脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| GHSA-2rm3-333w-xvc4 |
|
DotVVM に 危険なファイルアップロード (GHSA-2rm3-333w-xvc4)
DotVVM に 脆弱性 (GHSA-2rm3-333w-xvc4) が存在。不正な操作・情報露出のリスクがあります。``AddUploadedFileStorage`` 経由で攻撃可能。対策: `5.0.0-preview09-final` 以上に更新。
|
| GHSA-c8qj-jx8j-fg2w |
|
DotVVM の脆弱性 (GHSA-c8qj-jx8j-fg2w)
DotVVM に 脆弱性 (GHSA-c8qj-jx8j-fg2w) が存在。不正な操作・情報露出のリスクがあります。``AuthorizeActionFilter`` 経由で攻撃可能。対策: `5.0.0-preview09-final` 以上に更新。
|
| GHSA-c2g3-c4gc-w5wg |
|
DotVVM の脆弱性 (GHSA-c2g3-c4gc-w5wg)
DotVVM に 脆弱性 (GHSA-c2g3-c4gc-w5wg) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.0-preview09-final` 以上に更新。
|
| MAL-2026-6211 |
|
@apiwizards/auth-middleware の脆弱性 (MAL-2026-6211)
@apiwizards/auth-middleware に 脆弱性 (MAL-2026-6211) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-c3r7-wcqm-j4v8 |
|
@antoncarlos1/nodelamp の脆弱性 (GHSA-c3r7-wcqm-j4v8)
@antoncarlos1/nodelamp に 脆弱性 (GHSA-c3r7-wcqm-j4v8) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-wg5p-8h9p-3mr7 |
|
agent-coderag に OSコマンドインジェクション (GHSA-wg5p-8h9p-3mr7)
agent-coderag に OSコマンドインジェクション (GHSA-wg5p-8h9p-3mr7) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``gradlew`` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
|
| MAL-2026-6221 |
|
chai-assert-kit の脆弱性 (MAL-2026-6221)
chai-assert-kit に 脆弱性 (MAL-2026-6221) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-v8fp-q6g9-vj9c |
|
chai-as-attested の脆弱性 (GHSA-v8fp-q6g9-vj9c)
chai-as-attested に 脆弱性 (GHSA-v8fp-q6g9-vj9c) が存在。不正な操作・情報露出のリスクがあります。``module.exports.pino`` 経由で攻撃可能。
|
| GHSA-9gg4-phm5-h5g9 |
|
chai-as-uphelded の脆弱性 (GHSA-9gg4-phm5-h5g9)
chai-as-uphelded に 脆弱性 (GHSA-9gg4-phm5-h5g9) が存在。不正な操作・情報露出のリスクがあります。``cookie`` 経由で攻撃可能。
|
| GHSA-2h46-9x5w-4wf7 |
|
github.com/entireio/cli に パストラバーサル (GHSA-2h46-9x5w-4wf7)
github.com/entireio/cli に パストラバーサル (GHSA-2h46-9x5w-4wf7) が存在。不正な操作・情報露出のリスクがあります。``SessionID`` 経由で攻撃可能。対策: `0.7.7` 以上に更新。
|
| GHSA-cgxm-vr2f-6fj8 |
|
parse-server の脆弱性 (GHSA-cgxm-vr2f-6fj8)
parse-server に 脆弱性 (GHSA-cgxm-vr2f-6fj8) が存在。不正な操作・情報露出のリスクがあります。``requestComplexity.queryDepth`` 経由で攻撃可能。対策: `8.6.82` 以上に更新。
|
| CVE-2026-55832 |
|
tract-onnx に パストラバーサル (CVE-2026-55832)
tract-onnx に パストラバーサル (CVE-2026-55832) が存在。機密情報が外部に流出する可能性があります。``tract`` 経由で攻撃可能。対策: `0.23.2` 以上に更新。
|
| CVE-2026-55773 |
|
com.cedarpolicy:cedar-java に コードインジェクション (CVE-2026-55773)
com.cedarpolicy:cedar-java に コードインジェクション (CVE-2026-55773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``forbid`` 経由で攻撃可能。対策: `4.9.0` 以上に更新。
|
| CVE-2026-55772 |
|
com.cedarpolicy:cedar-java の脆弱性 (CVE-2026-55772)
com.cedarpolicy:cedar-java に 脆弱性 (CVE-2026-55772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``__entity`` 経由で攻撃可能。対策: `4.9.0` 以上に更新。
|
| CVE-2026-55767 |
|
guzzlehttp/guzzle の脆弱性 (CVE-2026-55767)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-55767) が存在。不正な操作・情報露出のリスクがあります。``CookieJar`` 経由で攻撃可能。対策: `7.12.1` 以上に更新。
|
| CVE-2026-55766 |
|
guzzlehttp/psr7 の脆弱性 (CVE-2026-55766)
guzzlehttp/psr7 に 脆弱性 (CVE-2026-55766) が存在。不正な操作・情報露出のリスクがあります。``Request`` 経由で攻撃可能。対策: `2.12.1` 以上に更新。
|
| CVE-2026-55689 |
|
github.com/openfga/openfga に 認証バイパス (CVE-2026-55689)
github.com/openfga/openfga に 認証バイパス (CVE-2026-55689) が存在。機密情報が外部に流出する可能性があります。対策: `1.18.0` 以上に更新。
|
| GHSA-m6jq-gwpx-8rj7 |
|
new-mjs-eslint の脆弱性 (GHSA-m6jq-gwpx-8rj7)
new-mjs-eslint に 脆弱性 (GHSA-m6jq-gwpx-8rj7) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-72jg-rrr3-v685 |
|
new-eslint-1 の脆弱性 (GHSA-72jg-rrr3-v685)
new-eslint-1 に 脆弱性 (GHSA-72jg-rrr3-v685) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55568 |
|
guzzlehttp/guzzle の脆弱性 (CVE-2026-55568)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-55568) が存在。機密情報が外部に流出する可能性があります。``proxy`` 経由で攻撃可能。対策: `7.12.1` 以上に更新。
|
| CVE-2026-55414 |
|
nl.nl-portal:form の脆弱性 (CVE-2026-55414)
nl.nl-portal:form に 脆弱性 (CVE-2026-55414) が存在。不正な操作・情報露出のリスクがあります。`POST /graphql` 経由で攻撃可能。対策: `3.0.4.RELEASE` 以上に更新。
|
| CVE-2026-55375 |
|
jleehr/canto-saas-api の脆弱性 (CVE-2026-55375)
jleehr/canto-saas-api に 脆弱性 (CVE-2026-55375) が存在。機密情報が外部に流出する可能性があります。``app_id`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
|
| CVE-2026-9143 |
|
ni の脆弱性 (CVE-2026-9143)
ni に 脆弱性 (CVE-2026-9143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9142 |
|
ni の脆弱性 (CVE-2026-9142)
ni に 脆弱性 (CVE-2026-9142) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49357 |
|
line-desktop-mcp の脆弱性 (CVE-2026-49357)
line-desktop-mcp に 脆弱性 (CVE-2026-49357) が存在。不正な操作・情報露出のリスクがあります。``fbed0d2d3048e63f48a356a1267ed8ec5e78f3ae`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
|
| CVE-2026-48141 |
|
dos の脆弱性 (CVE-2026-48141)
dos に 脆弱性 (CVE-2026-48141) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48140 |
|
dos の脆弱性 (CVE-2026-48140)
dos に 脆弱性 (CVE-2026-48140) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48139 |
|
dos の脆弱性 (CVE-2026-48139)
dos に 脆弱性 (CVE-2026-48139) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48138 |
|
dos に 境界外読み取り (CVE-2026-48138)
dos に 脆弱性 (CVE-2026-48138) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48137 |
|
ni の脆弱性 (CVE-2026-48137)
ni に 脆弱性 (CVE-2026-48137) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55374 |
|
jleehr/canto-saas-api の脆弱性 (CVE-2026-55374)
jleehr/canto-saas-api に 脆弱性 (CVE-2026-55374) が存在。不正な操作・情報露出のリスクがあります。``GetContentDetailsRequest`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
|
| GHSA-g793-594c-6gxf |
|
new-ts-helper の脆弱性 (GHSA-g793-594c-6gxf)
new-ts-helper に 脆弱性 (GHSA-g793-594c-6gxf) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:22243-1 |
|
freeipmi の脆弱性 (SUSE-SU-2026:22243-1)
freeipmi に 脆弱性 (SUSE-SU-2026:22243-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.11-3.1` 以上に更新。
|
| MAL-2026-6219 |
|
chai-as-forgeted の脆弱性 (MAL-2026-6219)
chai-as-forgeted に 脆弱性 (MAL-2026-6219) が存在。不正な操作・情報露出のリスクがあります。``cookie`` 経由で攻撃可能。
|
| CVE-2026-55884 |
|
github.com/tilt-dev/tilt の脆弱性 (CVE-2026-55884)
github.com/tilt-dev/tilt に 脆弱性 (CVE-2026-55884) が存在。不正な操作・情報露出のリスクがあります。``cookieWrapper`` 経由で攻撃可能。対策: `0.37.4` 以上に更新。
|
| CVE-2026-55883 |
|
github.com/tilt-dev/tilt の脆弱性 (CVE-2026-55883)
github.com/tilt-dev/tilt に 脆弱性 (CVE-2026-55883) が存在。不正な操作・情報露出のリスクがあります。``Origin`` 経由で攻撃可能。対策: `0.37.4` 以上に更新。
|
| CVE-2026-55882 |
|
github.com/tilt-dev/tilt に 情報漏洩 (CVE-2026-55882)
github.com/tilt-dev/tilt に 脆弱性 (CVE-2026-55882) が存在。不正な操作・情報露出のリスクがあります。``http.DefaultServeMux`` 経由で攻撃可能。対策: `0.37.4` 以上に更新。
|
| CGA-qhpx-gchc-5xh9 |
|
CGA-qhpx-gchc-5xh9 |
| SUSE-SU-2026:2472-1 |
|
apache-sshd の脆弱性 (SUSE-SU-2026:2472-1)
apache-sshd に 脆弱性 (SUSE-SU-2026:2472-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.18.0-150200.5.11.1` 以上に更新。
|
| CVE-2026-54051 |
|
network-ai に OSコマンドインジェクション (CVE-2026-54051)
network-ai に OSコマンドインジェクション (CVE-2026-54051) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SandboxPolicy.isCommandAllowed`` 経由で攻撃可能。対策: `5.9.1` 以上に更新。
|
| CVE-2026-56142 |
|
privilege-escalation の脆弱性 (CVE-2026-56142)
privilege-escalation に 脆弱性 (CVE-2026-56142) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56141 |
|
jetbrains の脆弱性 (CVE-2026-56141)
jetbrains に 脆弱性 (CVE-2026-56141) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53915 |
|
jetbrains の脆弱性 (CVE-2026-53915)
jetbrains に 脆弱性 (CVE-2026-53915) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50242 |
|
jetbrains の脆弱性 (CVE-2026-50242)
jetbrains に 脆弱性 (CVE-2026-50242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44939 |
|
github.com/rancher/rancher の脆弱性 (CVE-2026-44939)
github.com/rancher/rancher に 脆弱性 (CVE-2026-44939) が存在。不正な操作・情報露出のリスクがあります。``authImage`` 経由で攻撃可能。対策: `0.0.0-20260617231817-2aa77eb283e7` 以上に更新。
|
| SUSE-SU-2026:22175-1 |
|
libcaca の脆弱性 (SUSE-SU-2026:22175-1)
libcaca に 脆弱性 (SUSE-SU-2026:22175-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.99.beta20-160000.3.1` 以上に更新。
|
| openSUSE-SU-2026:21101-1 |
|
libcaca の脆弱性 (openSUSE-SU-2026:21101-1)
libcaca に 脆弱性 (openSUSE-SU-2026:21101-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.99.beta20-160000.3.1` 以上に更新。
|
| CVE-2026-12706 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-12706)
dos に 脆弱性 (CVE-2026-12706) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11941 |
|
quiche に 解放後使用 (Use-After-Free) (CVE-2026-11941)
quiche に 脆弱性 (CVE-2026-11941) が存在。不正な操作・情報露出のリスクがあります。``quiche_connection_id_iter_next`` 経由で攻撃可能。対策: `0.29.2` 以上に更新。
|
| MAL-2026-6208 |
|
fastercoding の脆弱性 (MAL-2026-6208)
fastercoding に 脆弱性 (MAL-2026-6208) が存在。不正な操作・情報露出のリスクがあります。
|