脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59946 |
|
composer/composer に パストラバーサル (CVE-2026-59946)
composer/composer に パストラバーサル (CVE-2026-59946) が存在。機密情報が外部に流出する可能性があります。``bin`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|
| CVE-2026-59821 |
|
litellm に コードインジェクション (CVE-2026-59821)
litellm に コードインジェクション (CVE-2026-59821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /guardrails` 経由で攻撃可能。対策: `1.82.0-stable` 以上に更新。
|
| CVE-2026-58501 |
|
zeep に SSRF (サーバー側リクエスト偽造) (CVE-2026-58501)
zeep に SSRF (CVE-2026-58501) が存在。機密情報が外部に流出する可能性があります。対策: `4.3.3` 以上に更新。
|
| CVE-2026-59802 |
|
CVE-2026-59802 の脆弱性 (CVE-2026-59802)
CVE-2026-59802 に 脆弱性 (CVE-2026-59802) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58250 |
|
c の脆弱性 (CVE-2026-58250)
c に 脆弱性 (CVE-2026-58250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55575 |
|
liquidjs の脆弱性 (CVE-2026-55575)
liquidjs に 脆弱性 (CVE-2026-55575) が存在。不正な操作・情報露出のリスクがあります。``pop`` 経由で攻撃可能。対策: `10.27.1` 以上に更新。
|
| CVE-2026-59938 |
|
pypdf の脆弱性 (CVE-2026-59938)
pypdf に 脆弱性 (CVE-2026-59938) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.0` 以上に更新。
|
| CVE-2026-59937 |
|
pypdf の脆弱性 (CVE-2026-59937)
pypdf に 脆弱性 (CVE-2026-59937) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.0` 以上に更新。
|
| CVE-2026-59928 |
|
mistune の脆弱性 (CVE-2026-59928)
mistune に 脆弱性 (CVE-2026-59928) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59927 |
|
mistune の脆弱性 (CVE-2026-59927)
mistune に 脆弱性 (CVE-2026-59927) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59926 |
|
mistune に クロスサイトスクリプティング (CVE-2026-59926)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59926) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59925 |
|
mistune の脆弱性 (CVE-2026-59925)
mistune に 脆弱性 (CVE-2026-59925) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59924 |
|
mistune に パストラバーサル (CVE-2026-59924)
mistune に パストラバーサル (CVE-2026-59924) が存在。機密情報が外部に流出する可能性があります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59930 |
|
mistune の脆弱性 (CVE-2026-59930)
mistune に 脆弱性 (CVE-2026-59930) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59929 |
|
mistune に クロスサイトスクリプティング (CVE-2026-59929)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59929) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-60102 |
|
c に OSコマンドインジェクション (CVE-2026-60102)
c に OSコマンドインジェクション (CVE-2026-60102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59922 |
|
mistune の脆弱性 (CVE-2026-59922)
mistune に 脆弱性 (CVE-2026-59922) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59890 |
|
setuptools の脆弱性 (CVE-2026-59890)
setuptools に 脆弱性 (CVE-2026-59890) が存在。機密情報が外部に流出する可能性があります。``FileList`` 経由で攻撃可能。対策: `83.0.0` 以上に更新。
|
| CVE-2026-59923 |
|
mistune に クロスサイトスクリプティング (CVE-2026-59923)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59923) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59897 |
|
hono の脆弱性 (CVE-2026-59897)
hono に 脆弱性 (CVE-2026-59897) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.27` 以上に更新。
|
| CVE-2026-59896 |
|
hono の脆弱性 (CVE-2026-59896)
hono に 脆弱性 (CVE-2026-59896) が存在。機密情報が外部に流出する可能性があります。``await`` 経由で攻撃可能。対策: `4.12.27` 以上に更新。
|
| CVE-2026-59895 |
|
hono に クロスサイトスクリプティング (CVE-2026-59895)
hono に XSS (クロスサイトスクリプティング) (CVE-2026-59895) が存在。不正な操作・情報露出のリスクがあります。``class`` 経由で攻撃可能。対策: `4.12.27` 以上に更新。
|
| CVE-2026-59892 |
|
@opentelemetry/propagator-jaeger の脆弱性 (CVE-2026-59892)
@opentelemetry/propagator-jaeger に 脆弱性 (CVE-2026-59892) が存在。不正な操作・情報露出のリスクがあります。``URIError`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| CVE-2026-59879 |
|
immutable の脆弱性 (CVE-2026-59879)
immutable に 脆弱性 (CVE-2026-59879) が存在。不正な操作・情報露出のリスクがあります。``set`` 経由で攻撃可能。対策: `5.1.8` 以上に更新。
|
| CVE-2026-59883 |
|
guzzlehttp/guzzle に 情報漏洩 (CVE-2026-59883)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-59883) が存在。不正な操作・情報露出のリスクがあります。``CookieJar`` 経由で攻撃可能。対策: `7.12.3` 以上に更新。
|
| CVE-2026-59882 |
|
guzzlehttp/psr7 の脆弱性 (CVE-2026-59882)
guzzlehttp/psr7 に 脆弱性 (CVE-2026-59882) が存在。不正な操作・情報露出のリスクがあります。``SERVER_NAME`` 経由で攻撃可能。対策: `2.12.3` 以上に更新。
|
| CVE-2026-42505 |
|
golang の脆弱性 (CVE-2026-42505)
golang に 脆弱性 (CVE-2026-42505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39822 |
|
golang の脆弱性 (CVE-2026-39822)
golang に 脆弱性 (CVE-2026-39822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29008 |
|
c の脆弱性 (CVE-2026-29008)
c に 脆弱性 (CVE-2026-29008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29009 |
|
c の脆弱性 (CVE-2026-29009)
c に 脆弱性 (CVE-2026-29009) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29007 |
|
c に 境界外読み取り (CVE-2026-29007)
c に 脆弱性 (CVE-2026-29007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59880 |
|
immutable の脆弱性 (CVE-2026-59880)
immutable に 脆弱性 (CVE-2026-59880) が存在。不正な操作・情報露出のリスクがあります。``Immutable.Map`` 経由で攻撃可能。対策: `5.1.8` 以上に更新。
|
| CVE-2026-59877 |
|
protobufjs の脆弱性 (CVE-2026-59877)
protobufjs に 脆弱性 (CVE-2026-59877) が存在。不正な操作・情報露出のリスクがあります。``parse`` 経由で攻撃可能。対策: `8.6.6` 以上に更新。
|
| CVE-2026-59876 |
|
protobufjs の脆弱性 (CVE-2026-59876)
protobufjs に 脆弱性 (CVE-2026-59876) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `8.6.5` 以上に更新。
|
| CVE-2026-59875 |
|
tar の脆弱性 (CVE-2026-59875)
tar に 脆弱性 (CVE-2026-59875) が存在。不正な操作・情報露出のリスクがあります。``NUL`` 経由で攻撃可能。対策: `7.5.17` 以上に更新。
|
| CVE-2026-59874 |
|
tar の脆弱性 (CVE-2026-59874)
tar に 脆弱性 (CVE-2026-59874) が存在。不正な操作・情報露出のリスクがあります。``poc.mjs`` 経由で攻撃可能。対策: `7.5.18` 以上に更新。
|
| CVE-2026-59873 |
|
tar の脆弱性 (CVE-2026-59873)
tar に 脆弱性 (CVE-2026-59873) が存在。不正な操作・情報露出のリスクがあります。``maxReadSize`` 経由で攻撃可能。対策: `7.5.19` 以上に更新。
|
| CVE-2026-59871 |
|
tar の脆弱性 (CVE-2026-59871)
tar に 脆弱性 (CVE-2026-59871) が存在。不正な操作・情報露出のリスクがあります。``pax.ts`` 経由で攻撃可能。対策: `7.5.18` 以上に更新。
|
| CVE-2026-59870 |
|
js-yaml の脆弱性 (CVE-2026-59870)
js-yaml に 脆弱性 (CVE-2026-59870) が存在。不正な操作・情報露出のリスクがあります。``YAML11_SCHEMA`` 経由で攻撃可能。対策: `5.2.1` 以上に更新。
|
| CVE-2026-59869 |
|
js-yaml の脆弱性 (CVE-2026-59869)
js-yaml に 脆弱性 (CVE-2026-59869) が存在。不正な操作・情報露出のリスクがあります。対策: `4.3.0` 以上に更新。
|
| CVE-2026-59868 |
|
js-yaml の脆弱性 (CVE-2026-59868)
js-yaml に 脆弱性 (CVE-2026-59868) が存在。不正な操作・情報露出のリスクがあります。対策: `5.2.0` 以上に更新。
|
| CVE-2026-57439 |
|
CVE-2026-57439 に クロスサイトスクリプティング (CVE-2026-57439)
CVE-2026-57439 に XSS (クロスサイトスクリプティング) (CVE-2026-57439) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56359 |
|
n8n に クロスサイトスクリプティング (CVE-2026-56359)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56359) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.4` 以上に更新。
|
| CVE-2026-15033 |
|
CVE-2026-15033 に コマンドインジェクション (CVE-2026-15033)
CVE-2026-15033 に コマンドインジェクション (CVE-2026-15033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59703 |
|
c の脆弱性 (CVE-2026-59703)
c に 脆弱性 (CVE-2026-59703) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49146 |
|
c の脆弱性 (CVE-2026-49146)
c に 脆弱性 (CVE-2026-49146) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49147 |
|
c の脆弱性 (CVE-2026-49147)
c に 脆弱性 (CVE-2026-49147) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15062 |
|
sqli に SQLインジェクション (CVE-2026-15062)
sqli に SQLインジェクション (CVE-2026-15062) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60092 |
|
wwbn/avideo に クロスサイトスクリプティング (CVE-2026-60092)
wwbn/avideo に XSS (クロスサイトスクリプティング) (CVE-2026-60092) が存在。不正な操作・情報露出のリスクがあります。``meet_join_log.user_agent`` 経由で攻撃可能。
|
| CVE-2026-58657 |
|
CVE-2026-58657 に クロスサイトスクリプティング (CVE-2026-58657)
CVE-2026-58657 に XSS (クロスサイトスクリプティング) (CVE-2026-58657) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.0` 以上に更新。
|