脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55532 |
|
PraisonAI の脆弱性 (CVE-2026-55532)
PraisonAI に 脆弱性 (CVE-2026-55532) が存在。データの不正な改ざんを許す可能性があります。`Host header` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55529 |
|
PraisonAI の脆弱性 (CVE-2026-55529)
PraisonAI に 脆弱性 (CVE-2026-55529) が存在。機密情報が外部に流出する可能性があります。``Origin`` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-62316 |
|
CVE-2026-62316 に 情報漏洩 (CVE-2026-62316)
CVE-2026-62316 に 脆弱性 (CVE-2026-62316) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67448 |
|
github.com/axllent/mailpit の脆弱性 (CVE-2026-67448)
github.com/axllent/mailpit に 脆弱性 (CVE-2026-67448) が存在。機密情報が外部に流出する可能性があります。対策: `1.30.6` 以上に更新。
|
| CVE-2026-60765 |
|
c の脆弱性 (CVE-2026-60765)
c に 脆弱性 (CVE-2026-60765) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74960 |
|
mozilla の脆弱性 (CVE-2026-74960)
mozilla に 脆弱性 (CVE-2026-74960) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74934 |
|
mozilla に 情報漏洩 (CVE-2026-74934)
mozilla に 脆弱性 (CVE-2026-74934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19418 |
|
CVE-2026-19418 の脆弱性 (CVE-2026-19418)
CVE-2026-19418 に 脆弱性 (CVE-2026-19418) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46409 |
|
CVE-2026-46409 に コードインジェクション (CVE-2026-46409)
CVE-2026-46409 に コードインジェクション (CVE-2026-46409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54605 |
|
oauth に 情報漏洩 (CVE-2026-54605)
oauth に 脆弱性 (CVE-2026-54605) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `1.1.6` 以上に更新。
|
| CVE-2026-73419 |
|
@auth/core の脆弱性 (CVE-2026-73419)
@auth/core に 脆弱性 (CVE-2026-73419) が存在。機密情報が外部に流出する可能性があります。``state`` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
|
| CVE-2026-16398 |
|
Site isolation issue in the Graphics component. This vulnerability was fixed in Firefox 153.
Site isolation issue in the Graphics component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16387 |
|
mozilla に 情報漏洩 (CVE-2026-16387)
mozilla に 脆弱性 (CVE-2026-16387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46555 |
|
path-traversal に パストラバーサル (CVE-2026-46555)
path-traversal に パストラバーサル (CVE-2026-46555) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-15075 |
|
eclipse に 情報漏洩 (CVE-2026-15075)
eclipse に 脆弱性 (CVE-2026-15075) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59208 |
|
n8n に 認証バイパス (CVE-2026-59208)
n8n に 認証バイパス (CVE-2026-59208) が存在。機密情報が外部に流出する可能性があります。``sub`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-42341 |
|
CVE-2026-42341 の脆弱性 (CVE-2026-42341)
CVE-2026-42341 に 脆弱性 (CVE-2026-42341) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59152 |
|
langsmith に パストラバーサル (CVE-2026-59152)
langsmith に パストラバーサル (CVE-2026-59152) が存在。機密情報が外部に流出する可能性があります。``TracingMiddleware`` 経由で攻撃可能。対策: `0.8.18` 以上に更新。
|
| CVE-2026-13887 |
|
google の脆弱性 (CVE-2026-13887)
google に 脆弱性 (CVE-2026-13887) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13826 |
|
google の脆弱性 (CVE-2026-13826)
google に 脆弱性 (CVE-2026-13826) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55487 |
|
pnpm の脆弱性 (CVE-2026-55487)
pnpm に 脆弱性 (CVE-2026-55487) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``bf1b731ee6`` 経由で攻撃可能。対策: `10.34.2` 以上に更新。
|
| CVE-2026-55660 |
|
tinacms の脆弱性 (CVE-2026-55660)
tinacms に 脆弱性 (CVE-2026-55660) が存在。不正な操作・情報露出のリスクがあります。対策: `3.9.3` 以上に更新。
|
| CVE-2026-6734 |
|
undici の脆弱性 (CVE-2026-6734)
undici に 脆弱性 (CVE-2026-6734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Socks5ProxyAgent`` 経由で攻撃可能。対策: `8.2.0` 以上に更新。
|
| CVE-2026-50168 |
|
@angular/platform-server の脆弱性 (CVE-2026-50168)
@angular/platform-server に 脆弱性 (CVE-2026-50168) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `21.2.15` 以上に更新。
|
| CVE-2026-9595 |
|
webpack-dev-server の脆弱性 (CVE-2026-9595)
