脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
GHSA-2rm3-333w-xvc4 DotVVM に 危険なファイルアップロード (GHSA-2rm3-333w-xvc4)
DotVVM に 脆弱性 (GHSA-2rm3-333w-xvc4) が存在。不正な操作・情報露出のリスクがあります。``AddUploadedFileStorage`` 経由で攻撃可能。対策: `5.0.0-preview09-final` 以上に更新。
GHSA-c8qj-jx8j-fg2w DotVVM の脆弱性 (GHSA-c8qj-jx8j-fg2w)
DotVVM に 脆弱性 (GHSA-c8qj-jx8j-fg2w) が存在。不正な操作・情報露出のリスクがあります。``AuthorizeActionFilter`` 経由で攻撃可能。対策: `5.0.0-preview09-final` 以上に更新。
GHSA-c2g3-c4gc-w5wg DotVVM の脆弱性 (GHSA-c2g3-c4gc-w5wg)
DotVVM に 脆弱性 (GHSA-c2g3-c4gc-w5wg) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.0-preview09-final` 以上に更新。
MAL-2026-6211 @apiwizards/auth-middleware の脆弱性 (MAL-2026-6211)
@apiwizards/auth-middleware に 脆弱性 (MAL-2026-6211) が存在。不正な操作・情報露出のリスクがあります。
GHSA-c3r7-wcqm-j4v8 @antoncarlos1/nodelamp の脆弱性 (GHSA-c3r7-wcqm-j4v8)
@antoncarlos1/nodelamp に 脆弱性 (GHSA-c3r7-wcqm-j4v8) が存在。不正な操作・情報露出のリスクがあります。
GHSA-wg5p-8h9p-3mr7 agent-coderag に OSコマンドインジェクション (GHSA-wg5p-8h9p-3mr7)
agent-coderag に OSコマンドインジェクション (GHSA-wg5p-8h9p-3mr7) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``gradlew`` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
MAL-2026-6221 chai-assert-kit の脆弱性 (MAL-2026-6221)
chai-assert-kit に 脆弱性 (MAL-2026-6221) が存在。不正な操作・情報露出のリスクがあります。
GHSA-v8fp-q6g9-vj9c chai-as-attested の脆弱性 (GHSA-v8fp-q6g9-vj9c)
chai-as-attested に 脆弱性 (GHSA-v8fp-q6g9-vj9c) が存在。不正な操作・情報露出のリスクがあります。``module.exports.pino`` 経由で攻撃可能。
GHSA-9gg4-phm5-h5g9 chai-as-uphelded の脆弱性 (GHSA-9gg4-phm5-h5g9)
chai-as-uphelded に 脆弱性 (GHSA-9gg4-phm5-h5g9) が存在。不正な操作・情報露出のリスクがあります。``cookie`` 経由で攻撃可能。
GHSA-2h46-9x5w-4wf7 github.com/entireio/cli に パストラバーサル (GHSA-2h46-9x5w-4wf7)
github.com/entireio/cli に パストラバーサル (GHSA-2h46-9x5w-4wf7) が存在。不正な操作・情報露出のリスクがあります。``SessionID`` 経由で攻撃可能。対策: `0.7.7` 以上に更新。
GHSA-cgxm-vr2f-6fj8 parse-server の脆弱性 (GHSA-cgxm-vr2f-6fj8)
parse-server に 脆弱性 (GHSA-cgxm-vr2f-6fj8) が存在。不正な操作・情報露出のリスクがあります。``requestComplexity.queryDepth`` 経由で攻撃可能。対策: `8.6.82` 以上に更新。
CVE-2026-55832 tract-onnx に パストラバーサル (CVE-2026-55832)
tract-onnx に パストラバーサル (CVE-2026-55832) が存在。機密情報が外部に流出する可能性があります。``tract`` 経由で攻撃可能。対策: `0.23.2` 以上に更新。
CVE-2026-55773 com.cedarpolicy:cedar-java に コードインジェクション (CVE-2026-55773)
com.cedarpolicy:cedar-java に コードインジェクション (CVE-2026-55773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``forbid`` 経由で攻撃可能。対策: `4.9.0` 以上に更新。
CVE-2026-55772 com.cedarpolicy:cedar-java の脆弱性 (CVE-2026-55772)
com.cedarpolicy:cedar-java に 脆弱性 (CVE-2026-55772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``__entity`` 経由で攻撃可能。対策: `4.9.0` 以上に更新。
CVE-2026-55767 guzzlehttp/guzzle の脆弱性 (CVE-2026-55767)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-55767) が存在。不正な操作・情報露出のリスクがあります。``CookieJar`` 経由で攻撃可能。対策: `7.12.1` 以上に更新。
CVE-2026-55766 guzzlehttp/psr7 の脆弱性 (CVE-2026-55766)
guzzlehttp/psr7 に 脆弱性 (CVE-2026-55766) が存在。不正な操作・情報露出のリスクがあります。``Request`` 経由で攻撃可能。対策: `2.12.1` 以上に更新。
CVE-2026-55689 github.com/openfga/openfga に 認証バイパス (CVE-2026-55689)
github.com/openfga/openfga に 認証バイパス (CVE-2026-55689) が存在。機密情報が外部に流出する可能性があります。対策: `1.18.0` 以上に更新。
GHSA-m6jq-gwpx-8rj7 new-mjs-eslint の脆弱性 (GHSA-m6jq-gwpx-8rj7)
new-mjs-eslint に 脆弱性 (GHSA-m6jq-gwpx-8rj7) が存在。不正な操作・情報露出のリスクがあります。
GHSA-72jg-rrr3-v685 new-eslint-1 の脆弱性 (GHSA-72jg-rrr3-v685)
new-eslint-1 に 脆弱性 (GHSA-72jg-rrr3-v685) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55568 guzzlehttp/guzzle の脆弱性 (CVE-2026-55568)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-55568) が存在。機密情報が外部に流出する可能性があります。``proxy`` 経由で攻撃可能。対策: `7.12.1` 以上に更新。
CVE-2026-55414 nl.nl-portal:form の脆弱性 (CVE-2026-55414)
nl.nl-portal:form に 脆弱性 (CVE-2026-55414) が存在。不正な操作・情報露出のリスクがあります。`POST /graphql` 経由で攻撃可能。対策: `3.0.4.RELEASE` 以上に更新。
CVE-2026-55375 jleehr/canto-saas-api の脆弱性 (CVE-2026-55375)
jleehr/canto-saas-api に 脆弱性 (CVE-2026-55375) が存在。機密情報が外部に流出する可能性があります。``app_id`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
CVE-2026-9143 ni の脆弱性 (CVE-2026-9143)
ni に 脆弱性 (CVE-2026-9143) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9142 ni の脆弱性 (CVE-2026-9142)
ni に 脆弱性 (CVE-2026-9142) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49357 line-desktop-mcp の脆弱性 (CVE-2026-49357)
line-desktop-mcp に 脆弱性 (CVE-2026-49357) が存在。不正な操作・情報露出のリスクがあります。``fbed0d2d3048e63f48a356a1267ed8ec5e78f3ae`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
CVE-2026-48141 dos の脆弱性 (CVE-2026-48141)
dos に 脆弱性 (CVE-2026-48141) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48140 dos の脆弱性 (CVE-2026-48140)
dos に 脆弱性 (CVE-2026-48140) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48139 dos の脆弱性 (CVE-2026-48139)
dos に 脆弱性 (CVE-2026-48139) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48138 dos に 境界外読み取り (CVE-2026-48138)
dos に 脆弱性 (CVE-2026-48138) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48137 ni の脆弱性 (CVE-2026-48137)
ni に 脆弱性 (CVE-2026-48137) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55374 jleehr/canto-saas-api の脆弱性 (CVE-2026-55374)
jleehr/canto-saas-api に 脆弱性 (CVE-2026-55374) が存在。不正な操作・情報露出のリスクがあります。``GetContentDetailsRequest`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
GHSA-g793-594c-6gxf new-ts-helper の脆弱性 (GHSA-g793-594c-6gxf)
new-ts-helper に 脆弱性 (GHSA-g793-594c-6gxf) が存在。不正な操作・情報露出のリスクがあります。
SUSE-SU-2026:22243-1 freeipmi の脆弱性 (SUSE-SU-2026:22243-1)
freeipmi に 脆弱性 (SUSE-SU-2026:22243-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.11-3.1` 以上に更新。
MAL-2026-6219 chai-as-forgeted の脆弱性 (MAL-2026-6219)
chai-as-forgeted に 脆弱性 (MAL-2026-6219) が存在。不正な操作・情報露出のリスクがあります。``cookie`` 経由で攻撃可能。
CVE-2026-55884 github.com/tilt-dev/tilt の脆弱性 (CVE-2026-55884)
github.com/tilt-dev/tilt に 脆弱性 (CVE-2026-55884) が存在。不正な操作・情報露出のリスクがあります。``cookieWrapper`` 経由で攻撃可能。対策: `0.37.4` 以上に更新。
CVE-2026-55883 github.com/tilt-dev/tilt の脆弱性 (CVE-2026-55883)
github.com/tilt-dev/tilt に 脆弱性 (CVE-2026-55883) が存在。不正な操作・情報露出のリスクがあります。``Origin`` 経由で攻撃可能。対策: `0.37.4` 以上に更新。
CVE-2026-55882 github.com/tilt-dev/tilt に 情報漏洩 (CVE-2026-55882)
github.com/tilt-dev/tilt に 脆弱性 (CVE-2026-55882) が存在。不正な操作・情報露出のリスクがあります。``http.DefaultServeMux`` 経由で攻撃可能。対策: `0.37.4` 以上に更新。
CGA-qhpx-gchc-5xh9 CGA-qhpx-gchc-5xh9
SUSE-SU-2026:2472-1 apache-sshd の脆弱性 (SUSE-SU-2026:2472-1)
apache-sshd に 脆弱性 (SUSE-SU-2026:2472-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.18.0-150200.5.11.1` 以上に更新。
CVE-2026-54051 network-ai に OSコマンドインジェクション (CVE-2026-54051)
network-ai に OSコマンドインジェクション (CVE-2026-54051) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SandboxPolicy.isCommandAllowed`` 経由で攻撃可能。対策: `5.9.1` 以上に更新。
CVE-2026-56142 privilege-escalation の脆弱性 (CVE-2026-56142)
privilege-escalation に 脆弱性 (CVE-2026-56142) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56141 jetbrains の脆弱性 (CVE-2026-56141)
jetbrains に 脆弱性 (CVE-2026-56141) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53915 jetbrains の脆弱性 (CVE-2026-53915)
jetbrains に 脆弱性 (CVE-2026-53915) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50242 jetbrains の脆弱性 (CVE-2026-50242)
jetbrains に 脆弱性 (CVE-2026-50242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44939 github.com/rancher/rancher の脆弱性 (CVE-2026-44939)
github.com/rancher/rancher に 脆弱性 (CVE-2026-44939) が存在。不正な操作・情報露出のリスクがあります。``authImage`` 経由で攻撃可能。対策: `0.0.0-20260617231817-2aa77eb283e7` 以上に更新。
SUSE-SU-2026:22175-1 libcaca の脆弱性 (SUSE-SU-2026:22175-1)
libcaca に 脆弱性 (SUSE-SU-2026:22175-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.99.beta20-160000.3.1` 以上に更新。
openSUSE-SU-2026:21101-1 libcaca の脆弱性 (openSUSE-SU-2026:21101-1)
libcaca に 脆弱性 (openSUSE-SU-2026:21101-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.99.beta20-160000.3.1` 以上に更新。
CVE-2026-12706 dos に 解放後使用 (Use-After-Free) (CVE-2026-12706)
dos に 脆弱性 (CVE-2026-12706) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11941 quiche に 解放後使用 (Use-After-Free) (CVE-2026-11941)
quiche に 脆弱性 (CVE-2026-11941) が存在。不正な操作・情報露出のリスクがあります。``quiche_connection_id_iter_next`` 経由で攻撃可能。対策: `0.29.2` 以上に更新。
MAL-2026-6208 fastercoding の脆弱性 (MAL-2026-6208)
fastercoding に 脆弱性 (MAL-2026-6208) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →