脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-48807 twig/twig の脆弱性 (CVE-2026-48807)
twig/twig に 脆弱性 (CVE-2026-48807) が存在。機密情報が外部に流出する可能性があります。``Traversable`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
CVE-2026-48806 twig/twig の脆弱性 (CVE-2026-48806)
twig/twig に 脆弱性 (CVE-2026-48806) が存在。機密情報が外部に流出する可能性があります。``CheckToStringNode`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
CVE-2026-48805 twig/twig の脆弱性 (CVE-2026-48805)
twig/twig に 脆弱性 (CVE-2026-48805) が存在。機密情報が外部に流出する可能性があります。``Environment`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
CVE-2026-49835 github.com/sigstore/timestamp-authority/v2 の脆弱性 (CVE-2026-49835)
github.com/sigstore/timestamp-authority/v2 に 脆弱性 (CVE-2026-49835) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.0` 以上に更新。
CVE-2026-49478 github.com/sigstore/fulcio に SSRF (サーバー側リクエスト偽造) (CVE-2026-49478)
github.com/sigstore/fulcio に SSRF (CVE-2026-49478) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.6` 以上に更新。
CVE-2026-48796 CefSharp.Common に パストラバーサル (CVE-2026-48796)
CefSharp.Common に パストラバーサル (CVE-2026-48796) が存在。機密情報が外部に流出する可能性があります。``FolderSchemeHandlerFactory`` 経由で攻撃可能。対策: `148.0.90` 以上に更新。
CVE-2026-48795 @adonisjs/bodyparser の脆弱性 (CVE-2026-48795)
@adonisjs/bodyparser に 脆弱性 (CVE-2026-48795) が存在。不正な操作・情報露出のリスクがあります。``FormFields`` 経由で攻撃可能。対策: `11.0.3` 以上に更新。
CVE-2026-49820 go.probo.inc/probo に オープンリダイレクト (CVE-2026-49820)
go.probo.inc/probo に 脆弱性 (CVE-2026-49820) が存在。不正な操作・情報露出のリスクがあります。``saferedirect`` 経由で攻撃可能。対策: `0.204.0` 以上に更新。
CVE-2026-58370 CVE-2026-58370 の脆弱性 (CVE-2026-58370)
CVE-2026-58370 に 脆弱性 (CVE-2026-58370) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58377 CVE-2026-58377 の脆弱性 (CVE-2026-58377)
CVE-2026-58377 に 脆弱性 (CVE-2026-58377) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58174 CVE-2026-58174 の脆弱性 (CVE-2026-58174)
CVE-2026-58174 に 脆弱性 (CVE-2026-58174) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58372 path-traversal に パストラバーサル (CVE-2026-58372)
path-traversal に パストラバーサル (CVE-2026-58372) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-58369 CVE-2026-58369 の脆弱性 (CVE-2026-58369)
CVE-2026-58369 に 脆弱性 (CVE-2026-58369) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58173 path-traversal に パストラバーサル (CVE-2026-58173)
path-traversal に パストラバーサル (CVE-2026-58173) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-58373 cvat の脆弱性 (CVE-2026-58373)
cvat に 脆弱性 (CVE-2026-58373) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58376 sqli に SQLインジェクション (CVE-2026-58376)
sqli に SQLインジェクション (CVE-2026-58376) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58375 CVE-2026-58375 の脆弱性 (CVE-2026-58375)
CVE-2026-58375 に 脆弱性 (CVE-2026-58375) が存在。機密情報が外部に流出する可能性があります。`POST /jmreport/auto/export` 経由で攻撃可能。
CVE-2026-8864 CVE-2026-8864 の脆弱性 (CVE-2026-8864)
CVE-2026-8864 に 脆弱性 (CVE-2026-8864) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58371 CVE-2026-58371 に クロスサイトスクリプティング (CVE-2026-58371)
CVE-2026-58371 に XSS (クロスサイトスクリプティング) (CVE-2026-58371) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58176 vue の脆弱性 (CVE-2026-58176)
vue に 脆弱性 (CVE-2026-58176) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-58172 CVE-2026-58172 の脆弱性 (CVE-2026-58172)
CVE-2026-58172 に 脆弱性 (CVE-2026-58172) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58169 CVE-2026-58169 の脆弱性 (CVE-2026-58169)
CVE-2026-58169 に 脆弱性 (CVE-2026-58169) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
CVE-2026-58168 CVE-2026-58168 の脆弱性 (CVE-2026-58168)
CVE-2026-58168 に 脆弱性 (CVE-2026-58168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58166 path-traversal に パストラバーサル (CVE-2026-58166)
path-traversal に パストラバーサル (CVE-2026-58166) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-48315 adobe の脆弱性 (CVE-2026-48315)
adobe に 脆弱性 (CVE-2026-48315) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58165 privilege-escalation の脆弱性 (CVE-2026-58165)
privilege-escalation に 脆弱性 (CVE-2026-58165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58167 CVE-2026-58167 の脆弱性 (CVE-2026-58167)
CVE-2026-58167 に 脆弱性 (CVE-2026-58167) が存在。機密情報が外部に流出する可能性があります。`POST /api/n9e/datasource/list.` 経由で攻撃可能。
CVE-2026-58171 CVE-2026-58171 に パストラバーサル (CVE-2026-58171)
CVE-2026-58171 に パストラバーサル (CVE-2026-58171) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58170 path-traversal に パストラバーサル (CVE-2026-58170)
path-traversal に パストラバーサル (CVE-2026-58170) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-48314 path-traversal に パストラバーサル (CVE-2026-48314)
path-traversal に パストラバーサル (CVE-2026-48314) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48283 adobe に 危険なファイルアップロード (CVE-2026-48283)
adobe に 脆弱性 (CVE-2026-48283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48313 path-traversal に パストラバーサル (CVE-2026-48313)
path-traversal に パストラバーサル (CVE-2026-48313) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48282 KEV 【KEV】Adobe path-traversal に パストラバーサル (CVE-2026-48282)
Adobe path-traversal に パストラバーサル (CVE-2026-48282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-48285 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48285)
ssrf に SSRF (CVE-2026-48285) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48307 adobe に クロスサイトスクリプティング (CVE-2026-48307)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48286 adobe に 認可不備 (CVE-2026-48286)
adobe に 脆弱性 (CVE-2026-48286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48276 adobe に 危険なファイルアップロード (CVE-2026-48276)
adobe に 脆弱性 (CVE-2026-48276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48281 adobe の脆弱性 (CVE-2026-48281)
adobe に 脆弱性 (CVE-2026-48281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48277 adobe の脆弱性 (CVE-2026-48277)
adobe に 脆弱性 (CVE-2026-48277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13455 dalibo の脆弱性 (CVE-2026-13455)
dalibo に 脆弱性 (CVE-2026-13455) が存在。不正な操作・情報露出のリスクがあります。
MINI-7rgw-mmw9-8p6p MINI-7rgw-mmw9-8p6p
MINI-9rfv-7fwv-qjgw MINI-9rfv-7fwv-qjgw
MINI-x9vf-cxxm-7jrm MINI-x9vf-cxxm-7jrm
MINI-g7c5-q69h-phjp MINI-g7c5-q69h-phjp
MINI-67q3-4qx4-fm4j MINI-67q3-4qx4-fm4j
MINI-6hvg-qv7j-2qjg MINI-6hvg-qv7j-2qjg
GHSA-7m8x-qg2j-4m3v github.com/fission/fission に 情報漏洩 (GHSA-7m8x-qg2j-4m3v)
github.com/fission/fission に 脆弱性 (GHSA-7m8x-qg2j-4m3v) が存在。機密情報が外部に流出する可能性があります。``getEnvVarlist`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
CVE-2026-48791 dev.sigstore:sigstore-java の脆弱性 (CVE-2026-48791)
dev.sigstore:sigstore-java に 脆弱性 (CVE-2026-48791) が存在。不正な操作・情報露出のリスクがあります。``integratedTime`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
CVE-2026-49473 @cedar-policy/authorization-for-expressjs の脆弱性 (CVE-2026-49473)
@cedar-policy/authorization-for-expressjs に 脆弱性 (CVE-2026-49473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /users` 経由で攻撃可能。対策: `0.3.0` 以上に更新。
GHSA-55f6-4pr5-c7m5 github.com/kahiteam/kahi の脆弱性 (GHSA-55f6-4pr5-c7m5)
github.com/kahiteam/kahi に 脆弱性 (GHSA-55f6-4pr5-c7m5) が存在。不正な操作・情報露出のリスクがあります。``docker`` 経由で攻撃可能。対策: `0.1.0-alpha.9` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →