脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-10990 |
|
dos の脆弱性 (CVE-2025-10990)
dos に 脆弱性 (CVE-2025-10990) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23749 |
|
dos の脆弱性 (CVE-2026-23749)
dos に 脆弱性 (CVE-2026-23749) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23748 |
|
dos の脆弱性 (CVE-2026-23748)
dos に 脆弱性 (CVE-2026-23748) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23747 |
|
dos の脆弱性 (CVE-2026-23747)
dos に 脆弱性 (CVE-2026-23747) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56368 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-56368)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-56368) が存在。不正な操作・情報露出のリスクがあります。対策: `14.10.3` 以上に更新。
|
| CVE-2026-1773 |
|
dos の脆弱性 (CVE-2026-1773)
dos に 脆弱性 (CVE-2026-1773) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14905 |
|
c の脆弱性 (CVE-2025-14905)
c に 脆弱性 (CVE-2025-14905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``schema_attr_enum_callback`` 経由で攻撃可能。
|
| CVE-2019-25434 |
|
SpotAuditor 5.3.1.0 contains a denial of service vulnerability that allows unauthenticated attackers to crash the application by submitting excessive data in the registration name field. Attackers can...
SpotAuditor 5.3.1.0 contains a denial of service vulnerability that allows unauthenticated attackers to crash the application by submitting excessive data in the registration name field. Attackers can enter a large string of characters (5000 bytes or more) in the name field during registration to tr...
|
| CVE-2026-2243 |
|
dos に 境界外読み取り (CVE-2026-2243)
dos に 脆弱性 (CVE-2026-2243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25535 |
|
dos の脆弱性 (CVE-2026-25535)
dos に 脆弱性 (CVE-2026-25535) が存在。不正な操作・情報露出のリスクがあります。``addImage`` 経由で攻撃可能。
|
| CVE-2026-25949 |
|
github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-25949)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-25949) が存在。不正な操作・情報露出のリスクがあります。``respondingTimeouts.readTimeout`` 経由で攻撃可能。対策: `3.6.8` 以上に更新。
|
| CVE-2020-37208 |
|
SpotFTP 3.0.0.0 contains a buffer overflow vulnerability in the registration key input field that allows attackers to crash the application. Attackers can generate a 1000-character payload and paste i...
SpotFTP 3.0.0.0 contains a buffer overflow vulnerability in the registration key input field that allows attackers to crash the application. Attackers can generate a 1000-character payload and paste it into the 'Key' field to trigger an application crash and denial of service.
|
| CVE-2020-37209 |
|
dos の脆弱性 (CVE-2020-37209)
dos に 脆弱性 (CVE-2020-37209) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-37210 |
|
SpotIE 2.9.5 contains a denial of service vulnerability in the registration key input that allows attackers to crash the application. Attackers can generate a 1000-character buffer payload and paste i...
SpotIE 2.9.5 contains a denial of service vulnerability in the registration key input that allows attackers to crash the application. Attackers can generate a 1000-character buffer payload and paste it into the 'Key' field to trigger an application crash.
|
| CVE-2020-37211 |
|
SpotIM 2.2 contains a denial of service vulnerability that allows attackers to crash the application by inputting a large buffer in the registration name field. Attackers can generate a 1000-character...
SpotIM 2.2 contains a denial of service vulnerability that allows attackers to crash the application by inputting a large buffer in the registration name field. Attackers can generate a 1000-character payload and paste it into the 'Name' field to trigger an application crash.
|
| CVE-2020-37212 |
|
SpotMSN 2.4.6 contains a denial of service vulnerability in the registration name input field that allows attackers to crash the application. Attackers can generate a 1000-character payload and paste...
SpotMSN 2.4.6 contains a denial of service vulnerability in the registration name input field that allows attackers to crash the application. Attackers can generate a 1000-character payload and paste it into the 'Name' field to trigger an application crash.
|
| CVE-2020-37204 |
|
dos の脆弱性 (CVE-2020-37204)
dos に 脆弱性 (CVE-2020-37204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-37205 |
|
dos の脆弱性 (CVE-2020-37205)
dos に 脆弱性 (CVE-2020-37205) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-37206 |
|
dos の脆弱性 (CVE-2020-37206)
dos に 脆弱性 (CVE-2020-37206) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-37207 |
|
dos の脆弱性 (CVE-2020-37207)
dos に 脆弱性 (CVE-2020-37207) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-37199 |
|
dos の脆弱性 (CVE-2020-37199)
dos に 脆弱性 (CVE-2020-37199) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-37197 |
|
dos の脆弱性 (CVE-2020-37197)
dos に 脆弱性 (CVE-2020-37197) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-37196 |
|
dos の脆弱性 (CVE-2020-37196)
dos に 脆弱性 (CVE-2020-37196) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69873 |
|
dos の脆弱性 (CVE-2025-69873)
dos に 脆弱性 (CVE-2025-69873) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-66274 |
|
dos の脆弱性 (CVE-2025-66274)
dos に 脆弱性 (CVE-2025-66274) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25870 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-25870)
ssrf に SSRF (CVE-2026-25870) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25639 |
|
axios の脆弱性 (CVE-2026-25639)
axios に 脆弱性 (CVE-2026-25639) が存在。不正な操作・情報露出のリスクがあります。``mergeConfig`` 経由で攻撃可能。対策: `0.30.3` 以上に更新。
|
| CVE-2025-14831 |
|
dos の脆弱性 (CVE-2025-14831)
dos に 脆弱性 (CVE-2025-14831) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25727 |
|
dos の脆弱性 (CVE-2026-25727)
dos に 脆弱性 (CVE-2026-25727) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-12131 |
|
A truncated 802.15.4 packet can lead to an assert, resulting in a denial of service.
A truncated 802.15.4 packet can lead to an assert, resulting in a denial of service.
|
| CVE-2025-69619 |
|
path-traversal に パストラバーサル (CVE-2025-69619)
path-traversal に パストラバーサル (CVE-2025-69619) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-37131 |
|
dos の脆弱性 (CVE-2020-37131)
dos に 脆弱性 (CVE-2020-37131) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23060 |
|
dos の脆弱性 (CVE-2026-23060)
dos に 脆弱性 (CVE-2026-23060) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69620 |
|
path-traversal に パストラバーサル (CVE-2025-69620)
path-traversal に パストラバーサル (CVE-2025-69620) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25069 |
|
path-traversal に パストラバーサル (CVE-2026-25069)
path-traversal に パストラバーサル (CVE-2026-25069) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-4027 |
|
dos の脆弱性 (CVE-2024-4027)
dos に 脆弱性 (CVE-2024-4027) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71001 |
|
dos に 境界外読み取り (CVE-2025-71001)
dos に 脆弱性 (CVE-2025-71001) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71000 |
|
dos の脆弱性 (CVE-2025-71000)
dos に 脆弱性 (CVE-2025-71000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-70999 |
|
dos の脆弱性 (CVE-2025-70999)
dos に 脆弱性 (CVE-2025-70999) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65891 |
|
dos の脆弱性 (CVE-2025-65891)
dos に 脆弱性 (CVE-2025-65891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65887 |
|
dos の脆弱性 (CVE-2025-65887)
dos に 脆弱性 (CVE-2025-65887) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65886 |
|
dos の脆弱性 (CVE-2025-65886)
dos に 脆弱性 (CVE-2025-65886) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65889 |
|
dos の脆弱性 (CVE-2025-65889)
dos に 脆弱性 (CVE-2025-65889) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65890 |
|
dos の脆弱性 (CVE-2025-65890)
dos に 脆弱性 (CVE-2025-65890) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65888 |
|
dos の脆弱性 (CVE-2025-65888)
dos に 脆弱性 (CVE-2025-65888) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24779 |
|
vllm に SSRF (サーバー側リクエスト偽造) (CVE-2026-24779)
vllm に SSRF (CVE-2026-24779) が存在。機密情報が外部に流出する可能性があります。``MediaConnector`` 経由で攻撃可能。対策: `0.14.1` 以上に更新。
|
| CVE-2026-24881 |
|
dos の脆弱性 (CVE-2026-24881)
dos に 脆弱性 (CVE-2026-24881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22795 |
|
dos の脆弱性 (CVE-2026-22795)
dos に 脆弱性 (CVE-2026-22795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69420 |
|
dos の脆弱性 (CVE-2025-69420)
dos に 脆弱性 (CVE-2025-69420) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69419 |
|
dos に 境界外書き込み (CVE-2025-69419)
dos に 境界外書き込み (CVE-2025-69419) が存在。機密情報が外部に流出する可能性があります。
|