脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-14643 |
|
undici の脆弱性 (CVE-2026-14643)
undici に 脆弱性 (CVE-2026-14643) が存在。機密情報が外部に流出する可能性があります。``private`` 経由で攻撃可能。対策: `8.9.0` 以上に更新。
|
| CVE-2026-15157 |
|
undici の脆弱性 (CVE-2026-15157)
undici に 脆弱性 (CVE-2026-15157) が存在。不正な操作・情報露出のリスクがあります。``body.type`` 経由で攻撃可能。対策: `6.24.0` 以上に更新。
|
| CVE-2026-16728 |
|
undici の脆弱性 (CVE-2026-16728)
undici に 脆弱性 (CVE-2026-16728) が存在。不正な操作・情報露出のリスクがあります。対策: `8.9.0` 以上に更新。
|
| CVE-2026-16729 |
|
undici の脆弱性 (CVE-2026-16729)
undici に 脆弱性 (CVE-2026-16729) が存在。不正な操作・情報露出のリスクがあります。``setCookie`` 経由で攻撃可能。対策: `8.9.0` 以上に更新。
|
| CVE-2026-13697 |
|
undici に 情報漏洩 (CVE-2026-13697)
undici に 脆弱性 (CVE-2026-13697) が存在。機密情報が外部に流出する可能性があります。``private`` 経由で攻撃可能。対策: `8.9.0` 以上に更新。
|
| CVE-2026-9678 |
|
undici の脆弱性 (CVE-2026-9678)
undici に 脆弱性 (CVE-2026-9678) が存在。機密情報が外部に流出する可能性があります。``private`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| CVE-2026-9679 |
|
undici の脆弱性 (CVE-2026-9679)
undici に 脆弱性 (CVE-2026-9679) が存在。データの不正な改ざんを許す可能性があります。``parseSetCookie`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| CVE-2026-9697 |
|
undici の脆弱性 (CVE-2026-9697)
undici に 脆弱性 (CVE-2026-9697) が存在。機密情報が外部に流出する可能性があります。``ProxyAgent`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| CVE-2026-6733 |
|
undici の脆弱性 (CVE-2026-6733)
undici に 脆弱性 (CVE-2026-6733) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.0` 以上に更新。
|
| CVE-2026-6734 |
|
undici の脆弱性 (CVE-2026-6734)
undici に 脆弱性 (CVE-2026-6734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Socks5ProxyAgent`` 経由で攻撃可能。対策: `8.2.0` 以上に更新。
|
| CVE-2026-9675 |
|
undici の脆弱性 (CVE-2026-9675)
undici に 脆弱性 (CVE-2026-9675) が存在。不正な操作・情報露出のリスクがあります。``maxPayloadSize`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| CVE-2026-12151 |
|
undici の脆弱性 (CVE-2026-12151)
undici に 脆弱性 (CVE-2026-12151) が存在。不正な操作・情報露出のリスクがあります。``maxPayloadSize`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| CVE-2026-1526 |
|
nodejs の脆弱性 (CVE-2026-1526)
nodejs に 脆弱性 (CVE-2026-1526) が存在。不正な操作・情報露出のリスクがあります。
|