脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-50034 |
|
CVE-2026-50034 の脆弱性 (CVE-2026-50034)
CVE-2026-50034 に 脆弱性 (CVE-2026-50034) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12048 |
|
react に クロスサイトスクリプティング (CVE-2026-12048)
react に XSS (クロスサイトスクリプティング) (CVE-2026-12048) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52866 |
|
CVE-2026-52866 の脆弱性 (CVE-2026-52866)
CVE-2026-52866 に 脆弱性 (CVE-2026-52866) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12047 |
|
react に クロスサイトスクリプティング (CVE-2026-12047)
react に XSS (クロスサイトスクリプティング) (CVE-2026-12047) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12049 |
|
pgadmin に オープンリダイレクト (CVE-2026-12049)
pgadmin に 脆弱性 (CVE-2026-12049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12050 |
|
sqli に SQLインジェクション (CVE-2026-12050)
sqli に SQLインジェクション (CVE-2026-12050) が存在。不正な操作・情報露出のリスクがあります。`POST /browser/server/restore_point/{gid}/{sid}` 経由で攻撃可能。
|
| GHSA-fwh2-95jw-g4j6 |
|
praisonai に パストラバーサル (GHSA-fwh2-95jw-g4j6)
praisonai に パストラバーサル (GHSA-fwh2-95jw-g4j6) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| GHSA-x44p-gg67-52fc |
|
praisonai に 認可不備 (GHSA-x44p-gg67-52fc)
praisonai に 脆弱性 (GHSA-x44p-gg67-52fc) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12044 |
|
sqli に SQLインジェクション (CVE-2026-12044)
sqli に SQLインジェクション (CVE-2026-12044) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``qtLiteral`` 経由で攻撃可能。
|
| CVE-2026-12045 |
|
pgadmin に コマンドインジェクション (CVE-2026-12045)
pgadmin に コマンドインジェクション (CVE-2026-12045) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56077 |
|
CVE-2026-56077 の脆弱性 (CVE-2026-56077)
CVE-2026-56077 に 脆弱性 (CVE-2026-56077) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12046 |
|
flask の脆弱性 (CVE-2026-12046)
flask に 脆弱性 (CVE-2026-12046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`DELETE /sqleditor/close/` 経由で攻撃可能。
|
| CVE-2026-56076 |
|
CVE-2026-56076 の脆弱性 (CVE-2026-56076)
CVE-2026-56076 に 脆弱性 (CVE-2026-56076) が存在。機密情報が外部に流出する可能性があります。`POST /agui` 経由で攻撃可能。
|
| CVE-2026-6716 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-10746 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-56075 |
|
praisonai に 認可不備 (CVE-2026-56075)
praisonai に 脆弱性 (CVE-2026-56075) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``chat.py`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
|
| CVE-2026-56074 |
|
praisonai に 認可不備 (CVE-2026-56074)
praisonai に 脆弱性 (CVE-2026-56074) が存在。機密情報が外部に流出する可能性があります。``execute_command`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
|
| CVE-2026-56078 |
|
praisonai に パストラバーサル (CVE-2026-56078)
praisonai に パストラバーサル (CVE-2026-56078) が存在。機密情報が外部に流出する可能性があります。``MultiAgentLedger`` 経由で攻撃可能。対策: `1.5.115` 以上に更新。
|
| RLSA-2026:26610 |
|
xorg-x11-server の脆弱性 (RLSA-2026:26610)
xorg-x11-server に 脆弱性 (RLSA-2026:26610) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:1.20.11-34.el9_8.2` 以上に更新。
|
| RLSA-2026:26590 |
|
xorg-x11-server-Xwayland の脆弱性 (RLSA-2026:26590)
xorg-x11-server-Xwayland に 脆弱性 (RLSA-2026:26590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:24.1.9-4.el9_8.2` 以上に更新。
|
| RLSA-2026:26533 |
|
dracut の脆弱性 (RLSA-2026:26533)
dracut に 脆弱性 (RLSA-2026:26533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:057-115.git20260527.el9_8` 以上に更新。
|
| RLSA-2026:26709 |
|
xorg-x11-server の脆弱性 (RLSA-2026:26709)
xorg-x11-server に 脆弱性 (RLSA-2026:26709) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:1.20.11-28.el8_10.2` 以上に更新。
|
| RLSA-2026:26562 |
|
xorg-x11-server-Xwayland の脆弱性 (RLSA-2026:26562)
xorg-x11-server-Xwayland に 脆弱性 (RLSA-2026:26562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:21.1.3-20.el8_10.2` 以上に更新。
|
| RLSA-2026:26459 |
|
389-ds-base の脆弱性 (RLSA-2026:26459)
389-ds-base に 脆弱性 (RLSA-2026:26459) が存在。不正な操作・情報露出のリスクがあります。対策: `0:1.4.3.39-24.module+el8.10.0+40214+a8ec6bf9` 以上に更新。
|
| RLSA-2026:26534 |
|
dracut の脆弱性 (RLSA-2026:26534)
dracut に 脆弱性 (RLSA-2026:26534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:049-244.git20260529.el8_10` 以上に更新。
|
| RLSA-2026:26427 |
|
kernel の脆弱性 (RLSA-2026:26427)
kernel に 脆弱性 (RLSA-2026:26427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:4.18.0-553.134.1.el8_10` 以上に更新。
|
| UBUNTU-CVE-2026-46862 |
|
mysql-5.5 の脆弱性 (UBUNTU-CVE-2026-46862)
mysql-5.5 に 脆弱性 (UBUNTU-CVE-2026-46862) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.46-0ubuntu0.20.04.1+esm3` 以上に更新。
|
| UBUNTU-CVE-2026-48142 |
|
nginx の脆弱性 (UBUNTU-CVE-2026-48142)
nginx に 脆弱性 (UBUNTU-CVE-2026-48142) が存在。不正な操作・情報露出のリスクがあります。対策: `1.18.0-6ubuntu14.16` 以上に更新。
|
| UBUNTU-CVE-2026-42055 |
|
nginx の脆弱性 (UBUNTU-CVE-2026-42055)
nginx に 脆弱性 (UBUNTU-CVE-2026-42055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.18.0-6ubuntu14.16` 以上に更新。
|
| UBUNTU-CVE-2026-55203 |
|
haproxy の脆弱性 (UBUNTU-CVE-2026-55203)
haproxy に 脆弱性 (UBUNTU-CVE-2026-55203) が存在。データの不正な改ざんを許す可能性があります。対策: `2.4.30-0ubuntu0.22.04.2` 以上に更新。
|
| ALSA-2026:27288 |
|
kernel の脆弱性 (ALSA-2026:27288)
kernel に 脆弱性 (ALSA-2026:27288) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.0-211.26.1.el10_2` 以上に更新。
|
| UBUNTU-CVE-2026-55204 |
|
haproxy の脆弱性 (UBUNTU-CVE-2026-55204)
haproxy に 脆弱性 (UBUNTU-CVE-2026-55204) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.30-0ubuntu0.22.04.2` 以上に更新。
|
| ALSA-2026:27353 |
|
bpftool の脆弱性 (ALSA-2026:27353)
bpftool に 脆弱性 (ALSA-2026:27353) が存在。不正な操作・情報露出のリスクがあります。対策: `4.18.0-553.136.1.el8_10` 以上に更新。
|
| ALSA-2026:27354 |
|
kernel-rt の脆弱性 (ALSA-2026:27354)
kernel-rt に 脆弱性 (ALSA-2026:27354) が存在。不正な操作・情報露出のリスクがあります。対策: `4.18.0-553.136.1.rt7.477.el8_10` 以上に更新。
|
| openSUSE-SU-2026:11065-1 |
|
freerdp の脆弱性 (openSUSE-SU-2026:11065-1)
freerdp に 脆弱性 (openSUSE-SU-2026:11065-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.27.1-1.1` 以上に更新。
|
| openSUSE-SU-2026:11070-1 |
|
warewulf4 の脆弱性 (openSUSE-SU-2026:11070-1)
warewulf4 に 脆弱性 (openSUSE-SU-2026:11070-1) が存在。不正な操作・情報露出のリスクがあります。対策: `4.7.0-2.1` 以上に更新。
|
| openSUSE-SU-2026:11069-1 |
|
squid の脆弱性 (openSUSE-SU-2026:11069-1)
squid に 脆弱性 (openSUSE-SU-2026:11069-1) が存在。不正な操作・情報露出のリスクがあります。対策: `7.6-1.1` 以上に更新。
|
| openSUSE-SU-2026:11066-1 |
|
nginx の脆弱性 (openSUSE-SU-2026:11066-1)
nginx に 脆弱性 (openSUSE-SU-2026:11066-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.31.2-1.1` 以上に更新。
|
| openSUSE-SU-2026:11064-1 |
|
ansible-core-2.20 の脆弱性 (openSUSE-SU-2026:11064-1)
ansible-core-2.20 に 脆弱性 (openSUSE-SU-2026:11064-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.20.7-1.1` 以上に更新。
|
| openSUSE-SU-2026:11068-1 |
|
python311 の脆弱性 (openSUSE-SU-2026:11068-1)
python311 に 脆弱性 (openSUSE-SU-2026:11068-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.11.15-6.1` 以上に更新。
|
| openSUSE-SU-2026:11062-1 |
|
ansible-core-2.18 の脆弱性 (openSUSE-SU-2026:11062-1)
ansible-core-2.18 に 脆弱性 (openSUSE-SU-2026:11062-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.18.18-1.1` 以上に更新。
|
| openSUSE-SU-2026:11067-1 |
|
python-joserfc の脆弱性 (openSUSE-SU-2026:11067-1)
python-joserfc に 脆弱性 (openSUSE-SU-2026:11067-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.1-1.1` 以上に更新。
|
| openSUSE-SU-2026:11061-1 |
|
ImageMagick の脆弱性 (openSUSE-SU-2026:11061-1)
ImageMagick に 脆弱性 (openSUSE-SU-2026:11061-1) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2.25-2.1` 以上に更新。
|
| openSUSE-SU-2026:11063-1 |
|
ansible-core-2.19 の脆弱性 (openSUSE-SU-2026:11063-1)
ansible-core-2.19 に 脆弱性 (openSUSE-SU-2026:11063-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.19.11-1.1` 以上に更新。
|
| UBUNTU-CVE-2026-42530 |
|
(NGINX Open Source has a vulnerability in the ngx_http_v3_modulemodule. ...) |
| GHSA-89vx-wfvc-j58f |
|
node-vfs-polyfill の脆弱性 (GHSA-89vx-wfvc-j58f)
node-vfs-polyfill に 脆弱性 (GHSA-89vx-wfvc-j58f) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-w7hw-9wmw-hj5w |
|
db-connector-log の脆弱性 (GHSA-w7hw-9wmw-hj5w)
db-connector-log に 脆弱性 (GHSA-w7hw-9wmw-hj5w) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-vh6x-853w-4qvp |
|
runtime-query の脆弱性 (GHSA-vh6x-853w-4qvp)
runtime-query に 脆弱性 (GHSA-vh6x-853w-4qvp) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|
| CVE-2026-8668 |
|
CVE-2026-8668 の脆弱性 (CVE-2026-8668)
CVE-2026-8668 に 脆弱性 (CVE-2026-8668) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8100 |
|
CVE-2026-8100 の脆弱性 (CVE-2026-8100)
CVE-2026-8100 に 脆弱性 (CVE-2026-8100) が存在。不正な操作・情報露出のリスクがあります。
|