脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15743 |
|
CVE-2026-15743 の脆弱性 (CVE-2026-15743)
CVE-2026-15743 に 脆弱性 (CVE-2026-15743) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-54625 |
|
django-cms の脆弱性 (CVE-2026-54625)
django-cms に 脆弱性 (CVE-2026-54625) が存在。不正な操作・情報露出のリスクがあります。``Vary`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-59903 |
|
io.netty:netty-codec-http の脆弱性 (CVE-2026-59903)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-59903) が存在。機密情報が外部に流出する可能性があります。``CorsHandler`` 経由で攻撃可能。対策: `4.1.137.Final` 以上に更新。
|
| CVE-2026-71316 |
|
nuxt の脆弱性 (CVE-2026-71316)
nuxt に 脆弱性 (CVE-2026-71316) が存在。機密情報が外部に流出する可能性があります。``routeRules`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
|
| CVE-2026-25703 |
|
CVE-2026-25703 の脆弱性 (CVE-2026-25703)
CVE-2026-25703 に 脆弱性 (CVE-2026-25703) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14643 |
|
undici の脆弱性 (CVE-2026-14643)
undici に 脆弱性 (CVE-2026-14643) が存在。機密情報が外部に流出する可能性があります。``private`` 経由で攻撃可能。対策: `8.9.0` 以上に更新。
|
| CVE-2026-65755 |
|
CVE-2026-65755 の脆弱性 (CVE-2026-65755)
CVE-2026-65755 に 脆弱性 (CVE-2026-65755) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64648 |
|
next の脆弱性 (CVE-2026-64648)
next に 脆弱性 (CVE-2026-64648) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64792 |
|
CVE-2026-64792 の脆弱性 (CVE-2026-64792)
CVE-2026-64792 に 脆弱性 (CVE-2026-64792) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61836 |
|
directus の脆弱性 (CVE-2026-61836)
directus に 脆弱性 (CVE-2026-61836) が存在。機密情報が外部に流出する可能性があります。``version`` 経由で攻撃可能。対策: `12.0.0` 以上に更新。
|
| CVE-2026-0281 |
|
paloaltonetworks の脆弱性 (CVE-2026-0281)
paloaltonetworks に 脆弱性 (CVE-2026-0281) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59213 |
|
open-webui の脆弱性 (CVE-2026-59213)
open-webui に 脆弱性 (CVE-2026-59213) が存在。不正な操作・情報露出のリスクがあります。``get_all_models`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-48588 |
|
django の脆弱性 (CVE-2026-48588)
django に 脆弱性 (CVE-2026-48588) が存在。不正な操作・情報露出のリスクがあります。``UpdateCacheMiddleware`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-49858 |
|
api-platform/core の脆弱性 (CVE-2026-49858)
api-platform/core に 脆弱性 (CVE-2026-49858) が存在。機密情報が外部に流出する可能性があります。``componentsCache`` 経由で攻撃可能。対策: `4.3.8` 以上に更新。
|
| CVE-2026-40012 |
|
CVE-2026-40012 の脆弱性 (CVE-2026-40012)
CVE-2026-40012 に 脆弱性 (CVE-2026-40012) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53943 |
|
ghost の脆弱性 (CVE-2026-53943)
ghost に 脆弱性 (CVE-2026-53943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.37.0` 以上に更新。
|
| CVE-2026-13007 |
|
tenable の脆弱性 (CVE-2026-13007)
tenable に 脆弱性 (CVE-2026-13007) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9678 |
|
undici の脆弱性 (CVE-2026-9678)
undici に 脆弱性 (CVE-2026-9678) が存在。機密情報が外部に流出する可能性があります。``private`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| CVE-2026-50184 |
|
@angular/service-worker に 情報漏洩 (CVE-2026-50184)
@angular/service-worker に 脆弱性 (CVE-2026-50184) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-50170 |
|
@angular/common の脆弱性 (CVE-2026-50170)
@angular/common に 脆弱性 (CVE-2026-50170) が存在。機密情報が外部に流出する可能性があります。``HttpTransferCache`` 経由で攻撃可能。対策: `21.2.15` 以上に更新。
|
| CVE-2026-50169 |
|
@angular/service-worker に 情報漏洩 (CVE-2026-50169)
@angular/service-worker に 脆弱性 (CVE-2026-50169) が存在。不正な操作・情報露出のリスクがあります。``Request`` 経由で攻撃可能。対策: `21.2.15` 以上に更新。
|
| CVE-2026-47225 |
|
CVE-2026-47225 の脆弱性 (CVE-2026-47225)
CVE-2026-47225 に 脆弱性 (CVE-2026-47225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41841 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41841)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41841) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46309 |
|
linux の脆弱性 (CVE-2026-46309)
linux に 脆弱性 (CVE-2026-46309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35193 |
|
django の脆弱性 (CVE-2026-35193)
django に 脆弱性 (CVE-2026-35193) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `5.2.15, 6.0.6` 以上に更新。
|
| CVE-2026-48901 |
|
joomla の脆弱性 (CVE-2026-48901)
joomla に 脆弱性 (CVE-2026-48901) が存在。機密情報が外部に流出する可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-32244 |
|
discourse に 情報漏洩 (CVE-2026-32244)
discourse に 脆弱性 (CVE-2026-32244) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.1.4, 2026.3.1, 2026.4.1` 以上に更新。
|
| CVE-2026-44457 |
|
hono の脆弱性 (CVE-2026-44457)
hono に 脆弱性 (CVE-2026-44457) が存在。不正な操作・情報露出のリスクがあります。``private`` 経由で攻撃可能。対策: `4.12.18` 以上に更新。
|
| CVE-2026-30246 |
|
github.com/gofiber/fiber/v3 の脆弱性 (CVE-2026-30246)
github.com/gofiber/fiber/v3 に 脆弱性 (CVE-2026-30246) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.0` 以上に更新。
|
| CVE-2026-35172 |
|
distribution の脆弱性 (CVE-2026-35172)
distribution に 脆弱性 (CVE-2026-35172) が存在。機密情報が外部に流出する可能性があります。対策: `3.1.0` 以上に更新。
|
| CVE-2025-9901 |
|
CVE-2025-9901 の脆弱性 (CVE-2025-9901)
CVE-2025-9901 に 脆弱性 (CVE-2025-9901) が存在。機密情報が外部に流出する可能性があります。
|