脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-75931 |
|
CVE-2026-75931 の脆弱性 (CVE-2026-75931)
CVE-2026-75931 に 脆弱性 (CVE-2026-75931) が存在。データの不正な改ざんを許す可能性があります。対策: `2.4.5` 以上に更新。
|
| CVE-2026-57580 |
|
c の脆弱性 (CVE-2026-57580)
c に 脆弱性 (CVE-2026-57580) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17084 |
|
CVE-2026-17084 の脆弱性 (CVE-2026-17084)
CVE-2026-17084 に 脆弱性 (CVE-2026-17084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73846 |
|
CVE-2026-73846 の脆弱性 (CVE-2026-73846)
CVE-2026-73846 に 脆弱性 (CVE-2026-73846) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73615 |
|
CVE-2026-73615 の脆弱性 (CVE-2026-73615)
CVE-2026-73615 に 脆弱性 (CVE-2026-73615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73614 |
|
CVE-2026-73614 の脆弱性 (CVE-2026-73614)
CVE-2026-73614 に 脆弱性 (CVE-2026-73614) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18246 |
|
ibm の脆弱性 (CVE-2026-18246)
ibm に 脆弱性 (CVE-2026-18246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68968 |
|
apache の脆弱性 (CVE-2026-68968)
apache に 脆弱性 (CVE-2026-68968) が存在。機密情報が外部に流出する可能性があります。``backfill_id`` 経由で攻撃可能。
|
| CVE-2026-18427 |
|
CVE-2026-18427 に パストラバーサル (CVE-2026-18427)
CVE-2026-18427 に パストラバーサル (CVE-2026-18427) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69246 |
|
guzzlehttp/guzzle の脆弱性 (CVE-2026-69246)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-69246) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `7.15.2` 以上に更新。
|
| CVE-2026-18446 |
|
fast-uri の脆弱性 (CVE-2026-18446)
fast-uri に 脆弱性 (CVE-2026-18446) が存在。データの不正な改ざんを許す可能性があります。``URL`` 経由で攻撃可能。対策: `4.1.2` 以上に更新。
|
| CVE-2026-14643 |
|
undici の脆弱性 (CVE-2026-14643)
undici に 脆弱性 (CVE-2026-14643) が存在。機密情報が外部に流出する可能性があります。``private`` 経由で攻撃可能。対策: `8.9.0` 以上に更新。
|
| CVE-2026-67201 |
|
V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
|
| CVE-2026-49332 |
|
CVE-2026-49332 の脆弱性 (CVE-2026-49332)
CVE-2026-49332 に 脆弱性 (CVE-2026-49332) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16221 |
|
fast-uri の脆弱性 (CVE-2026-16221)
fast-uri に 脆弱性 (CVE-2026-16221) が存在。データの不正な改ざんを許す可能性があります。``URL`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
|
| CVE-2026-63030 KEV |
|
WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
|
| CVE-2026-56329 |
|
CVE-2026-56329 の脆弱性 (CVE-2026-56329)
CVE-2026-56329 に 脆弱性 (CVE-2026-56329) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56669 |
|
CVE-2026-56669 の脆弱性 (CVE-2026-56669)
CVE-2026-56669 に 脆弱性 (CVE-2026-56669) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59882 |
|
guzzlehttp/psr7 の脆弱性 (CVE-2026-59882)
guzzlehttp/psr7 に 脆弱性 (CVE-2026-59882) が存在。不正な操作・情報露出のリスクがあります。``SERVER_NAME`` 経由で攻撃可能。対策: `2.12.3` 以上に更新。
|
| CVE-2026-14198 |
|
fastify の脆弱性 (CVE-2026-14198)
fastify に 脆弱性 (CVE-2026-14198) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49473 |
|
@cedar-policy/authorization-for-expressjs の脆弱性 (CVE-2026-49473)
@cedar-policy/authorization-for-expressjs に 脆弱性 (CVE-2026-49473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /users` 経由で攻撃可能。対策: `0.3.0` 以上に更新。
|
| CVE-2026-13676 |
|
fast-uri の脆弱性 (CVE-2026-13676)
fast-uri に 脆弱性 (CVE-2026-13676) が存在。データの不正な改ざんを許す可能性があります。``URL`` 経由で攻撃可能。対策: `2.4.2` 以上に更新。
|
| CVE-2026-48788 |
|
github.com/umputun/remark42 に クロスサイトスクリプティング (CVE-2026-48788)
github.com/umputun/remark42 に XSS (クロスサイトスクリプティング) (CVE-2026-48788) が存在。機密情報が外部に流出する可能性があります。``http.DetectContentType`` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
|
| CVE-2026-53538 |
|
python-multipart の脆弱性 (CVE-2026-53538)
python-multipart に 脆弱性 (CVE-2026-53538) が存在。不正な操作・情報露出のリスクがあります。``QuerystringParser`` 経由で攻撃可能。対策: `0.0.30` 以上に更新。
|
| CVE-2026-53537 |
|
python-multipart の脆弱性 (CVE-2026-53537)
python-multipart に 脆弱性 (CVE-2026-53537) が存在。不正な操作・情報露出のリスクがあります。``parse_options_header`` 経由で攻撃可能。対策: `0.0.30` 以上に更新。
|
| CVE-2026-53655 |
|
tar の脆弱性 (CVE-2026-53655)
tar に 脆弱性 (CVE-2026-53655) が存在。データの不正な改ざんを許す可能性があります。``tar`` 経由で攻撃可能。対策: `7.5.16` 以上に更新。
|
| CVE-2026-47767 |
|
symfony/runtime の脆弱性 (CVE-2026-47767)
symfony/runtime に 脆弱性 (CVE-2026-47767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``APP_ENV`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-47344 |
|
typo3/html-sanitizer に クロスサイトスクリプティング (CVE-2026-47344)
typo3/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-47344) が存在。不正な操作・情報露出のリスクがあります。``ALLOW_INSECURE_RAW_TEXT`` 経由で攻撃可能。対策: `2.3.2` 以上に更新。
|
| CVE-2026-40930 |
|
CVE-2026-40930 の脆弱性 (CVE-2026-40930)
CVE-2026-40930 に 脆弱性 (CVE-2026-40930) が存在。不正な操作・情報露出のリスクがあります。``png_process_data`` 経由で攻撃可能。
|
| CVE-2026-45066 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-45066)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45066) が存在。不正な操作・情報露出のリスクがあります。``trusted.com`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-44974 |
|
@hapi/content の脆弱性 (CVE-2026-44974)
@hapi/content に 脆弱性 (CVE-2026-44974) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.2` 以上に更新。
|
| CVE-2026-42462 |
|
@fedify/fedify の脆弱性 (CVE-2026-42462)
@fedify/fedify に 脆弱性 (CVE-2026-42462) が存在。データの不正な改ざんを許す可能性があります。``Activity`` 経由で攻撃可能。対策: `1.9.11` 以上に更新。
|
| CVE-2026-47076 |
|
hackney の脆弱性 (CVE-2026-47076)
hackney に 脆弱性 (CVE-2026-47076) が存在。機密情報が外部に流出する可能性があります。``localhost`` 経由で攻撃可能。対策: `4.0.1` 以上に更新。
|
| CVE-2026-40165 |
|
authentik の脆弱性 (CVE-2026-40165)
authentik に 脆弱性 (CVE-2026-40165) が存在。機密情報が外部に流出する可能性があります。対策: `2025.12.5, 2026.2.3` 以上に更新。
|
| CVE-2026-42551 |
|
flightphp/core の脆弱性 (CVE-2026-42551)
flightphp/core に 脆弱性 (CVE-2026-42551) が存在。データの不正な改ざんを許す可能性があります。`GET /item/42` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| CVE-2026-42177 |
|
CVE-2026-42177 の脆弱性 (CVE-2026-42177)
CVE-2026-42177 に 脆弱性 (CVE-2026-42177) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.1` 以上に更新。
|
| CVE-2026-44576 |
|
next の脆弱性 (CVE-2026-44576)
next に 脆弱性 (CVE-2026-44576) が存在。不正な操作・情報露出のリスクがあります。``RSC`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
|
| CVE-2026-6322 |
|
fast-uri の脆弱性 (CVE-2026-6322)
fast-uri に 脆弱性 (CVE-2026-6322) が存在。データの不正な改ざんを許す可能性があります。``evil.com`` 経由で攻撃可能。対策: `2.4.1` 以上に更新。
|
| CVE-2026-42272 |
|
github.com/dadrus/heimdall の脆弱性 (CVE-2026-42272)
github.com/dadrus/heimdall に 脆弱性 (CVE-2026-42272) が存在。不正な操作・情報露出のリスクがあります。``allow_encoded_slashes`` 経由で攻撃可能。対策: `0.17.14` 以上に更新。
|
| CVE-2026-42273 |
|
github.com/dadrus/heimdall の脆弱性 (CVE-2026-42273)
github.com/dadrus/heimdall に 脆弱性 (CVE-2026-42273) が存在。不正な操作・情報露出のリスクがあります。``Host`` 経由で攻撃可能。対策: `0.17.14` 以上に更新。
|
| CVE-2026-42274 |
|
github.com/dadrus/heimdall の脆弱性 (CVE-2026-42274)
github.com/dadrus/heimdall に 脆弱性 (CVE-2026-42274) が存在。不正な操作・情報露出のリスクがあります。``allow_encoded_slashes`` 経由で攻撃可能。対策: `0.17.14` 以上に更新。
|
| CVE-2026-8034 |
|
ssrf の脆弱性 (CVE-2026-8034)
ssrf に 脆弱性 (CVE-2026-8034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30246 |
|
github.com/gofiber/fiber/v3 の脆弱性 (CVE-2026-30246)
github.com/gofiber/fiber/v3 に 脆弱性 (CVE-2026-30246) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.0` 以上に更新。
|
| CVE-2026-33804 |
|
fastify の脆弱性 (CVE-2026-33804)
fastify に 脆弱性 (CVE-2026-33804) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6270 |
|
fastify の脆弱性 (CVE-2026-6270)
fastify に 脆弱性 (CVE-2026-6270) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33808 |
|
@fastify/express の脆弱性 (CVE-2026-33808)
@fastify/express に 脆弱性 (CVE-2026-33808) が存在。機密情報が外部に流出する可能性があります。`GET //admin/dashboard` 経由で攻撃可能。対策: `4.0.3` 以上に更新。
|
| CVE-2026-33807 |
|
express の脆弱性 (CVE-2026-33807)
express に 脆弱性 (CVE-2026-33807) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35200 |
|
parseplatform の脆弱性 (CVE-2026-35200)
parseplatform に 脆弱性 (CVE-2026-35200) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6.73` 以上に更新。
|
| CVE-2026-32762 |
|
rack の脆弱性 (CVE-2026-32762)
rack に 脆弱性 (CVE-2026-32762) が存在。不正な操作・情報露出のリスクがあります。``Forwarded`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-26961 |
|
rack の脆弱性 (CVE-2026-26961)
rack に 脆弱性 (CVE-2026-26961) が存在。不正な操作・情報露出のリスクがあります。``boundary`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|