脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-18568 |
|
xml の脆弱性 (CVE-2026-18568)
xml に 脆弱性 (CVE-2026-18568) が存在。データの不正な改ざんを許す可能性があります。``next`` 経由で攻撃可能。
|
| CVE-2026-9487 |
|
xml の脆弱性 (CVE-2026-9487)
xml に 脆弱性 (CVE-2026-9487) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18089 |
|
timlegge の脆弱性 (CVE-2026-18089)
timlegge に 脆弱性 (CVE-2026-18089) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-18092 |
|
timlegge の脆弱性 (CVE-2026-18092)
timlegge に 脆弱性 (CVE-2026-18092) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-18108 |
|
timlegge の脆弱性 (CVE-2026-18108)
timlegge に 脆弱性 (CVE-2026-18108) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0392 |
|
CVE-2026-0392 の脆弱性 (CVE-2026-0392)
CVE-2026-0392 に 脆弱性 (CVE-2026-0392) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12860 |
|
bouncycastle の脆弱性 (CVE-2026-12860)
bouncycastle に 脆弱性 (CVE-2026-12860) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59643 |
|
CVE-2026-59643 の脆弱性 (CVE-2026-59643)
CVE-2026-59643 に 脆弱性 (CVE-2026-59643) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59639 |
|
bouncycastle の脆弱性 (CVE-2026-59639)
bouncycastle に 脆弱性 (CVE-2026-59639) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55735 |
|
dos の脆弱性 (CVE-2026-55735)
dos に 脆弱性 (CVE-2026-55735) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71402 |
|
CVE-2025-71402 の脆弱性 (CVE-2025-71402)
CVE-2025-71402 に 脆弱性 (CVE-2025-71402) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53501 |
|
thumbor の脆弱性 (CVE-2026-53501)
thumbor に 脆弱性 (CVE-2026-53501) が存在。データの不正な改ざんを許す可能性があります。``url_to_validate`` 経由で攻撃可能。対策: `7.8.0` 以上に更新。
|
| CVE-2026-44104 |
|
CVE-2026-44104 の脆弱性 (CVE-2026-44104)
CVE-2026-44104 に 脆弱性 (CVE-2026-44104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17872 |
|
google の脆弱性 (CVE-2026-17872)
google に 脆弱性 (CVE-2026-17872) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13305 |
|
CVE-2026-13305 の脆弱性 (CVE-2026-13305)
CVE-2026-13305 に 脆弱性 (CVE-2026-13305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59243 |
|
apache の脆弱性 (CVE-2026-59243)
apache に 脆弱性 (CVE-2026-59243) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``True`` 経由で攻撃可能。
|
| CVE-2026-63237 |
|
CVE-2026-63237 の脆弱性 (CVE-2026-63237)
CVE-2026-63237 に 脆弱性 (CVE-2026-63237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65616 |
|
jfrog の脆弱性 (CVE-2026-65616)
jfrog に 脆弱性 (CVE-2026-65616) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14837 |
|
CVE-2026-14837 の脆弱性 (CVE-2026-14837)
CVE-2026-14837 に 脆弱性 (CVE-2026-14837) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48021 |
|
CVE-2026-48021 の脆弱性 (CVE-2026-48021)
CVE-2026-48021 に 脆弱性 (CVE-2026-48021) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52686 |
|
CVE-2026-52686 の脆弱性 (CVE-2026-52686)
CVE-2026-52686 に 脆弱性 (CVE-2026-52686) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13089 |
|
CVE-2026-13089 の脆弱性 (CVE-2026-13089)
CVE-2026-13089 に 脆弱性 (CVE-2026-13089) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10723 |
|
jvn の脆弱性 (CVE-2026-10723)
jvn に 脆弱性 (CVE-2026-10723) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-64623 |
|
CVE-2026-64623 の脆弱性 (CVE-2026-64623)
CVE-2026-64623 に 脆弱性 (CVE-2026-64623) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45795 |
|
CVE-2026-45795 の脆弱性 (CVE-2026-45795)
CVE-2026-45795 に 脆弱性 (CVE-2026-45795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54733 |
|
CVE-2026-54733 の脆弱性 (CVE-2026-54733)
CVE-2026-54733 に 脆弱性 (CVE-2026-54733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15013 |
|
wordpress の脆弱性 (CVE-2026-15013)
wordpress に 脆弱性 (CVE-2026-15013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SignatureMethod`` 経由で攻撃可能。
|
| CVE-2026-46684 |
|
CVE-2026-46684 の脆弱性 (CVE-2026-46684)
CVE-2026-46684 に 脆弱性 (CVE-2026-46684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47304 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-47304)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-47304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-15265 |
|
c に パストラバーサル (CVE-2026-15265)
c に パストラバーサル (CVE-2026-15265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56451 |
|
CVE-2026-56451 の脆弱性 (CVE-2026-56451)
CVE-2026-56451 に 脆弱性 (CVE-2026-56451) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22097 |
|
CVE-2026-22097 の脆弱性 (CVE-2026-22097)
CVE-2026-22097 に 脆弱性 (CVE-2026-22097) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54736 |
|
phalcon/cphalcon の脆弱性 (CVE-2026-54736)
phalcon/cphalcon に 脆弱性 (CVE-2026-54736) が存在。不正な操作・情報露出のリスクがあります。``useSigning`` 経由で攻撃可能。対策: `5.14.1` 以上に更新。
|
| CVE-2026-49834 |
|
github.com/sigstore/sigstore-go の脆弱性 (CVE-2026-49834)
github.com/sigstore/sigstore-go に 脆弱性 (CVE-2026-49834) が存在。データの不正な改ざんを許す可能性があります。対策: `1.2.0` 以上に更新。
|
| CVE-2026-9027 |
|
wordpress の脆弱性 (CVE-2026-9027)
wordpress に 脆弱性 (CVE-2026-9027) が存在。不正な操作・情報露出のリスクがあります。`POST /wp-json/corvuspay/success/` 経由で攻撃可能。
|
| CVE-2026-11348 |
|
CVE-2026-11348 の脆弱性 (CVE-2026-11348)
CVE-2026-11348 に 脆弱性 (CVE-2026-11348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58426 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58426)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58426) が存在。機密情報が外部に流出する可能性があります。``DownloadArtifact`` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
|
| CVE-2026-13722 |
|
watchguard の脆弱性 (CVE-2026-13722)
watchguard に 脆弱性 (CVE-2026-13722) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50722 |
|
Libreswan, via the function RSA_authenticate_hash_signature_pkcs1_1_5_rsa(), did not correctly...
Libreswan, via the function RSA_authenticate_hash_signature_pkcs1_1_5_rsa(), did not correctly...
|
| CVE-2026-50721 |
|
Libreswan, via the function RSA_authenticate_hash_signature_raw_rsa(), did not correctly verify...
Libreswan, via the function RSA_authenticate_hash_signature_raw_rsa(), did not correctly verify...
|
| CVE-2026-13743 |
|
cisa の脆弱性 (CVE-2026-13743)
cisa に 脆弱性 (CVE-2026-13743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49998 |
|
github.com/centrifugal/centrifugo/v6 の脆弱性 (CVE-2026-49998)
github.com/centrifugal/centrifugo/v6 に 脆弱性 (CVE-2026-49998) が存在。機密情報が外部に流出する可能性があります。``singleflight`` 経由で攻撃可能。対策: `6.8.1` 以上に更新。
|
| CVE-2026-48815 |
|
sigstore の脆弱性 (CVE-2026-48815)
sigstore に 脆弱性 (CVE-2026-48815) が存在。データの不正な改ざんを許す可能性があります。``certificateOIDs`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
|
| CVE-2026-48791 |
|
dev.sigstore:sigstore-java の脆弱性 (CVE-2026-48791)
dev.sigstore:sigstore-java に 脆弱性 (CVE-2026-48791) が存在。不正な操作・情報露出のリスクがあります。``integratedTime`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2025-0824 |
|
CVE-2025-0824 の脆弱性 (CVE-2025-0824)
CVE-2025-0824 に 脆弱性 (CVE-2025-0824) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-23581 |
|
hcltech の脆弱性 (CVE-2024-23581)
hcltech に 脆弱性 (CVE-2024-23581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48758 |
|
@sigstore/core の脆弱性 (CVE-2026-48758)
@sigstore/core に 脆弱性 (CVE-2026-48758) が存在。不正な操作・情報露出のリスクがあります。``preAuthEncoding`` 経由で攻撃可能。対策: `3.2.1` 以上に更新。
|
| CVE-2026-6329 |
|
wolfssl の脆弱性 (CVE-2026-6329)
wolfssl に 脆弱性 (CVE-2026-6329) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-6331 |
|
wolfssl の脆弱性 (CVE-2026-6331)
wolfssl に 脆弱性 (CVE-2026-6331) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7511 |
|
wolfssl の脆弱性 (CVE-2026-7511)
wolfssl に 脆弱性 (CVE-2026-7511) が存在。データの不正な改ざんを許す可能性があります。
|