脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-10143 kafka-python の脆弱性 (CVE-2026-10143)
kafka-python に 脆弱性 (CVE-2026-10143) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.2` 以上に更新。
CVE-2026-0273 paloaltonetworks に OSコマンドインジェクション (CVE-2026-0273)
paloaltonetworks に OSコマンドインジェクション (CVE-2026-0273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-0272 privilege-escalation の脆弱性 (CVE-2026-0272)
privilege-escalation に 脆弱性 (CVE-2026-0272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-0271 privilege-escalation の脆弱性 (CVE-2026-0271)
privilege-escalation に 脆弱性 (CVE-2026-0271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-0270 path-traversal に パストラバーサル (CVE-2026-0270)
path-traversal に パストラバーサル (CVE-2026-0270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-26758 apple の脆弱性 (CVE-2022-26758)
apple に 脆弱性 (CVE-2022-26758) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6893 CVE-2026-6893 に OSコマンドインジェクション (CVE-2026-6893)
CVE-2026-6893 に OSコマンドインジェクション (CVE-2026-6893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-1220 google の脆弱性 (CVE-2026-1220)
google に 脆弱性 (CVE-2026-1220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46529 c に コマンドインジェクション (CVE-2026-46529)
c に コマンドインジェクション (CVE-2026-46529) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``g_shell_quote`` 経由で攻撃可能。対策: `1.6.2` 以上に更新。
CVE-2026-50637 pevans の脆弱性 (CVE-2026-50637)
pevans に 脆弱性 (CVE-2026-50637) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-48060 litestar に クロスサイトスクリプティング (CVE-2026-48060)
litestar に XSS (クロスサイトスクリプティング) (CVE-2026-48060) が存在。機密情報が外部に流出する可能性があります。`GET /vulnerable` 経由で攻撃可能。対策: `2.22.0` 以上に更新。
CVE-2026-20252 splunk に SSRF (サーバー側リクエスト偽造) (CVE-2026-20252)
splunk に SSRF (CVE-2026-20252) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-20258 splunk に クロスサイトスクリプティング (CVE-2026-20258)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-20258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-20251 deserialization に 安全でないデシリアライゼーション (CVE-2026-20251)
deserialization に 脆弱性 (CVE-2026-20251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50567 github.com/fission/fission に パストラバーサル (CVE-2026-50567)
github.com/fission/fission に パストラバーサル (CVE-2026-50567) が存在。データの不正な改ざんを許す可能性があります。``Unarchive`` 経由で攻撃可能。対策: `1.25.0` 以上に更新。
CVE-2026-50570 github.com/fission/fission に 権限昇格 (CVE-2026-50570)
github.com/fission/fission に 脆弱性 (CVE-2026-50570) が存在。データの不正な改ざんを許す可能性があります。``ValidatePodSpecSafety`` 経由で攻撃可能。対策: `1.25.0` 以上に更新。
CVE-2026-49821 github.com/fission/fission の脆弱性 (CVE-2026-49821)
github.com/fission/fission に 脆弱性 (CVE-2026-49821) が存在。機密情報が外部に流出する可能性があります。``buildermgr`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
CVE-2026-49823 github.com/fission/fission の脆弱性 (CVE-2026-49823)
github.com/fission/fission に 脆弱性 (CVE-2026-49823) が存在。機密情報が外部に流出する可能性があります。``PackageRef.Namespace`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
CVE-2026-49822 github.com/fission/fission の脆弱性 (CVE-2026-49822)
github.com/fission/fission に 脆弱性 (CVE-2026-49822) が存在。機密情報が外部に流出する可能性があります。``KubernetesWatchTrigger`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
CVE-2026-49824 github.com/fission/fission の脆弱性 (CVE-2026-49824)
github.com/fission/fission に 脆弱性 (CVE-2026-49824) が存在。機密情報が外部に流出する可能性があります。``spec.environment.namespace`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
CVE-2026-11417 aws-cdk-lib に OSコマンドインジェクション (CVE-2026-11417)
aws-cdk-lib に OSコマンドインジェクション (CVE-2026-11417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NodejsFunction`` 経由で攻撃可能。対策: `2.246.0` 以上に更新。
CVE-2025-53114 org.cometd.java:cometd-java-server-common の脆弱性 (CVE-2025-53114)
org.cometd.java:cometd-java-server-common に 脆弱性 (CVE-2025-53114) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.x` 以上に更新。
CVE-2026-49759 c の脆弱性 (CVE-2026-49759)
c に 脆弱性 (CVE-2026-49759) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46558 plane の脆弱性 (CVE-2026-46558)
plane に 脆弱性 (CVE-2026-46558) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45569 c に パストラバーサル (CVE-2026-45569)
c に パストラバーサル (CVE-2026-45569) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45565 nginx の脆弱性 (CVE-2026-45565)
nginx に 脆弱性 (CVE-2026-45565) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45567 nginx に 認証バイパス (CVE-2026-45567)
nginx に 認証バイパス (CVE-2026-45567) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-25700 github.com/apache/incubator-answer の脆弱性 (CVE-2026-25700)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-25700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.1` 以上に更新。
CVE-2026-9045 CVE-2026-9045 の脆弱性 (CVE-2026-9045)
CVE-2026-9045 に 脆弱性 (CVE-2026-9045) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8637 CVE-2026-8637 の脆弱性 (CVE-2026-8637)
CVE-2026-8637 に 脆弱性 (CVE-2026-8637) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6090 CVE-2026-6090 の脆弱性 (CVE-2026-6090)
CVE-2026-6090 に 脆弱性 (CVE-2026-6090) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53689 c の脆弱性 (CVE-2026-53689)
c に 脆弱性 (CVE-2026-53689) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53473 kubev2v に クロスサイトスクリプティング (CVE-2026-53473)
kubev2v に XSS (クロスサイトスクリプティング) (CVE-2026-53473) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45564 c に OSコマンドインジェクション (CVE-2026-45564)
c に OSコマンドインジェクション (CVE-2026-45564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /config/versions/` 経由で攻撃可能。
CVE-2026-45549 nginx の脆弱性 (CVE-2026-45549)
nginx に 脆弱性 (CVE-2026-45549) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9758 CVE-2026-9758 の脆弱性 (CVE-2026-9758)
CVE-2026-9758 に 脆弱性 (CVE-2026-9758) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52758 sqli に SQLインジェクション (CVE-2026-52758)
sqli に SQLインジェクション (CVE-2026-52758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53435 jenkins に 安全でないデシリアライゼーション (CVE-2026-53435)
jenkins に 脆弱性 (CVE-2026-53435) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``config.xml`` 経由で攻撃可能。対策: `2.555.3, 2.568.0` 以上に更新。
CVE-2026-52755 path-traversal に パストラバーサル (CVE-2026-52755)
path-traversal に パストラバーサル (CVE-2026-52755) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52754 nsa の脆弱性 (CVE-2026-52754)
nsa に 脆弱性 (CVE-2026-52754) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52752 path-traversal に パストラバーサル (CVE-2026-52752)
path-traversal に パストラバーサル (CVE-2026-52752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52751 deserialization に 安全でないデシリアライゼーション (CVE-2026-52751)
deserialization に 脆弱性 (CVE-2026-52751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52750 nsa の脆弱性 (CVE-2026-52750)
nsa に 脆弱性 (CVE-2026-52750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49069 CVE-2026-49069 に クロスサイトスクリプティング (CVE-2026-49069)
CVE-2026-49069 に XSS (クロスサイトスクリプティング) (CVE-2026-49069) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49498 sqli に SQLインジェクション (CVE-2026-49498)
sqli に SQLインジェクション (CVE-2026-49498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-71330 image-size の脆弱性 (CVE-2025-71330)
image-size に 脆弱性 (CVE-2025-71330) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71329 image-size の脆弱性 (CVE-2025-71329)
image-size に 脆弱性 (CVE-2025-71329) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49396 github.com/nezhahq/nezha に CSRF (CVE-2026-49396)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-49396) が存在。データの不正な改ざんを許す可能性があります。`GET /api/v1/cron/` 経由で攻撃可能。対策: `2.0.14` 以上に更新。
CVE-2026-24067 privilege-escalation の脆弱性 (CVE-2026-24067)
privilege-escalation に 脆弱性 (CVE-2026-24067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24066 privilege-escalation の脆弱性 (CVE-2026-24066)
privilege-escalation に 脆弱性 (CVE-2026-24066) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →