脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-31448 |
|
c の脆弱性 (CVE-2026-31448)
c に 脆弱性 (CVE-2026-31448) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-31436 |
|
linux の脆弱性 (CVE-2026-31436)
linux に 脆弱性 (CVE-2026-31436) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6235 |
|
wordpress の脆弱性 (CVE-2026-6235)
wordpress に 脆弱性 (CVE-2026-6235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40575 |
|
github.com/oauth2-proxy/oauth2-proxy/v7 の脆弱性 (CVE-2026-40575)
github.com/oauth2-proxy/oauth2-proxy/v7 に 脆弱性 (CVE-2026-40575) が存在。機密情報が外部に流出する可能性があります。対策: `7.15.2` 以上に更新。
|
| CVE-2026-40906 |
|
sqli に SQLインジェクション (CVE-2026-40906)
sqli に SQLインジェクション (CVE-2026-40906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.5.0` 以上に更新。
|
| CVE-2026-33518 |
|
esri の脆弱性 (CVE-2026-33518)
esri に 脆弱性 (CVE-2026-33518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33519 |
|
esri の脆弱性 (CVE-2026-33519)
esri に 脆弱性 (CVE-2026-33519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40372 |
|
aspnet-core の脆弱性 (CVE-2026-40372)
aspnet-core に 脆弱性 (CVE-2026-40372) が存在。機密情報が外部に流出する可能性があります。対策: `10.0.7` 以上に更新。
|
| CVE-2026-6748 |
|
mozilla の脆弱性 (CVE-2026-6748)
mozilla に 脆弱性 (CVE-2026-6748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5965 |
|
CVE-2026-5965 に OSコマンドインジェクション (CVE-2026-5965)
CVE-2026-5965 に OSコマンドインジェクション (CVE-2026-5965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5450 |
|
c の脆弱性 (CVE-2026-5450)
c に 脆弱性 (CVE-2026-5450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32311 |
|
flowsint に OSコマンドインジェクション (CVE-2026-32311)
flowsint に OSコマンドインジェクション (CVE-2026-32311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39918 |
|
CVE-2026-39918 に コードインジェクション (CVE-2026-39918)
CVE-2026-39918 に コードインジェクション (CVE-2026-39918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33557 |
|
kafka の脆弱性 (CVE-2026-33557)
kafka に 脆弱性 (CVE-2026-33557) が存在。機密情報が外部に流出する可能性があります。``sasl.oauthbearer.jwt.validator.class`` 経由で攻撃可能。対策: `4.1.2` 以上に更新。
|
| CVE-2026-5963 |
|
csharp に SQLインジェクション (CVE-2026-5963)
csharp に SQLインジェクション (CVE-2026-5963) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5964 |
|
csharp に SQLインジェクション (CVE-2026-5964)
csharp に SQLインジェクション (CVE-2026-5964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41242 |
|
protobufjs-project に コードインジェクション (CVE-2026-41242)
protobufjs-project に コードインジェクション (CVE-2026-41242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41589 |
|
charm.land/wish/v2 に パストラバーサル (CVE-2026-41589)
charm.land/wish/v2 に パストラバーサル (CVE-2026-41589) が存在。機密情報が外部に流出する可能性があります。``main`` 経由で攻撃可能。対策: `2.0.1` 以上に更新。
|
| CVE-2026-5720 |
|
dos に 境界外読み取り (CVE-2026-5720)
dos に 脆弱性 (CVE-2026-5720) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40478 |
|
thymeleaf の脆弱性 (CVE-2026-40478)
thymeleaf に 脆弱性 (CVE-2026-40478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40477 |
|
thymeleaf の脆弱性 (CVE-2026-40477)
thymeleaf に 脆弱性 (CVE-2026-40477) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29013 |
|
c に 境界外読み取り (CVE-2026-29013)
c に 脆弱性 (CVE-2026-29013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40525 |
|
openviking の脆弱性 (CVE-2026-40525)
openviking に 脆弱性 (CVE-2026-40525) が存在。機密情報が外部に流出する可能性があります。`X-API-Key header` 経由で攻撃可能。対策: `0.3.9` 以上に更新。
|
| CVE-2025-15625 |
|
sparxsystems に SQLインジェクション (CVE-2025-15625)
sparxsystems に SQLインジェクション (CVE-2025-15625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43995 |
|
flowise に SSRF (サーバー側リクエスト偽造) (CVE-2026-43995)
flowise に SSRF (CVE-2026-43995) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``httpSecurity.ts`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-27820 |
|
zlib の脆弱性 (CVE-2026-27820)
zlib に 脆弱性 (CVE-2026-27820) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``zstream_buffer_ungets`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2026-5426 |
|
csharp の脆弱性 (CVE-2026-5426)
csharp に 脆弱性 (CVE-2026-5426) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6270 |
|
@fastify/middie の脆弱性 (CVE-2026-6270)
@fastify/middie に 脆弱性 (CVE-2026-6270) が存在。機密情報が外部に流出する可能性があります。対策: `9.3.2` 以上に更新。
|
| CVE-2026-31843 |
|
goodoneuz/pay-uz の脆弱性 (CVE-2026-31843)
goodoneuz/pay-uz に 脆弱性 (CVE-2026-31843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.0.0` 以上に更新。
|
| CVE-2026-6349 |
|
CVE-2026-6349 に OSコマンドインジェクション (CVE-2026-6349)
CVE-2026-6349 に OSコマンドインジェクション (CVE-2026-6349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6350 |
|
CVE-2026-6350 の脆弱性 (CVE-2026-6350)
CVE-2026-6350 に 脆弱性 (CVE-2026-6350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40504 |
|
CVE-2026-40504 の脆弱性 (CVE-2026-40504)
CVE-2026-40504 に 脆弱性 (CVE-2026-40504) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40959 |
|
Luanti 5 before 5.15.2, when LuaJIT is used, allows a Lua sandbox escape via a crafted mod.
Luanti 5 before 5.15.2, when LuaJIT is used, allows a Lua sandbox escape via a crafted mod.
|
| CVE-2026-6388 |
|
privilege-escalation の脆弱性 (CVE-2026-6388)
privilege-escalation に 脆弱性 (CVE-2026-6388) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-6296 |
|
google の脆弱性 (CVE-2026-6296)
google に 脆弱性 (CVE-2026-6296) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-41118 |
|
github.com/grafana/pyroscope に 情報漏洩 (CVE-2025-41118)
github.com/grafana/pyroscope に 脆弱性 (CVE-2025-41118) が存在。機密情報が外部に流出する可能性があります。対策: `1.15.2, 1.16.1` 以上に更新。
|
| CVE-2026-20186 |
|
dos に コマンドインジェクション (CVE-2026-20186)
dos に コマンドインジェクション (CVE-2026-20186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33807 |
|
@fastify/express の脆弱性 (CVE-2026-33807)
@fastify/express に 脆弱性 (CVE-2026-33807) が存在。機密情報が外部に流出する可能性があります。``onRegister`` 経由で攻撃可能。対策: `4.0.5` 以上に更新。
|
| CVE-2026-33808 |
|
@fastify/express の脆弱性 (CVE-2026-33808)
@fastify/express に 脆弱性 (CVE-2026-33808) が存在。機密情報が外部に流出する可能性があります。`GET //admin/dashboard` 経由で攻撃可能。対策: `4.0.3` 以上に更新。
|
| CVE-2026-39399 |
|
CVE-2026-39399 の脆弱性 (CVE-2026-39399)
CVE-2026-39399 に 脆弱性 (CVE-2026-39399) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-35033 |
|
jellyfin の脆弱性 (CVE-2026-35033)
jellyfin に 脆弱性 (CVE-2026-35033) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35031 |
|
path-traversal の脆弱性 (CVE-2026-35031)
path-traversal に 脆弱性 (CVE-2026-35031) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /Videos/{itemId}/Subtitles` 経由で攻撃可能。
|
| CVE-2026-34457 |
|
oauth2-proxy の脆弱性 (CVE-2026-34457)
oauth2-proxy に 脆弱性 (CVE-2026-34457) が存在。機密情報が外部に流出する可能性があります。対策: `7.15.2` 以上に更新。
|
| CVE-2026-39906 |
|
csharp の脆弱性 (CVE-2026-39906)
csharp に 脆弱性 (CVE-2026-39906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39907 |
|
privilege-escalation の脆弱性 (CVE-2026-39907)
privilege-escalation に 脆弱性 (CVE-2026-39907) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27304 |
|
adobe の脆弱性 (CVE-2026-27304)
adobe に 脆弱性 (CVE-2026-27304) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5752 |
|
CVE-2026-5752 の脆弱性 (CVE-2026-5752)
CVE-2026-5752 に 脆弱性 (CVE-2026-5752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34615 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-34615)
deserialization に 脆弱性 (CVE-2026-34615) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33824 KEV |
|
【KEV】Microsoft windows-10-1607 の脆弱性 (CVE-2026-33824)
Microsoft windows-10-1607 に 脆弱性 (CVE-2026-33824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-27303 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-27303)
deserialization に 脆弱性 (CVE-2026-27303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|