脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-46135 |
|
linux の脆弱性 (CVE-2026-46135)
linux に 脆弱性 (CVE-2026-46135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46137 |
|
linux の脆弱性 (CVE-2026-46137)
linux に 脆弱性 (CVE-2026-46137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46119 |
|
linux に 境界外読み取り (CVE-2026-46119)
linux に 脆弱性 (CVE-2026-46119) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46115 |
|
linux の脆弱性 (CVE-2026-46115)
linux に 脆弱性 (CVE-2026-46115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4408 |
|
redhat に OSコマンドインジェクション (CVE-2026-4408)
redhat に OSコマンドインジェクション (CVE-2026-4408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32999 |
|
CVE-2026-32999 に コードインジェクション (CVE-2026-32999)
CVE-2026-32999 に コードインジェクション (CVE-2026-32999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46621 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ChangeMissionDatabase`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-46562 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/mdb/{instance}/{processor}/algorithms/{name` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-8362 |
|
CVE-2026-8362 の脆弱性 (CVE-2026-8362)
CVE-2026-8362 に 脆弱性 (CVE-2026-8362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8363 |
|
CVE-2026-8363 の脆弱性 (CVE-2026-8363)
CVE-2026-8363 に 脆弱性 (CVE-2026-8363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8364 |
|
CVE-2026-8364 の脆弱性 (CVE-2026-8364)
CVE-2026-8364 に 脆弱性 (CVE-2026-8364) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45069 |
|
symfony/security-http の脆弱性 (CVE-2026-45069)
symfony/security-http に 脆弱性 (CVE-2026-45069) が存在。機密情報が外部に流出する可能性があります。``OidcTokenHandler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-44888 |
|
CVE-2026-44888 に コードインジェクション (CVE-2026-44888)
CVE-2026-44888 に コードインジェクション (CVE-2026-44888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026-05-07` 以上に更新。
|
| CVE-2026-45102 |
|
CVE-2026-45102 の脆弱性 (CVE-2026-45102)
CVE-2026-45102 に 脆弱性 (CVE-2026-45102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.0.98` 以上に更新。
|
| CVE-2026-44590 |
|
CVE-2026-44590 に OSコマンドインジェクション (CVE-2026-44590)
CVE-2026-44590 に OSコマンドインジェクション (CVE-2026-44590) が存在。データの不正な改ざんを許す可能性があります。対策: `0.16.1` 以上に更新。
|
| CVE-2026-44887 |
|
CVE-2026-44887 に コードインジェクション (CVE-2026-44887)
CVE-2026-44887 に コードインジェクション (CVE-2026-44887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026-05-07` 以上に更新。
|
| CVE-2026-25879 |
|
langroid に SQLインジェクション (CVE-2026-25879)
langroid に SQLインジェクション (CVE-2026-25879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``query`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-9726 |
|
drupal/basket の脆弱性 (CVE-2026-9726)
drupal/basket に 脆弱性 (CVE-2026-9726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.17` 以上に更新。
|
| CVE-2026-45618 |
|
liquidjs に コードインジェクション (CVE-2026-45618)
liquidjs に コードインジェクション (CVE-2026-45618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``this`` 経由で攻撃可能。対策: `10.26.0` 以上に更新。
|
| CVE-2026-48150 |
|
@budibase/server の脆弱性 (CVE-2026-48150)
@budibase/server に 脆弱性 (CVE-2026-48150) が存在。機密情報が外部に流出する可能性があります。`GET /api/global/self/api_key` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| CVE-2026-46425 |
|
CVE-2026-46425 の脆弱性 (CVE-2026-46425)
CVE-2026-46425 に 脆弱性 (CVE-2026-46425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.38.2` 以上に更新。
|
| CVE-2026-45063 |
|
symfony/security-http の脆弱性 (CVE-2026-45063)
symfony/security-http に 脆弱性 (CVE-2026-45063) が存在。機密情報が外部に流出する可能性があります。``X509Authenticator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45972 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-45972)
linux に 脆弱性 (CVE-2026-45972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45898 |
|
c の脆弱性 (CVE-2026-45898)
c に 脆弱性 (CVE-2026-45898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7524 |
|
langflow に パストラバーサル (CVE-2026-7524)
langflow に パストラバーサル (CVE-2026-7524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7876 |
|
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
|
| CVE-2026-8175 |
|
dos の脆弱性 (CVE-2026-8175)
dos に 脆弱性 (CVE-2026-8175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46039 |
|
linux の脆弱性 (CVE-2026-46039)
linux に 脆弱性 (CVE-2026-46039) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46043 |
|
linux の脆弱性 (CVE-2026-46043)
linux に 脆弱性 (CVE-2026-46043) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45988 |
|
linux の脆弱性 (CVE-2026-45988)
linux に 脆弱性 (CVE-2026-45988) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42756 |
|
path-traversal に パストラバーサル (CVE-2026-42756)
path-traversal に パストラバーサル (CVE-2026-42756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42757 |
|
path-traversal に パストラバーサル (CVE-2026-42757)
path-traversal に パストラバーサル (CVE-2026-42757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42758 |
|
privilege-escalation の脆弱性 (CVE-2026-42758)
privilege-escalation に 脆弱性 (CVE-2026-42758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42761 |
|
sqli に SQLインジェクション (CVE-2026-42761)
sqli に SQLインジェクション (CVE-2026-42761) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42747 |
|
sqli に SQLインジェクション (CVE-2026-42747)
sqli に SQLインジェクション (CVE-2026-42747) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42748 |
|
CVE-2026-42748 に 危険なファイルアップロード (CVE-2026-42748)
CVE-2026-42748 に 脆弱性 (CVE-2026-42748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42755 |
|
sqli に SQLインジェクション (CVE-2026-42755)
sqli に SQLインジェクション (CVE-2026-42755) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42740 |
|
sqli に SQLインジェクション (CVE-2026-42740)
sqli に SQLインジェクション (CVE-2026-42740) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42727 |
|
sqli に SQLインジェクション (CVE-2026-42727)
sqli に SQLインジェクション (CVE-2026-42727) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42731 |
|
privilege-escalation の脆弱性 (CVE-2026-42731)
privilege-escalation に 脆弱性 (CVE-2026-42731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49002 |
|
CVE-2026-49002 の脆弱性 (CVE-2026-49002)
CVE-2026-49002 に 脆弱性 (CVE-2026-49002) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-12686 |
|
synology の脆弱性 (CVE-2025-12686)
synology に 脆弱性 (CVE-2025-12686) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5760 |
|
jvn に コードインジェクション (CVE-2026-5760)
jvn に コードインジェクション (CVE-2026-5760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8760 |
|
wordpress の脆弱性 (CVE-2026-8760)
wordpress に 脆弱性 (CVE-2026-8760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8450 |
|
CVE-2026-8450 の脆弱性 (CVE-2026-8450)
CVE-2026-8450 に 脆弱性 (CVE-2026-8450) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44632 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-44632)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-44632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ChangeMissionDatabase`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-48027 KEV |
|
【KEV】nx の脆弱性 (CVE-2026-48027)
nx に 脆弱性 (CVE-2026-48027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-44210 |
|
github.com/kata-containers/kata-containers の脆弱性 (CVE-2026-44210)
github.com/kata-containers/kata-containers に 脆弱性 (CVE-2026-44210) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.0-20260519062212-ffa59ce3aa78` 以上に更新。
|
| CVE-2026-9642 |
|
deltaww の脆弱性 (CVE-2026-9642)
deltaww に 脆弱性 (CVE-2026-9642) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44449 |
|
c の脆弱性 (CVE-2026-44449)
c に 脆弱性 (CVE-2026-44449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.9.7` 以上に更新。
|