脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-50470 microsoft に 境界外読み取り (CVE-2026-50470)
microsoft に 脆弱性 (CVE-2026-50470) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50465 microsoft の脆弱性 (CVE-2026-50465)
microsoft に 脆弱性 (CVE-2026-50465) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-50463 microsoft に 境界外読み取り (CVE-2026-50463)
microsoft に 脆弱性 (CVE-2026-50463) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50125 github.com/StacklokLabs/mkp の脆弱性 (CVE-2026-50125)
github.com/StacklokLabs/mkp に 脆弱性 (CVE-2026-50125) が存在。不正な操作・情報露出のリスクがあります。``limitBytes`` 経由で攻撃可能。対策: `0.4.1` 以上に更新。
CVE-2026-50018 github.com/SpectoLabs/hoverfly の脆弱性 (CVE-2026-50018)
github.com/SpectoLabs/hoverfly に 脆弱性 (CVE-2026-50018) が存在。不正な操作・情報露出のリスクがあります。``http.DefaultClient`` 経由で攻撃可能。対策: `1.12.8` 以上に更新。
CVE-2026-50013 github.com/SpectoLabs/hoverfly の脆弱性 (CVE-2026-50013)
github.com/SpectoLabs/hoverfly に 脆弱性 (CVE-2026-50013) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v2/hoverfly/mode` 経由で攻撃可能。対策: `1.12.8` 以上に更新。
CVE-2025-61670 wasmtime-c-api-impl の脆弱性 (CVE-2025-61670)
wasmtime-c-api-impl に 脆弱性 (CVE-2025-61670) が存在。不正な操作・情報露出のリスクがあります。``anyref`` 経由で攻撃可能。対策: `37.0.2` 以上に更新。
CVE-2026-45710 facturascripts/facturascripts に クロスサイトスクリプティング (CVE-2026-45710)
facturascripts/facturascripts に XSS (クロスサイトスクリプティング) (CVE-2026-45710) が存在。不正な操作・情報露出のリスクがあります。``referencia`` 経由で攻撃可能。
CVE-2026-45263 facturascripts/facturascripts の脆弱性 (CVE-2026-45263)
facturascripts/facturascripts に 脆弱性 (CVE-2026-45263) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。
CVE-2026-59891 @sigstore/oci の脆弱性 (CVE-2026-59891)
@sigstore/oci に 脆弱性 (CVE-2026-59891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cr.io`` 経由で攻撃可能。対策: `0.7.1` 以上に更新。
CVE-2026-59888 com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-59888)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-59888) が存在。不正な操作・情報露出のリスクがあります。``PropertyNamingStrategy`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
CVE-2026-59886 pyasn1 の脆弱性 (CVE-2026-59886)
pyasn1 に 脆弱性 (CVE-2026-59886) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.4` 以上に更新。
CVE-2026-59885 pyasn1 の脆弱性 (CVE-2026-59885)
pyasn1 に 脆弱性 (CVE-2026-59885) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.4` 以上に更新。
CVE-2026-59884 pyssn1 の脆弱性 (CVE-2026-59884)
pyssn1 に 脆弱性 (CVE-2026-59884) が存在。不正な操作・情報露出のリスクがあります。``ValueError`` 経由で攻撃可能。対策: `0.6.4` 以上に更新。
CVE-2026-59200 Pillow の脆弱性 (CVE-2026-59200)
Pillow に 脆弱性 (CVE-2026-59200) が存在。不正な操作・情報露出のリスクがあります。``PdfParser.py`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
CVE-2026-59197 Pillow の脆弱性 (CVE-2026-59197)
Pillow に 脆弱性 (CVE-2026-59197) が存在。不正な操作・情報露出のリスクがあります。``INT_MAX`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
CVE-2026-58647 microsoft に クロスサイトスクリプティング (CVE-2026-58647)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-58647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58644 KEV 【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-58644)
Microsoft deserialization に 脆弱性 (CVE-2026-58644) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-58640 Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
CVE-2026-58636 microsoft の脆弱性 (CVE-2026-58636)
microsoft に 脆弱性 (CVE-2026-58636) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58635 microsoft に コマンドインジェクション (CVE-2026-58635)
microsoft に コマンドインジェクション (CVE-2026-58635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58631 microsoft の脆弱性 (CVE-2026-58631)
microsoft に 脆弱性 (CVE-2026-58631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58618 microsoft の脆弱性 (CVE-2026-58618)
microsoft に 脆弱性 (CVE-2026-58618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58614 microsoft に 境界外読み取り (CVE-2026-58614)
microsoft に 脆弱性 (CVE-2026-58614) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58610 microsoft の脆弱性 (CVE-2026-58610)
microsoft に 脆弱性 (CVE-2026-58610) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58609 microsoft に 境界外読み取り (CVE-2026-58609)
microsoft に 脆弱性 (CVE-2026-58609) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58608 microsoft の脆弱性 (CVE-2026-58608)
microsoft に 脆弱性 (CVE-2026-58608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58602 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-58602)
microsoft に 脆弱性 (CVE-2026-58602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58601 microsoft の脆弱性 (CVE-2026-58601)
microsoft に 脆弱性 (CVE-2026-58601) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58595 microsoft の脆弱性 (CVE-2026-58595)
microsoft に 脆弱性 (CVE-2026-58595) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-58526 Use after free in Windows Storage allows an authorized attacker to elevate privileges locally.
Use after free in Windows Storage allows an authorized attacker to elevate privileges locally.
CVE-2026-58279 microsoft の脆弱性 (CVE-2026-58279)
microsoft に 脆弱性 (CVE-2026-58279) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-57979 microsoft に 境界外読み取り (CVE-2026-57979)
microsoft に 脆弱性 (CVE-2026-57979) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57976 microsoft の脆弱性 (CVE-2026-57976)
microsoft に 脆弱性 (CVE-2026-57976) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57969 microsoft の脆弱性 (CVE-2026-57969)
microsoft に 脆弱性 (CVE-2026-57969) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57107 microsoft に 認証バイパス (CVE-2026-57107)
microsoft に 認証バイパス (CVE-2026-57107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57097 microsoft の脆弱性 (CVE-2026-57097)
microsoft に 脆弱性 (CVE-2026-57097) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56193 microsoft に 境界外読み取り (CVE-2026-56193)
microsoft に 脆弱性 (CVE-2026-56193) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56185 microsoft に コードインジェクション (CVE-2026-56185)
microsoft に コードインジェクション (CVE-2026-56185) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56170 Microsoft.AspNetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-56170)
Microsoft.AspNetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-56170) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.26` 以上に更新。
CVE-2026-56169 microsoft に 認証バイパス (CVE-2026-56169)
microsoft に 認証バイパス (CVE-2026-56169) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56164 KEV 【KEV】Microsoft sharepoint-server の脆弱性 (CVE-2026-56164)
Microsoft sharepoint-server に 脆弱性 (CVE-2026-56164) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-56155 KEV 【KEV】Microsoft windows-10-1607 の脆弱性 (CVE-2026-56155)
Microsoft windows-10-1607 に 脆弱性 (CVE-2026-56155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-55948 Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
CVE-2026-55899 microsoft の脆弱性 (CVE-2026-55899)
microsoft に 脆弱性 (CVE-2026-55899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55144 microsoft の脆弱性 (CVE-2026-55144)
microsoft に 脆弱性 (CVE-2026-55144) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55014 microsoft の脆弱性 (CVE-2026-55014)
microsoft に 脆弱性 (CVE-2026-55014) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55012 microsoft の脆弱性 (CVE-2026-55012)
microsoft に 脆弱性 (CVE-2026-55012) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55011 microsoft の脆弱性 (CVE-2026-55011)
microsoft に 脆弱性 (CVE-2026-55011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55009 deserialization に 安全でないデシリアライゼーション (CVE-2026-55009)
deserialization に 脆弱性 (CVE-2026-55009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →