脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-53642 |
|
CVE-2026-53642 に 認可不備 (CVE-2026-53642)
CVE-2026-53642 に 脆弱性 (CVE-2026-53642) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53641 |
|
CVE-2026-53641 に クロスサイトスクリプティング (CVE-2026-53641)
CVE-2026-53641 に XSS (クロスサイトスクリプティング) (CVE-2026-53641) が存在。不正な操作・情報露出のリスクがあります。``content_html`` 経由で攻撃可能。
|
| CVE-2026-53640 |
|
CVE-2026-53640 に 情報漏洩 (CVE-2026-53640)
CVE-2026-53640 に 脆弱性 (CVE-2026-53640) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59710 |
|
showdown に クロスサイトスクリプティング (CVE-2026-59710)
showdown に XSS (クロスサイトスクリプティング) (CVE-2026-59710) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43928 |
|
CVE-2026-43928 の脆弱性 (CVE-2026-43928)
CVE-2026-43928 に 脆弱性 (CVE-2026-43928) が存在。不正な操作・情報露出のリスクがあります。``mc_gross`` 経由で攻撃可能。
|
| CVE-2026-43927 |
|
CVE-2026-43927 の脆弱性 (CVE-2026-43927)
CVE-2026-43927 に 脆弱性 (CVE-2026-43927) が存在。不正な操作・情報露出のリスクがあります。``promo`` 経由で攻撃可能。
|
| CVE-2026-43925 |
|
CVE-2026-43925 の脆弱性 (CVE-2026-43925)
CVE-2026-43925 に 脆弱性 (CVE-2026-43925) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43921 |
|
CVE-2026-43921 に コードインジェクション (CVE-2026-43921)
CVE-2026-43921 に コードインジェクション (CVE-2026-43921) が存在。不正な操作・情報露出のリスクがあります。``config.php`` 経由で攻撃可能。
|
| CVE-2026-43918 |
|
CVE-2026-43918 の脆弱性 (CVE-2026-43918)
CVE-2026-43918 に 脆弱性 (CVE-2026-43918) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42204 |
|
CVE-2026-42204 に OSコマンドインジェクション (CVE-2026-42204)
CVE-2026-42204 に OSコマンドインジェクション (CVE-2026-42204) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42153 |
|
CVE-2026-42153 に OSコマンドインジェクション (CVE-2026-42153)
CVE-2026-42153 に OSコマンドインジェクション (CVE-2026-42153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42148 |
|
CVE-2026-42148 に OSコマンドインジェクション (CVE-2026-42148)
CVE-2026-42148 に OSコマンドインジェクション (CVE-2026-42148) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41899 |
|
CVE-2026-41899 の脆弱性 (CVE-2026-41899)
CVE-2026-41899 に 脆弱性 (CVE-2026-41899) が存在。不正な操作・情報露出のリスクがあります。`POST /api/feedback` 経由で攻撃可能。
|
| CVE-2026-38979 |
|
CVE-2026-38979 の脆弱性 (CVE-2026-38979)
CVE-2026-38979 に 脆弱性 (CVE-2026-38979) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38976 |
|
c の脆弱性 (CVE-2026-38976)
c に 脆弱性 (CVE-2026-38976) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38973 |
|
CVE-2026-38973 に 境界外読み取り (CVE-2026-38973)
CVE-2026-38973 に 脆弱性 (CVE-2026-38973) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34599 |
|
CVE-2026-34599 に OSコマンドインジェクション (CVE-2026-34599)
CVE-2026-34599 に OSコマンドインジェクション (CVE-2026-34599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34167 |
|
CVE-2026-34167 の脆弱性 (CVE-2026-34167)
CVE-2026-34167 に 脆弱性 (CVE-2026-34167) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34153 |
|
CVE-2026-34153 に OSコマンドインジェクション (CVE-2026-34153)
CVE-2026-34153 に OSコマンドインジェクション (CVE-2026-34153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34050 |
|
CVE-2026-34050 の脆弱性 (CVE-2026-34050)
CVE-2026-34050 に 脆弱性 (CVE-2026-34050) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34049 |
|
CVE-2026-34049 に OSコマンドインジェクション (CVE-2026-34049)
CVE-2026-34049 に OSコマンドインジェクション (CVE-2026-34049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32718 |
|
CVE-2026-32718 に 認可不備 (CVE-2026-32718)
CVE-2026-32718 に 脆弱性 (CVE-2026-32718) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-35381 |
|
uu_cut の脆弱性 (CVE-2026-35381)
uu_cut に 脆弱性 (CVE-2026-35381) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.0` 以上に更新。
|
| CVE-2026-35361 |
|
uu_mknod の脆弱性 (CVE-2026-35361)
uu_mknod に 脆弱性 (CVE-2026-35361) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
|
| GHSA-qrwj-vh9x-gw5v |
|
github.com/coder/coder/v2 に 認可不備 (GHSA-qrwj-vh9x-gw5v)
github.com/coder/coder/v2 に 脆弱性 (GHSA-qrwj-vh9x-gw5v) が存在。機密情報が外部に流出する可能性があります。``http.Client`` 経由で攻撃可能。対策: `2.29.19` 以上に更新。
|
