脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55206 |
|
py7zr の脆弱性 (CVE-2026-55206)
py7zr に 脆弱性 (CVE-2026-55206) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.3` 以上に更新。
|
| CVE-2026-49293 |
|
js-toml の脆弱性 (CVE-2026-49293)
js-toml に 脆弱性 (CVE-2026-49293) が存在。不正な操作・情報露出のリスクがあります。``parseBigInt`` 経由で攻撃可能。対策: `1.1.1` 以上に更新。
|
| CVE-2026-49460 |
|
pypdf の脆弱性 (CVE-2026-49460)
pypdf に 脆弱性 (CVE-2026-49460) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.2` 以上に更新。
|
| CVE-2026-53539 |
|
python-multipart の脆弱性 (CVE-2026-53539)
python-multipart に 脆弱性 (CVE-2026-53539) が存在。不正な操作・情報露出のリスクがあります。``QuerystringParser`` 経由で攻撃可能。対策: `0.0.30` 以上に更新。
|
| CVE-2026-53550 |
|
js-yaml の脆弱性 (CVE-2026-53550)
js-yaml に 脆弱性 (CVE-2026-53550) が存在。不正な操作・情報露出のリスクがあります。対策: `3.15.0` 以上に更新。
|
| CVE-2026-41850 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41850)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11312 |
|
infinistore の脆弱性 (CVE-2026-11312)
infinistore に 脆弱性 (CVE-2026-11312) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8889 |
|
securly の脆弱性 (CVE-2026-8889)
securly に 脆弱性 (CVE-2026-8889) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3276 |
|
libpython の脆弱性 (CVE-2026-3276)
libpython に 脆弱性 (CVE-2026-3276) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42504 |
|
stdlib の脆弱性 (CVE-2026-42504)
stdlib に 脆弱性 (CVE-2026-42504) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.11, 1.26.4` 以上に更新。
|
| CVE-2026-8594 |
|
dos の脆弱性 (CVE-2026-8594)
dos に 脆弱性 (CVE-2026-8594) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44378 |
|
c の脆弱性 (CVE-2026-44378)
c に 脆弱性 (CVE-2026-44378) が存在。不正な操作・情報露出のリスクがあります。対策: `3.12.0` 以上に更新。
|
| CVE-2026-48959 |
|
c の脆弱性 (CVE-2026-48959)
c に 脆弱性 (CVE-2026-48959) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44390 |
|
dos の脆弱性 (CVE-2026-44390)
dos に 脆弱性 (CVE-2026-44390) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41292 |
|
dos の脆弱性 (CVE-2026-41292)
dos に 脆弱性 (CVE-2026-41292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42923 |
|
dos の脆弱性 (CVE-2026-42923)
dos に 脆弱性 (CVE-2026-42923) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45664 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-45664)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-45664) が存在。不正な操作・情報露出のリスクがあります。対策: `14.13.1` 以上に更新。
|
| CVE-2026-42304 |
|
Twisted の脆弱性 (CVE-2026-42304)
Twisted に 脆弱性 (CVE-2026-42304) が存在。不正な操作・情報露出のリスクがあります。対策: `26.4.0rc2` 以上に更新。
|
| CVE-2026-45186 |
|
dos の脆弱性 (CVE-2026-45186)
dos に 脆弱性 (CVE-2026-45186) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42245 |
|
net-imap の脆弱性 (CVE-2026-42245)
net-imap に 脆弱性 (CVE-2026-42245) が存在。不正な操作・情報露出のリスクがあります。``ResponseReader`` 経由で攻撃可能。対策: `0.4.24` 以上に更新。
|
| CVE-2026-43967 |
|
absinthe の脆弱性 (CVE-2026-43967)
absinthe に 脆弱性 (CVE-2026-43967) が存在。不正な操作・情報露出のリスクがあります。``input.fragments`` 経由で攻撃可能。対策: `1.10.2` 以上に更新。
|
| CVE-2026-40476 |
|
webonyx/graphql-php の脆弱性 (CVE-2026-40476)
webonyx/graphql-php に 脆弱性 (CVE-2026-40476) が存在。不正な操作・情報露出のリスクがあります。``OverlappingFieldsCanBeMerged`` 経由で攻撃可能。対策: `15.31.5` 以上に更新。
|
| CVE-2026-40164 |
|
CVE-2026-40164 の脆弱性 (CVE-2026-40164)
CVE-2026-40164 に 脆弱性 (CVE-2026-40164) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34230 |
|
rack の脆弱性 (CVE-2026-34230)
rack に 脆弱性 (CVE-2026-34230) が存在。不正な操作・情報露出のリスクがあります。``expanded_accept_encoding`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34827 |
|
rack の脆弱性 (CVE-2026-34827)
rack に 脆弱性 (CVE-2026-34827) が存在。不正な操作・情報露出のリスクがあります。``name`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34573 |
|
parseplatform の脆弱性 (CVE-2026-34573)
parseplatform に 脆弱性 (CVE-2026-34573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14831 |
|
dos の脆弱性 (CVE-2025-14831)
dos に 脆弱性 (CVE-2025-14831) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-66382 |
|
libexpat-project の脆弱性 (CVE-2025-66382)
libexpat-project に 脆弱性 (CVE-2025-66382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-12133 |
|
dos の脆弱性 (CVE-2024-12133)
dos に 脆弱性 (CVE-2024-12133) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-12243 |
|
CVE-2024-12243 の脆弱性 (CVE-2024-12243)
CVE-2024-12243 に 脆弱性 (CVE-2024-12243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-23684 |
|
dos の脆弱性 (CVE-2024-23684)
dos に 脆弱性 (CVE-2024-23684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-21909 |
|
dos の脆弱性 (CVE-2024-21909)
dos に 脆弱性 (CVE-2024-21909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-46136 |
|
werkzeug の脆弱性 (CVE-2023-46136)
werkzeug に 脆弱性 (CVE-2023-46136) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.8` 以上に更新。
|
| CVE-2017-11343 |
|
call-cc の脆弱性 (CVE-2017-11343)
call-cc に 脆弱性 (CVE-2017-11343) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2016-10396 |
|
ipsec-tools の脆弱性 (CVE-2016-10396)
ipsec-tools に 脆弱性 (CVE-2016-10396) が存在。不正な操作・情報露出のリスクがあります。
|