脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
MINI-cf72-6wrv-f629 MINI-cf72-6wrv-f629
MINI-3pjh-mr2q-g7vr MINI-3pjh-mr2q-g7vr
MINI-c43j-xcx3-g4c5 MINI-c43j-xcx3-g4c5
ECHO-b826-4d3a-4f4e ECHO-b826-4d3a-4f4e
ECHO-9157-e0cb-829d ECHO-9157-e0cb-829d
CVE-2026-55890 getgrav/grav に クロスサイトスクリプティング (CVE-2026-55890)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-55890) が存在。不正な操作・情報露出のリスクがあります。``style`` 経由で攻撃可能。対策: `2.0.0-rc.9` 以上に更新。
GHSA-2fjj-qqg8-fg7x praisonai-platform の脆弱性 (GHSA-2fjj-qqg8-fg7x)
praisonai-platform に 脆弱性 (GHSA-2fjj-qqg8-fg7x) が存在。不正な操作・情報露出のリスクがあります。`GET /workspaces/W_A/projects/P_A/stats` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
MINI-xf6j-cw8v-hg9x MINI-xf6j-cw8v-hg9x
MINI-45g9-xv4j-7f78 MINI-45g9-xv4j-7f78
MINI-pf65-5pfj-mfm9 MINI-pf65-5pfj-mfm9
MINI-325f-3884-w8f2 MINI-325f-3884-w8f2
MINI-7vcr-39x6-gpvq MINI-7vcr-39x6-gpvq
MINI-m8vv-5gfg-c5x8 MINI-m8vv-5gfg-c5x8
MINI-g7r3-339q-q378 MINI-g7r3-339q-q378
MINI-w433-583w-f4x2 MINI-w433-583w-f4x2
MINI-2h5x-qjvm-9phx MINI-2h5x-qjvm-9phx
MINI-2h3c-x55h-jmc9 MINI-2h3c-x55h-jmc9
MINI-8r5p-qq6w-8jg4 MINI-8r5p-qq6w-8jg4
MINI-xmxr-2fr9-cf22 MINI-xmxr-2fr9-cf22
MINI-qq8x-rj5f-x78q MINI-qq8x-rj5f-x78q
MINI-vf8f-38v7-m438 MINI-vf8f-38v7-m438
MINI-7v73-v68x-gfjm MINI-7v73-v68x-gfjm
SUSE-SU-2026:22160-1 unbound の脆弱性 (SUSE-SU-2026:22160-1)
unbound に 脆弱性 (SUSE-SU-2026:22160-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.24.1-160000.2.1` 以上に更新。
SUSE-SU-2026:22213-1 unbound の脆弱性 (SUSE-SU-2026:22213-1)
unbound に 脆弱性 (SUSE-SU-2026:22213-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.24.1-160000.2.1` 以上に更新。
CVE-2026-55885 getgrav/grav の脆弱性 (CVE-2026-55885)
getgrav/grav に 脆弱性 (CVE-2026-55885) が存在。機密情報が外部に流出する可能性があります。``root`` 経由で攻撃可能。対策: `1.7.53` 以上に更新。
openSUSE-SU-2026:21083-1 unbound の脆弱性 (openSUSE-SU-2026:21083-1)
unbound に 脆弱性 (openSUSE-SU-2026:21083-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.24.1-160000.2.1` 以上に更新。
CVE-2026-57441 @bitbonsai/mcpvault の脆弱性 (CVE-2026-57441)
@bitbonsai/mcpvault に 脆弱性 (CVE-2026-57441) が存在。不正な操作・情報露出のリスクがあります。``node_modules`` 経由で攻撃可能。対策: `0.11.4` 以上に更新。
SUSE-SU-2026:22159-1 distribution の脆弱性 (SUSE-SU-2026:22159-1)
distribution に 脆弱性 (SUSE-SU-2026:22159-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.1-160000.1.1` 以上に更新。
openSUSE-SU-2026:21084-1 distribution の脆弱性 (openSUSE-SU-2026:21084-1)
distribution に 脆弱性 (openSUSE-SU-2026:21084-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.1-160000.1.1` 以上に更新。
GHSA-jm82-fx9c-mx94 pypdf の脆弱性 (GHSA-jm82-fx9c-mx94)
pypdf に 脆弱性 (GHSA-jm82-fx9c-mx94) が存在。不正な操作・情報露出のリスクがあります。``MAX_DECLARED_STREAM_LENGTH`` 経由で攻撃可能。対策: `6.13.3` 以上に更新。
CVE-2026-55686 github.com/containers/podman/v5 の脆弱性 (CVE-2026-55686)
github.com/containers/podman/v5 に 脆弱性 (CVE-2026-55686) が存在。不正な操作・情報露出のリスクがあります。対策: `5.7.1` 以上に更新。
GHSA-p6gq-j5cr-w38f nodemailer の脆弱性 (GHSA-p6gq-j5cr-w38f)
nodemailer に 脆弱性 (GHSA-p6gq-j5cr-w38f) が存在。機密情報が外部に流出する可能性があります。``raw`` 経由で攻撃可能。対策: `9.0.1` 以上に更新。
