脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-77031 |
|
CVE-2026-77031 の脆弱性 (CVE-2026-77031)
CVE-2026-77031 に 脆弱性 (CVE-2026-77031) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76641 |
|
CVE-2026-76641 に 境界外読み取り (CVE-2026-76641)
CVE-2026-76641 に 脆弱性 (CVE-2026-76641) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72847 |
|
CVE-2026-72847 の脆弱性 (CVE-2026-72847)
CVE-2026-72847 に 脆弱性 (CVE-2026-72847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2334 |
|
CVE-2026-2334 に 危険なファイルアップロード (CVE-2026-2334)
CVE-2026-2334 に 脆弱性 (CVE-2026-2334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53424 |
|
CVE-2026-53424 の脆弱性 (CVE-2026-53424)
CVE-2026-53424 に 脆弱性 (CVE-2026-53424) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53425 |
|
CVE-2026-53425 の脆弱性 (CVE-2026-53425)
CVE-2026-53425 に 脆弱性 (CVE-2026-53425) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-5p3m-vhh6-9236 |
|
stigmem-node の脆弱性 (GHSA-5p3m-vhh6-9236)
stigmem-node に 脆弱性 (GHSA-5p3m-vhh6-9236) が存在。不正な操作・情報露出のリスクがあります。`POST /ssrf` 経由で攻撃可能。対策: `0.9.0a11` 以上に更新。
|
| CVE-2026-73259 |
|
c に クロスサイトスクリプティング (CVE-2026-73259)
c に XSS (クロスサイトスクリプティング) (CVE-2026-73259) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73258 |
|
c の脆弱性 (CVE-2026-73258)
c に 脆弱性 (CVE-2026-73258) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73257 |
|
c の脆弱性 (CVE-2026-73257)
c に 脆弱性 (CVE-2026-73257) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73256 |
|
c の脆弱性 (CVE-2026-73256)
c に 脆弱性 (CVE-2026-73256) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73255 |
|
c に パストラバーサル (CVE-2026-73255)
c に パストラバーサル (CVE-2026-73255) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73254 |
|
c に クロスサイトスクリプティング (CVE-2026-73254)
c に XSS (クロスサイトスクリプティング) (CVE-2026-73254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73253 |
|
c の脆弱性 (CVE-2026-73253)
c に 脆弱性 (CVE-2026-73253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73251 |
|
c の脆弱性 (CVE-2026-73251)
c に 脆弱性 (CVE-2026-73251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63495 |
|
c の脆弱性 (CVE-2026-63495)
c に 脆弱性 (CVE-2026-63495) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63388 |
|
c の脆弱性 (CVE-2026-63388)
c に 脆弱性 (CVE-2026-63388) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63387 |
|
c の脆弱性 (CVE-2026-63387)
c に 脆弱性 (CVE-2026-63387) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63385 |
|
c の脆弱性 (CVE-2026-63385)
c に 脆弱性 (CVE-2026-63385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63384 |
|
c の脆弱性 (CVE-2026-63384)
c に 脆弱性 (CVE-2026-63384) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63383 |
|
c に 境界外読み取り (CVE-2026-63383)
c に 脆弱性 (CVE-2026-63383) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63382 |
|
c の脆弱性 (CVE-2026-63382)
c に 脆弱性 (CVE-2026-63382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63381 |
|
c の脆弱性 (CVE-2026-63381)
c に 脆弱性 (CVE-2026-63381) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63380 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-63380)
c に 脆弱性 (CVE-2026-63380) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63379 |
|
c の脆弱性 (CVE-2026-63379)
c に 脆弱性 (CVE-2026-63379) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54625 |
|
django-cms の脆弱性 (CVE-2026-54625)
django-cms に 脆弱性 (CVE-2026-54625) が存在。不正な操作・情報露出のリスクがあります。``Vary`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-54623 |
|
django-cms の脆弱性 (CVE-2026-54623)
django-cms に 脆弱性 (CVE-2026-54623) が存在。不正な操作・情報露出のリスクがあります。``move_plugin`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-55253 |
|
langgraph-checkpoint-mongodb の脆弱性 (CVE-2026-55253)
langgraph-checkpoint-mongodb に 脆弱性 (CVE-2026-55253) が存在。不正な操作・情報露出のリスクがあります。``filter`` 経由で攻撃可能。対策: `0.3.0` 以上に更新。
|
| CVE-2026-55244 |
|
asteval の脆弱性 (CVE-2026-55244)
asteval に 脆弱性 (CVE-2026-55244) が存在。不正な操作・情報露出のリスクがあります。``SystemExit`` 経由で攻撃可能。対策: `1.0.6` 以上に更新。
|
| GHSA-9w56-46f6-3qhx |
|
asteval の脆弱性 (GHSA-9w56-46f6-3qhx)
asteval に 脆弱性 (GHSA-9w56-46f6-3qhx) が存在。不正な操作・情報露出のリスクがあります。``import`` 経由で攻撃可能。対策: `1.0.9` 以上に更新。
|
| CVE-2026-55149 |
|
github.com/vouch/vouch-proxy の脆弱性 (CVE-2026-55149)
github.com/vouch/vouch-proxy に 脆弱性 (CVE-2026-55149) が存在。不正な操作・情報露出のリスクがあります。`GET /validate` 経由で攻撃可能。対策: `0.48.0` 以上に更新。
|
| CVE-2026-45404 |
|
go.opentelemetry.io/otel/bridge/opentracing の脆弱性 (CVE-2026-45404)
go.opentelemetry.io/otel/bridge/opentracing に 脆弱性 (CVE-2026-45404) が存在。不正な操作・情報露出のリスクがあります。``extraBaggageItems`` 経由で攻撃可能。対策: `1.45.0` 以上に更新。
|
| CVE-2026-32637 |
|
github.com/vmware-tanzu/velero に パストラバーサル (CVE-2026-32637)
github.com/vmware-tanzu/velero に パストラバーサル (CVE-2026-32637) が存在。不正な操作・情報露出のリスクがあります。対策: `1.18.1` 以上に更新。
|
| CVE-2026-77176 |
|
CVE-2026-77176 の脆弱性 (CVE-2026-77176)
CVE-2026-77176 に 脆弱性 (CVE-2026-77176) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77025 |
|
sqli の脆弱性 (CVE-2026-77025)
sqli に 脆弱性 (CVE-2026-77025) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77022 |
|
c に バッファオーバーフロー (CVE-2026-77022)
c に 脆弱性 (CVE-2026-77022) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77020 |
|
sqli の脆弱性 (CVE-2026-77020)
sqli に 脆弱性 (CVE-2026-77020) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77019 |
|
sqli の脆弱性 (CVE-2026-77019)
sqli に 脆弱性 (CVE-2026-77019) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72845 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-71492 |
|
CVE-2026-71492 に パストラバーサル (CVE-2026-71492)
CVE-2026-71492 に パストラバーサル (CVE-2026-71492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71428 |
|
CVE-2026-71428 に オープンリダイレクト (CVE-2026-71428)
CVE-2026-71428 に 脆弱性 (CVE-2026-71428) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69183 |
|
CVE-2026-69183 の脆弱性 (CVE-2026-69183)
CVE-2026-69183 に 脆弱性 (CVE-2026-69183) が存在。不正な操作・情報露出のリスクがあります。`POST /users/forgotPasswordEmail` 経由で攻撃可能。
|
| CVE-2026-65842 |
|
CVE-2026-65842 に SSRF (サーバー側リクエスト偽造) (CVE-2026-65842)
CVE-2026-65842 に SSRF (CVE-2026-65842) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64846 |
|
CVE-2026-64846 の脆弱性 (CVE-2026-64846)
CVE-2026-64846 に 脆弱性 (CVE-2026-64846) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63481 |
|
CVE-2026-63481 の脆弱性 (CVE-2026-63481)
CVE-2026-63481 に 脆弱性 (CVE-2026-63481) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。
|
| CVE-2026-61704 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-61704)
ssrf に SSRF (CVE-2026-61704) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61625 |
|
CVE-2026-61625 に パストラバーサル (CVE-2026-61625)
CVE-2026-61625 に パストラバーサル (CVE-2026-61625) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55642 |
|
CVE-2026-55642 の脆弱性 (CVE-2026-55642)
CVE-2026-55642 に 脆弱性 (CVE-2026-55642) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55586 |
|
c に バッファオーバーフロー (CVE-2026-55586)
c に 脆弱性 (CVE-2026-55586) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55095 |
|
CVE-2026-55095 の脆弱性 (CVE-2026-55095)
CVE-2026-55095 に 脆弱性 (CVE-2026-55095) が存在。不正な操作・情報露出のリスクがあります。
|