| GHSA-cgfv-jrfp-2r7v |
|
io.openremote:openremote-manager に SQLインジェクション (GHSA-cgfv-jrfp-2r7v)
io.openremote:openremote-manager に SQLインジェクション (GHSA-cgfv-jrfp-2r7v) が存在。不正な操作・情報露出のリスクがあります。``SELECT`` 経由で攻撃可能。対策: `1.26.0` 以上に更新。
|
| CVE-2026-55630 |
|
kiwitcms に クロスサイトスクリプティング (CVE-2026-55630)
kiwitcms に XSS (クロスサイトスクリプティング) (CVE-2026-55630) が存在。不正な操作・情報露出のリスクがあります。``TestCase.extra_link`` 経由で攻撃可能。
|
| CVE-2026-55501 |
|
9router の脆弱性 (CVE-2026-55501)
9router に 脆弱性 (CVE-2026-55501) が存在。不正な操作・情報露出のリスクがあります。`POST /api/auth/login` 経由で攻撃可能。対策: `0.4.77` 以上に更新。
|
| CVE-2026-55500 |
|
9router に 情報漏洩 (CVE-2026-55500)
9router に 脆弱性 (CVE-2026-55500) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ALWAYS_PROTECTED`` 経由で攻撃可能。
|
| CVE-2026-59713 |
|
csrf に CSRF (CVE-2026-59713)
csrf に 脆弱性 (CVE-2026-59713) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59711 |
|
showdown に クロスサイトスクリプティング (CVE-2026-59711)
showdown に XSS (クロスサイトスクリプティング) (CVE-2026-59711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55727 |
|
CVE-2026-55727 に 認証バイパス (CVE-2026-55727)
CVE-2026-55727 に 認証バイパス (CVE-2026-55727) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59712 |
|
CVE-2026-59712 の脆弱性 (CVE-2026-59712)
CVE-2026-59712 に 脆弱性 (CVE-2026-59712) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48267 |
|
adobe の脆弱性 (CVE-2026-48267)
adobe に 脆弱性 (CVE-2026-48267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25268 |
|
qualcomm の脆弱性 (CVE-2026-25268)
qualcomm に 脆弱性 (CVE-2026-25268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21368 |
|
qualcomm に 境界外書き込み (CVE-2026-21368)
qualcomm に 境界外書き込み (CVE-2026-21368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21369 |
|
qualcomm に 境界外書き込み (CVE-2026-21369)
qualcomm に 境界外書き込み (CVE-2026-21369) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25271 |
|
qualcomm の脆弱性 (CVE-2026-25271)
qualcomm に 脆弱性 (CVE-2026-25271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21383 |
|
qualcomm の脆弱性 (CVE-2026-21383)
qualcomm に 脆弱性 (CVE-2026-21383) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21379 |
|
Memory Corruption when allocating memory with sizes that exceed the maximum allowed value.
Memory Corruption when allocating memory with sizes that exceed the maximum allowed value.
|
| CVE-2026-21370 |
|
qualcomm に 境界外書き込み (CVE-2026-21370)
qualcomm に 境界外書き込み (CVE-2026-21370) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21384 |
|
qualcomm に 境界外書き込み (CVE-2026-21384)
qualcomm に 境界外書き込み (CVE-2026-21384) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14468 |
|
CVE-2026-14468 に パストラバーサル (CVE-2026-14468)
CVE-2026-14468 に パストラバーサル (CVE-2026-14468) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-59617 |
|
Memory Corruption when processing multiple IOCTL calls with the same buffer file descriptor input.
Memory Corruption when processing multiple IOCTL calls with the same buffer file descriptor input.
|
| CVE-2025-59615 |
|
qualcomm に 解放後使用 (Use-After-Free) (CVE-2025-59615)
qualcomm に 脆弱性 (CVE-2025-59615) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-59616 |
|
qualcomm に 解放後使用 (Use-After-Free) (CVE-2025-59616)
qualcomm に 脆弱性 (CVE-2025-59616) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14471 |
|
Amazon aws に SQLインジェクション (CVE-2026-14471)
Amazon aws に SQLインジェクション (CVE-2026-14471) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54724 |
|
kiwitcms に オープンリダイレクト (CVE-2026-54724)
kiwitcms に 脆弱性 (CVE-2026-54724) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54496 |
|
zebrad の脆弱性 (CVE-2026-54496)
zebrad に 脆弱性 (CVE-2026-54496) が存在。データの不正な改ざんを許す可能性があります。``halo2_gadgets`` 経由で攻撃可能。対策: `5.0.0` 以上に更新。
|
| openSUSE-SU-2026:21266-1 |
|
openQA の脆弱性 (openSUSE-SU-2026:21266-1)
openQA に 脆弱性 (openSUSE-SU-2026:21266-1) が存在。不正な操作・情報露出のリスクがあります。対策: `5.1783076943.6691832d-bp160.1.1` 以上に更新。
|