脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-40092 |
|
nimiq-keys の脆弱性 (CVE-2026-40092)
nimiq-keys に 脆弱性 (CVE-2026-40092) が存在。不正な操作・情報露出のリスクがあります。``TaggedPublicKey`` 経由で攻撃可能。
|
| CVE-2026-42327 |
|
openssl の脆弱性 (CVE-2026-42327)
openssl に 脆弱性 (CVE-2026-42327) が存在。不正な操作・情報露出のリスクがあります。``OpensslString`` 経由で攻撃可能。対策: `0.10.79` 以上に更新。
|
| CVE-2026-44471 |
|
gix-fs の脆弱性 (CVE-2026-44471)
gix-fs に 脆弱性 (CVE-2026-44471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``payload`` 経由で攻撃可能。対策: `0.21.1` 以上に更新。
|
| CVE-2026-42544 |
|
granian の脆弱性 (CVE-2026-42544)
granian に 脆弱性 (CVE-2026-42544) が存在。不正な操作・情報露出のリスクがあります。``Err`` 経由で攻撃可能。対策: `2.7.4` 以上に更新。
|
| CVE-2026-42545 |
|
granian の脆弱性 (CVE-2026-42545)
granian に 脆弱性 (CVE-2026-42545) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `2.7.4` 以上に更新。
|
| CVE-2026-43913 |
|
dani-garcia に 認可不備 (CVE-2026-43913)
dani-garcia に 脆弱性 (CVE-2026-43913) が存在。データの不正な改ざんを許す可能性があります。`POST /api/ciphers/purge` 経由で攻撃可能。対策: `1.35.5` 以上に更新。
|
| CVE-2026-43914 |
|
dani-garcia の脆弱性 (CVE-2026-43914)
dani-garcia に 脆弱性 (CVE-2026-43914) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.4` 以上に更新。
|
| CVE-2026-43911 |
|
dani-garcia の脆弱性 (CVE-2026-43911)
dani-garcia に 脆弱性 (CVE-2026-43911) が存在。機密情報が外部に流出する可能性があります。対策: `1.35.5` 以上に更新。
|
| CVE-2026-43912 |
|
dani-garcia の脆弱性 (CVE-2026-43912)
dani-garcia に 脆弱性 (CVE-2026-43912) が存在。機密情報が外部に流出する可能性があります。対策: `1.35.5` 以上に更新。
|
| CVE-2026-44983 |
|
smallbitvec の脆弱性 (CVE-2026-44983)
smallbitvec に 脆弱性 (CVE-2026-44983) が存在。不正な操作・情報露出のリスクがあります。``smallbitvec`` 経由で攻撃可能。
|
| CVE-2026-42199 |
|
grid の脆弱性 (CVE-2026-42199)
grid に 脆弱性 (CVE-2026-42199) が存在。不正な操作・情報露出のリスクがあります。``get_unchecked`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
|
| CVE-2026-42189 |
|
russh の脆弱性 (CVE-2026-42189)
russh に 脆弱性 (CVE-2026-42189) が存在。不正な操作・情報露出のリスクがあります。``read_userauth_info_response`` 経由で攻撃可能。対策: `0.60.1` 以上に更新。
|
| CVE-2026-44499 |
|
zebrad の脆弱性 (CVE-2026-44499)
zebrad に 脆弱性 (CVE-2026-44499) が存在。不正な操作・情報露出のリスクがあります。``inv`` 経由で攻撃可能。対策: `4.4.0` 以上に更新。
|
| CVE-2026-44497 |
|
zfnd の脆弱性 (CVE-2026-44497)
zfnd に 脆弱性 (CVE-2026-44497) が存在。データの不正な改ざんを許す可能性があります。``zcashd`` 経由で攻撃可能。対策: `4.4.0` 以上に更新。
|
| CVE-2026-44498 |
|
zebrad の脆弱性 (CVE-2026-44498)
zebrad に 脆弱性 (CVE-2026-44498) が存在。データの不正な改ざんを許す可能性があります。``MAX_BLOCK_SIGOPS`` 経由で攻撃可能。対策: `4.4.0` 以上に更新。
|
| CVE-2026-44500 |
|
zebra-network の脆弱性 (CVE-2026-44500)
zebra-network に 脆弱性 (CVE-2026-44500) が存在。不正な操作・情報露出のリスクがあります。``headers`` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
|
| CVE-2026-43434 |
|
c の脆弱性 (CVE-2026-43434)
c に 脆弱性 (CVE-2026-43434) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41583 |
|
zfnd の脆弱性 (CVE-2026-41583)
zfnd に 脆弱性 (CVE-2026-41583) が存在。データの不正な改ざんを許す可能性があります。``zcashd`` 経由で攻撃可能。
|
| CVE-2026-41584 |
|
zebrad の脆弱性 (CVE-2026-41584)
zebrad に 脆弱性 (CVE-2026-41584) が存在。不正な操作・情報露出のリスクがあります。``orchard`` 経由で攻撃可能。対策: `4.3.1` 以上に更新。
|
| CVE-2026-41585 |
|
zebra-rpc の脆弱性 (CVE-2026-41585)
zebra-rpc に 脆弱性 (CVE-2026-41585) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `6.0.2` 以上に更新。
|
| CVE-2026-42278 |
|
CVE-2026-42278 の脆弱性 (CVE-2026-42278)
CVE-2026-42278 に 脆弱性 (CVE-2026-42278) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44662 |
|
openssl の脆弱性 (CVE-2026-44662)
openssl に 脆弱性 (CVE-2026-44662) が存在。不正な操作・情報露出のリスクがあります。対策: `0.10.79` 以上に更新。
|
| SUSE-SU-2026:1753-1 |
|
c の脆弱性 (SUSE-SU-2026:1753-1)
c に 脆弱性 (SUSE-SU-2026:1753-1) が存在。不正な操作・情報露出のリスクがあります。``schema_attr_enum_callback`` 経由で攻撃可能。
|
| CVE-2026-46689 |
|
scim_proto の脆弱性 (CVE-2026-46689)
scim_proto に 脆弱性 (CVE-2026-46689) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
|
| CVE-2026-42559 |
|
rmcp の脆弱性 (CVE-2026-42559)
rmcp に 脆弱性 (CVE-2026-42559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``rmcp`` 経由で攻撃可能。対策: `1.4.0` 以上に更新。
|
| CVE-2026-33420 |
|
dani-garcia の脆弱性 (CVE-2026-33420)
dani-garcia に 脆弱性 (CVE-2026-33420) が存在。不正な操作・情報露出のリスクがあります。`GET /api/organizations/{org_id}/collections/details` 経由で攻撃可能。
|
| CVE-2026-31835 |
|
dos の脆弱性 (CVE-2026-31835)
dos に 脆弱性 (CVE-2026-31835) が存在。不正な操作・情報露出のリスクがあります。``authenticatorData`` 経由で攻撃可能。
|
| CVE-2026-41676 |
|
rust-openssl-project の脆弱性 (CVE-2026-41676)
rust-openssl-project に 脆弱性 (CVE-2026-41676) が存在。不正な操作・情報露出のリスクがあります。対策: `0.10.78` 以上に更新。
|
| CVE-2026-41681 |
|
rust-openssl-project の脆弱性 (CVE-2026-41681)
rust-openssl-project に 脆弱性 (CVE-2026-41681) が存在。不正な操作・情報露出のリスクがあります。対策: `0.10.78` 以上に更新。
|
| CVE-2026-41898 |
|
rust-openssl-project の脆弱性 (CVE-2026-41898)
rust-openssl-project に 脆弱性 (CVE-2026-41898) が存在。不正な操作・情報露出のリスクがあります。対策: `0.10.78` 以上に更新。
|
| CVE-2026-41678 |
|
rust-openssl-project に 境界外書き込み (CVE-2026-41678)
rust-openssl-project に 境界外書き込み (CVE-2026-41678) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.10.78` 以上に更新。
|
| CVE-2026-39361 |
|
openobserve に SSRF (サーバー側リクエスト偽造) (CVE-2026-39361)
openobserve に SSRF (CVE-2026-39361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39360 |
|
rustfs の脆弱性 (CVE-2026-39360)
rustfs に 脆弱性 (CVE-2026-39360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35468 |
|
nimiq の脆弱性 (CVE-2026-35468)
nimiq に 脆弱性 (CVE-2026-35468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33184 |
|
nimiq の脆弱性 (CVE-2026-33184)
nimiq に 脆弱性 (CVE-2026-33184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34061 |
|
nimiq の脆弱性 (CVE-2026-34061)
nimiq に 脆弱性 (CVE-2026-34061) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2625 |
|
dos の脆弱性 (CVE-2026-2625)
dos に 脆弱性 (CVE-2026-2625) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34219 |
|
protocol の脆弱性 (CVE-2026-34219)
protocol に 脆弱性 (CVE-2026-34219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34377 |
|
zfnd の脆弱性 (CVE-2026-34377)
zfnd に 脆弱性 (CVE-2026-34377) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34202 |
|
deserialization に コードインジェクション (CVE-2026-34202)
deserialization に コードインジェクション (CVE-2026-34202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32829 |
|
pseitz の脆弱性 (CVE-2026-32829)
pseitz に 脆弱性 (CVE-2026-32829) が存在。機密情報が外部に流出する可能性があります。``decompress_into`` 経由で攻撃可能。
|
| CVE-2026-31812 |
|
dos の脆弱性 (CVE-2026-31812)
dos に 脆弱性 (CVE-2026-31812) が存在。不正な操作・情報露出のリスクがあります。対策: `0.11.14` 以上に更新。
|
| CVE-2026-25727 |
|
dos の脆弱性 (CVE-2026-25727)
dos に 脆弱性 (CVE-2026-25727) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68260 |
|
CVE-2025-68260 の脆弱性 (CVE-2025-68260)
CVE-2025-68260 に 脆弱性 (CVE-2025-68260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NodeDeath`` 経由で攻撃可能。
|
| CVE-2025-40040 |
|
c の脆弱性 (CVE-2025-40040)
c に 脆弱性 (CVE-2025-40040) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``VM_MERGEABLE`` 経由で攻撃可能。
|
| CVE-2025-4574 |
|
CVE-2025-4574 の脆弱性 (CVE-2025-4574)
CVE-2025-4574 に 脆弱性 (CVE-2025-4574) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。
|
| CVE-2025-4432 |
|
ring の脆弱性 (CVE-2025-4432)
ring に 脆弱性 (CVE-2025-4432) が存在。不正な操作・情報露出のリスクがあります。対策: `0.17.12` 以上に更新。
|
| CVE-2021-47561 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2021-47561)
linux に 脆弱性 (CVE-2021-47561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-3566 |
|
node に コマンドインジェクション (CVE-2024-3566)
node に コマンドインジェクション (CVE-2024-3566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cmd.exe`` 経由で攻撃可能。対策: `18.19.0` 以上に更新。
|
| CVE-2023-48795 |
|
russh の脆弱性 (CVE-2023-48795)
russh に 脆弱性 (CVE-2023-48795) が存在。データの不正な改ざんを許す可能性があります。対策: `0.40.2` 以上に更新。
|