脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13084 |
|
dos の脆弱性 (CVE-2026-13084)
dos に 脆弱性 (CVE-2026-13084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13079 |
|
privilege-escalation の脆弱性 (CVE-2026-13079)
privilege-escalation に 脆弱性 (CVE-2026-13079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13054 |
|
path-traversal に パストラバーサル (CVE-2026-13054)
path-traversal に パストラバーサル (CVE-2026-13054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13053 |
|
watchguard に 境界外書き込み (CVE-2026-13053)
watchguard に 境界外書き込み (CVE-2026-13053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54998 |
|
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
|
| CVE-2026-50722 |
|
Libreswan, via the function RSA_authenticate_hash_signature_pkcs1_1_5_rsa(), did not correctly...
Libreswan, via the function RSA_authenticate_hash_signature_pkcs1_1_5_rsa(), did not correctly...
|
| CVE-2026-50721 |
|
Libreswan, via the function RSA_authenticate_hash_signature_raw_rsa(), did not correctly verify...
Libreswan, via the function RSA_authenticate_hash_signature_raw_rsa(), did not correctly verify...
|
| CVE-2026-12413 |
|
An invalidly formatted IKEv2 fragment causes the Libreswan pluto daemon to crash and restart....
An invalidly formatted IKEv2 fragment causes the Libreswan pluto daemon to crash and restart....
|
| CVE-2026-38972 |
|
c の脆弱性 (CVE-2026-38972)
c に 脆弱性 (CVE-2026-38972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52191 |
|
dos の脆弱性 (CVE-2026-52191)
dos に 脆弱性 (CVE-2026-52191) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38970 |
|
CVE-2026-38970 の脆弱性 (CVE-2026-38970)
CVE-2026-38970 に 脆弱性 (CVE-2026-38970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58460 |
|
react に パストラバーサル (CVE-2026-58460)
react に パストラバーサル (CVE-2026-58460) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-52189 |
|
dos の脆弱性 (CVE-2026-52189)
dos に 脆弱性 (CVE-2026-52189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52192 |
|
dos の脆弱性 (CVE-2026-52192)
dos に 脆弱性 (CVE-2026-52192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38969 |
|
CVE-2026-38969 の脆弱性 (CVE-2026-38969)
CVE-2026-38969 に 脆弱性 (CVE-2026-38969) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59096 |
|
CVE-2026-59096 の脆弱性 (CVE-2026-59096)
CVE-2026-59096 に 脆弱性 (CVE-2026-59096) が存在。データの不正な改ざんを許す可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-59095 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-59095)
ssrf に SSRF (CVE-2026-59095) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59094 |
|
CVE-2026-59094 の脆弱性 (CVE-2026-59094)
CVE-2026-59094 に 脆弱性 (CVE-2026-59094) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59092 |
|
dos の脆弱性 (CVE-2026-59092)
dos に 脆弱性 (CVE-2026-59092) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59093 |
|
weaviate の脆弱性 (CVE-2026-59093)
weaviate に 脆弱性 (CVE-2026-59093) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /authz/users/{id}/assign` 経由で攻撃可能。
|
| CVE-2026-58467 |
|
nginx に パストラバーサル (CVE-2026-58467)
nginx に パストラバーサル (CVE-2026-58467) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52187 |
|
dos の脆弱性 (CVE-2026-52187)
dos に 脆弱性 (CVE-2026-52187) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49353 |
|
9router の脆弱性 (CVE-2026-49353)
9router に 脆弱性 (CVE-2026-49353) が存在。データの不正な改ざんを許す可能性があります。`GET /api/mcp/` 経由で攻撃可能。
|
| CVE-2026-49284 |
|
simplesamlphp/simplesamlphp の脆弱性 (CVE-2026-49284)
simplesamlphp/simplesamlphp に 脆弱性 (CVE-2026-49284) が存在。データの不正な改ざんを許す可能性があります。``SubjectConfirmationData`` 経由で攻撃可能。対策: `2.4.7` 以上に更新。
|
| CVE-2026-49289 |
|
simplesamlphp/saml2 の脆弱性 (CVE-2026-49289)
simplesamlphp/saml2 に 脆弱性 (CVE-2026-49289) が存在。不正な操作・情報露出のリスクがあります。対策: `4.19.3` 以上に更新。
|
| CVE-2026-52829 |
|
zebra-network の脆弱性 (CVE-2026-52829)
zebra-network に 脆弱性 (CVE-2026-52829) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-49283 |
|
simplesamlphp/saml2 の脆弱性 (CVE-2026-49283)
simplesamlphp/saml2 に 脆弱性 (CVE-2026-49283) が存在。機密情報が外部に流出する可能性があります。``Response`` 経由で攻撃可能。対策: `4.19.3` 以上に更新。
|
| CVE-2026-52746 |
|
jsonata の脆弱性 (CVE-2026-52746)
jsonata に 脆弱性 (CVE-2026-52746) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.9` 以上に更新。
|
| CVE-2026-49255 |
|
electerm に OSコマンドインジェクション (CVE-2026-49255)
electerm に OSコマンドインジェクション (CVE-2026-49255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``rmrf`` 経由で攻撃可能。対策: `3.11.11` 以上に更新。
|
| CVE-2026-49253 |
|
electerm に パストラバーサル (CVE-2026-49253)
electerm に パストラバーサル (CVE-2026-49253) が存在。データの不正な改ざんを許す可能性があります。``savedFilePaths`` 経由で攻撃可能。対策: `3.11.11` 以上に更新。
|
| CVE-2026-7311 |
|
wordpress に パストラバーサル (CVE-2026-7311)
wordpress に パストラバーサル (CVE-2026-7311) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58465 |
|
c の脆弱性 (CVE-2026-58465)
c に 脆弱性 (CVE-2026-58465) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44454 |
|
github.com/coder/coder/v2 に OSコマンドインジェクション (CVE-2026-44454)
github.com/coder/coder/v2 に OSコマンドインジェクション (CVE-2026-44454) が存在。機密情報が外部に流出する可能性があります。``dotfiles`` 経由で攻撃可能。対策: `2.30.2` 以上に更新。
|
| CVE-2026-52854 |
|
mediawiki/maps に クロスサイトスクリプティング (CVE-2026-52854)
mediawiki/maps に XSS (クロスサイトスクリプティング) (CVE-2026-52854) が存在。機密情報が外部に流出する可能性があります。``overlays`` 経由で攻撃可能。対策: `12.1.3` 以上に更新。
|
| CVE-2026-50181 |
|
langroid に パストラバーサル (CVE-2026-50181)
langroid に パストラバーサル (CVE-2026-50181) が存在。機密情報が外部に流出する可能性があります。``ReadFileTool`` 経由で攻撃可能。対策: `0.64.0` 以上に更新。
|
| CVE-2026-55952 |
|
erlang の脆弱性 (CVE-2026-55952)
erlang に 脆弱性 (CVE-2026-55952) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-58352 |
|
CVE-2024-58352 の脆弱性 (CVE-2024-58352)
CVE-2024-58352 に 脆弱性 (CVE-2024-58352) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44941 |
|
path-traversal の脆弱性 (CVE-2026-44941)
path-traversal に 脆弱性 (CVE-2026-44941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55119 |
|
ui の脆弱性 (CVE-2026-55119)
ui に 脆弱性 (CVE-2026-55119) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55118 |
|
ui の脆弱性 (CVE-2026-55118)
ui に 脆弱性 (CVE-2026-55118) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55117 |
|
path-traversal に パストラバーサル (CVE-2026-55117)
path-traversal に パストラバーサル (CVE-2026-55117) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56841 |
|
sqli に SQLインジェクション (CVE-2026-56841)
sqli に SQLインジェクション (CVE-2026-56841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56842 |
|
ui に 認可不備 (CVE-2026-56842)
ui に 脆弱性 (CVE-2026-56842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9272 |
|
progress に SQLインジェクション (CVE-2026-9272)
progress に SQLインジェクション (CVE-2026-9272) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8079 |
|
progress に 認可不備 (CVE-2026-8079)
progress に 脆弱性 (CVE-2026-8079) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55110 |
|
ui の脆弱性 (CVE-2026-55110)
ui に 脆弱性 (CVE-2026-55110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54409 |
|
ui の脆弱性 (CVE-2026-54409)
ui に 脆弱性 (CVE-2026-54409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54408 |
|
ui の脆弱性 (CVE-2026-54408)
ui に 脆弱性 (CVE-2026-54408) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55111 |
|
path-traversal に パストラバーサル (CVE-2026-55111)
path-traversal に パストラバーサル (CVE-2026-55111) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55112 |
|
ui の脆弱性 (CVE-2026-55112)
ui に 脆弱性 (CVE-2026-55112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|