脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2021-47986 |
|
parseplatform の脆弱性 (CVE-2021-47986)
parseplatform に 脆弱性 (CVE-2021-47986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71324 |
|
path-traversal の脆弱性 (CVE-2025-71324)
path-traversal に 脆弱性 (CVE-2025-71324) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71328 |
|
flowise-ui の脆弱性 (CVE-2025-71328)
flowise-ui に 脆弱性 (CVE-2025-71328) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.10` 以上に更新。
|
| CVE-2026-40083 |
|
sqli に SQLインジェクション (CVE-2026-40083)
sqli に SQLインジェクション (CVE-2026-40083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48702 |
|
github.com/sigstore/rekor の脆弱性 (CVE-2026-48702)
github.com/sigstore/rekor に 脆弱性 (CVE-2026-48702) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.2` 以上に更新。
|
| CVE-2026-38637 |
|
dos の脆弱性 (CVE-2026-38637)
dos に 脆弱性 (CVE-2026-38637) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6731 |
|
wolfssl の脆弱性 (CVE-2026-6731)
wolfssl に 脆弱性 (CVE-2026-6731) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-6679 |
|
wolfssl の脆弱性 (CVE-2026-6679)
wolfssl に 脆弱性 (CVE-2026-6679) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46601 |
|
golang.org/x/image の脆弱性 (CVE-2026-46601)
golang.org/x/image に 脆弱性 (CVE-2026-46601) が存在。不正な操作・情報露出のリスクがあります。対策: `0.43.0` 以上に更新。
|
| CVE-2026-46602 |
|
golang.org/x/image の脆弱性 (CVE-2026-46602)
golang.org/x/image に 脆弱性 (CVE-2026-46602) が存在。不正な操作・情報露出のリスクがあります。対策: `0.43.0` 以上に更新。
|
| CVE-2026-37452 |
|
CVE-2026-37452 に 情報漏洩 (CVE-2026-37452)
CVE-2026-37452 に 脆弱性 (CVE-2026-37452) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-37453 |
|
msi に 情報漏洩 (CVE-2026-37453)
msi に 脆弱性 (CVE-2026-37453) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-37454 |
|
msi に 情報漏洩 (CVE-2026-37454)
msi に 脆弱性 (CVE-2026-37454) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-37149 |
|
sqli に SQLインジェクション (CVE-2026-37149)
sqli に SQLインジェクション (CVE-2026-37149) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57520 |
|
privilege-escalation の脆弱性 (CVE-2026-57520)
privilege-escalation に 脆弱性 (CVE-2026-57520) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12473 |
|
CVE-2026-12473 に SSRF (サーバー側リクエスト偽造) (CVE-2026-12473)
CVE-2026-12473 に SSRF (CVE-2026-12473) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55960 |
|
wolfssl の脆弱性 (CVE-2026-55960)
wolfssl に 脆弱性 (CVE-2026-55960) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-38640 |
|
dos の脆弱性 (CVE-2026-38640)
dos に 脆弱性 (CVE-2026-38640) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11310 |
|
wolfssl の脆弱性 (CVE-2026-11310)
wolfssl に 脆弱性 (CVE-2026-11310) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12340 |
|
dos に 境界外読み取り (CVE-2026-12340)
dos に 脆弱性 (CVE-2026-12340) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55958 |
|
dos の脆弱性 (CVE-2026-55958)
dos に 脆弱性 (CVE-2026-55958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56769 |
|
CVE-2026-56769 に SSRF (サーバー側リクエスト偽造) (CVE-2026-56769)
CVE-2026-56769 に SSRF (CVE-2026-56769) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56790 |
|
c の脆弱性 (CVE-2026-56790)
c に 脆弱性 (CVE-2026-56790) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-60464 |
|
c に 解放後使用 (Use-After-Free) (CVE-2025-60464)
c に 脆弱性 (CVE-2025-60464) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56771 |
|
CVE-2026-56771 に SSRF (サーバー側リクエスト偽造) (CVE-2026-56771)
CVE-2026-56771 に SSRF (CVE-2026-56771) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10512 |
|
wolfssl の脆弱性 (CVE-2026-10512)
wolfssl に 脆弱性 (CVE-2026-10512) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10097 |
|
wolfssl の脆弱性 (CVE-2026-10097)
wolfssl に 脆弱性 (CVE-2026-10097) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56767 |
|
CVE-2026-56767 の脆弱性 (CVE-2026-56767)
CVE-2026-56767 に 脆弱性 (CVE-2026-56767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56768 |
|
CVE-2026-56768 の脆弱性 (CVE-2026-56768)
CVE-2026-56768 に 脆弱性 (CVE-2026-56768) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v2.1/share-link-zip-task/` 経由で攻撃可能。
|
| CVE-2026-56766 |
|
CVE-2026-56766 の脆弱性 (CVE-2026-56766)
CVE-2026-56766 に 脆弱性 (CVE-2026-56766) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56770 |
|
CVE-2026-56770 の脆弱性 (CVE-2026-56770)
CVE-2026-56770 に 脆弱性 (CVE-2026-56770) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12921 |
|
azeotech に 解放後使用 (Use-After-Free) (CVE-2026-12921)
azeotech に 脆弱性 (CVE-2026-12921) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55667 |
|
github.com/filebrowser/filebrowser/v2 に パストラバーサル (CVE-2026-55667)
github.com/filebrowser/filebrowser/v2 に パストラバーサル (CVE-2026-55667) が存在。データの不正な改ざんを許す可能性があります。`GET /api/raw/link/secret.txt` 経由で攻撃可能。対策: `2.63.16` 以上に更新。
|
| CVE-2026-48508 |
|
lemur に 認可不備 (CVE-2026-48508)
lemur に 脆弱性 (CVE-2026-48508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/1/authorities` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
|
| CVE-2026-55967 |
|
wolfssl の脆弱性 (CVE-2026-55967)
wolfssl に 脆弱性 (CVE-2026-55967) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55961 |
|
wolfssl の脆弱性 (CVE-2026-55961)
wolfssl に 脆弱性 (CVE-2026-55961) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9086 |
|
redhat に クロスサイトスクリプティング (CVE-2026-9086)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-9086) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56123 |
|
dest-unreach の脆弱性 (CVE-2026-56123)
dest-unreach に 脆弱性 (CVE-2026-56123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9099 |
|
redhat の脆弱性 (CVE-2026-9099)
redhat に 脆弱性 (CVE-2026-9099) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9800 |
|
redhat の脆弱性 (CVE-2026-9800)
redhat に 脆弱性 (CVE-2026-9800) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11999 |
|
c の脆弱性 (CVE-2026-11999)
c に 脆弱性 (CVE-2026-11999) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9717 |
|
schneider-electric に OSコマンドインジェクション (CVE-2026-9717)
schneider-electric に OSコマンドインジェクション (CVE-2026-9717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45233 |
|
path-traversal に パストラバーサル (CVE-2026-45233)
path-traversal に パストラバーサル (CVE-2026-45233) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9716 |
|
schneider-electric の脆弱性 (CVE-2026-9716)
schneider-electric に 脆弱性 (CVE-2026-9716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9650 |
|
schneider-electric の脆弱性 (CVE-2026-9650)
schneider-electric に 脆弱性 (CVE-2026-9650) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12844 |
|
CVE-2026-12844 の脆弱性 (CVE-2026-12844)
CVE-2026-12844 に 脆弱性 (CVE-2026-12844) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49839 |
|
jqlang に 境界外書き込み (CVE-2026-49839)
jqlang に 境界外書き込み (CVE-2026-49839) が存在。データの不正な改ざんを許す可能性があります。対策: `1.8.2` 以上に更新。
|
| CVE-2026-55412 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55412)
ssrf に SSRF (CVE-2026-55412) が存在。不正な操作・情報露出のリスクがあります。対策: `3.20.178-lts` 以上に更新。
|
| CVE-2026-55092 |
|
github.com/aquasecurity/trivy に パストラバーサル (CVE-2026-55092)
github.com/aquasecurity/trivy に パストラバーサル (CVE-2026-55092) が存在。データの不正な改ざんを許す可能性があります。``org.opencontainers.image.title`` 経由で攻撃可能。対策: `0.71.1` 以上に更新。
|
| CVE-2026-54033 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54033)
ssrf に SSRF (CVE-2026-54033) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.4-rc1` 以上に更新。
|