脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-42309 |
|
CVE-2026-42309 の脆弱性 (CVE-2026-42309)
CVE-2026-42309 に 脆弱性 (CVE-2026-42309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42310 |
|
CVE-2026-42310 の脆弱性 (CVE-2026-42310)
CVE-2026-42310 に 脆弱性 (CVE-2026-42310) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42311 |
|
CVE-2026-42311 の脆弱性 (CVE-2026-42311)
CVE-2026-42311 に 脆弱性 (CVE-2026-42311) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42308 |
|
CVE-2026-42308 の脆弱性 (CVE-2026-42308)
CVE-2026-42308 に 脆弱性 (CVE-2026-42308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42301 |
|
CVE-2026-42301 の脆弱性 (CVE-2026-42301)
CVE-2026-42301 に 脆弱性 (CVE-2026-42301) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42351 |
|
CVE-2026-42351 に パストラバーサル (CVE-2026-42351)
CVE-2026-42351 に パストラバーサル (CVE-2026-42351) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42352 |
|
CVE-2026-42352 に SSRF (サーバー側リクエスト偽造) (CVE-2026-42352)
CVE-2026-42352 に SSRF (CVE-2026-42352) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-38360 |
|
path-traversal に パストラバーサル (CVE-2026-38360)
path-traversal に パストラバーサル (CVE-2026-38360) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41588 |
|
timing-attack の脆弱性 (CVE-2026-41588)
timing-attack に 脆弱性 (CVE-2026-41588) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44335 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-44335)
ssrf に SSRF (CVE-2026-44335) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``requests`` 経由で攻撃可能。対策: `>= 1.6.32` 以上に更新。
|
| CVE-2026-44336 |
|
praison の脆弱性 (CVE-2026-44336)
praison に 脆弱性 (CVE-2026-44336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``praisonai.rules.create`` 経由で攻撃可能。
|
| CVE-2026-41497 |
|
praison に コマンドインジェクション (CVE-2026-41497)
praison に コマンドインジェクション (CVE-2026-41497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``bash`` 経由で攻撃可能。対策: `>= 4.6.9` 以上に更新。
|
| CVE-2026-42215 |
|
GitPython に OSコマンドインジェクション (CVE-2026-42215)
GitPython に OSコマンドインジェクション (CVE-2026-42215) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``upload_pack`` 経由で攻撃可能。対策: `3.1.47` 以上に更新。
|
| CVE-2026-42284 |
|
GitPython の脆弱性 (CVE-2026-42284)
GitPython に 脆弱性 (CVE-2026-42284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``multi_options`` 経由で攻撃可能。対策: `3.1.47` 以上に更新。
|
| CVE-2026-32936 |
|
github.com/coredns/coredns の脆弱性 (CVE-2026-32936)
github.com/coredns/coredns に 脆弱性 (CVE-2026-32936) が存在。不正な操作・情報露出のリスクがあります。``dns`` 経由で攻撃可能。対策: `1.14.3` 以上に更新。
|
| CVE-2026-44015 |
|
github.com/0xJacky/Nginx-UI に SSRF (サーバー側リクエスト偽造) (CVE-2026-44015)
github.com/0xJacky/Nginx-UI に SSRF (CVE-2026-44015) が存在。機密情報が外部に流出する可能性があります。`GET /api/settings` 経由で攻撃可能。
|