CVE-2026-65898 dompurify に クロスサイトスクリプティング (CVE-2026-65898)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65898) が存在。不正な操作・情報露出のリスクがあります。``uponSanitizeAttribute`` 経由で攻撃可能。対策: `3.4.11` 以上に更新。
CVE-2026-57147 praisonai-platform の脆弱性 (CVE-2026-57147)
praisonai-platform に 脆弱性 (CVE-2026-57147) が存在。不正な操作・情報露出のリスクがあります。``PLATFORM_JWT_SECRET`` 経由で攻撃可能。対策: `0.1.6` 以上に更新。
CVE-2026-57144 praisonai の脆弱性 (CVE-2026-57144)
praisonai に 脆弱性 (CVE-2026-57144) が存在。不正な操作・情報露出のリスクがあります。``praisonai.sandbox.SandlockSandbox`` 経由で攻撃可能。対策: `4.6.61` 以上に更新。
CVE-2026-57132 praisonai に 認証バイパス (CVE-2026-57132)
praisonai に 認証バイパス (CVE-2026-57132) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/agents/any-agent/invoke` 経由で攻撃可能。対策: `4.6.61` 以上に更新。
CVE-2026-57143 praisonaiagents の脆弱性 (CVE-2026-57143)
praisonaiagents に 脆弱性 (CVE-2026-57143) が存在。不正な操作・情報露出のリスクがあります。``search_web`` 経由で攻撃可能。対策: `1.6.61` 以上に更新。
CVE-2026-57148 praisonai-platform に 認証バイパス (CVE-2026-57148)
praisonai-platform に 認証バイパス (CVE-2026-57148) が存在。不正な操作・情報露出のリスクがあります。`GET /{workspace_id}/members` 経由で攻撃可能。対策: `0.1.6` 以上に更新。
CVE-2026-57145 praisonai に パストラバーサル (CVE-2026-57145)
praisonai に パストラバーサル (CVE-2026-57145) が存在。不正な操作・情報露出のリスクがあります。``multiedit`` 経由で攻撃可能。対策: `4.6.61` 以上に更新。
CVE-2026-57146 praisonai に 情報漏洩 (CVE-2026-57146)
praisonai に 脆弱性 (CVE-2026-57146) が存在。不正な操作・情報露出のリスクがあります。``praisonai`` 経由で攻撃可能。対策: `4.6.61` 以上に更新。
CVE-2026-57142 praisonai に OSコマンドインジェクション (CVE-2026-57142)
praisonai に OSコマンドインジェクション (CVE-2026-57142) が存在。不正な操作・情報露出のリスクがあります。``TEMPLATE.yaml`` 経由で攻撃可能。対策: `4.6.61` 以上に更新。
CVE-2026-57133 praisonai に OSコマンドインジェクション (CVE-2026-57133)
praisonai に OSコマンドインジェクション (CVE-2026-57133) が存在。不正な操作・情報露出のリスクがあります。``praisonai`` 経由で攻撃可能。対策: `1.7.2` 以上に更新。
CVE-2026-57137 praisonai の脆弱性 (CVE-2026-57137)
praisonai に 脆弱性 (CVE-2026-57137) が存在。不正な操作・情報露出のリスクがあります。``praisonai`` 経由で攻撃可能。対策: `1.7.2` 以上に更新。
CVE-2026-57139 praisonai の脆弱性 (CVE-2026-57139)
praisonai に 脆弱性 (CVE-2026-57139) が存在。不正な操作・情報露出のリスクがあります。``praisonai`` 経由で攻撃可能。対策: `1.7.2` 以上に更新。
CVE-2026-57140 praisonai の脆弱性 (CVE-2026-57140)
praisonai に 脆弱性 (CVE-2026-57140) が存在。不正な操作・情報露出のリスクがあります。`GET /api/agents` 経由で攻撃可能。対策: `1.7.2` 以上に更新。
CVE-2026-57141 praisonai に コードインジェクション (CVE-2026-57141)
praisonai に コードインジェクション (CVE-2026-57141) が存在。不正な操作・情報露出のリスクがあります。``codeMode`` 経由で攻撃可能。対策: `1.7.2` 以上に更新。
CVE-2026-57136 praisonai に OSコマンドインジェクション (CVE-2026-57136)
praisonai に OSコマンドインジェクション (CVE-2026-57136) が存在。不正な操作・情報露出のリスクがあります。``praisonai`` 経由で攻撃可能。対策: `1.7.2` 以上に更新。
CVE-2026-57138 praisonai の脆弱性 (CVE-2026-57138)
praisonai に 脆弱性 (CVE-2026-57138) が存在。不正な操作・情報露出のリスクがあります。``praisonai`` 経由で攻撃可能。対策: `1.7.2` 以上に更新。
CVE-2026-57135 praisonai の脆弱性 (CVE-2026-57135)
praisonai に 脆弱性 (CVE-2026-57135) が存在。不正な操作・情報露出のリスクがあります。``praisonai`` 経由で攻撃可能。対策: `1.7.2` 以上に更新。
CVE-2026-57134 praisonai に 認証バイパス (CVE-2026-57134)
praisonai に 認証バイパス (CVE-2026-57134) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `1.7.2` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →