脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-18664 |
|
CVE-2026-18664 の脆弱性 (CVE-2026-18664)
CVE-2026-18664 に 脆弱性 (CVE-2026-18664) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73258 |
|
c の脆弱性 (CVE-2026-73258)
c に 脆弱性 (CVE-2026-73258) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75110 |
|
CVE-2026-75110 の脆弱性 (CVE-2026-75110)
CVE-2026-75110 に 脆弱性 (CVE-2026-75110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20765 |
|
c の脆弱性 (CVE-2026-20765)
c に 脆弱性 (CVE-2026-20765) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67207 |
|
CVE-2026-67207 の脆弱性 (CVE-2026-67207)
CVE-2026-67207 に 脆弱性 (CVE-2026-67207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55771 |
|
com.cedarpolicy:cedar-java に コードインジェクション (CVE-2026-55771)
com.cedarpolicy:cedar-java に コードインジェクション (CVE-2026-55771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.9.0` 以上に更新。
|
| CVE-2026-22660 |
|
CVE-2026-22660 の脆弱性 (CVE-2026-22660)
CVE-2026-22660 に 脆弱性 (CVE-2026-22660) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59890 |
|
setuptools の脆弱性 (CVE-2026-59890)
setuptools に 脆弱性 (CVE-2026-59890) が存在。機密情報が外部に流出する可能性があります。``FileList`` 経由で攻撃可能。対策: `83.0.0` 以上に更新。
|
| CVE-2026-14687 |
|
CVE-2026-14687 の脆弱性 (CVE-2026-14687)
CVE-2026-14687 に 脆弱性 (CVE-2026-14687) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14686 |
|
CVE-2026-14686 の脆弱性 (CVE-2026-14686)
CVE-2026-14686 に 脆弱性 (CVE-2026-14686) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14617 |
|
CVE-2026-14617 の脆弱性 (CVE-2026-14617)
CVE-2026-14617 に 脆弱性 (CVE-2026-14617) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50029 |
|
js-toml の脆弱性 (CVE-2026-50029)
js-toml に 脆弱性 (CVE-2026-50029) が存在。不正な操作・情報露出のリスクがあります。``false`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
|
| CVE-2026-10097 |
|
wolfssl の脆弱性 (CVE-2026-10097)
wolfssl に 脆弱性 (CVE-2026-10097) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49340 |
|
go.senan.xyz/gonic に パストラバーサル (CVE-2026-49340)
go.senan.xyz/gonic に パストラバーサル (CVE-2026-49340) が存在。データの不正な改ざんを許す可能性があります。``ServeCreateOrUpdatePlaylist`` 経由で攻撃可能。対策: `0.21.0` 以上に更新。
|
| CVE-2026-45569 |
|
c に パストラバーサル (CVE-2026-45569)
c に パストラバーサル (CVE-2026-45569) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45567 |
|
nginx に 認証バイパス (CVE-2026-45567)
nginx に 認証バイパス (CVE-2026-45567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48032 |
|
@hulumi/policies の脆弱性 (CVE-2026-48032)
@hulumi/policies に 脆弱性 (CVE-2026-48032) が存在。不正な操作・情報露出のリスクがあります。``G_OIDC_1`` 経由で攻撃可能。対策: `1.4.0` 以上に更新。
|
| CVE-2026-44249 |
|
io.netty:netty-handler の脆弱性 (CVE-2026-44249)
io.netty:netty-handler に 脆弱性 (CVE-2026-44249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-47202 |
|
CVE-2026-47202 に 認証バイパス (CVE-2026-47202)
CVE-2026-47202 に 認証バイパス (CVE-2026-47202) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0.2` 以上に更新。
|
| CVE-2026-9369 |
|
hermes-agent の脆弱性 (CVE-2026-9369)
hermes-agent に 脆弱性 (CVE-2026-9369) が存在。不正な操作・情報露出のリスクがあります。対策: `0.15.0` 以上に更新。
|
| CVE-2026-44196 |
|
CVE-2026-44196 に 認証バイパス (CVE-2026-44196)
CVE-2026-44196 に 認証バイパス (CVE-2026-44196) が存在。機密情報が外部に流出する可能性があります。対策: `1.16.3` 以上に更新。
|
| CVE-2026-65903 |
|
dompurify の脆弱性 (CVE-2026-65903)
dompurify に 脆弱性 (CVE-2026-65903) が存在。不正な操作・情報露出のリスクがあります。``ADD_TAGS`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| CVE-2026-34574 |
|
parseplatform の脆弱性 (CVE-2026-34574)
parseplatform に 脆弱性 (CVE-2026-34574) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34210 |
|
wevm の脆弱性 (CVE-2026-34210)
wevm に 脆弱性 (CVE-2026-34210) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2023-40271 |
|
trustedfirmware の脆弱性 (CVE-2023-40271)
trustedfirmware に 脆弱性 (CVE-2023-40271) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2021-44971 |
|
tenda の脆弱性 (CVE-2021-44971)
tenda に 脆弱性 (CVE-2021-44971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-5849 KEV |
|
【KEV】unraid に 認証バイパス (CVE-2020-5849)
unraid に 認証バイパス (CVE-2020-5849) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-10003 |
|
squid-cache の脆弱性 (CVE-2016-10003)
squid-cache に 脆弱性 (CVE-2016-10003) が存在。機密情報が外部に流出する可能性があります。
|