脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-16336 CVE-2026-16336 に オープンリダイレクト (CVE-2026-16336)
CVE-2026-16336 に 脆弱性 (CVE-2026-16336) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6952 CVE-2026-6952 に OSコマンドインジェクション (CVE-2026-6952)
CVE-2026-6952 に OSコマンドインジェクション (CVE-2026-6952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63729 c に 解放後使用 (Use-After-Free) (CVE-2026-63729)
c に 脆弱性 (CVE-2026-63729) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16334 sqli の脆弱性 (CVE-2026-16334)
sqli に 脆弱性 (CVE-2026-16334) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16332 CVE-2026-16332 の脆弱性 (CVE-2026-16332)
CVE-2026-16332 に 脆弱性 (CVE-2026-16332) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16331 CVE-2026-16331 の脆弱性 (CVE-2026-16331)
CVE-2026-16331 に 脆弱性 (CVE-2026-16331) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16330 CVE-2026-16330 の脆弱性 (CVE-2026-16330)
CVE-2026-16330 に 脆弱性 (CVE-2026-16330) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16329 CVE-2026-16329 の脆弱性 (CVE-2026-16329)
CVE-2026-16329 に 脆弱性 (CVE-2026-16329) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16327 CVE-2026-16327 の脆弱性 (CVE-2026-16327)
CVE-2026-16327 に 脆弱性 (CVE-2026-16327) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63728 CVE-2026-63728 の脆弱性 (CVE-2026-63728)
CVE-2026-63728 に 脆弱性 (CVE-2026-63728) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55833 io.netty:netty-codec-http の脆弱性 (CVE-2026-55833)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-55833) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.136.Final` 以上に更新。
CVE-2026-55831 io.netty:netty-codec-http の脆弱性 (CVE-2026-55831)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-55831) が存在。不正な操作・情報露出のリスクがあります。``DefaultSpdySettingsFrame`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
CVE-2026-0770 KEV 【KEV】langflow の脆弱性 (CVE-2026-0770)
langflow に 脆弱性 (CVE-2026-0770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
GHSA-h95v-h523-3mw8 guzzlehttp/guzzle の脆弱性 (GHSA-h95v-h523-3mw8)
guzzlehttp/guzzle に 脆弱性 (GHSA-h95v-h523-3mw8) が存在。不正な操作・情報露出のリスクがあります。``referer`` 経由で攻撃可能。対策: `7.15.1` 以上に更新。
GHSA-wm3w-8rrp-j577 guzzlehttp/guzzle の脆弱性 (GHSA-wm3w-8rrp-j577)
guzzlehttp/guzzle に 脆弱性 (GHSA-wm3w-8rrp-j577) が存在。不正な操作・情報露出のリスクがあります。``CookieJar`` 経由で攻撃可能。対策: `7.15.1` 以上に更新。
GHSA-f283-ghqc-fg79 guzzlehttp/guzzle の脆弱性 (GHSA-f283-ghqc-fg79)
guzzlehttp/guzzle に 脆弱性 (GHSA-f283-ghqc-fg79) が存在。不正な操作・情報露出のリスクがあります。``CookieJar`` 経由で攻撃可能。対策: `7.15.1` 以上に更新。
CVE-2026-73423 astro に CSRF (CVE-2026-73423)
astro に 脆弱性 (CVE-2026-73423) が存在。不正な操作・情報露出のリスクがあります。``security.checkOrigin`` 経由で攻撃可能。対策: `7.0.6` 以上に更新。
CVE-2026-73424 @astrojs/vercel の脆弱性 (CVE-2026-73424)
@astrojs/vercel に 脆弱性 (CVE-2026-73424) が存在。不正な操作・情報露出のリスクがあります。`GET /_isr` 経由で攻撃可能。対策: `10.0.2` 以上に更新。
CVE-2026-73425 @astrojs/netlify の脆弱性 (CVE-2026-73425)
@astrojs/netlify に 脆弱性 (CVE-2026-73425) が存在。不正な操作・情報露出のリスクがあります。``image.remotePatterns`` 経由で攻撃可能。対策: `8.1.2` 以上に更新。
CVE-2026-59730 @astrojs/node に オープンリダイレクト (CVE-2026-59730)
@astrojs/node に 脆弱性 (CVE-2026-59730) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `11.0.2` 以上に更新。
CVE-2026-59729 astro に クロスサイトスクリプティング (CVE-2026-59729)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-59729) が存在。不正な操作・情報露出のリスクがあります。``INVALID_ATTR_NAME_CHAR`` 経由で攻撃可能。対策: `7.0.6` 以上に更新。
CVE-2026-59728 @astrojs/rss の脆弱性 (CVE-2026-59728)
@astrojs/rss に 脆弱性 (CVE-2026-59728) が存在。不正な操作・情報露出のリスクがあります。``source.title`` 経由で攻撃可能。対策: `4.0.19` 以上に更新。
CVE-2026-59727 astro に クロスサイトスクリプティング (CVE-2026-59727)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-59727) が存在。不正な操作・情報露出のリスクがあります。``attrs`` 経由で攻撃可能。対策: `7.0.4` 以上に更新。
CVE-2026-15905 google に 解放後使用 (Use-After-Free) (CVE-2026-15905)
google に 脆弱性 (CVE-2026-15905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15904 google に 解放後使用 (Use-After-Free) (CVE-2026-15904)
google に 脆弱性 (CVE-2026-15904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15903 google に 境界外読み取り (CVE-2026-15903)
google に 脆弱性 (CVE-2026-15903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15902 google に 解放後使用 (Use-After-Free) (CVE-2026-15902)
google に 脆弱性 (CVE-2026-15902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15901 google に 解放後使用 (Use-After-Free) (CVE-2026-15901)
google に 脆弱性 (CVE-2026-15901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15900 google に 解放後使用 (Use-After-Free) (CVE-2026-15900)
google に 脆弱性 (CVE-2026-15900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
GHSA-gcfj-64vw-6mp9 axios に 情報漏洩 (GHSA-gcfj-64vw-6mp9)
axios に 脆弱性 (GHSA-gcfj-64vw-6mp9) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
GHSA-hcpx-6fm6-wx23 axios の脆弱性 (GHSA-hcpx-6fm6-wx23)
axios に 脆弱性 (GHSA-hcpx-6fm6-wx23) が存在。不正な操作・情報露出のリスクがあります。`POST /forward` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
GHSA-7q8q-rj6j-mhjq axios の脆弱性 (GHSA-7q8q-rj6j-mhjq)
axios に 脆弱性 (GHSA-7q8q-rj6j-mhjq) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
GHSA-mwf2-3pr3-8698 axios の脆弱性 (GHSA-mwf2-3pr3-8698)
axios に 脆弱性 (GHSA-mwf2-3pr3-8698) が存在。不正な操作・情報露出のリスクがあります。``maxBodyLength`` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
GHSA-jqh4-m9w3-8hp9 axios の脆弱性 (GHSA-jqh4-m9w3-8hp9)
axios に 脆弱性 (GHSA-jqh4-m9w3-8hp9) が存在。不正な操作・情報露出のリスクがあります。``maxBodyLength`` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
GHSA-mmx7-hfxf-jppx axios の脆弱性 (GHSA-mmx7-hfxf-jppx)
axios に 脆弱性 (GHSA-mmx7-hfxf-jppx) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.33.0` 以上に更新。
GHSA-f4gw-2p7v-4548 axios の脆弱性 (GHSA-f4gw-2p7v-4548)
axios に 脆弱性 (GHSA-f4gw-2p7v-4548) が存在。不正な操作・情報露出のリスクがあります。``NO_PROXY`` 経由で攻撃可能。対策: `0.33.0` 以上に更新。
CVE-2026-62684 github.com/filebrowser/filebrowser/v2 に 情報漏洩 (CVE-2026-62684)
github.com/filebrowser/filebrowser/v2 に 脆弱性 (CVE-2026-62684) が存在。不正な操作・情報露出のリスクがあります。`GET /api/shares` 経由で攻撃可能。対策: `2.63.17` 以上に更新。
CVE-2026-64626 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-64626)
ssrf に SSRF (CVE-2026-64626) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64625 c に OSコマンドインジェクション (CVE-2026-64625)
c に OSコマンドインジェクション (CVE-2026-64625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64624 freerdp の脆弱性 (CVE-2026-64624)
freerdp に 脆弱性 (CVE-2026-64624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57852 CVE-2026-57852 の脆弱性 (CVE-2026-57852)
CVE-2026-57852 に 脆弱性 (CVE-2026-57852) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57495 @agenticmail/core の脆弱性 (CVE-2026-57495)
@agenticmail/core に 脆弱性 (CVE-2026-57495) が存在。不正な操作・情報露出のリスクがあります。`POST /mail/inbound` 経由で攻撃可能。対策: `0.9.43` 以上に更新。
CVE-2026-55550 CVE-2026-55550 に 権限昇格 (CVE-2026-55550)
CVE-2026-55550 に 脆弱性 (CVE-2026-55550) が存在。データの不正な改ざんを許す可能性があります。``manager`` 経由で攻撃可能。
CVE-2026-55544 CVE-2026-55544 の脆弱性 (CVE-2026-55544)
CVE-2026-55544 に 脆弱性 (CVE-2026-55544) が存在。データの不正な改ざんを許す可能性があります。``nxtc__...`` 経由で攻撃可能。
CVE-2026-52656 CVE-2026-52656 に コードインジェクション (CVE-2026-52656)
CVE-2026-52656 に コードインジェクション (CVE-2026-52656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51385 CVE-2026-51385 に コードインジェクション (CVE-2026-51385)
CVE-2026-51385 に コードインジェクション (CVE-2026-51385) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-51031 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-51031)
ssrf に SSRF (CVE-2026-51031) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-51025 CVE-2026-51025 に クロスサイトスクリプティング (CVE-2026-51025)
CVE-2026-51025 に XSS (クロスサイトスクリプティング) (CVE-2026-51025) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47134 CVE-2026-47134 の脆弱性 (CVE-2026-47134)
CVE-2026-47134 に 脆弱性 (CVE-2026-47134) が存在。不正な操作・情報露出のリスクがあります。``SecKeyCreateRandomKey`` 経由で攻撃可能。
CVE-2026-47133 CVE-2026-47133 の脆弱性 (CVE-2026-47133)
CVE-2026-47133 に 脆弱性 (CVE-2026-47133) が存在。不正な操作・情報露出のリスクがあります。``data_signatures`` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →