脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-57130 |
|
praisonaiagents の脆弱性 (CVE-2026-57130)
praisonaiagents に 脆弱性 (CVE-2026-57130) が存在。不正な操作・情報露出のリスクがあります。``search_emails`` 経由で攻撃可能。対策: `1.6.59` 以上に更新。
|
| CVE-2026-57113 |
|
praisonai に パストラバーサル (CVE-2026-57113)
praisonai に パストラバーサル (CVE-2026-57113) が存在。不正な操作・情報露出のリスクがあります。``GITHUB_PATTERN`` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| CVE-2026-57209 |
|
github.com/dadrus/heimdall の脆弱性 (CVE-2026-57209)
github.com/dadrus/heimdall に 脆弱性 (CVE-2026-57209) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `0.17.17` 以上に更新。
|
| CVE-2026-57210 |
|
https://github.com/dadrus/heimdall の脆弱性 (CVE-2026-57210)
https://github.com/dadrus/heimdall に 脆弱性 (CVE-2026-57210) が存在。不正な操作・情報露出のリスクがあります。``trusted_proxies`` 経由で攻撃可能。対策: `0.17.17` 以上に更新。
|
| MINI-jhm4-p4rg-w6fh |
|
MINI-jhm4-p4rg-w6fh |
| MINI-f82v-xg5f-j2r6 |
|
MINI-f82v-xg5f-j2r6 |
| MINI-6mjx-5qff-5v2r |
|
MINI-6mjx-5qff-5v2r |
| MINI-54pj-wgjh-qmqf |
|
MINI-54pj-wgjh-qmqf |
| CVE-2026-50141 |
|
go.woodpecker-ci.org/woodpecker/v3 の脆弱性 (CVE-2026-50141)
go.woodpecker-ci.org/woodpecker/v3 に 脆弱性 (CVE-2026-50141) が存在。不正な操作・情報露出のリスクがあります。``agent_id`` 経由で攻撃可能。対策: `3.14.1` 以上に更新。
|
| CVE-2026-11958 |
|
c の脆弱性 (CVE-2026-11958)
c に 脆弱性 (CVE-2026-11958) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-44942 |
|
libzypp の脆弱性 (UBUNTU-CVE-2026-44942)
libzypp に 脆弱性 (UBUNTU-CVE-2026-44942) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2455-1 |
|
frr の脆弱性 (SUSE-SU-2026:2455-1)
frr に 脆弱性 (SUSE-SU-2026:2455-1) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.7-8.16.1` 以上に更新。
|
| SUSE-SU-2026:2454-1 |
|
frr の脆弱性 (SUSE-SU-2026:2454-1)
frr に 脆弱性 (SUSE-SU-2026:2454-1) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.7-150500.4.43.1` 以上に更新。
|
| CVE-2026-56839 |
|
praisonai に パストラバーサル (CVE-2026-56839)
praisonai に パストラバーサル (CVE-2026-56839) が存在。不正な操作・情報露出のリスクがあります。``CODE_TOOLS`` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| CVE-2026-57124 |
|
praisonai に OSコマンドインジェクション (CVE-2026-57124)
praisonai に OSコマンドインジェクション (CVE-2026-57124) が存在。不正な操作・情報露出のリスクがあります。`POST /api/mcp/connect` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| CVE-2026-57122 |
|
praisonai の脆弱性 (CVE-2026-57122)
praisonai に 脆弱性 (CVE-2026-57122) が存在。不正な操作・情報露出のリスクがあります。対策: `4.6.59` 以上に更新。
|
| CVE-2026-57121 |
|
praisonai-platform の脆弱性 (CVE-2026-57121)
praisonai-platform に 脆弱性 (CVE-2026-57121) が存在。不正な操作・情報露出のリスクがあります。`DELETE /api/v1/workspaces/{workspace_id}/projects/{project_id}` 経由で攻撃可能。対策: `0.1.6` 以上に更新。
|
| CVE-2026-57116 |
|
praisonai に 情報漏洩 (CVE-2026-57116)
praisonai に 脆弱性 (CVE-2026-57116) が存在。不正な操作・情報露出のリスクがあります。`GET /api/agents` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| MINI-7q3f-3w8j-8f23 |
|
MINI-7q3f-3w8j-8f23 |
| CVE-2026-57118 |
|
praisonaiagents の脆弱性 (CVE-2026-57118)
praisonaiagents に 脆弱性 (CVE-2026-57118) が存在。不正な操作・情報露出のリスクがあります。`GET /{path}/list` 経由で攻撃可能。対策: `1.6.59` 以上に更新。
|
| CVE-2026-57114 |
|
praisonai の脆弱性 (CVE-2026-57114)
praisonai に 脆弱性 (CVE-2026-57114) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/runs` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| CVE-2026-57131 |
|
praisonai に コードインジェクション (CVE-2026-57131)
praisonai に コードインジェクション (CVE-2026-57131) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/runs` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| MINI-9vpr-fr5r-5m7x |
|
MINI-9vpr-fr5r-5m7x |
| CVE-2026-57129 |
|
praisonaiagents に パストラバーサル (CVE-2026-57129)
praisonaiagents に パストラバーサル (CVE-2026-57129) が存在。不正な操作・情報露出のリスクがあります。``workspace_path`` 経由で攻撃可能。対策: `1.6.59` 以上に更新。
|
| ROOT-APP-GOBINARY-CVE-2026-1229 |
|
rootio-github.com/cloudflare/circl の脆弱性 (ROOT-APP-GOBINARY-CVE-2026-1229)
rootio-github.com/cloudflare/circl に 脆弱性 (ROOT-APP-GOBINARY-CVE-2026-1229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `v1.6.1-root.io.1, v1.6.1-root.io.2` 以上に更新。
|
| CVE-2026-57127 |
|
praisonai の脆弱性 (CVE-2026-57127)
praisonai に 脆弱性 (CVE-2026-57127) が存在。不正な操作・情報露出のリスクがあります。`X-API-Key header` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| CVE-2026-57126 |
|
praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-57126)
praisonaiagents に SSRF (CVE-2026-57126) が存在。不正な操作・情報露出のリスクがあります。``SpiderTools._validate_url`` 経由で攻撃可能。対策: `1.6.59` 以上に更新。
|
| CVE-2026-57125 |
|
praisonai の脆弱性 (CVE-2026-57125)
praisonai に 脆弱性 (CVE-2026-57125) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/runs` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| MINI-cqwh-4cvj-5585 |
|
MINI-cqwh-4cvj-5585 |
| CVE-2026-57119 |
|
praisonai に パストラバーサル (CVE-2026-57119)
praisonai に パストラバーサル (CVE-2026-57119) が存在。不正な操作・情報露出のリスクがあります。``agent_file`` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| CVE-2026-57123 |
|
praisonaiagents の脆弱性 (CVE-2026-57123)
praisonaiagents に 脆弱性 (CVE-2026-57123) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `1.6.59` 以上に更新。
|
| CVE-2026-57120 |
|
praisonaiagents の脆弱性 (CVE-2026-57120)
praisonaiagents に 脆弱性 (CVE-2026-57120) が存在。不正な操作・情報露出のリスクがあります。``execute_code`` 経由で攻撃可能。対策: `1.6.59` 以上に更新。
|
| CVE-2026-57115 |
|
praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-57115)
praisonaiagents に SSRF (CVE-2026-57115) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `1.6.59` 以上に更新。
|
| CVE-2026-57117 |
|
praisonai に OSコマンドインジェクション (CVE-2026-57117)
praisonai に OSコマンドインジェクション (CVE-2026-57117) が存在。不正な操作・情報露出のリスクがあります。``LocalManagedAgent`` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| ROOT-APP-GOBINARY-CVE-2026-32285 |
|
rootio-github.com/buger/jsonparser の脆弱性 (ROOT-APP-GOBINARY-CVE-2026-32285)
rootio-github.com/buger/jsonparser に 脆弱性 (ROOT-APP-GOBINARY-CVE-2026-32285) が存在。不正な操作・情報露出のリスクがあります。対策: `v1.1.1-root.io.1, v1.1.1-root.io.3` 以上に更新。
|
| CVE-2026-56838 |
|
praisonai に OSコマンドインジェクション (CVE-2026-56838)
praisonai に OSコマンドインジェクション (CVE-2026-56838) が存在。不正な操作・情報露出のリスクがあります。`POST /v1/recipes/stream` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| CVE-2026-56840 |
|
praisonai に クロスサイトスクリプティング (CVE-2026-56840)
praisonai に XSS (クロスサイトスクリプティング) (CVE-2026-56840) が存在。不正な操作・情報露出のリスクがあります。``praisonai.bots.HTTPApproval`` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| CVE-2026-56837 |
|
praisonai に 認証バイパス (CVE-2026-56837)
praisonai に 認証バイパス (CVE-2026-56837) が存在。不正な操作・情報露出のリスクがあります。``LINEAR_WEBHOOK_SECRET`` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| CVE-2026-56834 |
|
praisonai に パストラバーサル (CVE-2026-56834)
praisonai に パストラバーサル (CVE-2026-56834) が存在。不正な操作・情報露出のリスクがあります。``artifact_tail`` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| CVE-2026-56835 |
|
praisonai の脆弱性 (CVE-2026-56835)
praisonai に 脆弱性 (CVE-2026-56835) が存在。不正な操作・情報露出のリスクがあります。``app_mention`` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| CVE-2026-56836 |
|
praisonai に 認証バイパス (CVE-2026-56836)
praisonai に 認証バイパス (CVE-2026-56836) が存在。不正な操作・情報露出のリスクがあります。`GET /v1/recipes` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| CVE-2026-57112 |
|
praisonaiagents の脆弱性 (CVE-2026-57112)
praisonaiagents に 脆弱性 (CVE-2026-57112) が存在。不正な操作・情報露出のリスクがあります。``mcp.server.sse.SseServerTransport`` 経由で攻撃可能。対策: `1.6.59` 以上に更新。
|
| CVE-2026-56833 |
|
praisonai に パストラバーサル (CVE-2026-56833)
praisonai に パストラバーサル (CVE-2026-56833) が存在。不正な操作・情報露出のリスクがあります。``history_search`` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| CVE-2026-56832 |
|
praisonai の脆弱性 (CVE-2026-56832)
praisonai に 脆弱性 (CVE-2026-56832) が存在。不正な操作・情報露出のリスクがあります。``praisonai.bots.DiscordApproval`` 経由で攻撃可能。対策: `4.6.59` 以上に更新。
|
| CVE-2026-55669 |
|
github.com/zitadel/zitadel の脆弱性 (CVE-2026-55669)
github.com/zitadel/zitadel に 脆弱性 (CVE-2026-55669) が存在。不正な操作・情報露出のリスクがあります。``iss`` 経由で攻撃可能。対策: `1.80.0-v2.20.0.20260615132747-d184e976fc79` 以上に更新。
|
| MINI-wwpr-rv7m-7738 |
|
MINI-wwpr-rv7m-7738 |
| GHSA-wxg7-w2v3-w38g |
|
github.com/zitadel/zitadel の脆弱性 (GHSA-wxg7-w2v3-w38g)
github.com/zitadel/zitadel に 脆弱性 (GHSA-wxg7-w2v3-w38g) が存在。不正な操作・情報露出のリスクがあります。``exp`` 経由で攻撃可能。対策: `1.80.0-v2.20.0.20260615122908-fad02c6d9f45` 以上に更新。
|
| CVE-2026-55672 |
|
github.com/zitadel/zitadel に 認証バイパス (CVE-2026-55672)
github.com/zitadel/zitadel に 認証バイパス (CVE-2026-55672) が存在。機密情報が外部に流出する可能性があります。対策: `1.80.0-v2.20.0.20260616131956-0973b074b488` 以上に更新。
|
| CVE-2026-57128 |
|
praisonaiagents の脆弱性 (CVE-2026-57128)
praisonaiagents に 脆弱性 (CVE-2026-57128) が存在。不正な操作・情報露出のリスクがあります。``ServerConfig`` 経由で攻撃可能。対策: `1.6.59` 以上に更新。
|
| SUSE-SU-2026:2453-1 |
|
java-1_8_0-ibm の脆弱性 (SUSE-SU-2026:2453-1)
java-1_8_0-ibm に 脆弱性 (SUSE-SU-2026:2453-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.0_sr8.65-30.150.1` 以上に更新。
|