webpack-dev-server に 脆弱性 (CVE-2026-9595) が存在。不正な操作・情報露出のリスクがあります。``Origin`` 経由で攻撃可能。対策: `5.2.5` 以上に更新。
|
| CVE-2026-48022 |
|
@hapi/wreck の脆弱性 (CVE-2026-48022)
@hapi/wreck に 脆弱性 (CVE-2026-48022) が存在。機密情報が外部に流出する可能性があります。``beforeRedirect`` 経由で攻撃可能。対策: `18.1.2` 以上に更新。
|
| CVE-2026-42558 |
|
CVE-2026-42558 に クロスサイトスクリプティング (CVE-2026-42558)
CVE-2026-42558 に XSS (クロスサイトスクリプティング) (CVE-2026-42558) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48063 |
|
baileys の脆弱性 (CVE-2026-48063)
baileys に 脆弱性 (CVE-2026-48063) が存在。不正な操作・情報露出のリスクがあります。``messages.upsert`` 経由で攻撃可能。対策: `7.0.0-rc12` 以上に更新。
|
| CVE-2026-44894 |
|
io.netty:netty-codec-classes-quic の脆弱性 (CVE-2026-44894)
io.netty:netty-codec-classes-quic に 脆弱性 (CVE-2026-44894) が存在。データの不正な改ざんを許す可能性があります。対策: `4.2.15.Final` 以上に更新。
|
| CVE-2026-11214 |
|
google の脆弱性 (CVE-2026-11214)
google に 脆弱性 (CVE-2026-11214) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11200 |
|
google の脆弱性 (CVE-2026-11200)
google に 脆弱性 (CVE-2026-11200) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11194 |
|
google の脆弱性 (CVE-2026-11194)
google に 脆弱性 (CVE-2026-11194) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11195 |
|
google の脆弱性 (CVE-2026-11195)
google に 脆弱性 (CVE-2026-11195) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11083 |
|
google の脆弱性 (CVE-2026-11083)
google に 脆弱性 (CVE-2026-11083) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11084 |
|
google の脆弱性 (CVE-2026-11084)
google に 脆弱性 (CVE-2026-11084) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11020 |
|
google の脆弱性 (CVE-2026-11020)
google に 脆弱性 (CVE-2026-11020) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47703 |
|
github.com/AdguardTeam/AdGuardHome の脆弱性 (CVE-2026-47703)
github.com/AdguardTeam/AdGuardHome に 脆弱性 (CVE-2026-47703) が存在。不正な操作・情報露出のリスクがあります。対策: `0.107.75` 以上に更新。
|
| CVE-2026-34460 |
|
csrf の脆弱性 (CVE-2026-34460)
csrf に 脆弱性 (CVE-2026-34460) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44698 |
|
CVE-2026-44698 に コードインジェクション (CVE-2026-44698)
CVE-2026-44698 に コードインジェクション (CVE-2026-44698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``window.externalApp`` 経由で攻撃可能。対策: `2026.4.1` 以上に更新。
|
| CVE-2026-46685 |
|
CVE-2026-46685 の脆弱性 (CVE-2026-46685)
CVE-2026-46685 に 脆弱性 (CVE-2026-46685) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.0-beta.2` 以上に更新。
|
| CVE-2026-2611 |
|
mlflow の脆弱性 (CVE-2026-2611)
mlflow に 脆弱性 (CVE-2026-2611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.10.0` 以上に更新。
|
| CVE-2026-44649 |
|
sillytavern の脆弱性 (CVE-2026-44649)
sillytavern に 脆弱性 (CVE-2026-44649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``config.yaml`` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| CVE-2026-41886 |
|
locize の脆弱性 (CVE-2026-41886)
locize に 脆弱性 (CVE-2026-41886) が存在。データの不正な改ざんを許す可能性があります。``locize`` 経由で攻撃可能。対策: `4.0.21` 以上に更新。
|
| CVE-2026-35253 |
|
oracle に オープンリダイレクト (CVE-2026-35253)
oracle に 脆弱性 (CVE-2026-35253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6903 |
|
CVE-2026-6903 に パストラバーサル (CVE-2026-6903)
CVE-2026-6903 に パストラバーサル (CVE-2026-6903) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5918 |
|
google の脆弱性 (CVE-2026-5918)
google に 脆弱性 (CVE-2026-5918) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35408 |
|
monospace の脆弱性 (CVE-2026-35408)
monospace に 脆弱性 (CVE-2026-35408) が存在。機密情報が外部に流出する可能性があります。対策: `11.17.0` 以上に更新。
|
| CVE-2026-34083 |
|
signalk の脆弱性 (CVE-2026-34083)
signalk に 脆弱性 (CVE-2026-34083) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-28861 |
|
apple に クロスサイトスクリプティング (CVE-2026-28861)
apple に XSS (クロスサイトスクリプティング) (CVE-2026-28861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27148 |
|
storybook の脆弱性 (CVE-2026-27148)
storybook に 脆弱性 (CVE-2026-27148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|