脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
GHSA-vx2m-jpxr-xv7w github.com/cloudreve/Cloudreve/v4 に 認可不備 (GHSA-vx2m-jpxr-xv7w)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (GHSA-vx2m-jpxr-xv7w) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v4/file` 経由で攻撃可能。
CVE-2026-7455 autodesk に 境界外書き込み (CVE-2026-7455)
autodesk に 境界外書き込み (CVE-2026-7455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19568 autodesk の脆弱性 (CVE-2026-19568)
autodesk に 脆弱性 (CVE-2026-19568) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75464 OneNav 1.2.4 contains an authenticated arbitrary file deletion vulnerability via import_link().
OneNav 1.2.4 contains an authenticated arbitrary file deletion vulnerability via import_link().
CVE-2026-5006 CVE-2026-5006 の脆弱性 (CVE-2026-5006)
CVE-2026-5006 に 脆弱性 (CVE-2026-5006) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52492 CVE-2026-52492 の脆弱性 (CVE-2026-52492)
CVE-2026-52492 に 脆弱性 (CVE-2026-52492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16783 autodesk に 境界外書き込み (CVE-2026-16783)
autodesk に 境界外書き込み (CVE-2026-16783) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52490 c に コードインジェクション (CVE-2026-52490)
c に コードインジェクション (CVE-2026-52490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-30983 CVE-2022-30983 に クロスサイトスクリプティング (CVE-2022-30983)
CVE-2022-30983 に XSS (クロスサイトスクリプティング) (CVE-2022-30983) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16781 autodesk の脆弱性 (CVE-2026-16781)
autodesk に 脆弱性 (CVE-2026-16781) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16782 autodesk に 境界外読み取り (CVE-2026-16782)
autodesk に 脆弱性 (CVE-2026-16782) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77635 sqli に SQLインジェクション (CVE-2026-77635)
sqli に SQLインジェクション (CVE-2026-77635) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77634 CVE-2026-77634 の脆弱性 (CVE-2026-77634)
CVE-2026-77634 に 脆弱性 (CVE-2026-77634) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77567 laravel に 認証バイパス (CVE-2026-77567)
laravel に 認証バイパス (CVE-2026-77567) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75554 CVE-2026-75554 の脆弱性 (CVE-2026-75554)
CVE-2026-75554 に 脆弱性 (CVE-2026-75554) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75542 CVE-2026-75542 に 認可不備 (CVE-2026-75542)
CVE-2026-75542 に 脆弱性 (CVE-2026-75542) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56136 c に 境界外読み取り (CVE-2026-56136)
c に 脆弱性 (CVE-2026-56136) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56135 c の脆弱性 (CVE-2026-56135)
c に 脆弱性 (CVE-2026-56135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
GHSA-w67g-5rqw-f597 github.com/gorilla/websocket の脆弱性 (GHSA-w67g-5rqw-f597)
github.com/gorilla/websocket に 脆弱性 (GHSA-w67g-5rqw-f597) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.3` 以上に更新。
GHSA-4ph6-mjv7-3fq6 github.com/tinfoil-factory/netfoil の脆弱性 (GHSA-4ph6-mjv7-3fq6)
github.com/tinfoil-factory/netfoil に 脆弱性 (GHSA-4ph6-mjv7-3fq6) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.0` 以上に更新。
CVE-2026-78555 CVE-2026-78555 に 情報漏洩 (CVE-2026-78555)
CVE-2026-78555 に 脆弱性 (CVE-2026-78555) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78553 flask の脆弱性 (CVE-2026-78553)
flask に 脆弱性 (CVE-2026-78553) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78551 dos の脆弱性 (CVE-2026-78551)
dos に 脆弱性 (CVE-2026-78551) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78430 CVE-2026-78430 に コマンドインジェクション (CVE-2026-78430)
CVE-2026-78430 に コマンドインジェクション (CVE-2026-78430) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77923 CVE-2026-77923 に 認可不備 (CVE-2026-77923)
CVE-2026-77923 に 脆弱性 (CVE-2026-77923) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77310 csharp に SSRF (サーバー側リクエスト偽造) (CVE-2026-77310)
csharp に SSRF (CVE-2026-77310) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76816 CVE-2026-76816 の脆弱性 (CVE-2026-76816)
CVE-2026-76816 に 脆弱性 (CVE-2026-76816) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76098 Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens fr...
Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens from consecutive asterisk characters, and recursive rendering in HTMLRenderer.render_token() can excee...
CVE-2026-75509 CVE-2026-75509 の脆弱性 (CVE-2026-75509)
CVE-2026-75509 に 脆弱性 (CVE-2026-75509) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-75369 dos に 境界外読み取り (CVE-2026-75369)
dos に 脆弱性 (CVE-2026-75369) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75368 dos の脆弱性 (CVE-2026-75368)
dos に 脆弱性 (CVE-2026-75368) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-72714 CVE-2026-72714 の脆弱性 (CVE-2026-72714)
CVE-2026-72714 に 脆弱性 (CVE-2026-72714) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-72711 CVE-2026-72711 の脆弱性 (CVE-2026-72711)
CVE-2026-72711 に 脆弱性 (CVE-2026-72711) が存在。データの不正な改ざんを許す可能性があります。対策: `4.32.2` 以上に更新。
CVE-2026-72705 CVE-2026-72705 の脆弱性 (CVE-2026-72705)
CVE-2026-72705 に 脆弱性 (CVE-2026-72705) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-72704 CVE-2026-72704 の脆弱性 (CVE-2026-72704)
CVE-2026-72704 に 脆弱性 (CVE-2026-72704) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-72703 CVE-2026-72703 の脆弱性 (CVE-2026-72703)
CVE-2026-72703 に 脆弱性 (CVE-2026-72703) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-71511 CVE-2026-71511 の脆弱性 (CVE-2026-71511)
CVE-2026-71511 に 脆弱性 (CVE-2026-71511) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71510 sqli に 認可不備 (CVE-2026-71510)
sqli に 脆弱性 (CVE-2026-71510) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-63693 CVE-2026-63693 の脆弱性 (CVE-2026-63693)
CVE-2026-63693 に 脆弱性 (CVE-2026-63693) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-61419 Dell ThinOS 10, versions prior to 2605_10.2518, contain an Improper Access Control vulnerability....
Dell ThinOS 10, versions prior to 2605_10.2518, contain an Improper Access Control vulnerability....
CVE-2020-37268 CVE-2020-37268 の脆弱性 (CVE-2020-37268)
CVE-2020-37268 に 脆弱性 (CVE-2020-37268) が存在。データの不正な改ざんを許す可能性があります。
GHSA-3gjw-f78c-vvpw tokio-postgres に 境界外読み取り (GHSA-3gjw-f78c-vvpw)
tokio-postgres に 脆弱性 (GHSA-3gjw-f78c-vvpw) が存在。不正な操作・情報露出のリスクがあります。``try_get`` 経由で攻撃可能。対策: `0.7.18` 以上に更新。
GHSA-rgqc-3x5p-6gwg postgres-protocol の脆弱性 (GHSA-rgqc-3x5p-6gwg)
postgres-protocol に 脆弱性 (GHSA-rgqc-3x5p-6gwg) が存在。不正な操作・情報露出のリスクがあります。``hstore`` 経由で攻撃可能。対策: `0.6.12` 以上に更新。
GHSA-5x78-73v4-xg6w postgres-protocol の脆弱性 (GHSA-5x78-73v4-xg6w)
postgres-protocol に 脆弱性 (GHSA-5x78-73v4-xg6w) が存在。不正な操作・情報露出のリスクがあります。``tokio`` 経由で攻撃可能。対策: `0.6.12` 以上に更新。
CVE-2026-54050 org.sakaiproject.profile2:profile2-api の脆弱性 (CVE-2026-54050)
org.sakaiproject.profile2:profile2-api に 脆弱性 (CVE-2026-54050) が存在。不正な操作・情報露出のリスクがあります。`DELETE /api/users/{userId}/profile/image` 経由で攻撃可能。
CVE-2026-54049 org.sakaiproject.conversations:sakai-conversations-impl に クロスサイトスクリプティング (CVE-2026-54049)
org.sakaiproject.conversations:sakai-conversations-impl に XSS (クロスサイトスクリプティング) (CVE-2026-54049) が存在。不正な操作・情報露出のリスクがあります。`POST /api/sites/{siteId}/topics` 経由で攻撃可能。
CVE-2026-78541 CVE-2026-78541 に OSコマンドインジェクション (CVE-2026-78541)
CVE-2026-78541 に OSコマンドインジェクション (CVE-2026-78541) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78417 CVE-2026-78417 の脆弱性 (CVE-2026-78417)
CVE-2026-78417 に 脆弱性 (CVE-2026-78417) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75371 dos の脆弱性 (CVE-2026-75371)
dos に 脆弱性 (CVE-2026-75371) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75370 dos に 境界外読み取り (CVE-2026-75370)
dos に 脆弱性 (CVE-2026-75370) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →