脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55520 |
|
Protego の脆弱性 (CVE-2026-55520)
Protego に 脆弱性 (CVE-2026-55520) が存在。不正な操作・情報露出のリスクがあります。``robots.txt`` 経由で攻撃可能。対策: `0.6.2` 以上に更新。
|
| CVE-2026-74039 |
|
dos の脆弱性 (CVE-2026-74039)
dos に 脆弱性 (CVE-2026-74039) が存在。不正な操作・情報露出のリスクがあります。`POST /security/user/authenticate/run_as` 経由で攻撃可能。
|
| CVE-2026-73556 |
|
CVE-2026-73556 の脆弱性 (CVE-2026-73556)
CVE-2026-73556 に 脆弱性 (CVE-2026-73556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72912 |
|
privilege-escalation の脆弱性 (CVE-2026-72912)
privilege-escalation に 脆弱性 (CVE-2026-72912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70489 |
|
open-webui の脆弱性 (CVE-2026-70489)
open-webui に 脆弱性 (CVE-2026-70489) が存在。不正な操作・情報露出のリスクがあります。``USER_PERMISSIONS_FEATURES_AUTOMATIONS`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
|
| CVE-2026-49485 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-49485)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-49485) が存在。不正な操作・情報露出のリスクがあります。対策: `6.9.4.2` 以上に更新。
|
| CVE-2026-49477 |
|
soupsieve の脆弱性 (CVE-2026-49477)
soupsieve に 脆弱性 (CVE-2026-49477) が存在。不正な操作・情報露出のリスクがあります。``VALUE`` 経由で攻撃可能。対策: `2.8.4` 以上に更新。
|
| CVE-2026-49851 |
|
mistune の脆弱性 (CVE-2026-49851)
mistune に 脆弱性 (CVE-2026-49851) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-49293 |
|
js-toml の脆弱性 (CVE-2026-49293)
js-toml に 脆弱性 (CVE-2026-49293) が存在。不正な操作・情報露出のリスクがあります。``parseBigInt`` 経由で攻撃可能。対策: `1.1.1` 以上に更新。
|
| CVE-2026-48125 |
|
ua-parser-js の脆弱性 (CVE-2026-48125)
ua-parser-js に 脆弱性 (CVE-2026-48125) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.10` 以上に更新。
|
| CVE-2026-54268 |
|
@angular/common の脆弱性 (CVE-2026-54268)
@angular/common に 脆弱性 (CVE-2026-54268) が存在。不正な操作・情報露出のリスクがあります。``formatDate`` 経由で攻撃可能。
|
| CVE-2026-52778 |
|
yeswiki/yeswiki に コードインジェクション (CVE-2026-52778)
yeswiki/yeswiki に コードインジェクション (CVE-2026-52778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.6.6` 以上に更新。
|
| CVE-2026-11478 |
|
c の脆弱性 (CVE-2026-11478)
c に 脆弱性 (CVE-2026-11478) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44496 |
|
axios の脆弱性 (CVE-2026-44496)
axios に 脆弱性 (CVE-2026-44496) が存在。不正な操作・情報露出のリスクがあります。``document.cookie`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-8888 |
|
dos の脆弱性 (CVE-2026-8888)
dos に 脆弱性 (CVE-2026-8888) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10691 |
|
@wonderwhy-er/desktop-commander の脆弱性 (CVE-2026-10691)
@wonderwhy-er/desktop-commander に 脆弱性 (CVE-2026-10691) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.39` 以上に更新。
|
| CVE-2026-10692 |
|
code-index-mcp の脆弱性 (CVE-2026-10692)
code-index-mcp に 脆弱性 (CVE-2026-10692) が存在。不正な操作・情報露出のリスクがあります。対策: `2.14.1` 以上に更新。
|
| CVE-2026-10291 |
|
@enderfga/claw-orchestrator の脆弱性 (CVE-2026-10291)
@enderfga/claw-orchestrator に 脆弱性 (CVE-2026-10291) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.1` 以上に更新。
|
| CVE-2026-45756 |
|
symfony/json-path の脆弱性 (CVE-2026-45756)
symfony/json-path に 脆弱性 (CVE-2026-45756) が存在。不正な操作・情報露出のリスクがあります。``JsonPath`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-9496 |
|
pacote の脆弱性 (CVE-2026-9496)
pacote に 脆弱性 (CVE-2026-9496) が存在。不正な操作・情報露出のリスクがあります。対策: `21.5.1` 以上に更新。
|
| CVE-2026-44425 |
|
github.com/shellhub-io/shellhub の脆弱性 (CVE-2026-44425)
github.com/shellhub-io/shellhub に 脆弱性 (CVE-2026-44425) が存在。不正な操作・情報露出のリスクがあります。``name`` 経由で攻撃可能。対策: `0.24.2` 以上に更新。
|
| CVE-2026-44796 |
|
nautobot の脆弱性 (CVE-2026-44796)
nautobot に 脆弱性 (CVE-2026-44796) が存在。不正な操作・情報露出のリスクがあります。``find`` 経由で攻撃可能。対策: `2.4.33` 以上に更新。
|
| CVE-2026-4926 |
|
c の脆弱性 (CVE-2026-4926)
c に 脆弱性 (CVE-2026-4926) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69873 |
|
dos の脆弱性 (CVE-2025-69873)
dos に 脆弱性 (CVE-2025-69873) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24001 |
|
kpdecker の脆弱性 (CVE-2026-24001)
kpdecker に 脆弱性 (CVE-2026-24001) が存在。不正な操作・情報露出のリスクがあります。``parsePatch`` 経由で攻撃可能。
|
| CVE-2024-21539 |
|
dos の脆弱性 (CVE-2024-21539)
dos に 脆弱性 (CVE-2024-21539) が存在。不正な操作・情報露出のリスクがあります。
|