脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54096 |
|
github.com/filebrowser/filebrowser/v2 の脆弱性 (CVE-2026-54096)
github.com/filebrowser/filebrowser/v2 に 脆弱性 (CVE-2026-54096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.63.7` 以上に更新。
|
| CVE-2026-42850 |
|
kovidgoyal に コマンドインジェクション (CVE-2026-42850)
kovidgoyal に コマンドインジェクション (CVE-2026-42850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42851 |
|
kovidgoyal に コードインジェクション (CVE-2026-42851)
kovidgoyal に コードインジェクション (CVE-2026-42851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cat`` 経由で攻撃可能。
|
| CVE-2026-53408 |
|
zoom の脆弱性 (CVE-2026-53408)
zoom に 脆弱性 (CVE-2026-53408) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50101 |
|
CVE-2026-50101 の脆弱性 (CVE-2026-50101)
CVE-2026-50101 に 脆弱性 (CVE-2026-50101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53407 |
|
zoom の脆弱性 (CVE-2026-53407)
zoom に 脆弱性 (CVE-2026-53407) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50108 |
|
CVE-2026-50108 の脆弱性 (CVE-2026-50108)
CVE-2026-50108 に 脆弱性 (CVE-2026-50108) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12143 |
|
form-data の脆弱性 (CVE-2026-12143)
form-data に 脆弱性 (CVE-2026-12143) が存在。データの不正な改ざんを許す可能性があります。``field`` 経由で攻撃可能。対策: `4.0.6` 以上に更新。
|
| CVE-2026-12043 |
|
Amazon aws の脆弱性 (CVE-2026-12043)
Amazon aws に 脆弱性 (CVE-2026-12043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47965 |
|
adobe に 境界外書き込み (CVE-2026-47965)
adobe に 境界外書き込み (CVE-2026-47965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53406 |
|
zoom の脆弱性 (CVE-2026-53406)
zoom に 脆弱性 (CVE-2026-53406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3840 |
|
path-traversal に パストラバーサル (CVE-2026-3840)
path-traversal に パストラバーサル (CVE-2026-3840) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6961 |
|
github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-6961)
github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-6961) が存在。データの不正な改ざんを許す可能性があります。対策: `10.11.17` 以上に更新。
|
| CVE-2026-7387 |
|
github.com/mattermost/mattermost-server に 認可不備 (CVE-2026-7387)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-7387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.11.17` 以上に更新。
|
| CVE-2025-52465 |
|
org.geoserver.web:gs-web-app の脆弱性 (CVE-2025-52465)
org.geoserver.web:gs-web-app に 脆弱性 (CVE-2025-52465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.26.4` 以上に更新。
|
| CVE-2026-48165 |
|
mariadb に OSコマンドインジェクション (CVE-2026-48165)
mariadb に OSコマンドインジェクション (CVE-2026-48165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48163 |
|
mariadb に OSコマンドインジェクション (CVE-2026-48163)
mariadb に OSコマンドインジェクション (CVE-2026-48163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44168 |
|
mariadb に OSコマンドインジェクション (CVE-2026-44168)
mariadb に OSコマンドインジェクション (CVE-2026-44168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53981 |
|
CVE-2026-53981 の脆弱性 (CVE-2026-53981)
CVE-2026-53981 に 脆弱性 (CVE-2026-53981) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9638 |
|
CVE-2026-9638 の脆弱性 (CVE-2026-9638)
CVE-2026-9638 に 脆弱性 (CVE-2026-9638) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50087 |
|
c の脆弱性 (CVE-2026-50087)
c に 脆弱性 (CVE-2026-50087) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50085 |
|
c の脆弱性 (CVE-2026-50085)
c に 脆弱性 (CVE-2026-50085) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-50088 |
|
c の脆弱性 (CVE-2026-50088)
c に 脆弱性 (CVE-2026-50088) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50010 |
|
io.netty:netty-handler の脆弱性 (CVE-2026-50010)
io.netty:netty-handler に 脆弱性 (CVE-2026-50010) が存在。機密情報が外部に流出する可能性があります。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-50011 |
|
io.netty:netty-codec-redis の脆弱性 (CVE-2026-50011)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-50011) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-48748 |
|
io.netty:netty-codec-http3 の脆弱性 (CVE-2026-48748)
io.netty:netty-codec-http3 に 脆弱性 (CVE-2026-48748) が存在。不正な操作・情報露出のリスクがあります。``HTTP3_SETTINGS_QPACK_MAX_TABLE_CAPACITY`` 経由で攻撃可能。対策: `4.2.15.Final` 以上に更新。
|
| CVE-2026-45833 |
|
chromadb に コードインジェクション (CVE-2026-45833)
chromadb に コードインジェクション (CVE-2026-45833) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45832 |
|
trychroma の脆弱性 (CVE-2026-45832)
trychroma に 脆弱性 (CVE-2026-45832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45830 |
|
chromadb の脆弱性 (CVE-2026-45830)
chromadb に 脆弱性 (CVE-2026-45830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45831 |
|
chromadb に 認可不備 (CVE-2026-45831)
chromadb に 脆弱性 (CVE-2026-45831) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7368 |
|
CVE-2026-7368 の脆弱性 (CVE-2026-7368)
CVE-2026-7368 に 脆弱性 (CVE-2026-7368) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6211 |
|
CVE-2026-6211 に 危険なファイルアップロード (CVE-2026-6211)
CVE-2026-6211 に 脆弱性 (CVE-2026-6211) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53721 |
|
nuxt の脆弱性 (CVE-2026-53721)
nuxt に 脆弱性 (CVE-2026-53721) が存在。機密情報が外部に流出する可能性があります。``routeRules`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
|
| CVE-2026-12066 |
|
CVE-2026-12066 の脆弱性 (CVE-2026-12066)
CVE-2026-12066 に 脆弱性 (CVE-2026-12066) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50645 |
|
org.apache.cxf:cxf-core の脆弱性 (CVE-2026-50645)
org.apache.cxf:cxf-core に 脆弱性 (CVE-2026-50645) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.12` 以上に更新。
|
| CVE-2026-50633 |
|
org.apache.cxf:cxf-integration-jca の脆弱性 (CVE-2026-50633)
org.apache.cxf:cxf-integration-jca に 脆弱性 (CVE-2026-50633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50632 |
|
org.apache.cxf:cxf-rt-transports-jms の脆弱性 (CVE-2026-50632)
org.apache.cxf:cxf-rt-transports-jms に 脆弱性 (CVE-2026-50632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50631 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 の脆弱性 (CVE-2026-50631)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 脆弱性 (CVE-2026-50631) が存在。機密情報が外部に流出する可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-11846 |
|
CVE-2026-11846 に パストラバーサル (CVE-2026-11846)
CVE-2026-11846 に パストラバーサル (CVE-2026-11846) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11845 |
|
CVE-2026-11845 に OSコマンドインジェクション (CVE-2026-11845)
CVE-2026-11845 に OSコマンドインジェクション (CVE-2026-11845) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12059 |
|
CVE-2026-12059 の脆弱性 (CVE-2026-12059)
CVE-2026-12059 に 脆弱性 (CVE-2026-12059) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45169 |
|
dos の脆弱性 (CVE-2026-45169)
dos に 脆弱性 (CVE-2026-45169) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48612 |
|
CVE-2026-48612 に CSRF (CVE-2026-48612)
CVE-2026-48612 に 脆弱性 (CVE-2026-48612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48610 |
|
CVE-2026-48610 の脆弱性 (CVE-2026-48610)
CVE-2026-48610 に 脆弱性 (CVE-2026-48610) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47368 |
|
path-traversal に パストラバーサル (CVE-2026-47368)
path-traversal に パストラバーサル (CVE-2026-47368) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47366 |
|
privilege-escalation の脆弱性 (CVE-2026-47366)
privilege-escalation に 脆弱性 (CVE-2026-47366) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-7737 |
|
jvn の脆弱性 (CVE-2025-7737)
jvn に 脆弱性 (CVE-2025-7737) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45170 |
|
paloaltonetworks の脆弱性 (CVE-2026-45170)
paloaltonetworks に 脆弱性 (CVE-2026-45170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11933 |
|
Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
|
| CVE-2026-45418 |
|
sqli に SQLインジェクション (CVE-2026-45418)
sqli に SQLインジェクション (CVE-2026-45418) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /actions/subtitle_edit.php` 経由で攻撃可能。
|