脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-57265 |
|
CVE-2026-57265 の脆弱性 (CVE-2026-57265)
CVE-2026-57265 に 脆弱性 (CVE-2026-57265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``index`` 経由で攻撃可能。
|
| CVE-2026-13125 |
|
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
|
| CVE-2026-14415 |
|
google の脆弱性 (CVE-2026-14415)
google に 脆弱性 (CVE-2026-14415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14422 |
|
google に 境界外読み取り (CVE-2026-14422)
google に 脆弱性 (CVE-2026-14422) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14430 |
|
google の脆弱性 (CVE-2026-14430)
google に 脆弱性 (CVE-2026-14430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14426 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-14426)
google に 脆弱性 (CVE-2026-14426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14431 |
|
google の脆弱性 (CVE-2026-14431)
google に 脆弱性 (CVE-2026-14431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14428 |
|
google の脆弱性 (CVE-2026-14428)
google に 脆弱性 (CVE-2026-14428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14427 |
|
google の脆弱性 (CVE-2026-14427)
google に 脆弱性 (CVE-2026-14427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14432 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-14432)
google に 脆弱性 (CVE-2026-14432) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14429 |
|
google の脆弱性 (CVE-2026-14429)
google に 脆弱性 (CVE-2026-14429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14409 |
|
google の脆弱性 (CVE-2026-14409)
google に 脆弱性 (CVE-2026-14409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14407 |
|
google に コードインジェクション (CVE-2026-14407)
google に コードインジェクション (CVE-2026-14407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14413 |
|
google の脆弱性 (CVE-2026-14413)
google に 脆弱性 (CVE-2026-14413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14412 |
|
google の脆弱性 (CVE-2026-14412)
google に 脆弱性 (CVE-2026-14412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14394 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-14394)
google に 脆弱性 (CVE-2026-14394) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14400 |
|
google に 境界外書き込み (CVE-2026-14400)
google に 境界外書き込み (CVE-2026-14400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14401 |
|
google の脆弱性 (CVE-2026-14401)
google に 脆弱性 (CVE-2026-14401) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14403 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-14403)
google に 脆弱性 (CVE-2026-14403) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14393 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-14393)
google に 脆弱性 (CVE-2026-14393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14389 |
|
google の脆弱性 (CVE-2026-14389)
google に 脆弱性 (CVE-2026-14389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14395 |
|
google に 境界外書き込み (CVE-2026-14395)
google に 境界外書き込み (CVE-2026-14395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38891 |
|
cpp の脆弱性 (CVE-2026-38891)
cpp に 脆弱性 (CVE-2026-38891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52190 |
|
dos の脆弱性 (CVE-2026-52190)
dos に 脆弱性 (CVE-2026-52190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14383 |
|
google に コードインジェクション (CVE-2026-14383)
google に コードインジェクション (CVE-2026-14383) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14385 |
|
google の脆弱性 (CVE-2026-14385)
google に 脆弱性 (CVE-2026-14385) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-36912 |
|
dos の脆弱性 (CVE-2026-36912)
dos に 脆弱性 (CVE-2026-36912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54263 |
|
wagtail に クロスサイトスクリプティング (CVE-2026-54263)
wagtail に XSS (クロスサイトスクリプティング) (CVE-2026-54263) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-50143 |
|
@apify/actors-mcp-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-50143)
@apify/actors-mcp-server に SSRF (CVE-2026-50143) が存在。機密情報が外部に流出する可能性があります。``webServerMcpPath`` 経由で攻撃可能。対策: `0.10.11` 以上に更新。
|
| CVE-2026-50138 |
|
goshs.de/goshs/v2 の脆弱性 (CVE-2026-50138)
goshs.de/goshs/v2 に 脆弱性 (CVE-2026-50138) が存在。機密情報が外部に流出する可能性があります。``goshs`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-50163 |
|
oras.land/oras-go/v2 に パストラバーサル (CVE-2026-50163)
oras.land/oras-go/v2 に パストラバーサル (CVE-2026-50163) が存在。機密情報が外部に流出する可能性があります。``ensureLinkPath`` 経由で攻撃可能。対策: `2.6.2` 以上に更新。
|
| CVE-2026-58592 |
|
cpp に 境界外書き込み (CVE-2026-58592)
cpp に 境界外書き込み (CVE-2026-58592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58593 |
|
nodebb の脆弱性 (CVE-2026-58593)
nodebb に 脆弱性 (CVE-2026-58593) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-50521 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-50521)
microsoft に 脆弱性 (CVE-2026-50521) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41121 |
|
dell の脆弱性 (CVE-2026-41121)
dell に 脆弱性 (CVE-2026-41121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49119 |
|
gradio に パストラバーサル (CVE-2026-49119)
gradio に パストラバーサル (CVE-2026-49119) が存在。機密情報が外部に流出する可能性があります。対策: `6.16.0` 以上に更新。
|
| CVE-2026-50151 |
|
oras.land/oras-go/v2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-50151)
oras.land/oras-go/v2 に SSRF (CVE-2026-50151) が存在。機密情報が外部に流出する可能性があります。``Location`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
|
| CVE-2026-58263 |
|
jodit に クロスサイトスクリプティング (CVE-2026-58263)
jodit に XSS (クロスサイトスクリプティング) (CVE-2026-58263) が存在。不正な操作・情報露出のリスクがあります。``onerror`` 経由で攻撃可能。対策: `4.12.28` 以上に更新。
|
| CVE-2026-55153 |
|
com.mchange:mchange-commons-java の脆弱性 (CVE-2026-55153)
com.mchange:mchange-commons-java に 脆弱性 (CVE-2026-55153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ObjectFactory`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-41053 |
|
github.com/rancher/rancher の脆弱性 (CVE-2026-41053)
github.com/rancher/rancher に 脆弱性 (CVE-2026-41053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowedPrincipalIds`` 経由で攻撃可能。対策: `0.0.0-20260519172014-d0c047bbc6d2` 以上に更新。
|
| CVE-2026-44937 |
|
github.com/rancher/fleet の脆弱性 (CVE-2026-44937)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44937) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.15` 以上に更新。
|
| CVE-2026-44938 |
|
github.com/rancher/fleet の脆弱性 (CVE-2026-44938)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``namespaceLabels`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
|
| CVE-2026-14265 |
|
Amazon aws に 安全でないデシリアライゼーション (CVE-2026-14265)
Amazon aws に 脆弱性 (CVE-2026-14265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49998 |
|
github.com/centrifugal/centrifugo/v6 の脆弱性 (CVE-2026-49998)
github.com/centrifugal/centrifugo/v6 に 脆弱性 (CVE-2026-49998) が存在。機密情報が外部に流出する可能性があります。``singleflight`` 経由で攻撃可能。対策: `6.8.1` 以上に更新。
|
| CVE-2026-48815 |
|
sigstore の脆弱性 (CVE-2026-48815)
sigstore に 脆弱性 (CVE-2026-48815) が存在。データの不正な改ざんを許す可能性があります。``certificateOIDs`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
|
| CVE-2026-13760 |
|
Amazon aws-cdk-lib に OSコマンドインジェクション (CVE-2026-13760)
Amazon aws-cdk-lib に OSコマンドインジェクション (CVE-2026-13760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.260.0` 以上に更新。
|
| CVE-2026-49987 |
|
repomix の脆弱性 (CVE-2026-49987)
repomix に 脆弱性 (CVE-2026-49987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``execGitShallowClone`` 経由で攻撃可能。対策: `1.14.1` 以上に更新。
|
| CVE-2026-49981 |
|
twig/twig の脆弱性 (CVE-2026-49981)
twig/twig に 脆弱性 (CVE-2026-49981) が存在。機密情報が外部に流出する可能性があります。``Template`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-58454 |
|
CVE-2026-58454 に コードインジェクション (CVE-2026-58454)
CVE-2026-58454 に コードインジェクション (CVE-2026-58454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58452 |
|
CVE-2026-58452 に OSコマンドインジェクション (CVE-2026-58452)
CVE-2026-58452 に OSコマンドインジェクション (CVE-2026-58452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|