脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-77647 CVE-2026-77647 に コードインジェクション (CVE-2026-77647)
CVE-2026-77647 に コードインジェクション (CVE-2026-77647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-77113 path-traversal の脆弱性 (CVE-2026-77113)
path-traversal に 脆弱性 (CVE-2026-77113) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77646 ssrf に 安全でないデシリアライゼーション (CVE-2026-77646)
ssrf に 脆弱性 (CVE-2026-77646) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77645 deserialization の脆弱性 (CVE-2026-77645)
deserialization に 脆弱性 (CVE-2026-77645) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77644 CVE-2026-77644 の脆弱性 (CVE-2026-77644)
CVE-2026-77644 に 脆弱性 (CVE-2026-77644) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77643 CVE-2026-77643 に クロスサイトスクリプティング (CVE-2026-77643)
CVE-2026-77643 に XSS (クロスサイトスクリプティング) (CVE-2026-77643) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77642 CVE-2026-77642 に 境界外書き込み (CVE-2026-77642)
CVE-2026-77642 に 境界外書き込み (CVE-2026-77642) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-72860 CVE-2026-72860 の脆弱性 (CVE-2026-72860)
CVE-2026-72860 に 脆弱性 (CVE-2026-72860) が存在。機密情報が外部に流出する可能性があります。`POST /api/provider-nodes/validate` 経由で攻撃可能。
CVE-2026-72858 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-72848 CVE-2026-72848 に SSRF (サーバー側リクエスト偽造) (CVE-2026-72848)
CVE-2026-72848 に SSRF (CVE-2026-72848) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-72846 CVE-2026-72846 に SSRF (サーバー側リクエスト偽造) (CVE-2026-72846)
CVE-2026-72846 に SSRF (CVE-2026-72846) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-72843 c の脆弱性 (CVE-2026-72843)
c に 脆弱性 (CVE-2026-72843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72818 CVE-2026-72818 の脆弱性 (CVE-2026-72818)
CVE-2026-72818 に 脆弱性 (CVE-2026-72818) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70105 CVE-2026-70105 の脆弱性 (CVE-2026-70105)
CVE-2026-70105 に 脆弱性 (CVE-2026-70105) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-69855 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-69855)
ssrf に SSRF (CVE-2026-69855) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-69851 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-69851)
ssrf に SSRF (CVE-2026-69851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69836 KEV 【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-69836)
Microsoft deserialization に 脆弱性 (CVE-2026-69836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-69558 microsoft の脆弱性 (CVE-2026-69558)
microsoft に 脆弱性 (CVE-2026-69558) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-69555 microsoft に 認可不備 (CVE-2026-69555)
microsoft に 脆弱性 (CVE-2026-69555) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-69543 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-69543)
ssrf に SSRF (CVE-2026-69543) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69519 microsoft の脆弱性 (CVE-2026-69519)
microsoft に 脆弱性 (CVE-2026-69519) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-69419 CVE-2026-69419 の脆弱性 (CVE-2026-69419)
CVE-2026-69419 に 脆弱性 (CVE-2026-69419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69400 path-traversal に パストラバーサル (CVE-2026-69400)
path-traversal に パストラバーサル (CVE-2026-69400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68789 sqli に SQLインジェクション (CVE-2026-68789)
sqli に SQLインジェクション (CVE-2026-68789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68782 sqli に SQLインジェクション (CVE-2026-68782)
sqli に SQLインジェクション (CVE-2026-68782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66800 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-66800)
ssrf に SSRF (CVE-2026-66800) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-66309 microsoft の脆弱性 (CVE-2026-66309)
microsoft に 脆弱性 (CVE-2026-66309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65816 microsoft の脆弱性 (CVE-2026-65816)
microsoft に 脆弱性 (CVE-2026-65816) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65801 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-65801)
ssrf に SSRF (CVE-2026-65801) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65770 apache の脆弱性 (CVE-2026-65770)
apache に 脆弱性 (CVE-2026-65770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64773 CVE-2026-64773 の脆弱性 (CVE-2026-64773)
CVE-2026-64773 に 脆弱性 (CVE-2026-64773) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63509 path-traversal の脆弱性 (CVE-2026-63509)
path-traversal に 脆弱性 (CVE-2026-63509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-62945 CVE-2026-62945 の脆弱性 (CVE-2026-62945)
CVE-2026-62945 に 脆弱性 (CVE-2026-62945) が存在。不正な操作・情報露出のリスクがあります。`POST /api/trips/` 経由で攻撃可能。
CVE-2026-62834 microsoft の脆弱性 (CVE-2026-62834)
microsoft に 脆弱性 (CVE-2026-62834) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55894 c に 境界外読み取り (CVE-2026-55894)
c に 脆弱性 (CVE-2026-55894) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55893 c の脆弱性 (CVE-2026-55893)
c に 脆弱性 (CVE-2026-55893) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55769 CVE-2026-55769 の脆弱性 (CVE-2026-55769)
CVE-2026-55769 に 脆弱性 (CVE-2026-55769) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55765 CVE-2026-55765 の脆弱性 (CVE-2026-55765)
CVE-2026-55765 に 脆弱性 (CVE-2026-55765) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55491 CVE-2026-55491 に クロスサイトスクリプティング (CVE-2026-55491)
CVE-2026-55491 に XSS (クロスサイトスクリプティング) (CVE-2026-55491) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55489 CVE-2026-55489 の脆弱性 (CVE-2026-55489)
CVE-2026-55489 に 脆弱性 (CVE-2026-55489) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55015 CVE-2026-55015 の脆弱性 (CVE-2026-55015)
CVE-2026-55015 に 脆弱性 (CVE-2026-55015) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55013 CVE-2026-55013 の脆弱性 (CVE-2026-55013)
CVE-2026-55013 に 脆弱性 (CVE-2026-55013) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54509 CVE-2026-54509 の脆弱性 (CVE-2026-54509)
CVE-2026-54509 に 脆弱性 (CVE-2026-54509) が存在。機密情報が外部に流出する可能性があります。`GET /api/journeys/` 経由で攻撃可能。
CVE-2026-54508 CVE-2026-54508 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54508)
CVE-2026-54508 に SSRF (CVE-2026-54508) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54505 c に クロスサイトスクリプティング (CVE-2026-54505)
c に XSS (クロスサイトスクリプティング) (CVE-2026-54505) が存在。不正な操作・情報露出のリスクがあります。`GET /api/journeys/suggestions` 経由で攻撃可能。
CVE-2026-54389 deserialization の脆弱性 (CVE-2026-54389)
deserialization に 脆弱性 (CVE-2026-54389) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49436 CVE-2026-49436 に クロスサイトスクリプティング (CVE-2026-49436)
CVE-2026-49436 に XSS (クロスサイトスクリプティング) (CVE-2026-49436) が存在。機密情報が外部に流出する可能性があります。`POST /api/v2/bulk/links` 経由で攻撃可能。
CVE-2026-49217 CVE-2026-49217 の脆弱性 (CVE-2026-49217)
CVE-2026-49217 に 脆弱性 (CVE-2026-49217) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-46682 CVE-2026-46682 に SQLインジェクション (CVE-2026-46682)
CVE-2026-46682 に SQLインジェクション (CVE-2026-46682) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46355 CVE-2026-46355 に 認証バイパス (CVE-2026-46355)
CVE-2026-46355 に 認証バイパス (CVE-2026-46355) が存在。データの不正な改ざんを許す可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →