脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54538 |
|
neutrinolabs の脆弱性 (CVE-2026-54538)
neutrinolabs に 脆弱性 (CVE-2026-54538) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50743 |
|
csrf に CSRF (CVE-2026-50743)
csrf に 脆弱性 (CVE-2026-50743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47276 |
|
CVE-2026-47276 の脆弱性 (CVE-2026-47276)
CVE-2026-47276 に 脆弱性 (CVE-2026-47276) が存在。不正な操作・情報露出のリスクがあります。``user_properties`` 経由で攻撃可能。
|
| CVE-2026-47275 |
|
c の脆弱性 (CVE-2026-47275)
c に 脆弱性 (CVE-2026-47275) が存在。不正な操作・情報露出のリスクがあります。``prop`` 経由で攻撃可能。
|
| CVE-2026-46555 |
|
path-traversal に パストラバーサル (CVE-2026-46555)
path-traversal に パストラバーサル (CVE-2026-46555) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-44978 |
|
dos の脆弱性 (CVE-2026-44978)
dos に 脆弱性 (CVE-2026-44978) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44178 |
|
dos の脆弱性 (CVE-2026-44178)
dos に 脆弱性 (CVE-2026-44178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42218 |
|
neutrinolabs の脆弱性 (CVE-2026-42218)
neutrinolabs に 脆弱性 (CVE-2026-42218) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42210 |
|
CVE-2026-42210 に 認証バイパス (CVE-2026-42210)
CVE-2026-42210 に 認証バイパス (CVE-2026-42210) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41521 |
|
dos の脆弱性 (CVE-2026-41521)
dos に 脆弱性 (CVE-2026-41521) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41252 |
|
dos の脆弱性 (CVE-2026-41252)
dos に 脆弱性 (CVE-2026-41252) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39879 |
|
c の脆弱性 (CVE-2026-39879)
c に 脆弱性 (CVE-2026-39879) が存在。不正な操作・情報露出のリスクがあります。``afsql_dd_run_query`` 経由で攻撃可能。
|
| CVE-2026-39385 |
|
CVE-2026-39385 の脆弱性 (CVE-2026-39385)
CVE-2026-39385 に 脆弱性 (CVE-2026-39385) が存在。不正な操作・情報露出のリスクがあります。対策: `2.52.0` 以上に更新。
|
| CVE-2026-35591 |
|
libvips の脆弱性 (CVE-2026-35591)
libvips に 脆弱性 (CVE-2026-35591) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tiffload`` 経由で攻撃可能。
|
| CVE-2026-35590 |
|
libvips の脆弱性 (CVE-2026-35590)
libvips に 脆弱性 (CVE-2026-35590) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35217 |
|
CVE-2026-35217 に 境界外読み取り (CVE-2026-35217)
CVE-2026-35217 に 脆弱性 (CVE-2026-35217) が存在。不正な操作・情報露出のリスクがあります。``SUBSCRIBE`` 経由で攻撃可能。
|
| CVE-2026-35048 |
|
CVE-2026-35048 の脆弱性 (CVE-2026-35048)
CVE-2026-35048 に 脆弱性 (CVE-2026-35048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33328 |
|
libvips の脆弱性 (CVE-2026-33328)
libvips に 脆弱性 (CVE-2026-33328) が存在。不正な操作・情報露出のリスクがあります。``gifload`` 経由で攻撃可能。
|
| CVE-2026-33327 |
|
libvips の脆弱性 (CVE-2026-33327)
libvips に 脆弱性 (CVE-2026-33327) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``vipsload`` 経由で攻撃可能。
|
| CVE-2026-32825 |
|
rails の脆弱性 (CVE-2026-32825)
rails に 脆弱性 (CVE-2026-32825) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32824 |
|
CVE-2026-32824 に オープンリダイレクト (CVE-2026-32824)
CVE-2026-32824 に 脆弱性 (CVE-2026-32824) が存在。機密情報が外部に流出する可能性があります。``forwardToUrl`` 経由で攻撃可能。
|
| CVE-2026-32823 |
|
rails に CSRF (CVE-2026-32823)
rails に 脆弱性 (CVE-2026-32823) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。
|
| CVE-2026-32821 |
|
CVE-2026-32821 の脆弱性 (CVE-2026-32821)
CVE-2026-32821 に 脆弱性 (CVE-2026-32821) が存在。機密情報が外部に流出する可能性があります。``user_email`` 経由で攻撃可能。
|
| CVE-2026-32820 |
|
rails に パストラバーサル (CVE-2026-32820)
rails に パストラバーサル (CVE-2026-32820) が存在。機密情報が外部に流出する可能性があります。``docs`` 経由で攻撃可能。
|
| CVE-2026-32819 |
|
CVE-2026-32819 の脆弱性 (CVE-2026-32819)
CVE-2026-32819 に 脆弱性 (CVE-2026-32819) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32806 |
|
CVE-2026-32806 の脆弱性 (CVE-2026-32806)
CVE-2026-32806 に 脆弱性 (CVE-2026-32806) が存在。機密情報が外部に流出する可能性があります。対策: `26.06.08` 以上に更新。
|
| CVE-2026-16312 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-6793 |
|
CVE-2026-6793 に クロスサイトスクリプティング (CVE-2026-6793)
CVE-2026-6793 に XSS (クロスサイトスクリプティング) (CVE-2026-6793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63429 |
|
CVE-2026-63429 の脆弱性 (CVE-2026-63429)
CVE-2026-63429 に 脆弱性 (CVE-2026-63429) が存在。データの不正な改ざんを許す可能性があります。`POST /api/upload` 経由で攻撃可能。
|
| CVE-2026-63428 |
|
CVE-2026-63428 の脆弱性 (CVE-2026-63428)
CVE-2026-63428 に 脆弱性 (CVE-2026-63428) が存在。不正な操作・情報露出のリスクがあります。``completeSubmission`` 経由で攻撃可能。
|
| CVE-2026-63102 |
|
privilege-escalation の脆弱性 (CVE-2026-63102)
privilege-escalation に 脆弱性 (CVE-2026-63102) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51027 |
|
CVE-2026-51027 に 情報漏洩 (CVE-2026-51027)
CVE-2026-51027 に 脆弱性 (CVE-2026-51027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51026 |
|
path-traversal の脆弱性 (CVE-2026-51026)
path-traversal に 脆弱性 (CVE-2026-51026) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46428 |
|
lettre の脆弱性 (CVE-2026-46428)
lettre に 脆弱性 (CVE-2026-46428) が存在。不正な操作・情報露出のリスクがあります。``rustls`` 経由で攻撃可能。対策: `0.11.22` 以上に更新。
|
| CVE-2026-45797 |
|
express に クロスサイトスクリプティング (CVE-2026-45797)
express に XSS (クロスサイトスクリプティング) (CVE-2026-45797) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35198 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-35198)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-35198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32822 |
|
CVE-2026-32822 の脆弱性 (CVE-2026-32822)
CVE-2026-32822 に 脆弱性 (CVE-2026-32822) が存在。不正な操作・情報露出のリスクがあります。``innerHTML`` 経由で攻撃可能。
|
| CVE-2026-32807 |
|
CVE-2026-32807 の脆弱性 (CVE-2026-32807)
CVE-2026-32807 に 脆弱性 (CVE-2026-32807) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28220 |
|
wazuh に 安全でないデシリアライゼーション (CVE-2026-28220)
wazuh に 脆弱性 (CVE-2026-28220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ALLOWED_CALLABLES_PACKAGES`` 経由で攻撃可能。
|
| CVE-2026-26199 |
|
hdfgroup の脆弱性 (CVE-2026-26199)
hdfgroup に 脆弱性 (CVE-2026-26199) が存在。不正な操作・情報露出のリスクがあります。``H5Iget_name`` 経由で攻撃可能。
|
| CVE-2026-26197 |
|
hdfgroup に 境界外読み取り (CVE-2026-26197)
hdfgroup に 脆弱性 (CVE-2026-26197) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-26081 |
|
haproxy の脆弱性 (CVE-2026-26081)
haproxy に 脆弱性 (CVE-2026-26081) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26080 |
|
haproxy の脆弱性 (CVE-2026-26080)
haproxy に 脆弱性 (CVE-2026-26080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25039 |
|
CVE-2026-25039 の脆弱性 (CVE-2026-25039)
CVE-2026-25039 に 脆弱性 (CVE-2026-25039) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NTLM`` 経由で攻撃可能。
|
| CVE-2026-21824 |
|
privilege-escalation の脆弱性 (CVE-2026-21824)
privilege-escalation に 脆弱性 (CVE-2026-21824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13724 |
|
CVE-2026-13724 の脆弱性 (CVE-2026-13724)
CVE-2026-13724 に 脆弱性 (CVE-2026-13724) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63090 |
|
c の脆弱性 (CVE-2026-63090)
c に 脆弱性 (CVE-2026-63090) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63091 |
|
proftpd の脆弱性 (CVE-2026-63091)
proftpd に 脆弱性 (CVE-2026-63091) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59238 |
|
CVE-2026-59238 に クロスサイトスクリプティング (CVE-2026-59238)
CVE-2026-59238 に XSS (クロスサイトスクリプティング) (CVE-2026-59238) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52349 |
|
path-traversal に パストラバーサル (CVE-2026-52349)
path-traversal に パストラバーサル (CVE-2026-52349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|