脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-77647 |
|
CVE-2026-77647 に コードインジェクション (CVE-2026-77647)
CVE-2026-77647 に コードインジェクション (CVE-2026-77647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77113 |
|
path-traversal の脆弱性 (CVE-2026-77113)
path-traversal に 脆弱性 (CVE-2026-77113) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77646 |
|
ssrf に 安全でないデシリアライゼーション (CVE-2026-77646)
ssrf に 脆弱性 (CVE-2026-77646) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77645 |
|
deserialization の脆弱性 (CVE-2026-77645)
deserialization に 脆弱性 (CVE-2026-77645) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77644 |
|
CVE-2026-77644 の脆弱性 (CVE-2026-77644)
CVE-2026-77644 に 脆弱性 (CVE-2026-77644) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77643 |
|
CVE-2026-77643 に クロスサイトスクリプティング (CVE-2026-77643)
CVE-2026-77643 に XSS (クロスサイトスクリプティング) (CVE-2026-77643) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77642 |
|
CVE-2026-77642 に 境界外書き込み (CVE-2026-77642)
CVE-2026-77642 に 境界外書き込み (CVE-2026-77642) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72860 |
|
CVE-2026-72860 の脆弱性 (CVE-2026-72860)
CVE-2026-72860 に 脆弱性 (CVE-2026-72860) が存在。機密情報が外部に流出する可能性があります。`POST /api/provider-nodes/validate` 経由で攻撃可能。
|
| CVE-2026-72858 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-72848 |
|
CVE-2026-72848 に SSRF (サーバー側リクエスト偽造) (CVE-2026-72848)
CVE-2026-72848 に SSRF (CVE-2026-72848) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72846 |
|
CVE-2026-72846 に SSRF (サーバー側リクエスト偽造) (CVE-2026-72846)
CVE-2026-72846 に SSRF (CVE-2026-72846) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72843 |
|
c の脆弱性 (CVE-2026-72843)
c に 脆弱性 (CVE-2026-72843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72818 |
|
CVE-2026-72818 の脆弱性 (CVE-2026-72818)
CVE-2026-72818 に 脆弱性 (CVE-2026-72818) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70105 |
|
CVE-2026-70105 の脆弱性 (CVE-2026-70105)
CVE-2026-70105 に 脆弱性 (CVE-2026-70105) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69855 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-69855)
ssrf に SSRF (CVE-2026-69855) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69851 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-69851)
ssrf に SSRF (CVE-2026-69851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69836 KEV |
|
【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-69836)
Microsoft deserialization に 脆弱性 (CVE-2026-69836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-69558 |
|
microsoft の脆弱性 (CVE-2026-69558)
microsoft に 脆弱性 (CVE-2026-69558) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69555 |
|
microsoft に 認可不備 (CVE-2026-69555)
microsoft に 脆弱性 (CVE-2026-69555) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69543 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-69543)
ssrf に SSRF (CVE-2026-69543) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69519 |
|
microsoft の脆弱性 (CVE-2026-69519)
microsoft に 脆弱性 (CVE-2026-69519) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69419 |
|
CVE-2026-69419 の脆弱性 (CVE-2026-69419)
CVE-2026-69419 に 脆弱性 (CVE-2026-69419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69400 |
|
path-traversal に パストラバーサル (CVE-2026-69400)
path-traversal に パストラバーサル (CVE-2026-69400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68789 |
|
sqli に SQLインジェクション (CVE-2026-68789)
sqli に SQLインジェクション (CVE-2026-68789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68782 |
|
sqli に SQLインジェクション (CVE-2026-68782)
sqli に SQLインジェクション (CVE-2026-68782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66800 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-66800)
ssrf に SSRF (CVE-2026-66800) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66309 |
|
microsoft の脆弱性 (CVE-2026-66309)
microsoft に 脆弱性 (CVE-2026-66309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65816 |
|
microsoft の脆弱性 (CVE-2026-65816)
microsoft に 脆弱性 (CVE-2026-65816) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65801 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-65801)
ssrf に SSRF (CVE-2026-65801) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65770 |
|
apache の脆弱性 (CVE-2026-65770)
apache に 脆弱性 (CVE-2026-65770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64773 |
|
CVE-2026-64773 の脆弱性 (CVE-2026-64773)
CVE-2026-64773 に 脆弱性 (CVE-2026-64773) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63509 |
|
path-traversal の脆弱性 (CVE-2026-63509)
path-traversal に 脆弱性 (CVE-2026-63509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62945 |
|
CVE-2026-62945 の脆弱性 (CVE-2026-62945)
CVE-2026-62945 に 脆弱性 (CVE-2026-62945) が存在。不正な操作・情報露出のリスクがあります。`POST /api/trips/` 経由で攻撃可能。
|
| CVE-2026-62834 |
|
microsoft の脆弱性 (CVE-2026-62834)
microsoft に 脆弱性 (CVE-2026-62834) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55894 |
|
c に 境界外読み取り (CVE-2026-55894)
c に 脆弱性 (CVE-2026-55894) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55893 |
|
c の脆弱性 (CVE-2026-55893)
c に 脆弱性 (CVE-2026-55893) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55769 |
|
CVE-2026-55769 の脆弱性 (CVE-2026-55769)
CVE-2026-55769 に 脆弱性 (CVE-2026-55769) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55765 |
|
CVE-2026-55765 の脆弱性 (CVE-2026-55765)
CVE-2026-55765 に 脆弱性 (CVE-2026-55765) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55491 |
|
CVE-2026-55491 に クロスサイトスクリプティング (CVE-2026-55491)
CVE-2026-55491 に XSS (クロスサイトスクリプティング) (CVE-2026-55491) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55489 |
|
CVE-2026-55489 の脆弱性 (CVE-2026-55489)
CVE-2026-55489 に 脆弱性 (CVE-2026-55489) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55015 |
|
CVE-2026-55015 の脆弱性 (CVE-2026-55015)
CVE-2026-55015 に 脆弱性 (CVE-2026-55015) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55013 |
|
CVE-2026-55013 の脆弱性 (CVE-2026-55013)
CVE-2026-55013 に 脆弱性 (CVE-2026-55013) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54509 |
|
CVE-2026-54509 の脆弱性 (CVE-2026-54509)
CVE-2026-54509 に 脆弱性 (CVE-2026-54509) が存在。機密情報が外部に流出する可能性があります。`GET /api/journeys/` 経由で攻撃可能。
|
| CVE-2026-54508 |
|
CVE-2026-54508 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54508)
CVE-2026-54508 に SSRF (CVE-2026-54508) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54505 |
|
c に クロスサイトスクリプティング (CVE-2026-54505)
c に XSS (クロスサイトスクリプティング) (CVE-2026-54505) が存在。不正な操作・情報露出のリスクがあります。`GET /api/journeys/suggestions` 経由で攻撃可能。
|
| CVE-2026-54389 |
|
deserialization の脆弱性 (CVE-2026-54389)
deserialization に 脆弱性 (CVE-2026-54389) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49436 |
|
CVE-2026-49436 に クロスサイトスクリプティング (CVE-2026-49436)
CVE-2026-49436 に XSS (クロスサイトスクリプティング) (CVE-2026-49436) が存在。機密情報が外部に流出する可能性があります。`POST /api/v2/bulk/links` 経由で攻撃可能。
|
| CVE-2026-49217 |
|
CVE-2026-49217 の脆弱性 (CVE-2026-49217)
CVE-2026-49217 に 脆弱性 (CVE-2026-49217) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-46682 |
|
CVE-2026-46682 に SQLインジェクション (CVE-2026-46682)
CVE-2026-46682 に SQLインジェクション (CVE-2026-46682) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46355 |
|
CVE-2026-46355 に 認証バイパス (CVE-2026-46355)
CVE-2026-46355 に 認証バイパス (CVE-2026-46355) が存在。データの不正な改ざんを許す可能性があります。
|