脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-31448 c の脆弱性 (CVE-2026-31448)
c に 脆弱性 (CVE-2026-31448) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-31436 linux の脆弱性 (CVE-2026-31436)
linux に 脆弱性 (CVE-2026-31436) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6235 wordpress の脆弱性 (CVE-2026-6235)
wordpress に 脆弱性 (CVE-2026-6235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40575 github.com/oauth2-proxy/oauth2-proxy/v7 の脆弱性 (CVE-2026-40575)
github.com/oauth2-proxy/oauth2-proxy/v7 に 脆弱性 (CVE-2026-40575) が存在。機密情報が外部に流出する可能性があります。対策: `7.15.2` 以上に更新。
CVE-2026-40906 sqli に SQLインジェクション (CVE-2026-40906)
sqli に SQLインジェクション (CVE-2026-40906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.5.0` 以上に更新。
CVE-2026-33518 esri の脆弱性 (CVE-2026-33518)
esri に 脆弱性 (CVE-2026-33518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33519 esri の脆弱性 (CVE-2026-33519)
esri に 脆弱性 (CVE-2026-33519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40372 aspnet-core の脆弱性 (CVE-2026-40372)
aspnet-core に 脆弱性 (CVE-2026-40372) が存在。機密情報が外部に流出する可能性があります。対策: `10.0.7` 以上に更新。
CVE-2026-6748 mozilla の脆弱性 (CVE-2026-6748)
mozilla に 脆弱性 (CVE-2026-6748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5965 CVE-2026-5965 に OSコマンドインジェクション (CVE-2026-5965)
CVE-2026-5965 に OSコマンドインジェクション (CVE-2026-5965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5450 c の脆弱性 (CVE-2026-5450)
c に 脆弱性 (CVE-2026-5450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-32311 flowsint に OSコマンドインジェクション (CVE-2026-32311)
flowsint に OSコマンドインジェクション (CVE-2026-32311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39918 CVE-2026-39918 に コードインジェクション (CVE-2026-39918)
CVE-2026-39918 に コードインジェクション (CVE-2026-39918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33557 kafka の脆弱性 (CVE-2026-33557)
kafka に 脆弱性 (CVE-2026-33557) が存在。機密情報が外部に流出する可能性があります。``sasl.oauthbearer.jwt.validator.class`` 経由で攻撃可能。対策: `4.1.2` 以上に更新。
CVE-2026-5963 csharp に SQLインジェクション (CVE-2026-5963)
csharp に SQLインジェクション (CVE-2026-5963) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5964 csharp に SQLインジェクション (CVE-2026-5964)
csharp に SQLインジェクション (CVE-2026-5964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41242 protobufjs-project に コードインジェクション (CVE-2026-41242)
protobufjs-project に コードインジェクション (CVE-2026-41242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41589 charm.land/wish/v2 に パストラバーサル (CVE-2026-41589)
charm.land/wish/v2 に パストラバーサル (CVE-2026-41589) が存在。機密情報が外部に流出する可能性があります。``main`` 経由で攻撃可能。対策: `2.0.1` 以上に更新。
CVE-2026-5720 dos に 境界外読み取り (CVE-2026-5720)
dos に 脆弱性 (CVE-2026-5720) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40478 thymeleaf の脆弱性 (CVE-2026-40478)
thymeleaf に 脆弱性 (CVE-2026-40478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40477 thymeleaf の脆弱性 (CVE-2026-40477)
thymeleaf に 脆弱性 (CVE-2026-40477) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-29013 c に 境界外読み取り (CVE-2026-29013)
c に 脆弱性 (CVE-2026-29013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40525 openviking の脆弱性 (CVE-2026-40525)
openviking に 脆弱性 (CVE-2026-40525) が存在。機密情報が外部に流出する可能性があります。`X-API-Key header` 経由で攻撃可能。対策: `0.3.9` 以上に更新。
CVE-2025-15625 sparxsystems に SQLインジェクション (CVE-2025-15625)
sparxsystems に SQLインジェクション (CVE-2025-15625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43995 flowise に SSRF (サーバー側リクエスト偽造) (CVE-2026-43995)
flowise に SSRF (CVE-2026-43995) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``httpSecurity.ts`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-27820 zlib の脆弱性 (CVE-2026-27820)
zlib に 脆弱性 (CVE-2026-27820) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``zstream_buffer_ungets`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
CVE-2026-5426 csharp の脆弱性 (CVE-2026-5426)
csharp に 脆弱性 (CVE-2026-5426) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6270 @fastify/middie の脆弱性 (CVE-2026-6270)
@fastify/middie に 脆弱性 (CVE-2026-6270) が存在。機密情報が外部に流出する可能性があります。対策: `9.3.2` 以上に更新。
CVE-2026-31843 goodoneuz/pay-uz の脆弱性 (CVE-2026-31843)
goodoneuz/pay-uz に 脆弱性 (CVE-2026-31843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.0.0` 以上に更新。
CVE-2026-6349 CVE-2026-6349 に OSコマンドインジェクション (CVE-2026-6349)
CVE-2026-6349 に OSコマンドインジェクション (CVE-2026-6349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6350 CVE-2026-6350 の脆弱性 (CVE-2026-6350)
CVE-2026-6350 に 脆弱性 (CVE-2026-6350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40504 CVE-2026-40504 の脆弱性 (CVE-2026-40504)
CVE-2026-40504 に 脆弱性 (CVE-2026-40504) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40959 Luanti 5 before 5.15.2, when LuaJIT is used, allows a Lua sandbox escape via a crafted mod.
Luanti 5 before 5.15.2, when LuaJIT is used, allows a Lua sandbox escape via a crafted mod.
CVE-2026-6388 privilege-escalation の脆弱性 (CVE-2026-6388)
privilege-escalation に 脆弱性 (CVE-2026-6388) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-6296 google の脆弱性 (CVE-2026-6296)
google に 脆弱性 (CVE-2026-6296) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-41118 github.com/grafana/pyroscope に 情報漏洩 (CVE-2025-41118)
github.com/grafana/pyroscope に 脆弱性 (CVE-2025-41118) が存在。機密情報が外部に流出する可能性があります。対策: `1.15.2, 1.16.1` 以上に更新。
CVE-2026-20186 dos に コマンドインジェクション (CVE-2026-20186)
dos に コマンドインジェクション (CVE-2026-20186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33807 @fastify/express の脆弱性 (CVE-2026-33807)
@fastify/express に 脆弱性 (CVE-2026-33807) が存在。機密情報が外部に流出する可能性があります。``onRegister`` 経由で攻撃可能。対策: `4.0.5` 以上に更新。
CVE-2026-33808 @fastify/express の脆弱性 (CVE-2026-33808)
@fastify/express に 脆弱性 (CVE-2026-33808) が存在。機密情報が外部に流出する可能性があります。`GET //admin/dashboard` 経由で攻撃可能。対策: `4.0.3` 以上に更新。
CVE-2026-39399 CVE-2026-39399 の脆弱性 (CVE-2026-39399)
CVE-2026-39399 に 脆弱性 (CVE-2026-39399) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-35033 jellyfin の脆弱性 (CVE-2026-35033)
jellyfin に 脆弱性 (CVE-2026-35033) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-35031 path-traversal の脆弱性 (CVE-2026-35031)
path-traversal に 脆弱性 (CVE-2026-35031) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /Videos/{itemId}/Subtitles` 経由で攻撃可能。
CVE-2026-34457 oauth2-proxy の脆弱性 (CVE-2026-34457)
oauth2-proxy に 脆弱性 (CVE-2026-34457) が存在。機密情報が外部に流出する可能性があります。対策: `7.15.2` 以上に更新。
CVE-2026-39906 csharp の脆弱性 (CVE-2026-39906)
csharp に 脆弱性 (CVE-2026-39906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39907 privilege-escalation の脆弱性 (CVE-2026-39907)
privilege-escalation に 脆弱性 (CVE-2026-39907) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-27304 adobe の脆弱性 (CVE-2026-27304)
adobe に 脆弱性 (CVE-2026-27304) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5752 CVE-2026-5752 の脆弱性 (CVE-2026-5752)
CVE-2026-5752 に 脆弱性 (CVE-2026-5752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34615 deserialization に 安全でないデシリアライゼーション (CVE-2026-34615)
deserialization に 脆弱性 (CVE-2026-34615) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33824 KEV 【KEV】Microsoft windows-10-1607 の脆弱性 (CVE-2026-33824)
Microsoft windows-10-1607 に 脆弱性 (CVE-2026-33824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-27303 deserialization に 安全でないデシリアライゼーション (CVE-2026-27303)
deserialization に 脆弱性 (CVE-2026-27303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →