脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-67585 |
|
CVE-2026-67585 の脆弱性 (CVE-2026-67585)
CVE-2026-67585 に 脆弱性 (CVE-2026-67585) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20348 |
|
dos の脆弱性 (CVE-2026-20348)
dos に 脆弱性 (CVE-2026-20348) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20347 |
|
dos に 境界外読み取り (CVE-2026-20347)
dos に 脆弱性 (CVE-2026-20347) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20346 |
|
dos に 境界外読み取り (CVE-2026-20346)
dos に 脆弱性 (CVE-2026-20346) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20345 |
|
dos の脆弱性 (CVE-2026-20345)
dos に 脆弱性 (CVE-2026-20345) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20339 |
|
dos の脆弱性 (CVE-2026-20339)
dos に 脆弱性 (CVE-2026-20339) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20338 |
|
dos の脆弱性 (CVE-2026-20338)
dos に 脆弱性 (CVE-2026-20338) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19212 |
|
CVE-2026-19212 の脆弱性 (CVE-2026-19212)
CVE-2026-19212 に 脆弱性 (CVE-2026-19212) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19211 |
|
sqli の脆弱性 (CVE-2026-19211)
sqli に 脆弱性 (CVE-2026-19211) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17603 |
|
CVE-2026-17603 に コードインジェクション (CVE-2026-17603)
CVE-2026-17603 に コードインジェクション (CVE-2026-17603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17601 |
|
CVE-2026-17601 の脆弱性 (CVE-2026-17601)
CVE-2026-17601 に 脆弱性 (CVE-2026-17601) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17600 |
|
CVE-2026-17600 の脆弱性 (CVE-2026-17600)
CVE-2026-17600 に 脆弱性 (CVE-2026-17600) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17599 |
|
CVE-2026-17599 の脆弱性 (CVE-2026-17599)
CVE-2026-17599 に 脆弱性 (CVE-2026-17599) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17598 |
|
CVE-2026-17598 の脆弱性 (CVE-2026-17598)
CVE-2026-17598 に 脆弱性 (CVE-2026-17598) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17597 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-17597)
ssrf に SSRF (CVE-2026-17597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17596 |
|
CVE-2026-17596 に クロスサイトスクリプティング (CVE-2026-17596)
CVE-2026-17596 に XSS (クロスサイトスクリプティング) (CVE-2026-17596) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17595 |
|
CVE-2026-17595 の脆弱性 (CVE-2026-17595)
CVE-2026-17595 に 脆弱性 (CVE-2026-17595) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17594 |
|
CVE-2026-17594 に 認可不備 (CVE-2026-17594)
CVE-2026-17594 に 脆弱性 (CVE-2026-17594) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17593 |
|
CVE-2026-17593 の脆弱性 (CVE-2026-17593)
CVE-2026-17593 に 脆弱性 (CVE-2026-17593) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14644 |
|
privilege-escalation の脆弱性 (CVE-2026-14644)
privilege-escalation に 脆弱性 (CVE-2026-14644) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56818 |
|
io.netty:netty-codec-redis の脆弱性 (CVE-2026-56818)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-56818) が存在。不正な操作・情報露出のリスクがあります。``RedisArrayAggregator`` 経由で攻撃可能。対策: `4.2.16.Final` 以上に更新。
|
| CVE-2026-66062 |
|
@sveltejs/kit の脆弱性 (CVE-2026-66062)
@sveltejs/kit に 脆弱性 (CVE-2026-66062) が存在。不正な操作・情報露出のリスクがあります。``Accept`` 経由で攻撃可能。対策: `2.70.2` 以上に更新。
|
| GHSA-7c4v-fwgw-9rf7 |
|
nuxt に 情報漏洩 (GHSA-7c4v-fwgw-9rf7)
nuxt に 脆弱性 (GHSA-7c4v-fwgw-9rf7) が存在。不正な操作・情報露出のリスクがあります。`GET /.well-known/appspecific/com.chrome.devtools.json` 経由で攻撃可能。対策: `3.21.10` 以上に更新。
|
| CVE-2026-71557 |
|
github.com/go-git/go-git/v5 に パストラバーサル (CVE-2026-71557)
github.com/go-git/go-git/v5 に パストラバーサル (CVE-2026-71557) が存在。データの不正な改ざんを許す可能性があります。``dotgit`` 経由で攻撃可能。対策: `5.19.2` 以上に更新。
|
| CVE-2026-71556 |
|
github.com/go-git/go-git/v5 の脆弱性 (CVE-2026-71556)
github.com/go-git/go-git/v5 に 脆弱性 (CVE-2026-71556) が存在。データの不正な改ざんを許す可能性があります。``worktreeFilesystem`` 経由で攻撃可能。対策: `5.19.2` 以上に更新。
|
| CVE-2026-20337 |
|
Cisco dos の脆弱性 (CVE-2026-20337)
Cisco dos に 脆弱性 (CVE-2026-20337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66059 |
|
CVE-2026-66059 に 認可不備 (CVE-2026-66059)
CVE-2026-66059 に 脆弱性 (CVE-2026-66059) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48093 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-48093)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-48093) が存在。不正な操作・情報露出のリスクがあります。``unfiltered_html`` 経由で攻撃可能。
|
| CVE-2026-19210 |
|
CVE-2026-19210 の脆弱性 (CVE-2026-19210)
CVE-2026-19210 に 脆弱性 (CVE-2026-19210) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19209 |
|
c に クロスサイトスクリプティング (CVE-2026-19209)
c に XSS (クロスサイトスクリプティング) (CVE-2026-19209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19208 |
|
cpp の脆弱性 (CVE-2026-19208)
cpp に 脆弱性 (CVE-2026-19208) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-wvpp-8hx9-p66j |
|
GitPython の脆弱性 (GHSA-wvpp-8hx9-p66j)
GitPython に 脆弱性 (GHSA-wvpp-8hx9-p66j) が存在。不正な操作・情報露出のリスクがあります。``check_unsafe_options`` 経由で攻撃可能。対策: `3.1.58` 以上に更新。
|
| GHSA-jm78-9fvv-mhgr |
|
GitPython の脆弱性 (GHSA-jm78-9fvv-mhgr)
GitPython に 脆弱性 (GHSA-jm78-9fvv-mhgr) が存在。不正な操作・情報露出のリスクがあります。``write_section`` 経由で攻撃可能。対策: `3.1.58` 以上に更新。
|
| GHSA-hmq2-w58f-27jc |
|
GitPython に パストラバーサル (GHSA-hmq2-w58f-27jc)
GitPython に パストラバーサル (GHSA-hmq2-w58f-27jc) が存在。不正な操作・情報露出のリスクがあります。``sm._name`` 経由で攻撃可能。対策: `3.1.58` 以上に更新。
|
| GHSA-hh9p-6wh2-4mfc |
|
GitPython の脆弱性 (GHSA-hh9p-6wh2-4mfc)
GitPython に 脆弱性 (GHSA-hh9p-6wh2-4mfc) が存在。不正な操作・情報露出のリスクがあります。``GitCommandError.stderr`` 経由で攻撃可能。対策: `3.1.58` 以上に更新。
|
| GHSA-9rj7-rf2p-w77r |
|
GitPython の脆弱性 (GHSA-9rj7-rf2p-w77r)
GitPython に 脆弱性 (GHSA-9rj7-rf2p-w77r) が存在。不正な操作・情報露出のリスクがあります。``allow_unsafe_options`` 経由で攻撃可能。対策: `3.1.58` 以上に更新。
|
| GHSA-4gmw-gg2m-w46p |
|
GitPython の脆弱性 (GHSA-4gmw-gg2m-w46p)
GitPython に 脆弱性 (GHSA-4gmw-gg2m-w46p) が存在。不正な操作・情報露出のリスクがあります。``IndexFile.from_tree`` 経由で攻撃可能。対策: `3.1.58` 以上に更新。
|
| CVE-2022-4995 |
|
CVE-2022-4995 に 危険なファイルアップロード (CVE-2022-4995)
CVE-2022-4995 に 脆弱性 (CVE-2022-4995) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19264 |
|
CVE-2026-19264 に パストラバーサル (CVE-2026-19264)
CVE-2026-19264 に パストラバーサル (CVE-2026-19264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37171 |
|
CVE-2026-37171 に 認可不備 (CVE-2026-37171)
CVE-2026-37171 に 脆弱性 (CVE-2026-37171) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66914 |
|
path-traversal に パストラバーサル (CVE-2026-66914)
path-traversal に パストラバーサル (CVE-2026-66914) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61477 |
|
CVE-2026-61477 の脆弱性 (CVE-2026-61477)
CVE-2026-61477 に 脆弱性 (CVE-2026-61477) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18497 |
|
CVE-2026-18497 の脆弱性 (CVE-2026-18497)
CVE-2026-18497 に 脆弱性 (CVE-2026-18497) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19206 |
|
c に バッファオーバーフロー (CVE-2026-19206)
c に 脆弱性 (CVE-2026-19206) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19207 |
|
CVE-2026-19207 に クロスサイトスクリプティング (CVE-2026-19207)
CVE-2026-19207 に XSS (クロスサイトスクリプティング) (CVE-2026-19207) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16637 |
|
ssrf の脆弱性 (CVE-2026-16637)
ssrf に 脆弱性 (CVE-2026-16637) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15570 |
|
CVE-2026-15570 に SSRF (サーバー側リクエスト偽造) (CVE-2026-15570)
CVE-2026-15570 に SSRF (CVE-2026-15570) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-55q2-fjhq-7xh7 |
|
dompurify に クロスサイトスクリプティング (GHSA-55q2-fjhq-7xh7)
dompurify に XSS (クロスサイトスクリプティング) (GHSA-55q2-fjhq-7xh7) が存在。不正な操作・情報露出のリスクがあります。``IN_PLACE`` 経由で攻撃可能。対策: `3.4.13` 以上に更新。
|
| CVE-2026-62996 |
|
smarty/smarty に パストラバーサル (CVE-2026-62996)
smarty/smarty に パストラバーサル (CVE-2026-62996) が存在。不正な操作・情報露出のリスクがあります。``stream`` 経由で攻撃可能。対策: `5.8.4` 以上に更新。
|
| CVE-2026-62992 |
|
smarty/smarty に パストラバーサル (CVE-2026-62992)
smarty/smarty に パストラバーサル (CVE-2026-62992) が存在。不正な操作・情報露出のリスクがあります。対策: `5.8.2` 以上に更新。
|