55619)
eml_parser に 脆弱性 (CVE-2026-55619) が存在。不正な操作・情報露出のリスクがあります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
CVE-2026-55618 eml_parser の脆弱性 (CVE-2026-55618)
eml_parser に 脆弱性 (CVE-2026-55618) が存在。データの不正な改ざんを許す可能性があります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
CVE-2026-59984 dos に 境界外書き込み (CVE-2026-59984)
dos に 境界外書き込み (CVE-2026-59984) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59983 c に 境界外読み取り (CVE-2026-59983)
c に 脆弱性 (CVE-2026-59983) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59982 CVE-2026-59982 の脆弱性 (CVE-2026-59982)
CVE-2026-59982 に 脆弱性 (CVE-2026-59982) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55663 mediasoup の脆弱性 (CVE-2026-55663)
mediasoup に 脆弱性 (CVE-2026-55663) が存在。不正な操作・情報露出のリスクがあります。``localVerificationTag`` 経由で攻撃可能。対策: `3.20.6` 以上に更新。
CVE-2026-55637 github.com/geiserx/genieacs-mcp の脆弱性 (CVE-2026-55637)
github.com/geiserx/genieacs-mcp に 脆弱性 (CVE-2026-55637) が存在。不正な操作・情報露出のリスクがあります。`POST /mcp` 経由で攻撃可能。対策: `0.3.2` 以上に更新。
GHSA-vwf3-4xxj-qg6h mcp-contextforge-gateway に コードインジェクション (GHSA-vwf3-4xxj-qg6h)
mcp-contextforge-gateway に コードインジェクション (GHSA-vwf3-4xxj-qg6h) が存在。不正な操作・情報露出のリスクがあります。`POST /prompts` 経由で攻撃可能。対策: `1.0.0` 以上に更新。
CVE-2026-55419 reachy-mini に 危険なファイルアップロード (CVE-2026-55419)
reachy-mini に 脆弱性 (CVE-2026-55419) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.2` 以上に更新。
GHSA-pg62-f8g4-4wqh phpmyfaq/phpmyfaq に 権限昇格 (GHSA-pg62-f8g4-4wqh)
phpmyfaq/phpmyfaq に 脆弱性 (GHSA-pg62-f8g4-4wqh) が存在。不正な操作・情報露出のリスクがあります。`POST /admin/group/update/permissions` 経由で攻撃可能。対策: `4.1.5` 以上に更新。
GHSA-mf8r-wm2w-f8c5 thorsten/phpmyfaq に 情報漏洩 (GHSA-mf8r-wm2w-f8c5)
thorsten/phpmyfaq に 脆弱性 (GHSA-mf8r-wm2w-f8c5) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v4.0/faqs/tags/{tagId}` 経由で攻撃可能。対策: `4.1.5` 以上に更新。
GHSA-88g4-74f3-63x9 thorsten/phpmyfaq に パストラバーサル (GHSA-88g4-74f3-63x9)
thorsten/phpmyfaq に パストラバーサル (GHSA-88g4-74f3-63x9) が存在。不正な操作・情報露出のリスクがあります。``false`` 経由で攻撃可能。対策: `4.1.5` 以上に更新。
CVE-2026-59189 CVE-2026-59189 に 境界外読み取り (CVE-2026-59189)
CVE-2026-59189 に 脆弱性 (CVE-2026-59189) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59187 CVE-2026-59187 の脆弱性 (CVE-2026-59187)
CVE-2026-59187 に 脆弱性 (CVE-2026-59187) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59186 CVE-2026-59186 の脆弱性 (CVE-2026-59186)
CVE-2026-59186 に 脆弱性 (CVE-2026-59186) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59184 CVE-2026-59184 に 解放後使用 (Use-After-Free) (CVE-2026-59184)
CVE-2026-59184 に 脆弱性 (CVE-2026-59184) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13478 c に 境界外読み取り (CVE-2026-13478)
c に 脆弱性 (CVE-2026-13478) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13217 c の脆弱性 (CVE-2026-13217)
c に 脆弱性 (CVE-2026-13217) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13216 c に 境界外書き込み (CVE-2026-13216)
c に 境界外書き込み (CVE-2026-13216) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-55557 browse-mcp に パストラバーサル (CVE-2026-55557)
browse-mcp に パストラバーサル (CVE-2026-55557) が存在。不正な操作・情報露出のリスクがあります。``browser_download`` 経由で攻撃可能。対策: `0.8.2` 以上に更新。
CVE-2026-55585 qwed に コードインジェクション (CVE-2026-55585)
