脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-33606 |
|
CVE-2026-33606 の脆弱性 (CVE-2026-33606)
CVE-2026-33606 に 脆弱性 (CVE-2026-33606) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-77341 |
|
c の脆弱性 (CVE-2026-77341)
c に 脆弱性 (CVE-2026-77341) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59313 |
|
spring の脆弱性 (CVE-2026-59313)
spring に 脆弱性 (CVE-2026-59313) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47890 |
|
spring の脆弱性 (CVE-2026-47890)
spring に 脆弱性 (CVE-2026-47890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54511 |
|
@logtape/syslog の脆弱性 (CVE-2026-54511)
@logtape/syslog に 脆弱性 (CVE-2026-54511) が存在。データの不正な改ざんを許す可能性があります。対策: `1.3.11` 以上に更新。
|
| CVE-2026-77550 |
|
CVE-2026-77550 の脆弱性 (CVE-2026-77550)
CVE-2026-77550 に 脆弱性 (CVE-2026-77550) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77549 |
|
CVE-2026-77549 の脆弱性 (CVE-2026-77549)
CVE-2026-77549 に 脆弱性 (CVE-2026-77549) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77634 |
|
CVE-2026-77634 の脆弱性 (CVE-2026-77634)
CVE-2026-77634 に 脆弱性 (CVE-2026-77634) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75922 |
|
CVE-2026-75922 の脆弱性 (CVE-2026-75922)
CVE-2026-75922 に 脆弱性 (CVE-2026-75922) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74866 |
|
CVE-2026-74866 の脆弱性 (CVE-2026-74866)
CVE-2026-74866 に 脆弱性 (CVE-2026-74866) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75484 |
|
CVE-2026-75484 の脆弱性 (CVE-2026-75484)
CVE-2026-75484 に 脆弱性 (CVE-2026-75484) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71573 |
|
CVE-2026-71573 の脆弱性 (CVE-2026-71573)
CVE-2026-71573 に 脆弱性 (CVE-2026-71573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71572 |
|
CVE-2026-71572 の脆弱性 (CVE-2026-71572)
CVE-2026-71572 に 脆弱性 (CVE-2026-71572) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45125 |
|
CVE-2026-45125 の脆弱性 (CVE-2026-45125)
CVE-2026-45125 に 脆弱性 (CVE-2026-45125) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53788 |
|
CVE-2026-53788 の脆弱性 (CVE-2026-53788)
CVE-2026-53788 に 脆弱性 (CVE-2026-53788) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16455 |
|
CVE-2026-16455 の脆弱性 (CVE-2026-16455)
CVE-2026-16455 に 脆弱性 (CVE-2026-16455) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72913 |
|
CVE-2026-72913 に コマンドインジェクション (CVE-2026-72913)
CVE-2026-72913 に コマンドインジェクション (CVE-2026-72913) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72590 |
|
CVE-2026-72590 の脆弱性 (CVE-2026-72590)
CVE-2026-72590 に 脆弱性 (CVE-2026-72590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61477 |
|
CVE-2026-61477 の脆弱性 (CVE-2026-61477)
CVE-2026-61477 に 脆弱性 (CVE-2026-61477) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0673 |
|
wordpress の脆弱性 (CVE-2026-0673)
wordpress に 脆弱性 (CVE-2026-0673) が存在。不正な操作・情報露出のリスクがあります。``element_pack_contact_form`` 経由で攻撃可能。
|
| CVE-2026-71311 |
|
github.com/rclone/rclone の脆弱性 (CVE-2026-71311)
github.com/rclone/rclone に 脆弱性 (CVE-2026-71311) が存在。データの不正な改ざんを許す可能性があります。``DELE`` 経由で攻撃可能。対策: `1.75.0` 以上に更新。
|
| CVE-2026-70615 |
|
CVE-2026-70615 の脆弱性 (CVE-2026-70615)
CVE-2026-70615 に 脆弱性 (CVE-2026-70615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65636 |
|
CVE-2026-65636 の脆弱性 (CVE-2026-65636)
CVE-2026-65636 に 脆弱性 (CVE-2026-65636) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44092 |
|
CVE-2026-44092 の脆弱性 (CVE-2026-44092)
CVE-2026-44092 に 脆弱性 (CVE-2026-44092) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15157 |
|
undici の脆弱性 (CVE-2026-15157)
undici に 脆弱性 (CVE-2026-15157) が存在。不正な操作・情報露出のリスクがあります。``body.type`` 経由で攻撃可能。対策: `6.24.0` 以上に更新。
|
| CVE-2026-12357 |
|
CVE-2026-12357 の脆弱性 (CVE-2026-12357)
CVE-2026-12357 に 脆弱性 (CVE-2026-12357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57511 |
|
CVE-2026-57511 の脆弱性 (CVE-2026-57511)
CVE-2026-57511 に 脆弱性 (CVE-2026-57511) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16313 |
|
CVE-2026-16313 の脆弱性 (CVE-2026-16313)
CVE-2026-16313 に 脆弱性 (CVE-2026-16313) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59921 |
|
io.netty:netty-codec-http の脆弱性 (CVE-2026-59921)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-59921) が存在。データの不正な改ざんを許す可能性があります。``HttpPostRequestEncoder`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-59920 |
|
io.netty:netty-codec-stomp の脆弱性 (CVE-2026-59920)
io.netty:netty-codec-stomp に 脆弱性 (CVE-2026-59920) が存在。データの不正な改ざんを許す可能性があります。``StompSubframeEncoder`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-59919 |
|
io.netty:netty-codec-haproxy の脆弱性 (CVE-2026-59919)
io.netty:netty-codec-haproxy に 脆弱性 (CVE-2026-59919) が存在。データの不正な改ざんを許す可能性があります。``sourceAddress`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-15429 |
|
privilege-escalation の脆弱性 (CVE-2026-15429)
privilege-escalation に 脆弱性 (CVE-2026-15429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53533 |
|
aiosmtplib に コマンドインジェクション (CVE-2026-53533)
aiosmtplib に コマンドインジェクション (CVE-2026-53533) が存在。不正な操作・情報露出のリスクがあります。``aiosmtplib`` 経由で攻撃可能。対策: `5.1.1` 以上に更新。
|
| CVE-2026-12127 |
|
wordpress の脆弱性 (CVE-2026-12127)
wordpress に 脆弱性 (CVE-2026-12127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57281 |
|
jenkins の脆弱性 (CVE-2026-57281)
jenkins に 脆弱性 (CVE-2026-57281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11373 |
|
CVE-2026-11373 の脆弱性 (CVE-2026-11373)
CVE-2026-11373 に 脆弱性 (CVE-2026-11373) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55766 |
|
guzzlehttp/psr7 の脆弱性 (CVE-2026-55766)
guzzlehttp/psr7 に 脆弱性 (CVE-2026-55766) が存在。不正な操作・情報露出のリスクがあります。``Request`` 経由で攻撃可能。対策: `2.12.1` 以上に更新。
|
| CVE-2026-50188 |
|
getkirby/cms の脆弱性 (CVE-2026-50188)
getkirby/cms に 脆弱性 (CVE-2026-50188) が存在。不正な操作・情報露出のリスクがあります。``headers`` 経由で攻撃可能。対策: `5.4.4` 以上に更新。
|
| CVE-2026-55603 |
|
http-proxy-middleware の脆弱性 (CVE-2026-55603)
http-proxy-middleware に 脆弱性 (CVE-2026-55603) が存在。データの不正な改ざんを許す可能性があります。``req.body`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
|
| CVE-2026-9679 |
|
undici の脆弱性 (CVE-2026-9679)
undici に 脆弱性 (CVE-2026-9679) が存在。データの不正な改ざんを許す可能性があります。``parseSetCookie`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| CVE-2026-50269 |
|
aiohttp の脆弱性 (CVE-2026-50269)
aiohttp に 脆弱性 (CVE-2026-50269) が存在。不正な操作・情報露出のリスクがあります。``Payload.headers`` 経由で攻撃可能。対策: `3.14.0` 以上に更新。
|
| CVE-2026-12143 |
|
form-data の脆弱性 (CVE-2026-12143)
form-data に 脆弱性 (CVE-2026-12143) が存在。データの不正な改ざんを許す可能性があります。``field`` 経由で攻撃可能。対策: `4.0.6` 以上に更新。
|
| CVE-2026-50629 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 の脆弱性 (CVE-2026-50629)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 脆弱性 (CVE-2026-50629) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-49214 |
|
guzzlehttp/psr7 の脆弱性 (CVE-2026-49214)
guzzlehttp/psr7 に 脆弱性 (CVE-2026-49214) が存在。不正な操作・情報露出のリスクがあります。``Uri`` 経由で攻撃可能。対策: `2.10.2` 以上に更新。
|
| CVE-2026-50637 |
|
pevans の脆弱性 (CVE-2026-50637)
pevans に 脆弱性 (CVE-2026-50637) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-50639 |
|
pevans の脆弱性 (CVE-2026-50639)
pevans に 脆弱性 (CVE-2026-50639) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50638 |
|
pevans の脆弱性 (CVE-2026-50638)
pevans に 脆弱性 (CVE-2026-50638) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47242 |
|
net-imap に コマンドインジェクション (CVE-2026-47242)
net-imap に コマンドインジェクション (CVE-2026-47242) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.15` 以上に更新。
|
| CVE-2026-47240 |
|
net-imap に コマンドインジェクション (CVE-2026-47240)
net-imap に コマンドインジェクション (CVE-2026-47240) が存在。不正な操作・情報露出のリスクがあります。``IMAP4rev2`` 経由で攻撃可能。対策: `0.5.15` 以上に更新。
|
| CVE-2026-49756 |
|
req の脆弱性 (CVE-2026-49756)
req に 脆弱性 (CVE-2026-49756) が存在。不正な操作・情報露出のリスクがあります。``name`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|