脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-64280 |
|
linux の脆弱性 (CVE-2026-64280)
linux に 脆弱性 (CVE-2026-64280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64279 |
|
linux の脆弱性 (CVE-2026-64279)
linux に 脆弱性 (CVE-2026-64279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64278 |
|
linux の脆弱性 (CVE-2026-64278)
linux に 脆弱性 (CVE-2026-64278) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64277 |
|
linux に 境界外読み取り (CVE-2026-64277)
linux に 脆弱性 (CVE-2026-64277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64276 |
|
linux に 境界外書き込み (CVE-2026-64276)
linux に 境界外書き込み (CVE-2026-64276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64275 |
|
linux の脆弱性 (CVE-2026-64275)
linux に 脆弱性 (CVE-2026-64275) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64274 |
|
linux に 境界外書き込み (CVE-2026-64274)
linux に 境界外書き込み (CVE-2026-64274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64273 |
|
linux の脆弱性 (CVE-2026-64273)
linux に 脆弱性 (CVE-2026-64273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64272 |
|
c の脆弱性 (CVE-2026-64272)
c に 脆弱性 (CVE-2026-64272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64271 |
|
linux の脆弱性 (CVE-2026-64271)
linux に 脆弱性 (CVE-2026-64271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64270 |
|
linux に 境界外書き込み (CVE-2026-64270)
linux に 境界外書き込み (CVE-2026-64270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64269 |
|
linux の脆弱性 (CVE-2026-64269)
linux に 脆弱性 (CVE-2026-64269) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64268 |
|
c に 境界外書き込み (CVE-2026-64268)
c に 境界外書き込み (CVE-2026-64268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64267 |
|
linux の脆弱性 (CVE-2026-64267)
linux に 脆弱性 (CVE-2026-64267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64266 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64266)
linux に 脆弱性 (CVE-2026-64266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64265 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64265)
linux に 脆弱性 (CVE-2026-64265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64264 |
|
linux の脆弱性 (CVE-2026-64264)
linux に 脆弱性 (CVE-2026-64264) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64263 |
|
linux の脆弱性 (CVE-2026-64263)
linux に 脆弱性 (CVE-2026-64263) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64262 |
|
linux の脆弱性 (CVE-2026-64262)
linux に 脆弱性 (CVE-2026-64262) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64261 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64261)
linux に 脆弱性 (CVE-2026-64261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64260 |
|
linux の脆弱性 (CVE-2026-64260)
linux に 脆弱性 (CVE-2026-64260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64259 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64259)
linux に 脆弱性 (CVE-2026-64259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64258 |
|
linux の脆弱性 (CVE-2026-64258)
linux に 脆弱性 (CVE-2026-64258) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64257 |
|
linux の脆弱性 (CVE-2026-64257)
linux に 脆弱性 (CVE-2026-64257) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64256 |
|
linux の脆弱性 (CVE-2026-64256)
linux に 脆弱性 (CVE-2026-64256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16766 |
|
CVE-2026-16766 に OSコマンドインジェクション (CVE-2026-16766)
CVE-2026-16766 に OSコマンドインジェクション (CVE-2026-16766) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15425 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15425)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14955 |
|
wordpress に パストラバーサル (CVE-2026-14955)
wordpress に パストラバーサル (CVE-2026-14955) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10818 |
|
wordpress に 危険なファイルアップロード (CVE-2026-10818)
wordpress に 脆弱性 (CVE-2026-10818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66374 |
|
Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
|
| CVE-2026-66373 |
|
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
|
| CVE-2026-66337 |
|
gnome に 境界外読み取り (CVE-2026-66337)
gnome に 脆弱性 (CVE-2026-66337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66339 |
|
gnome の脆弱性 (CVE-2026-66339)
gnome に 脆弱性 (CVE-2026-66339) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-61892 |
|
Weintek cMT3092X HMI allows a non-privileged user to modify tokens to escalate privileges.
Weintek cMT3092X HMI allows a non-privileged user to modify tokens to escalate privileges.
|
| CVE-2026-66338 |
|
gnome の脆弱性 (CVE-2026-66338)
gnome に 脆弱性 (CVE-2026-66338) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61886 |
|
Weintek cMT3092X HMI stores user account passwords in plaintext.
Weintek cMT3092X HMI stores user account passwords in plaintext.
|
| CVE-2026-60135 |
|
An attacker can modify data that should be restricted to read‑only access.
An attacker can modify data that should be restricted to read‑only access.
|
| CVE-2026-60134 |
|
Weintek cMT3092X HMI allows a non-privileged user to modify cookies to gain elevated privileges.
Weintek cMT3092X HMI allows a non-privileged user to modify cookies to gain elevated privileges.
|
| CVE-2026-16280 |
|
imaginationtech の脆弱性 (CVE-2026-16280)
imaginationtech に 脆弱性 (CVE-2026-16280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73500 |
|
go.etcd.io/etcd/v3 の脆弱性 (CVE-2026-73500)
go.etcd.io/etcd/v3 に 脆弱性 (CVE-2026-73500) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.33` 以上に更新。
|
| GHSA-8q49-2h5h-434x |
|
@frontmcp/adapters に SSRF (サーバー側リクエスト偽造) (GHSA-8q49-2h5h-434x)
@frontmcp/adapters に SSRF (GHSA-8q49-2h5h-434x) が存在。不正な操作・情報露出のリスクがあります。``OpenApiSpecPoller`` 経由で攻撃可能。対策: `1.5.6` 以上に更新。
|
| CVE-2026-73502 |
|
github.com/getkin/kin-openapi の脆弱性 (CVE-2026-73502)
github.com/getkin/kin-openapi に 脆弱性 (CVE-2026-73502) が存在。不正な操作・情報露出のリスクがあります。``HEAD`` 経由で攻撃可能。対策: `0.144.0` 以上に更新。
|
| CVE-2026-73499 |
|
go.etcd.io/etcd/v3 に 認可不備 (CVE-2026-73499)
go.etcd.io/etcd/v3 に 脆弱性 (CVE-2026-73499) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.33` 以上に更新。
|
| CVE-2026-73568 |
|
libp2p の脆弱性 (CVE-2026-73568)
libp2p に 脆弱性 (CVE-2026-73568) が存在。不正な操作・情報露出のリスクがあります。``length`` 経由で攻撃可能。
|
| CVE-2026-73647 |
|
quasar の脆弱性 (CVE-2026-73647)
quasar に 脆弱性 (CVE-2026-73647) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `2.22.0` 以上に更新。
|
| CVE-2026-73505 |
|
github.com/jandedobbeleer/oh-my-posh に コードインジェクション (CVE-2026-73505)
github.com/jandedobbeleer/oh-my-posh に コードインジェクション (CVE-2026-73505) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cmd`` 経由で攻撃可能。対策: `29.35.1` 以上に更新。
|
| CVE-2026-73506 |
|
github.com/jandedobbeleer/oh-my-posh の脆弱性 (CVE-2026-73506)
github.com/jandedobbeleer/oh-my-posh に 脆弱性 (CVE-2026-73506) が存在。不正な操作・情報露出のリスクがあります。``formats.EscapeSequences`` 経由で攻撃可能。対策: `29.35.1` 以上に更新。
|
| GHSA-fp43-vj7g-pg92 |
|
org.omnifaces:omnifaces に クロスサイトスクリプティング (GHSA-fp43-vj7g-pg92)
org.omnifaces:omnifaces に XSS (クロスサイトスクリプティング) (GHSA-fp43-vj7g-pg92) が存在。不正な操作・情報露出のリスクがあります。``CombinedResourceInfo`` 経由で攻撃可能。対策: `5.4.2` 以上に更新。
|
| CVE-2026-73413 |
|
shescape の脆弱性 (CVE-2026-73413)
shescape に 脆弱性 (CVE-2026-73413) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.1` 以上に更新。
|
| CVE-2026-73411 |
|
shescape の脆弱性 (CVE-2026-73411)
shescape に 脆弱性 (CVE-2026-73411) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|