脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-79068 |
|
CVE-2026-79068 の脆弱性 (CVE-2026-79068)
CVE-2026-79068 に 脆弱性 (CVE-2026-79068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79031 |
|
google の脆弱性 (CVE-2026-79031)
google に 脆弱性 (CVE-2026-79031) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72924 |
|
CVE-2026-72924 の脆弱性 (CVE-2026-72924)
CVE-2026-72924 に 脆弱性 (CVE-2026-72924) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59308 |
|
CVE-2026-59308 の脆弱性 (CVE-2026-59308)
CVE-2026-59308 に 脆弱性 (CVE-2026-59308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73843 |
|
CVE-2026-73843 の脆弱性 (CVE-2026-73843)
CVE-2026-73843 に 脆弱性 (CVE-2026-73843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72782 |
|
CVE-2026-72782 の脆弱性 (CVE-2026-72782)
CVE-2026-72782 に 脆弱性 (CVE-2026-72782) が存在。機密情報が外部に流出する可能性があります。対策: `5.10.6` 以上に更新。
|
| CVE-2026-72764 |
|
CVE-2026-72764 の脆弱性 (CVE-2026-72764)
CVE-2026-72764 に 脆弱性 (CVE-2026-72764) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70606 |
|
electron の脆弱性 (CVE-2026-70606)
electron に 脆弱性 (CVE-2026-70606) が存在。機密情報が外部に流出する可能性があります。``ProtocolResponse`` 経由で攻撃可能。対策: `40.10.6` 以上に更新。
|
| CVE-2026-48499 |
|
CVE-2026-48499 に 情報漏洩 (CVE-2026-48499)
CVE-2026-48499 に 脆弱性 (CVE-2026-48499) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67427 |
|
Flyto2 Core: ${env.VAR} interpolation reads any env secret despite env.get being denylisted
Flyto2 Core: ${env.VAR} interpolation reads any env secret despite env.get being denylisted
|
| CVE-2026-54727 |
|
proot-distro の脆弱性 (CVE-2026-54727)
proot-distro に 脆弱性 (CVE-2026-54727) が存在。機密情報が外部に流出する可能性があります。``restore`` 経由で攻撃可能。対策: `5.1.6` 以上に更新。
|
| CVE-2026-54497 |
|
view_component の脆弱性 (CVE-2026-54497)
view_component に 脆弱性 (CVE-2026-54497) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
|
| CVE-2026-14960 |
|
CVE-2026-14960 に 権限昇格 (CVE-2026-14960)
CVE-2026-14960 に 脆弱性 (CVE-2026-14960) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Tdelo64.sys`` 経由で攻撃可能。
|
| CVE-2026-59835 |
|
fortinet の脆弱性 (CVE-2026-59835)
fortinet に 脆弱性 (CVE-2026-59835) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53657 |
|
github.com/lima-vm/lima/v2 の脆弱性 (CVE-2026-53657)
github.com/lima-vm/lima/v2 に 脆弱性 (CVE-2026-53657) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``qemu`` 経由で攻撃可能。対策: `2.1.3` 以上に更新。
|
| CVE-2026-53648 |
|
CVE-2026-53648 の脆弱性 (CVE-2026-53648)
CVE-2026-53648 に 脆弱性 (CVE-2026-53648) が存在。不正な操作・情報露出のリスクがあります。``servicedownloadable.manage`` 経由で攻撃可能。
|
| CVE-2026-14611 |
|
CVE-2026-14611 に 情報漏洩 (CVE-2026-14611)
CVE-2026-14611 に 脆弱性 (CVE-2026-14611) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57231 |
|
podman-project に 情報漏洩 (CVE-2026-57231)
podman-project に 脆弱性 (CVE-2026-57231) が存在。機密情報が外部に流出する可能性があります。対策: `5.8.4` 以上に更新。
|
| CVE-2026-56077 |
|
CVE-2026-56077 の脆弱性 (CVE-2026-56077)
CVE-2026-56077 に 脆弱性 (CVE-2026-56077) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50202 |
|
Steeltoe.Security.Authentication.JwtBearer の脆弱性 (CVE-2026-50202)
Steeltoe.Security.Authentication.JwtBearer に 脆弱性 (CVE-2026-50202) が存在。機密情報が外部に流出する可能性があります。``TokenKeyResolver`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
|
| CVE-2026-53826 |
|
c の脆弱性 (CVE-2026-53826)
c に 脆弱性 (CVE-2026-53826) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48096 |
|
github.com/openfga/openfga の脆弱性 (CVE-2026-48096)
github.com/openfga/openfga に 脆弱性 (CVE-2026-48096) が存在。不正な操作・情報露出のリスクがあります。対策: `1.16.0` 以上に更新。
|
| CVE-2026-42535 |
|
apache の脆弱性 (CVE-2026-42535)
apache に 脆弱性 (CVE-2026-42535) が存在。データの不正な改ざんを許す可能性があります。対策: `2.4.68` 以上に更新。
|
| CVE-2025-15653 |
|
CVE-2025-15653 の脆弱性 (CVE-2025-15653)
CVE-2025-15653 に 脆弱性 (CVE-2025-15653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47141 |
|
vm2 の脆弱性 (CVE-2026-47141)
vm2 に 脆弱性 (CVE-2026-47141) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-45077 |
|
symfony/monolog-bridge に 安全でないデシリアライゼーション (CVE-2026-45077)
symfony/monolog-bridge に 脆弱性 (CVE-2026-45077) が存在。不正な操作・情報露出のリスクがあります。``allowed_classes`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-46430 |
|
github.com/xyproto/algernon の脆弱性 (CVE-2026-46430)
github.com/xyproto/algernon に 脆弱性 (CVE-2026-46430) が存在。不正な操作・情報露出のリスクがあります。``http.Server.Addr`` 経由で攻撃可能。対策: `1.17.7` 以上に更新。
|
| CVE-2026-8958 |
|
mozilla の脆弱性 (CVE-2026-8958)
mozilla に 脆弱性 (CVE-2026-8958) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46723 |
|
tpwd/ke_search の脆弱性 (CVE-2026-46723)
tpwd/ke_search に 脆弱性 (CVE-2026-46723) が存在。不正な操作・情報露出のリスクがあります。``ke_search`` 経由で攻撃可能。対策: `4.6.7` 以上に更新。
|
| CVE-2026-45411 |
|
vm2 の脆弱性 (CVE-2026-45411)
vm2 に 脆弱性 (CVE-2026-45411) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``return`` 経由で攻撃可能。対策: `3.11.3` 以上に更新。
|
| CVE-2026-42875 |
|
github.com/external-secrets/external-secrets の脆弱性 (CVE-2026-42875)
github.com/external-secrets/external-secrets に 脆弱性 (CVE-2026-42875) が存在。不正な操作・情報露出のリスクがあります。``ConfigMap`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
|
| CVE-2026-34095 |
|
mediawiki の脆弱性 (CVE-2026-34095)
mediawiki に 脆弱性 (CVE-2026-34095) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34094 |
|
mediawiki の脆弱性 (CVE-2026-34094)
mediawiki に 脆弱性 (CVE-2026-34094) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20160 |
|
Cisco smart-software-manager-on-prem の脆弱性 (CVE-2026-20160)
Cisco smart-software-manager-on-prem に 脆弱性 (CVE-2026-20160) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44552 |
|
open-webui の脆弱性 (CVE-2026-44552)
open-webui に 脆弱性 (CVE-2026-44552) が存在。機密情報が外部に流出する可能性があります。``REDIS_KEY_PREFIX`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44009 |
|
vm2 の脆弱性 (CVE-2026-44009)
vm2 に 脆弱性 (CVE-2026-44009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``handleException`` 経由で攻撃可能。対策: `3.11.2` 以上に更新。
|
| CVE-2026-44008 |
|
vm2 の脆弱性 (CVE-2026-44008)
vm2 に 脆弱性 (CVE-2026-44008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``neutralizeArraySpeciesBatch`` 経由で攻撃可能。対策: `3.11.2` 以上に更新。
|
| CVE-2026-44338 |
|
PraisonAI の脆弱性 (CVE-2026-44338)
PraisonAI に 脆弱性 (CVE-2026-44338) が存在。不正な操作・情報露出のリスクがあります。`POST /chat` 経由で攻撃可能。対策: `4.6.34` 以上に更新。
|
| CVE-2026-41369 |
|
openclaw の脆弱性 (CVE-2026-41369)
openclaw に 脆弱性 (CVE-2026-41369) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41368 |
|
openclaw の脆弱性 (CVE-2026-41368)
openclaw に 脆弱性 (CVE-2026-41368) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41362 |
|
openclaw の脆弱性 (CVE-2026-41362)
openclaw に 脆弱性 (CVE-2026-41362) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-54502 |
|
privilege-escalation の脆弱性 (CVE-2025-54502)
privilege-escalation に 脆弱性 (CVE-2025-54502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39911 |
|
hedera の脆弱性 (CVE-2026-39911)
hedera に 脆弱性 (CVE-2026-39911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34765 |
|
electronjs の脆弱性 (CVE-2026-34765)
electronjs に 脆弱性 (CVE-2026-34765) が存在。不正な操作・情報露出のリスクがあります。対策: `39.8.5` 以上に更新。
|
| CVE-2026-34780 |
|
electronjs の脆弱性 (CVE-2026-34780)
electronjs に 脆弱性 (CVE-2026-34780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28806 |
|
nerves-hub の脆弱性 (CVE-2026-28806)
nerves-hub に 脆弱性 (CVE-2026-28806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2297 |
|
CVE-2026-2297 の脆弱性 (CVE-2026-2297)
CVE-2026-2297 に 脆弱性 (CVE-2026-2297) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-38670 |
|
linux の脆弱性 (CVE-2025-38670)
linux に 脆弱性 (CVE-2025-38670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-22069 |
|
c の脆弱性 (CVE-2025-22069)
c に 脆弱性 (CVE-2025-22069) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-13484 |
|
github.com/redhat-developer/gitops-operator の脆弱性 (CVE-2024-13484)
github.com/redhat-developer/gitops-operator に 脆弱性 (CVE-2024-13484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.16.2` 以上に更新。
|