脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10634 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-10634)
c に 脆弱性 (CVE-2026-10634) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12216 |
|
c に バッファオーバーフロー (CVE-2026-12216)
c に 脆弱性 (CVE-2026-12216) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54412 |
|
c に 境界外読み取り (CVE-2026-54412)
c に 脆弱性 (CVE-2026-54412) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54413 |
|
c に 境界外読み取り (CVE-2026-54413)
c に 脆弱性 (CVE-2026-54413) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54411 |
|
c の脆弱性 (CVE-2026-54411)
c に 脆弱性 (CVE-2026-54411) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54090 |
|
github.com/filebrowser/filebrowser/v2 に コマンドインジェクション (CVE-2026-54090)
github.com/filebrowser/filebrowser/v2 に コマンドインジェクション (CVE-2026-54090) が存在。不正な操作・情報露出のリスクがあります。対策: `2.33.8` 以上に更新。
|
| CVE-2026-53826 |
|
openclaw の脆弱性 (CVE-2026-53826)
openclaw に 脆弱性 (CVE-2026-53826) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.4.26` 以上に更新。
|
| CVE-2026-12043 |
|
Amazon aws の脆弱性 (CVE-2026-12043)
Amazon aws に 脆弱性 (CVE-2026-12043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49854 |
|
tornado の脆弱性 (CVE-2026-49854)
tornado に 脆弱性 (CVE-2026-49854) が存在。不正な操作・情報露出のリスクがあります。``tornado.speedups`` 経由で攻撃可能。対策: `6.5.6` 以上に更新。
|
| CVE-2026-50091 |
|
c の脆弱性 (CVE-2026-50091)
c に 脆弱性 (CVE-2026-50091) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50090 |
|
c の脆弱性 (CVE-2026-50090)
c に 脆弱性 (CVE-2026-50090) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50089 |
|
c に オープンリダイレクト (CVE-2026-50089)
c に 脆弱性 (CVE-2026-50089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50088 |
|
c の脆弱性 (CVE-2026-50088)
c に 脆弱性 (CVE-2026-50088) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50087 |
|
c の脆弱性 (CVE-2026-50087)
c に 脆弱性 (CVE-2026-50087) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50086 |
|
c の脆弱性 (CVE-2026-50086)
c に 脆弱性 (CVE-2026-50086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50085 |
|
c の脆弱性 (CVE-2026-50085)
c に 脆弱性 (CVE-2026-50085) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-50084 |
|
c の脆弱性 (CVE-2026-50084)
c に 脆弱性 (CVE-2026-50084) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50083 |
|
c の脆弱性 (CVE-2026-50083)
c に 脆弱性 (CVE-2026-50083) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50082 |
|
c の脆弱性 (CVE-2026-50082)
c に 脆弱性 (CVE-2026-50082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44967 |
|
c の脆弱性 (CVE-2026-44967)
c に 脆弱性 (CVE-2026-44967) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48914 |
|
c の脆弱性 (CVE-2026-48914)
c に 脆弱性 (CVE-2026-48914) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48109 |
|
MessagePack の脆弱性 (CVE-2026-48109)
MessagePack に 脆弱性 (CVE-2026-48109) が存在。不正な操作・情報露出のリスクがあります。``Lz4Block`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-53701 |
|
c に 境界外書き込み (CVE-2026-53701)
c に 境界外書き込み (CVE-2026-53701) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52859 |
|
c に 境界外読み取り (CVE-2026-52859)
c に 脆弱性 (CVE-2026-52859) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47169 |
|
c の脆弱性 (CVE-2026-47169)
c に 脆弱性 (CVE-2026-47169) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11774 |
|
An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
|
| CVE-2026-48068 |
|
@grpc/grpc-js の脆弱性 (CVE-2026-48068)
@grpc/grpc-js に 脆弱性 (CVE-2026-48068) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.4` 以上に更新。
|
| CVE-2026-48069 |
|
@grpc/grpc-js の脆弱性 (CVE-2026-48069)
@grpc/grpc-js に 脆弱性 (CVE-2026-48069) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.4` 以上に更新。
|
| CVE-2026-11850 |
|
c の脆弱性 (CVE-2026-11850)
c に 脆弱性 (CVE-2026-11850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41000 |
|
org.springframework.ws:spring-ws-security の脆弱性 (CVE-2026-41000)
org.springframework.ws:spring-ws-security に 脆弱性 (CVE-2026-41000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40995 |
|
org.springframework.ws:spring-ws-security に 認証バイパス (CVE-2026-40995)
org.springframework.ws:spring-ws-security に 認証バイパス (CVE-2026-40995) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35273 KEV |
|
【KEV】Oracle c の脆弱性 (CVE-2026-35273)
Oracle c に 脆弱性 (CVE-2026-35273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-45384 |
|
c の脆弱性 (CVE-2026-45384)
c に 脆弱性 (CVE-2026-45384) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45380 |
|
c に パストラバーサル (CVE-2026-45380)
c に パストラバーサル (CVE-2026-45380) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46529 |
|
c に コマンドインジェクション (CVE-2026-46529)
c に コマンドインジェクション (CVE-2026-46529) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``g_shell_quote`` 経由で攻撃可能。対策: `1.6.2` 以上に更新。
|
| CVE-2026-49760 |
|
c の脆弱性 (CVE-2026-49760)
c に 脆弱性 (CVE-2026-49760) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49759 |
|
c の脆弱性 (CVE-2026-49759)
c に 脆弱性 (CVE-2026-49759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45569 |
|
c に パストラバーサル (CVE-2026-45569)
c に パストラバーサル (CVE-2026-45569) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53689 |
|
c の脆弱性 (CVE-2026-53689)
c に 脆弱性 (CVE-2026-53689) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45564 |
|
c に OSコマンドインジェクション (CVE-2026-45564)
c に OSコマンドインジェクション (CVE-2026-45564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /config/versions/` 経由で攻撃可能。
|
| CVE-2026-45560 |
|
c に クロスサイトスクリプティング (CVE-2026-45560)
c に XSS (クロスサイトスクリプティング) (CVE-2026-45560) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45558 |
|
c の脆弱性 (CVE-2026-45558)
c に 脆弱性 (CVE-2026-45558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/service/haproxy/` 経由で攻撃可能。
|
| CVE-2026-49496 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-49496)
c に 脆弱性 (CVE-2026-49496) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46532 |
|
c に 境界外読み取り (CVE-2026-46532)
c に 脆弱性 (CVE-2026-46532) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45542 |
|
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.2.6, 5.3.5, 5.4.4, 5.5.4, and 6.0, a heap buffer overflow exists in the Security Scheme 2 (SRP6a) session-setup p...
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.2.6, 5.3.5, 5.4.4, 5.5.4, and 6.0, a heap buffer overflow exists in the Security Scheme 2 (SRP6a) session-setup path of the protocomm component. The first-phase handler (handle_session_command0() in components/pro...
|
| CVE-2026-45329 |
|
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.5.4 and 6.0, several ESP-TEE secure-service wrappers in esp_secure_services.c and esp_secure_services_iram.c vali...
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.5.4 and 6.0, several ESP-TEE secure-service wrappers in esp_secure_services.c and esp_secure_services_iram.c validated only some of the caller-supplied pointer arguments, leaving input pointer arguments unchecked....
|
| CVE-2026-45160 |
|
c に 境界外読み取り (CVE-2026-45160)
c に 脆弱性 (CVE-2026-45160) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45328 |
|
c の脆弱性 (CVE-2026-45328)
c に 脆弱性 (CVE-2026-45328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46433 |
|
c に 境界外読み取り (CVE-2026-46433)
c に 脆弱性 (CVE-2026-46433) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55658 |
|
c の脆弱性 (CVE-2025-55658)
c に 脆弱性 (CVE-2025-55658) が存在。不正な操作・情報露出のリスクがあります。
|