脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-444 クリア
ID タイトル
CVE-2026-54387 CVE-2026-54387 の脆弱性 (CVE-2026-54387)
CVE-2026-54387 に 脆弱性 (CVE-2026-54387) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48979 php-standard-library/h2 の脆弱性 (CVE-2026-48979)
php-standard-library/h2 に 脆弱性 (CVE-2026-48979) が存在。データの不正な改ざんを許す可能性があります。``StreamException`` 経由で攻撃可能。対策: `6.2.1` 以上に更新。
CVE-2026-52845 github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845)
github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845) が存在。機密情報が外部に流出する可能性があります。`GET /index.php` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
CVE-2026-48746 vllm の脆弱性 (CVE-2026-48746)
vllm に 脆弱性 (CVE-2026-48746) が存在。機密情報が外部に流出する可能性があります。対策: `0.22.0` 以上に更新。
CVE-2026-53538 python-multipart の脆弱性 (CVE-2026-53538)
python-multipart に 脆弱性 (CVE-2026-53538) が存在。不正な操作・情報露出のリスクがあります。``QuerystringParser`` 経由で攻撃可能。対策: `0.0.30` 以上に更新。
CVE-2026-50020 io.netty:netty-codec-http の脆弱性 (CVE-2026-50020)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-50020) が存在。不正な操作・情報露出のリスクがあります。``HttpObjectDecoder`` 経由で攻撃可能。対策: `4.1.135.Final` 以上に更新。
CVE-2026-6338 CVE-2026-6338 の脆弱性 (CVE-2026-6338)
CVE-2026-6338 に 脆弱性 (CVE-2026-6338) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41853 org.springframework:spring-webmvc の脆弱性 (CVE-2026-41853)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41853) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44546 daphne の脆弱性 (CVE-2026-44546)
daphne に 脆弱性 (CVE-2026-44546) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.2` 以上に更新。
CVE-2026-50052 CVE-2026-50052 の脆弱性 (CVE-2026-50052)
CVE-2026-50052 に 脆弱性 (CVE-2026-50052) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49753 mint の脆弱性 (CVE-2026-49753)
mint に 脆弱性 (CVE-2026-49753) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.0` 以上に更新。
CVE-2026-45372 c の脆弱性 (CVE-2026-45372)
c に 脆弱性 (CVE-2026-45372) が存在。データの不正な改ざんを許す可能性があります。対策: `0.44.0` 以上に更新。
CVE-2026-6324 CVE-2026-6324 の脆弱性 (CVE-2026-6324)
CVE-2026-6324 に 脆弱性 (CVE-2026-6324) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47676 hono の脆弱性 (CVE-2026-47676)
hono に 脆弱性 (CVE-2026-47676) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.21` 以上に更新。
CVE-2026-48710 starlette の脆弱性 (CVE-2026-48710)
starlette に 脆弱性 (CVE-2026-48710) が存在。不正な操作・情報露出のリスクがあります。`GET /foo` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
CVE-2026-9170 dos に コードインジェクション (CVE-2026-9170)
dos に コードインジェクション (CVE-2026-9170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8620 ibm の脆弱性 (CVE-2026-8620)
ibm に 脆弱性 (CVE-2026-8620) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46342 nuxt に クロスサイトスクリプティング (CVE-2026-46342)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-46342) が存在。不正な操作・情報露出のリスクがあります。``props`` 経由で攻撃可能。対策: `4.4.6` 以上に更新。
CVE-2026-42584 io.netty:netty-codec-http の脆弱性 (CVE-2026-42584)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-42584) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.133.Final` 以上に更新。
CVE-2026-42585 io.netty:netty-codec-http の脆弱性 (CVE-2026-42585)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-42585) が存在。不正な操作・情報露出のリスクがあります。`GET /smuggled` 経由で攻撃可能。対策: `4.1.133.Final` 以上に更新。
CVE-2026-42580 io.netty:netty-codec-http の脆弱性 (CVE-2026-42580)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-42580) が存在。不正な操作・情報露出のリスクがあります。`GET /smuggled` 経由で攻撃可能。対策: `4.1.133.Final` 以上に更新。
CVE-2026-42581 io.netty:netty-codec-http の脆弱性 (CVE-2026-42581)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-42581) が存在。不正な操作・情報露出のリスクがあります。`POST /api` 経由で攻撃可能。対策: `4.1.133.Final` 以上に更新。
CVE-2026-40562 kazeburo の脆弱性 (CVE-2026-40562)
kazeburo に 脆弱性 (CVE-2026-40562) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-41417 io.netty:netty-codec-http の脆弱性 (CVE-2026-41417)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-41417) が存在。不正な操作・情報露出のリスクがあります。`POST /s2` 経由で攻撃可能。対策: `4.2.13.Final` 以上に更新。
CVE-2026-39805 bandit の脆弱性 (CVE-2026-39805)
bandit に 脆弱性 (CVE-2026-39805) が存在。不正な操作・情報露出のリスクがあります。対策: `1.11.0` 以上に更新。
CVE-2026-40560 miyagawa の脆弱性 (CVE-2026-40560)
miyagawa に 脆弱性 (CVE-2026-40560) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33805 @fastify/reply-from の脆弱性 (CVE-2026-33805)
@fastify/reply-from に 脆弱性 (CVE-2026-33805) が存在。データの不正な改ざんを許す可能性があります。``Connection`` 経由で攻撃可能。対策: `12.6.2` 以上に更新。
CVE-2026-2332 org.eclipse.jetty:jetty-http の脆弱性 (CVE-2026-2332)
org.eclipse.jetty:jetty-http に 脆弱性 (CVE-2026-2332) が存在。機密情報が外部に流出する可能性があります。`GET /smuggled` 経由で攻撃可能。対策: `11.0.29` 以上に更新。
CVE-2026-40175 axios の脆弱性 (CVE-2026-40175)
axios に 脆弱性 (CVE-2026-40175) が存在。不正な操作・情報露出のリスクがあります。`GET /pings` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
CVE-2026-31842 c の脆弱性 (CVE-2026-31842)
c に 脆弱性 (CVE-2026-31842) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-65114 apache の脆弱性 (CVE-2025-65114)
apache に 脆弱性 (CVE-2025-65114) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34441 c の脆弱性 (CVE-2026-34441)
c に 脆弱性 (CVE-2026-34441) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33870 netty の脆弱性 (CVE-2026-33870)
netty に 脆弱性 (CVE-2026-33870) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-28369 io.undertow:undertow-parent の脆弱性 (CVE-2026-28369)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28369) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-28367 io.undertow:undertow-parent の脆弱性 (CVE-2026-28367)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28367) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-28368 io.undertow:undertow-parent の脆弱性 (CVE-2026-28368)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28368) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-4700 mozilla の脆弱性 (CVE-2026-4700)
mozilla に 脆弱性 (CVE-2026-4700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23941 nginx の脆弱性 (CVE-2026-23941)
nginx に 脆弱性 (CVE-2026-23941) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-20069 cisco の脆弱性 (CVE-2026-20069)
cisco に 脆弱性 (CVE-2026-20069) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55018 fortinet の脆弱性 (CVE-2025-55018)
fortinet に 脆弱性 (CVE-2025-55018) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-14523 CVE-2025-14523 の脆弱性 (CVE-2025-14523)
CVE-2025-14523 に 脆弱性 (CVE-2025-14523) が存在。データの不正な改ざんを許す可能性があります。`Host header` 経由で攻撃可能。
CVE-2025-61258 dos の脆弱性 (CVE-2025-61258)
dos に 脆弱性 (CVE-2025-61258) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61884 KEV 【KEV】Oracle e-business-suite に パストラバーサル (CVE-2025-61884)
Oracle e-business-suite に パストラバーサル (CVE-2025-61884) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-6999 CVE-2025-6999 の脆弱性 (CVE-2025-6999)
CVE-2025-6999 に 脆弱性 (CVE-2025-6999) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-48365 KEV 【KEV】Qlik sense の脆弱性 (CVE-2023-48365)
Qlik sense に 脆弱性 (CVE-2023-48365) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-12397 CVE-2024-12397 の脆弱性 (CVE-2024-12397)
CVE-2024-12397 に 脆弱性 (CVE-2024-12397) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-9666 dos の脆弱性 (CVE-2024-9666)
dos に 脆弱性 (CVE-2024-9666) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-41265 KEV 【KEV】Qlik sense の脆弱性 (CVE-2023-41265)
Qlik sense に 脆弱性 (CVE-2023-41265) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-22536 KEV 【KEV】Sap multiple-products の脆弱性 (CVE-2022-22536)
Sap multiple-products に 脆弱性 (CVE-2022-22536) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-20713 cisco の脆弱性 (CVE-2022-20713)
cisco に 脆弱性 (CVE-2022-20713) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →