脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45035 |
|
tabby に OSコマンドインジェクション (CVE-2026-45035)
tabby に OSコマンドインジェクション (CVE-2026-45035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.233` 以上に更新。
|
| CVE-2026-45036 |
|
tabby に OSコマンドインジェクション (CVE-2026-45036)
tabby に OSコマンドインジェクション (CVE-2026-45036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.233` 以上に更新。
|
| CVE-2026-46483 |
|
vim に OSコマンドインジェクション (CVE-2026-46483)
vim に OSコマンドインジェクション (CVE-2026-46483) が存在。不正な操作・情報露出のリスクがあります。対策: `9.2.0479` 以上に更新。
|
| CVE-2026-41553 |
|
dhtmlx に OSコマンドインジェクション (CVE-2026-41553)
dhtmlx に OSコマンドインジェクション (CVE-2026-41553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8654 |
|
CVE-2026-8654 に OSコマンドインジェクション (CVE-2026-8654)
CVE-2026-8654 に OSコマンドインジェクション (CVE-2026-8654) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44666 |
|
CVE-2026-44666 に OSコマンドインジェクション (CVE-2026-44666)
CVE-2026-44666 に OSコマンドインジェクション (CVE-2026-44666) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.8` 以上に更新。
|
| CVE-2026-45369 |
|
utcp-cli に OSコマンドインジェクション (CVE-2026-45369)
utcp-cli に OSコマンドインジェクション (CVE-2026-45369) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_substitute_utcp_args`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
|
| CVE-2026-41315 |
|
midoks に OSコマンドインジェクション (CVE-2026-41315)
midoks に OSコマンドインジェクション (CVE-2026-41315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42589 |
|
github.com/gotenberg/gotenberg/v8 に OSコマンドインジェクション (CVE-2026-42589)
github.com/gotenberg/gotenberg/v8 に OSコマンドインジェクション (CVE-2026-42589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``dangerousTags`` 経由で攻撃可能。
|
| CVE-2026-42853 |
|
@apostrophecms/cli に OSコマンドインジェクション (CVE-2026-42853)
@apostrophecms/cli に OSコマンドインジェクション (CVE-2026-42853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26191 |
|
github.com/fleetdm/fleet/v4 に OSコマンドインジェクション (CVE-2026-26191)
github.com/fleetdm/fleet/v4 に OSコマンドインジェクション (CVE-2026-26191) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.81.1` 以上に更新。
|
| CVE-2026-8500 |
|
CVE-2026-8500 に OSコマンドインジェクション (CVE-2026-8500)
CVE-2026-8500 に OSコマンドインジェクション (CVE-2026-8500) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44194 |
|
opnsense に OSコマンドインジェクション (CVE-2026-44194)
opnsense に OSコマンドインジェクション (CVE-2026-44194) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `26.1.8` 以上に更新。
|
| CVE-2026-0261 |
|
paloaltonetworks に OSコマンドインジェクション (CVE-2026-0261)
paloaltonetworks に OSコマンドインジェクション (CVE-2026-0261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6281 |
|
CVE-2026-6281 に OSコマンドインジェクション (CVE-2026-6281)
CVE-2026-6281 に OSコマンドインジェクション (CVE-2026-6281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42924 |
|
privilege-escalation に OSコマンドインジェクション (CVE-2026-42924)
privilege-escalation に OSコマンドインジェクション (CVE-2026-42924) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34176 |
|
f5 に OSコマンドインジェクション (CVE-2026-34176)
f5 に OSコマンドインジェクション (CVE-2026-34176) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45152 |
|
gitlab.com/uniget-org/cli に OSコマンドインジェクション (CVE-2026-45152)
gitlab.com/uniget-org/cli に OSコマンドインジェクション (CVE-2026-45152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``check`` 経由で攻撃可能。対策: `0.27.1` 以上に更新。
|
| CVE-2026-45136 |
|
claude-code-cache-fix に OSコマンドインジェクション (CVE-2026-45136)
claude-code-cache-fix に OSコマンドインジェクション (CVE-2026-45136) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``statusLine`` 経由で攻撃可能。対策: `3.5.2` 以上に更新。
|
| CVE-2026-44724 |
|
systeminformation に OSコマンドインジェクション (CVE-2026-44724)
systeminformation に OSコマンドインジェクション (CVE-2026-44724) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``systeminformation`` 経由で攻撃可能。対策: `5.31.6` 以上に更新。
|
| CVE-2026-42062 |
|
CVE-2026-42062 に OSコマンドインジェクション (CVE-2026-42062)
CVE-2026-42062 に OSコマンドインジェクション (CVE-2026-42062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35506 |
|
CVE-2026-35506 に OSコマンドインジェクション (CVE-2026-35506)
CVE-2026-35506 に OSコマンドインジェクション (CVE-2026-35506) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43685 |
|
claris に OSコマンドインジェクション (CVE-2026-43685)
claris に OSコマンドインジェクション (CVE-2026-43685) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44258 |
|
path-traversal に OSコマンドインジェクション (CVE-2026-44258)
path-traversal に OSコマンドインジェクション (CVE-2026-44258) が存在。不正な操作・情報露出のリスクがあります。対策: `4.08.010` 以上に更新。
|
| CVE-2026-23820 |
|
arubanetworks に OSコマンドインジェクション (CVE-2026-23820)
arubanetworks に OSコマンドインジェクション (CVE-2026-23820) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23821 |
|
arubanetworks に OSコマンドインジェクション (CVE-2026-23821)
arubanetworks に OSコマンドインジェクション (CVE-2026-23821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53680 |
|
fortinet に OSコマンドインジェクション (CVE-2025-53680)
fortinet に OSコマンドインジェクション (CVE-2025-53680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53870 |
|
fortinet に OSコマンドインジェクション (CVE-2025-53870)
fortinet に OSコマンドインジェクション (CVE-2025-53870) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41613 |
|
microsoft に OSコマンドインジェクション (CVE-2026-41613)
microsoft に OSコマンドインジェクション (CVE-2026-41613) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43991 |
|
CVE-2026-43991 に OSコマンドインジェクション (CVE-2026-43991)
CVE-2026-43991 に OSコマンドインジェクション (CVE-2026-43991) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.x.y-security-1` 以上に更新。
|
| CVE-2026-43990 |
|
c に コマンドインジェクション (CVE-2026-43990)
c に コマンドインジェクション (CVE-2026-43990) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.x.y-security-1` 以上に更新。
|
| CVE-2026-31226 |
|
CVE-2026-31226 に OSコマンドインジェクション (CVE-2026-31226)
CVE-2026-31226 に OSコマンドインジェクション (CVE-2026-31226) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8051 |
|
ivanti に OSコマンドインジェクション (CVE-2026-8051)
ivanti に OSコマンドインジェクション (CVE-2026-8051) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45087 |
|
github.com/hahwul/dalfox/v2 の脆弱性 (CVE-2026-45087)
github.com/hahwul/dalfox/v2 に 脆弱性 (CVE-2026-45087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /scan` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-42290 |
|
protobufjs-cli に OSコマンドインジェクション (CVE-2026-42290)
protobufjs-cli に OSコマンドインジェクション (CVE-2026-42290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pbts`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
|
| CVE-2026-35071 |
|
dell に OSコマンドインジェクション (CVE-2026-35071)
dell に OSコマンドインジェクション (CVE-2026-35071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40947 |
|
siemens に OSコマンドインジェクション (CVE-2025-40947)
siemens に OSコマンドインジェクション (CVE-2025-40947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40949 |
|
siemens に OSコマンドインジェクション (CVE-2025-40949)
siemens に OSコマンドインジェクション (CVE-2025-40949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7256 |
|
zyxel に OSコマンドインジェクション (CVE-2026-7256)
zyxel に OSコマンドインジェクション (CVE-2026-7256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45391 |
|
Reserved. Details will be published at disclosure.
Reserved. Details will be published at disclosure.
|
| CVE-2026-45393 |
|
Reserved. Details will be published at disclosure.
Reserved. Details will be published at disclosure.
|
| CVE-2026-30635 |
|
automagik-genie に OSコマンドインジェクション (CVE-2026-30635)
automagik-genie に OSコマンドインジェクション (CVE-2026-30635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25244 |
|
@wdio/browserstack-service に OSコマンドインジェクション (CVE-2026-25244)
@wdio/browserstack-service に OSコマンドインジェクション (CVE-2026-25244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``source`` 経由で攻撃可能。対策: `9.24.0` 以上に更新。
|
| CVE-2026-7816 |
|
pgadmin4 に OSコマンドインジェクション (CVE-2026-7816)
pgadmin4 に OSコマンドインジェクション (CVE-2026-7816) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.15` 以上に更新。
|
| CVE-2026-31246 |
|
gpt-pilot に OSコマンドインジェクション (CVE-2026-31246)
gpt-pilot に OSコマンドインジェクション (CVE-2026-31246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44346 |
|
bentoml に OSコマンドインジェクション (CVE-2026-44346)
bentoml に OSコマンドインジェクション (CVE-2026-44346) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``bentofile.yaml`` 経由で攻撃可能。対策: `1.4.39` 以上に更新。
|
| CVE-2026-44345 |
|
bentoml に OSコマンドインジェクション (CVE-2026-44345)
bentoml に OSコマンドインジェクション (CVE-2026-44345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``docker.base_image`` 経由で攻撃可能。対策: `1.4.39` 以上に更新。
|
| CVE-2026-4802 |
|
CVE-2026-4802 に OSコマンドインジェクション (CVE-2026-4802)
CVE-2026-4802 に OSコマンドインジェクション (CVE-2026-4802) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8272 |
|
dlink に コマンドインジェクション (CVE-2026-8272)
dlink に コマンドインジェクション (CVE-2026-8272) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8273 |
|
dlink に コマンドインジェクション (CVE-2026-8273)
dlink に コマンドインジェクション (CVE-2026-8273) が存在。不正な操作・情報露出のリスクがあります。
|