qwed に コードインジェクション (CVE-2026-55585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /verify/math` 経由で攻撃可能。対策: `5.1.2` 以上に更新。
CVE-2026-55553 urllib に 情報漏洩 (CVE-2026-55553)
urllib に 脆弱性 (CVE-2026-55553) が存在。機密情報が外部に流出する可能性があります。`Cookie header` 経由で攻撃可能。対策: `2.44.1` 以上に更新。
CVE-2026-55571 djust の脆弱性 (CVE-2026-55571)
djust に 脆弱性 (CVE-2026-55571) が存在。データの不正な改ざんを許す可能性があります。``LiveViewConsumer`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
CVE-2026-55640 nextcloud-mcp-server の脆弱性 (CVE-2026-55640)
nextcloud-mcp-server に 脆弱性 (CVE-2026-55640) が存在。データの不正な改ざんを許す可能性があります。`POST /webhooks/nextcloud` 経由で攻撃可能。対策: `0.117.2` 以上に更新。
GHSA-8qx3-8gm5-9cj2 pickem の脆弱性 (GHSA-8qx3-8gm5-9cj2)
pickem に 脆弱性 (GHSA-8qx3-8gm5-9cj2) が存在。不正な操作・情報露出のリスクがあります。``chrome.row`` 経由で攻撃可能。対策: `1.0.7` 以上に更新。
GHSA-8cp3-qxj6-px34 utcp-http に SSRF (サーバー側リクエスト偽造) (GHSA-8cp3-qxj6-px34)
utcp-http に SSRF (GHSA-8cp3-qxj6-px34) が存在。不正な操作・情報露出のリスクがあります。``tokenUrl`` 経由で攻撃可能。対策: `1.1.4` 以上に更新。
GHSA-ppx3-28rw-8fpf utcp-gql に SSRF (サーバー側リクエスト偽造) (GHSA-ppx3-28rw-8fpf)
utcp-gql に SSRF (GHSA-ppx3-28rw-8fpf) が存在。不正な操作・情報露出のリスクがあります。``startswith`` 経由で攻撃可能。対策: `1.1.1` 以上に更新。
GHSA-9qhg-99ww-9mqc utcp-http に SSRF (サーバー側リクエスト偽造) (GHSA-9qhg-99ww-9mqc)
utcp-http に SSRF (GHSA-9qhg-99ww-9mqc) が存在。不正な操作・情報露出のリスクがあります。``HttpCommunicationProtocol.call_tool`` 経由で攻撃可能。対策: `1.1.4` 以上に更新。
CVE-2026-55580 github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55580)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55580) が存在。不正な操作・情報露出のリスクがあります。``config.go`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-55581 github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-55582 github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55582)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55582) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-79717 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-79717)
ssrf に SSRF (CVE-2026-79717) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16599 dos の脆弱性 (CVE-2026-16599)
dos に 脆弱性 (CVE-2026-16599) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70551 CVE-2026-70551 に SSRF (サーバー側リクエスト偽造) (CVE-2026-70551)
CVE-2026-70551 に SSRF (CVE-2026-70551) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-16286 CVE-2026-16286 に 危険なファイルアップロード (CVE-2026-16286)
CVE-2026-16286 に 脆弱性 (CVE-2026-16286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69104 CVE-2026-69104 の脆弱性 (CVE-2026-69104)
CVE-2026-69104 に 脆弱性 (CVE-2026-69104) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15310 CVE-2026-15310 の脆弱性 (CVE-2026-15310)
CVE-2026-15310 に 脆弱性 (CVE-2026-15310) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79622 path-traversal に パストラバーサル (CVE-2026-79622)
path-traversal に パストラバーサル (CVE-2026-79622) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79623 CVE-2026-79623 に コマンドインジェクション (CVE-2026-79623)
CVE-2026-79623 に コマンドインジェクション (CVE-2026-79623) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75803 CVE-2026-75803 の脆弱性 (CVE-2026-75803)
CVE-2026-75803 に 脆弱性 (CVE-2026-75803) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →