脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-40066 |
|
anviz の脆弱性 (CVE-2026-40066)
anviz に 脆弱性 (CVE-2026-40066) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5718 |
|
wordpress に 危険なファイルアップロード (CVE-2026-5718)
wordpress に 脆弱性 (CVE-2026-5718) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21733 |
|
imaginationtech の脆弱性 (CVE-2026-21733)
imaginationtech に 脆弱性 (CVE-2026-21733) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40518 |
|
path-traversal に パストラバーサル (CVE-2026-40518)
path-traversal に パストラバーサル (CVE-2026-40518) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40515 |
|
hkuds に 認可不備 (CVE-2026-40515)
hkuds に 脆弱性 (CVE-2026-40515) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40516 |
|
hkuds に SSRF (サーバー側リクエスト偽造) (CVE-2026-40516)
hkuds に SSRF (CVE-2026-40516) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6507 |
|
dos に 境界外書き込み (CVE-2026-6507)
dos に 境界外書き込み (CVE-2026-6507) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15623 |
|
sparxsystems の脆弱性 (CVE-2025-15623)
sparxsystems に 脆弱性 (CVE-2025-15623) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15624 |
|
sparxsystems の脆弱性 (CVE-2025-15624)
sparxsystems に 脆弱性 (CVE-2025-15624) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23853 |
|
dell の脆弱性 (CVE-2026-23853)
dell に 脆弱性 (CVE-2026-23853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5807 |
|
github.com/hashicorp/vault の脆弱性 (CVE-2026-5807)
github.com/hashicorp/vault に 脆弱性 (CVE-2026-5807) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4525 |
|
github.com/hashicorp/vault の脆弱性 (CVE-2026-4525)
github.com/hashicorp/vault に 脆弱性 (CVE-2026-4525) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3605 |
|
github.com/hashicorp/vault の脆弱性 (CVE-2026-3605)
github.com/hashicorp/vault に 脆弱性 (CVE-2026-3605) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-6100 |
|
python に 解放後使用 (Use-After-Free) (CVE-2026-6100)
python に 脆弱性 (CVE-2026-6100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``lzma.LZMADecompressor`` 経由で攻撃可能。対策: `3.14.5` 以上に更新。
|
| CVE-2026-4786 |
|
libpython に コマンドインジェクション (CVE-2026-4786)
libpython に コマンドインジェクション (CVE-2026-4786) が存在。機密情報が外部に流出する可能性があります。対策: `3.14.5` 以上に更新。
|
| CVE-2026-41113 |
|
c に OSコマンドインジェクション (CVE-2026-41113)
c に OSコマンドインジェクション (CVE-2026-41113) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40170 |
|
ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buf...
ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buffer without bounds checking. When qlog is enabled, a remote peer can send sufficiently large transpo...
|
| CVE-2025-54502 |
|
privilege-escalation の脆弱性 (CVE-2025-54502)
privilege-escalation に 脆弱性 (CVE-2025-54502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56270 |
|
flowise の脆弱性 (CVE-2026-56270)
flowise に 脆弱性 (CVE-2026-56270) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/loginmethod` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-41205 |
|
Mako に パストラバーサル (CVE-2026-41205)
Mako に パストラバーサル (CVE-2026-41205) が存在。機密情報が外部に流出する可能性があります。``Template.__init__`` 経由で攻撃可能。対策: `1.3.11` 以上に更新。
|
| CVE-2026-41082 |
|
ocaml の脆弱性 (CVE-2026-41082)
ocaml に 脆弱性 (CVE-2026-41082) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-2336 |
|
privilege-escalation の脆弱性 (CVE-2026-2336)
privilege-escalation に 脆弱性 (CVE-2026-2336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3324 |
|
zohocorp の脆弱性 (CVE-2026-3324)
zohocorp に 脆弱性 (CVE-2026-3324) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33804 |
|
fastify の脆弱性 (CVE-2026-33804)
fastify に 脆弱性 (CVE-2026-33804) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30459 |
|
thedaylightstudio の脆弱性 (CVE-2026-30459)
thedaylightstudio に 脆弱性 (CVE-2026-30459) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41035 |
|
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
|
| CVE-2026-6351 |
|
CVE-2026-6351 の脆弱性 (CVE-2026-6351)
CVE-2026-6351 に 脆弱性 (CVE-2026-6351) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6348 |
|
CVE-2026-6348 の脆弱性 (CVE-2026-6348)
CVE-2026-6348 に 脆弱性 (CVE-2026-6348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40502 |
|
hkuds の脆弱性 (CVE-2026-40502)
hkuds に 脆弱性 (CVE-2026-40502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5363 |
|
tp-link の脆弱性 (CVE-2026-5363)
tp-link に 脆弱性 (CVE-2026-5363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34197 KEV |
|
【KEV】Apache activemq の脆弱性 (CVE-2026-34197)
Apache activemq に 脆弱性 (CVE-2026-34197) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-40316 |
|
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflows/regenerate-migrations.yml workflow. The workflow uses the pull_request_target trigger to run with...
|
| CVE-2026-6384 |
|
dos の脆弱性 (CVE-2026-6384)
dos に 脆弱性 (CVE-2026-6384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ReadJeffsImage`` 経由で攻撃可能。
|
| CVE-2026-40176 |
|
composer/composer の脆弱性 (CVE-2026-40176)
composer/composer に 脆弱性 (CVE-2026-40176) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.2.27` 以上に更新。
|
| CVE-2026-40261 |
|
composer/composer の脆弱性 (CVE-2026-40261)
composer/composer に 脆弱性 (CVE-2026-40261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.2.27` 以上に更新。
|
| CVE-2026-6361 |
|
google の脆弱性 (CVE-2026-6361)
google に 脆弱性 (CVE-2026-6361) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6363 |
|
google の脆弱性 (CVE-2026-6363)
google に 脆弱性 (CVE-2026-6363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6360 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6360)
google に 脆弱性 (CVE-2026-6360) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6318 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6318)
google に 脆弱性 (CVE-2026-6318) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6319 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6319)
google に 脆弱性 (CVE-2026-6319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6358 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6358)
google に 脆弱性 (CVE-2026-6358) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6314 |
|
google に 境界外書き込み (CVE-2026-6314)
google に 境界外書き込み (CVE-2026-6314) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6315 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6315)
google に 脆弱性 (CVE-2026-6315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6317 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6317)
google に 脆弱性 (CVE-2026-6317) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6316 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6316)
google に 脆弱性 (CVE-2026-6316) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6308 |
|
google に 境界外読み取り (CVE-2026-6308)
google に 脆弱性 (CVE-2026-6308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6309 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6309)
google に 脆弱性 (CVE-2026-6309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6310 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6310)
google に 脆弱性 (CVE-2026-6310) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6311 |
|
google の脆弱性 (CVE-2026-6311)
google に 脆弱性 (CVE-2026-6311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6301 |
|
google の脆弱性 (CVE-2026-6301)
google に 脆弱性 (CVE-2026-6301) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|