脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
SUSE-SU-2026:2452-1 Security update for rootlesskit
Security update for rootlesskit
SUSE-SU-2026:2451-1 Security update for rootlesskit
Security update for rootlesskit
CVE-2026-41083 ocaml の脆弱性 (CVE-2026-41083)
ocaml に 脆弱性 (CVE-2026-41083) が存在。機密情報が外部に流出する可能性があります。``Filename.quote_command`` 経由で攻撃可能。対策: `4.14.4, 5.5.0, ce6d0f7b67145debec57e296dcc49d8619259198, 39d3f110eab62ab9f3013bb5f084af2dc3e3bb08, d5c65dc0034fbd75f10c6b54028e8b2740a7b189` 以上に更新。
MINI-54gx-rj97-rrc8 MINI-54gx-rj97-rrc8
SUSE-SU-2026:2450-1 kernel-default の脆弱性 (SUSE-SU-2026:2450-1)
kernel-default に 脆弱性 (SUSE-SU-2026:2450-1) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.14-122.317.1` 以上に更新。
USN-8449-1 ldns の脆弱性 (USN-8449-1)
ldns に 脆弱性 (USN-8449-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.17-8ubuntu0.1+esm2` 以上に更新。
MINI-jh32-6xj9-62q4 MINI-jh32-6xj9-62q4
MINI-c6p5-qw5r-fm4x MINI-c6p5-qw5r-fm4x
MINI-jhmp-9jf2-v4gr MINI-jhmp-9jf2-v4gr
CVE-2026-34353 ocaml の脆弱性 (CVE-2026-34353)
ocaml に 脆弱性 (CVE-2026-34353) が存在。機密情報が外部に流出する可能性があります。``caml_ba_reshape`` 経由で攻撃可能。対策: `4.14.4, 1ec6b6e8ef9d30fc1d8bac71a6646c2ef78ea90b` 以上に更新。
CVE-2026-55670 github.com/zitadel/zitadel の脆弱性 (CVE-2026-55670)
github.com/zitadel/zitadel に 脆弱性 (CVE-2026-55670) が存在。不正な操作・情報露出のリスクがあります。対策: `1.80.0-v2.20.0.20260615092437-6082e59d47c1` 以上に更新。
GHSA-47qp-hqvx-6r3f org.jline:jline-remote-telnet の脆弱性 (GHSA-47qp-hqvx-6r3f)
org.jline:jline-remote-telnet に 脆弱性 (GHSA-47qp-hqvx-6r3f) が存在。不正な操作・情報露出のリスクがあります。``HashMap`` 経由で攻撃可能。対策: `4.2.1` 以上に更新。
GHSA-2r2c-cx56-8933 org.jline:jline-remote-telnet の脆弱性 (GHSA-2r2c-cx56-8933)
org.jline:jline-remote-telnet に 脆弱性 (GHSA-2r2c-cx56-8933) が存在。不正な操作・情報露出のリスクがあります。``Telnet`` 経由で攻撃可能。対策: `4.2.1` 以上に更新。
CVE-2026-55661 tinacms に クロスサイトスクリプティング (CVE-2026-55661)
tinacms に XSS (クロスサイトスクリプティング) (CVE-2026-55661) が存在。不正な操作・情報露出のリスクがあります。``url`` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
GHSA-2c85-rfcc-g74j io.karatelabs:karate-core の脆弱性 (GHSA-2c85-rfcc-g74j)
io.karatelabs:karate-core に 脆弱性 (GHSA-2c85-rfcc-g74j) が存在。不正な操作・情報露出のリスクがあります。`POST /api/echo` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
CVE-2026-55617 hydrooj の脆弱性 (CVE-2026-55617)
hydrooj に 脆弱性 (CVE-2026-55617) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.2` 以上に更新。
CVE-2026-55603 http-proxy-middleware の脆弱性 (CVE-2026-55603)
http-proxy-middleware に 脆弱性 (CVE-2026-55603) が存在。データの不正な改ざんを許す可能性があります。``req.body`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
CVE-2026-55602 http-proxy-middleware の脆弱性 (CVE-2026-55602)
http-proxy-middleware に 脆弱性 (CVE-2026-55602) が存在。データの不正な改ざんを許す可能性があります。``router`` 経由で攻撃可能。対策: `2.0.10` 以上に更新。
CVE-2026-55254 NCalc.Core の脆弱性 (CVE-2026-55254)
NCalc.Core に 脆弱性 (CVE-2026-55254) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.1` 以上に更新。
CVE-2026-55388 piscina の脆弱性 (CVE-2026-55388)
piscina に 脆弱性 (CVE-2026-55388) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /upload` 経由で攻撃可能。対策: `6.0.0-rc.2` 以上に更新。
CVE-2026-55887 github.com/docker/mcp-gateway の脆弱性 (CVE-2026-55887)
github.com/docker/mcp-gateway に 脆弱性 (CVE-2026-55887) が存在。不正な操作・情報露出のリスクがあります。``io.docker.server.metadata`` 経由で攻撃可能。対策: `0.42.2` 以上に更新。
CVE-2026-55886 jodit の脆弱性 (CVE-2026-55886)
jodit に 脆弱性 (CVE-2026-55886) が存在。不正な操作・情報露出のリスクがあります。``chain`` 経由で攻撃可能。対策: `4.12.26` 以上に更新。
CVE-2026-55229 github.com/gotenberg/gotenberg/v8 に SSRF (サーバー側リクエスト偽造) (CVE-2026-55229)
github.com/gotenberg/gotenberg/v8 に SSRF (CVE-2026-55229) が存在。機密情報が外部に流出する可能性があります。`GET /secretendpoint` 経由で攻撃可能。対策: `8.34.0` 以上に更新。
CVE-2026-55226 io.strimzi:strimzi に 権限昇格 (CVE-2026-55226)
io.strimzi:strimzi に 脆弱性 (CVE-2026-55226) が存在。機密情報が外部に流出する可能性があります。``Kafka`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
CVE-2026-55225 io.strimzi:strimzi に 権限昇格 (CVE-2026-55225)
io.strimzi:strimzi に 脆弱性 (CVE-2026-55225) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``watchedNamespace`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
MINI-2w8c-3p3p-48fc MINI-2w8c-3p3p-48fc
MINI-9484-4mc9-c234 MINI-9484-4mc9-c234
MINI-v95q-g5x6-j2vc MINI-v95q-g5x6-j2vc
MINI-w796-p7jq-2prh MINI-w796-p7jq-2prh
MINI-92wj-6f6q-pq3j MINI-92wj-6f6q-pq3j
CVE-2026-55671 github.com/zitadel/zitadel に SSRF (サーバー側リクエスト偽造) (CVE-2026-55671)
github.com/zitadel/zitadel に SSRF (CVE-2026-55671) が存在。不正な操作・情報露出のリスクがあります。対策: `1.80.0-v2.20.0.20260615133614-8e82ec1cb9a2` 以上に更新。
MINI-f3m7-2pp9-xhv7 MINI-f3m7-2pp9-xhv7
MINI-mj4j-6933-36j9 MINI-mj4j-6933-36j9
MINI-32h7-jwx3-rrpf MINI-32h7-jwx3-rrpf
MINI-rpx9-5mfc-wj6x MINI-rpx9-5mfc-wj6x
MINI-mhfc-vrfh-4gcg MINI-mhfc-vrfh-4gcg
MINI-g3pm-wq45-j4mf MINI-g3pm-wq45-j4mf
MINI-3hj7-5hx3-r3fr MINI-3hj7-5hx3-r3fr
MINI-pwp6-vf2j-g94c MINI-pwp6-vf2j-g94c
MINI-jj3w-f836-4xmq MINI-jj3w-f836-4xmq
MINI-8cv3-vqrm-38wr MINI-8cv3-vqrm-38wr
MINI-mwfr-87jr-6qrw MINI-mwfr-87jr-6qrw
MINI-69fx-xvjw-73r4 MINI-69fx-xvjw-73r4
SUSE-SU-2026:2449-1 Security update for krb5
Security update for krb5
ROOT-APP-NPM-CVE-2018-16469 @rootio/merge の脆弱性 (ROOT-APP-NPM-CVE-2018-16469)
@rootio/merge に 脆弱性 (ROOT-APP-NPM-CVE-2018-16469) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.1-root.io.1, 1.2.1-root.io.2` 以上に更新。
CVE-2026-55746 cotonti/cotonti に クロスサイトスクリプティング (CVE-2026-55746)
cotonti/cotonti に XSS (クロスサイトスクリプティング) (CVE-2026-55746) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55745 cotonti/cotonti に CSRF (CVE-2026-55745)
cotonti/cotonti に 脆弱性 (CVE-2026-55745) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9815 wordpress の脆弱性 (CVE-2026-9815)
wordpress に 脆弱性 (CVE-2026-9815) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55742 cotonti/cotonti に CSRF (CVE-2026-55742)
cotonti/cotonti に 脆弱性 (CVE-2026-55742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12136 wordpress に クロスサイトスクリプティング (CVE-2026-12136)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12136) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →