脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-61025 |
|
dos に SQLインジェクション (CVE-2025-61025)
dos に SQLインジェクション (CVE-2025-61025) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61027 |
|
dos に SQLインジェクション (CVE-2025-61027)
dos に SQLインジェクション (CVE-2025-61027) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61028 |
|
dos に SQLインジェクション (CVE-2025-61028)
dos に SQLインジェクション (CVE-2025-61028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61020 |
|
dos に SQLインジェクション (CVE-2025-61020)
dos に SQLインジェクション (CVE-2025-61020) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61021 |
|
dos に SQLインジェクション (CVE-2025-61021)
dos に SQLインジェクション (CVE-2025-61021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61018 |
|
dos に SQLインジェクション (CVE-2025-61018)
dos に SQLインジェクション (CVE-2025-61018) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61019 |
|
dos に SQLインジェクション (CVE-2025-61019)
dos に SQLインジェクション (CVE-2025-61019) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52814 |
|
gogs.io/gogs の脆弱性 (CVE-2026-52814)
gogs.io/gogs に 脆弱性 (CVE-2026-52814) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55639 |
|
c の脆弱性 (CVE-2025-55639)
c に 脆弱性 (CVE-2025-55639) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56376 |
|
Magick.NET-Q16-AnyCPU に 解放後使用 (Use-After-Free) (CVE-2026-56376)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-56376) が存在。不正な操作・情報露出のリスクがあります。対策: `14.10.3` 以上に更新。
|
| CVE-2026-56248 |
|
dos の脆弱性 (CVE-2026-56248)
dos に 脆弱性 (CVE-2026-56248) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54892 |
|
dos の脆弱性 (CVE-2026-54892)
dos に 脆弱性 (CVE-2026-54892) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55654 |
|
dos に 境界外読み取り (CVE-2026-55654)
dos に 脆弱性 (CVE-2026-55654) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55653 |
|
dos の脆弱性 (CVE-2026-55653)
dos に 脆弱性 (CVE-2026-55653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10645 |
|
c に 境界外読み取り (CVE-2026-10645)
c に 脆弱性 (CVE-2026-10645) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10651 |
|
c の脆弱性 (CVE-2026-10651)
c に 脆弱性 (CVE-2026-10651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10658 |
|
c に 境界外書き込み (CVE-2026-10658)
c に 境界外書き込み (CVE-2026-10658) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52796 |
|
gogs.io/gogs の脆弱性 (CVE-2026-52796)
gogs.io/gogs に 脆弱性 (CVE-2026-52796) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56255 |
|
dos の脆弱性 (CVE-2026-56255)
dos に 脆弱性 (CVE-2026-56255) が存在。不正な操作・情報露出のリスクがあります。`POST /app/demo` 経由で攻撃可能。
|
| CVE-2026-48516 |
|
MessagePack の脆弱性 (CVE-2026-48516)
MessagePack に 脆弱性 (CVE-2026-48516) が存在。不正な操作・情報露出のリスクがあります。``MessagePackSecurity.UntrustedData`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-39904 |
|
github.com/gophish/gophish の脆弱性 (CVE-2026-39904)
github.com/gophish/gophish に 脆弱性 (CVE-2026-39904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10852 |
|
dos の脆弱性 (CVE-2026-10852)
dos に 脆弱性 (CVE-2026-10852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42127 |
|
dos の脆弱性 (CVE-2026-42127)
dos に 脆弱性 (CVE-2026-42127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-64719 |
|
gogs.io/gogs の脆弱性 (CVE-2025-64719)
gogs.io/gogs に 脆弱性 (CVE-2025-64719) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9320 |
|
dos の脆弱性 (CVE-2026-9320)
dos に 脆弱性 (CVE-2026-9320) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9071 |
|
dos の脆弱性 (CVE-2026-9071)
dos に 脆弱性 (CVE-2026-9071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9072 |
|
dos に コードインジェクション (CVE-2026-9072)
dos に コードインジェクション (CVE-2026-9072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8858 |
|
dos に コードインジェクション (CVE-2026-8858)
dos に コードインジェクション (CVE-2026-8858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41046 |
|
path-traversal の脆弱性 (CVE-2026-41046)
path-traversal に 脆弱性 (CVE-2026-41046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12725 |
|
dos の脆弱性 (CVE-2026-12725)
dos に 脆弱性 (CVE-2026-12725) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7165 |
|
dos の脆弱性 (CVE-2026-7165)
dos に 脆弱性 (CVE-2026-7165) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-54178 |
|
dos の脆弱性 (CVE-2024-54178)
dos に 脆弱性 (CVE-2024-54178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56299 |
|
dos の脆弱性 (CVE-2026-56299)
dos に 脆弱性 (CVE-2026-56299) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56378 |
|
Magick.NET-Q16-AnyCPU に 境界外読み取り (CVE-2026-56378)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-56378) が存在。不正な操作・情報露出のリスクがあります。対策: `14.10.3` 以上に更新。
|
| CVE-2025-71379 |
|
dos の脆弱性 (CVE-2025-71379)
dos に 脆弱性 (CVE-2025-71379) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56340 |
|
vllm の脆弱性 (CVE-2026-56340)
vllm に 脆弱性 (CVE-2026-56340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.13.0` 以上に更新。
|
| CVE-2026-56304 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2026-56304)
picklescan に 脆弱性 (CVE-2026-56304) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.1` 以上に更新。
|
| CVE-2026-56228 |
|
dos の脆弱性 (CVE-2026-56228)
dos に 脆弱性 (CVE-2026-56228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-58351 |
|
flowise の脆弱性 (CVE-2024-58351)
flowise に 脆弱性 (CVE-2024-58351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``overrideConfig`` 経由で攻撃可能。対策: `2.1.4` 以上に更新。
|
| CVE-2026-56082 |
|
dos の脆弱性 (CVE-2026-56082)
dos に 脆弱性 (CVE-2026-56082) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56080 |
|
dos に 認証バイパス (CVE-2026-56080)
dos に 認証バイパス (CVE-2026-56080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9375 |
|
dos の脆弱性 (CVE-2026-9375)
dos に 脆弱性 (CVE-2026-9375) が存在。不正な操作・情報露出のリスクがあります。``response.py`` 経由で攻撃可能。
|
| CVE-2026-27878 |
|
github.com/grafana/tempo の脆弱性 (CVE-2026-27878)
github.com/grafana/tempo に 脆弱性 (CVE-2026-27878) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.1-0.20260303204923-b13f74291d48` 以上に更新。
|
| CVE-2026-54775 |
|
CoreWCF.Kafka の脆弱性 (CVE-2026-54775)
CoreWCF.Kafka に 脆弱性 (CVE-2026-54775) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.1` 以上に更新。
|
| CVE-2026-55865 |
|
python-liquid の脆弱性 (CVE-2026-55865)
python-liquid に 脆弱性 (CVE-2026-55865) が存在。不正な操作・情報露出のリスクがあります。``liquid.TokenStream.eof`` 経由で攻撃可能。対策: `2.2.1` 以上に更新。
|
| CVE-2026-54592 |
|
oj に 境界外読み取り (CVE-2026-54592)
oj に 脆弱性 (CVE-2026-54592) が存在。不正な操作・情報露出のリスクがあります。``doc_each_child`` 経由で攻撃可能。対策: `3.17.3` 以上に更新。
|
| CVE-2026-54297 |
|
faraday の脆弱性 (CVE-2026-54297)
faraday に 脆弱性 (CVE-2026-54297) が存在。不正な操作・情報露出のリスクがあります。``Hash`` 経由で攻撃可能。対策: `1.10.6` 以上に更新。
|
| CVE-2026-47262 |
|
github.com/containerd/containerd/v2 の脆弱性 (CVE-2026-47262)
github.com/containerd/containerd/v2 に 脆弱性 (CVE-2026-47262) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.10, 2.1.9, 2.2.5, 2.3.2` 以上に更新。
|
| CVE-2026-23879 |
|
py7zr の脆弱性 (CVE-2026-23879)
py7zr に 脆弱性 (CVE-2026-23879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``py7zr`` 経由で攻撃可能。対策: `1.1.3` 以上に更新。
|
| CVE-2026-49293 |
|
js-toml の脆弱性 (CVE-2026-49293)
js-toml に 脆弱性 (CVE-2026-49293) が存在。不正な操作・情報露出のリスクがあります。``parseBigInt`` 経由で攻撃可能。対策: `1.1.1` 以上に更新。
|