脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: devops クリア
ID タイトル
CVE-2026-48926 org.jenkins-ci.plugins:job-import-plugin に 権限昇格 (CVE-2026-48926)
org.jenkins-ci.plugins:job-import-plugin に 脆弱性 (CVE-2026-48926) が存在。不正な操作・情報露出のリスクがあります。対策: `143.145.v48f9a` 以上に更新。
CVE-2026-48927 org.jenkins-ci.plugins:buildgraph-view に クロスサイトスクリプティング (CVE-2026-48927)
org.jenkins-ci.plugins:buildgraph-view に XSS (クロスサイトスクリプティング) (CVE-2026-48927) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48916 org.jenkins-ci.plugins:ldap に SSRF (サーバー側リクエスト偽造) (CVE-2026-48916)
org.jenkins-ci.plugins:ldap に SSRF (CVE-2026-48916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `807.809.vd3a` 以上に更新。
CVE-2026-48917 org.jenkins-ci.plugins:ldap に 安全でないデシリアライゼーション (CVE-2026-48917)
org.jenkins-ci.plugins:ldap に 脆弱性 (CVE-2026-48917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `807.809.vd3a` 以上に更新。
CVE-2026-48918 org.jenkins-ci.plugins:active-directory に SSRF (サーバー側リクエスト偽造) (CVE-2026-48918)
org.jenkins-ci.plugins:active-directory に SSRF (CVE-2026-48918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``true`` 経由で攻撃可能。対策: `2.41.1` 以上に更新。
CVE-2026-48919 org.jenkins-ci.plugins:active-directory に 安全でないデシリアライゼーション (CVE-2026-48919)
org.jenkins-ci.plugins:active-directory に 脆弱性 (CVE-2026-48919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``true`` 経由で攻撃可能。対策: `2.41.1` 以上に更新。
CVE-2026-48920 org.jenkins-ci.plugins:email-ext の脆弱性 (CVE-2026-48920)
org.jenkins-ci.plugins:email-ext に 脆弱性 (CVE-2026-48920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``base64`` 経由で攻撃可能。対策: `1933.1935.v276319e3cc47` 以上に更新。
CVE-2026-48921 io.jenkins.plugins:pipeline-groovy-lib の脆弱性 (CVE-2026-48921)
io.jenkins.plugins:pipeline-groovy-lib に 脆弱性 (CVE-2026-48921) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `798.v5cc688825312` 以上に更新。
CVE-2026-48922 org.jenkins-ci.plugins:credentials-binding に パストラバーサル (CVE-2026-48922)
org.jenkins-ci.plugins:credentials-binding に パストラバーサル (CVE-2026-48922) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `725.ve52b` 以上に更新。
CVE-2026-48923 com.rapid7:jenkinsci-appspider-plugin に 権限昇格 (CVE-2026-48923)
com.rapid7:jenkinsci-appspider-plugin に 脆弱性 (CVE-2026-48923) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.18` 以上に更新。
CVE-2026-5817 docker の脆弱性 (CVE-2026-5817)
docker に 脆弱性 (CVE-2026-5817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5843 docker の脆弱性 (CVE-2026-5843)
docker に 脆弱性 (CVE-2026-5843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6406 docker に 認可不備 (CVE-2026-6406)
docker に 脆弱性 (CVE-2026-6406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42306 github.com/docker/docker の脆弱性 (CVE-2026-42306)
github.com/docker/docker に 脆弱性 (CVE-2026-42306) が存在。データの不正な改ざんを許す可能性があります。`PUT /containers/{id}/archive` 経由で攻撃可能。対策: `2.0.0-beta.14` 以上に更新。
CVE-2026-41568 github.com/docker/docker の脆弱性 (CVE-2026-41568)
github.com/docker/docker に 脆弱性 (CVE-2026-41568) が存在。不正な操作・情報露出のリスクがあります。`PUT /containers/{id}/archive` 経由で攻撃可能。対策: `2.0.0-beta.14` 以上に更新。
CVE-2026-28383 grafana の脆弱性 (CVE-2026-28383)
grafana に 脆弱性 (CVE-2026-28383) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
CVE-2026-33376 grafana の脆弱性 (CVE-2026-33376)
grafana に 脆弱性 (CVE-2026-33376) が存在。機密情報が外部に流出する可能性があります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
CVE-2026-28376 grafana の脆弱性 (CVE-2026-28376)
grafana に 脆弱性 (CVE-2026-28376) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
CVE-2026-28380 BAC in Snapshot API allows deletion of unauthorized dashboard snapshots
BAC in Snapshot API allows deletion of unauthorized dashboard snapshots
CVE-2026-33377 grafana の脆弱性 (CVE-2026-33377)
grafana に 脆弱性 (CVE-2026-33377) が存在。データの不正な改ざんを許す可能性があります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
CVE-2026-33378 grafana の脆弱性 (CVE-2026-33378)
grafana に 脆弱性 (CVE-2026-33378) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
CVE-2026-33380 grafana の脆弱性 (CVE-2026-33380)
grafana に 脆弱性 (CVE-2026-33380) が存在。機密情報が外部に流出する可能性があります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
CVE-2026-33381 grafana の脆弱性 (CVE-2026-33381)
grafana に 脆弱性 (CVE-2026-33381) が存在。機密情報が外部に流出する可能性があります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
CVE-2026-28374 grafana の脆弱性 (CVE-2026-28374)
grafana に 脆弱性 (CVE-2026-28374) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
CVE-2026-28379 grafana の脆弱性 (CVE-2026-28379)
grafana に 脆弱性 (CVE-2026-28379) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
CVE-2026-42454 docker に OSコマンドインジェクション (CVE-2026-42454)
docker に OSコマンドインジェクション (CVE-2026-42454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /docker/containers/` 経由で攻撃可能。
CVE-2026-42298 docker に コードインジェクション (CVE-2026-42298)
docker に コードインジェクション (CVE-2026-42298) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GITHUB_TOKEN`` 経由で攻撃可能。対策: `>= 0` 以上に更新。
CVE-2026-42302 openai-sdk の脆弱性 (CVE-2026-42302)
openai-sdk に 脆弱性 (CVE-2026-42302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``entrypoint.sh`` 経由で攻撃可能。
CVE-2026-41512 gem に コードインジェクション (CVE-2026-41512)
gem に コードインジェクション (CVE-2026-41512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /targets/auto_detect_selectors` 経由で攻撃可能。
CVE-2026-42880 argo-cd に 情報漏洩 (CVE-2026-42880)
argo-cd に 脆弱性 (CVE-2026-42880) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44903 github.com/prometheus/prometheus に クロスサイトスクリプティング (CVE-2026-44903)
github.com/prometheus/prometheus に XSS (クロスサイトスクリプティング) (CVE-2026-44903) が存在。不正な操作・情報露出のリスクがあります。対策: `0.311.3` 以上に更新。
CVE-2026-42151 github.com/prometheus/prometheus に 情報漏洩 (CVE-2026-42151)
github.com/prometheus/prometheus に 脆弱性 (CVE-2026-42151) が存在。機密情報が外部に流出する可能性があります。``client_secret`` 経由で攻撃可能。対策: `0.311.3` 以上に更新。
CVE-2026-42154 github.com/prometheus/prometheus の脆弱性 (CVE-2026-42154)
github.com/prometheus/prometheus に 脆弱性 (CVE-2026-42154) が存在。不正な操作・情報露出のリスクがあります。対策: `3.11.3` 以上に更新。
CVE-2026-21728 github.com/grafana/tempo の脆弱性 (CVE-2026-21728)
github.com/grafana/tempo に 脆弱性 (CVE-2026-21728) が存在。不正な操作・情報露出のリスクがあります。対策: `2.10.2` 以上に更新。
CVE-2026-33519 esri の脆弱性 (CVE-2026-33519)
esri に 脆弱性 (CVE-2026-33519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5807 github.com/hashicorp/vault の脆弱性 (CVE-2026-5807)
github.com/hashicorp/vault に 脆弱性 (CVE-2026-5807) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4525 github.com/hashicorp/vault の脆弱性 (CVE-2026-4525)
github.com/hashicorp/vault に 脆弱性 (CVE-2026-4525) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3605 github.com/hashicorp/vault の脆弱性 (CVE-2026-3605)
github.com/hashicorp/vault に 脆弱性 (CVE-2026-3605) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-40316 OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflows/regenerate-migrations.yml workflow. The workflow uses the pull_request_target trigger to run with...
CVE-2026-21727 grafana の脆弱性 (CVE-2026-21727)
grafana に 脆弱性 (CVE-2026-21727) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-41118 github.com/grafana/pyroscope に 情報漏洩 (CVE-2025-41118)
github.com/grafana/pyroscope に 脆弱性 (CVE-2025-41118) が存在。機密情報が外部に流出する可能性があります。対策: `1.15.2, 1.16.1` 以上に更新。
CVE-2026-35204 helm に パストラバーサル (CVE-2026-35204)
helm に パストラバーサル (CVE-2026-35204) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.4` 以上に更新。
CVE-2026-35205 helm の脆弱性 (CVE-2026-35205)
helm に 脆弱性 (CVE-2026-35205) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.4` 以上に更新。
CVE-2026-33997 docker の脆弱性 (CVE-2026-33997)
docker に 脆弱性 (CVE-2026-33997) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34040 github.com/moby/moby の脆弱性 (CVE-2026-34040)
github.com/moby/moby に 脆弱性 (CVE-2026-34040) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `29.3.1` 以上に更新。
CVE-2026-27877 github.com/grafana/grafana に 情報漏洩 (CVE-2026-27877)
github.com/grafana/grafana に 脆弱性 (CVE-2026-27877) が存在。機密情報が外部に流出する可能性があります。対策: `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
CVE-2026-27880 grafana に 境界外書き込み (CVE-2026-27880)
grafana に 境界外書き込み (CVE-2026-27880) が存在。不正な操作・情報露出のリスクがあります。対策: `12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
CVE-2026-27876 grafana に コードインジェクション (CVE-2026-27876)
grafana に コードインジェクション (CVE-2026-27876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
CVE-2026-33634 KEV 【KEV】github.com/aquasecurity/trivy の脆弱性 (CVE-2026-33634)
github.com/aquasecurity/trivy に 脆弱性 (CVE-2026-33634) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.35.0` 以上に更新。
CVE-2026-4342 nginx の脆弱性 (CVE-2026-4342)
nginx に 脆弱性 (CVE-2026-4342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →