脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| SUSE-SU-2026:2452-1 |
|
Security update for rootlesskit
Security update for rootlesskit
|
| SUSE-SU-2026:2451-1 |
|
Security update for rootlesskit
Security update for rootlesskit
|
| CVE-2026-41083 |
|
ocaml の脆弱性 (CVE-2026-41083)
ocaml に 脆弱性 (CVE-2026-41083) が存在。機密情報が外部に流出する可能性があります。``Filename.quote_command`` 経由で攻撃可能。対策: `4.14.4, 5.5.0, ce6d0f7b67145debec57e296dcc49d8619259198, 39d3f110eab62ab9f3013bb5f084af2dc3e3bb08, d5c65dc0034fbd75f10c6b54028e8b2740a7b189` 以上に更新。
|
| MINI-54gx-rj97-rrc8 |
|
MINI-54gx-rj97-rrc8 |
| SUSE-SU-2026:2450-1 |
|
kernel-default の脆弱性 (SUSE-SU-2026:2450-1)
kernel-default に 脆弱性 (SUSE-SU-2026:2450-1) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.14-122.317.1` 以上に更新。
|
| USN-8449-1 |
|
ldns の脆弱性 (USN-8449-1)
ldns に 脆弱性 (USN-8449-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.17-8ubuntu0.1+esm2` 以上に更新。
|
| MINI-jh32-6xj9-62q4 |
|
MINI-jh32-6xj9-62q4 |
| MINI-c6p5-qw5r-fm4x |
|
MINI-c6p5-qw5r-fm4x |
| MINI-jhmp-9jf2-v4gr |
|
MINI-jhmp-9jf2-v4gr |
| CVE-2026-34353 |
|
ocaml の脆弱性 (CVE-2026-34353)
ocaml に 脆弱性 (CVE-2026-34353) が存在。機密情報が外部に流出する可能性があります。``caml_ba_reshape`` 経由で攻撃可能。対策: `4.14.4, 1ec6b6e8ef9d30fc1d8bac71a6646c2ef78ea90b` 以上に更新。
|
| CVE-2026-55670 |
|
github.com/zitadel/zitadel の脆弱性 (CVE-2026-55670)
github.com/zitadel/zitadel に 脆弱性 (CVE-2026-55670) が存在。不正な操作・情報露出のリスクがあります。対策: `1.80.0-v2.20.0.20260615092437-6082e59d47c1` 以上に更新。
|
| GHSA-47qp-hqvx-6r3f |
|
org.jline:jline-remote-telnet の脆弱性 (GHSA-47qp-hqvx-6r3f)
org.jline:jline-remote-telnet に 脆弱性 (GHSA-47qp-hqvx-6r3f) が存在。不正な操作・情報露出のリスクがあります。``HashMap`` 経由で攻撃可能。対策: `4.2.1` 以上に更新。
|
| GHSA-2r2c-cx56-8933 |
|
org.jline:jline-remote-telnet の脆弱性 (GHSA-2r2c-cx56-8933)
org.jline:jline-remote-telnet に 脆弱性 (GHSA-2r2c-cx56-8933) が存在。不正な操作・情報露出のリスクがあります。``Telnet`` 経由で攻撃可能。対策: `4.2.1` 以上に更新。
|
| CVE-2026-55661 |
|
tinacms に クロスサイトスクリプティング (CVE-2026-55661)
tinacms に XSS (クロスサイトスクリプティング) (CVE-2026-55661) が存在。不正な操作・情報露出のリスクがあります。``url`` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
|
| GHSA-2c85-rfcc-g74j |
|
io.karatelabs:karate-core の脆弱性 (GHSA-2c85-rfcc-g74j)
io.karatelabs:karate-core に 脆弱性 (GHSA-2c85-rfcc-g74j) が存在。不正な操作・情報露出のリスクがあります。`POST /api/echo` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-55617 |
|
hydrooj の脆弱性 (CVE-2026-55617)
hydrooj に 脆弱性 (CVE-2026-55617) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.2` 以上に更新。
|
| CVE-2026-55603 |
|
http-proxy-middleware の脆弱性 (CVE-2026-55603)
http-proxy-middleware に 脆弱性 (CVE-2026-55603) が存在。データの不正な改ざんを許す可能性があります。``req.body`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
|
| CVE-2026-55602 |
|
http-proxy-middleware の脆弱性 (CVE-2026-55602)
http-proxy-middleware に 脆弱性 (CVE-2026-55602) が存在。データの不正な改ざんを許す可能性があります。``router`` 経由で攻撃可能。対策: `2.0.10` 以上に更新。
|
| CVE-2026-55254 |
|
NCalc.Core の脆弱性 (CVE-2026-55254)
NCalc.Core に 脆弱性 (CVE-2026-55254) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.1` 以上に更新。
|
| CVE-2026-55388 |
|
piscina の脆弱性 (CVE-2026-55388)
piscina に 脆弱性 (CVE-2026-55388) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /upload` 経由で攻撃可能。対策: `6.0.0-rc.2` 以上に更新。
|
| CVE-2026-55887 |
|
github.com/docker/mcp-gateway の脆弱性 (CVE-2026-55887)
github.com/docker/mcp-gateway に 脆弱性 (CVE-2026-55887) が存在。不正な操作・情報露出のリスクがあります。``io.docker.server.metadata`` 経由で攻撃可能。対策: `0.42.2` 以上に更新。
|
| CVE-2026-55886 |
|
jodit の脆弱性 (CVE-2026-55886)
jodit に 脆弱性 (CVE-2026-55886) が存在。不正な操作・情報露出のリスクがあります。``chain`` 経由で攻撃可能。対策: `4.12.26` 以上に更新。
|
| CVE-2026-55229 |
|
github.com/gotenberg/gotenberg/v8 に SSRF (サーバー側リクエスト偽造) (CVE-2026-55229)
github.com/gotenberg/gotenberg/v8 に SSRF (CVE-2026-55229) が存在。機密情報が外部に流出する可能性があります。`GET /secretendpoint` 経由で攻撃可能。対策: `8.34.0` 以上に更新。
|
| CVE-2026-55226 |
|
io.strimzi:strimzi に 権限昇格 (CVE-2026-55226)
io.strimzi:strimzi に 脆弱性 (CVE-2026-55226) が存在。機密情報が外部に流出する可能性があります。``Kafka`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
|
| CVE-2026-55225 |
|
io.strimzi:strimzi に 権限昇格 (CVE-2026-55225)
io.strimzi:strimzi に 脆弱性 (CVE-2026-55225) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``watchedNamespace`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
|
| MINI-2w8c-3p3p-48fc |
|
MINI-2w8c-3p3p-48fc |
| MINI-9484-4mc9-c234 |
|
MINI-9484-4mc9-c234 |
| MINI-v95q-g5x6-j2vc |
|
MINI-v95q-g5x6-j2vc |
| MINI-w796-p7jq-2prh |
|
MINI-w796-p7jq-2prh |
| MINI-92wj-6f6q-pq3j |
|
MINI-92wj-6f6q-pq3j |
| CVE-2026-55671 |
|
github.com/zitadel/zitadel に SSRF (サーバー側リクエスト偽造) (CVE-2026-55671)
github.com/zitadel/zitadel に SSRF (CVE-2026-55671) が存在。不正な操作・情報露出のリスクがあります。対策: `1.80.0-v2.20.0.20260615133614-8e82ec1cb9a2` 以上に更新。
|
| MINI-f3m7-2pp9-xhv7 |
|
MINI-f3m7-2pp9-xhv7 |
| MINI-mj4j-6933-36j9 |
|
MINI-mj4j-6933-36j9 |
| MINI-32h7-jwx3-rrpf |
|
MINI-32h7-jwx3-rrpf |
| MINI-rpx9-5mfc-wj6x |
|
MINI-rpx9-5mfc-wj6x |
| MINI-mhfc-vrfh-4gcg |
|
MINI-mhfc-vrfh-4gcg |
| MINI-g3pm-wq45-j4mf |
|
MINI-g3pm-wq45-j4mf |
| MINI-3hj7-5hx3-r3fr |
|
MINI-3hj7-5hx3-r3fr |
| MINI-pwp6-vf2j-g94c |
|
MINI-pwp6-vf2j-g94c |
| MINI-jj3w-f836-4xmq |
|
MINI-jj3w-f836-4xmq |
| MINI-8cv3-vqrm-38wr |
|
MINI-8cv3-vqrm-38wr |
| MINI-mwfr-87jr-6qrw |
|
MINI-mwfr-87jr-6qrw |
| MINI-69fx-xvjw-73r4 |
|
MINI-69fx-xvjw-73r4 |
| SUSE-SU-2026:2449-1 |
|
Security update for krb5
Security update for krb5
|
| ROOT-APP-NPM-CVE-2018-16469 |
|
@rootio/merge の脆弱性 (ROOT-APP-NPM-CVE-2018-16469)
@rootio/merge に 脆弱性 (ROOT-APP-NPM-CVE-2018-16469) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.1-root.io.1, 1.2.1-root.io.2` 以上に更新。
|
| CVE-2026-55746 |
|
cotonti/cotonti に クロスサイトスクリプティング (CVE-2026-55746)
cotonti/cotonti に XSS (クロスサイトスクリプティング) (CVE-2026-55746) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55745 |
|
cotonti/cotonti に CSRF (CVE-2026-55745)
cotonti/cotonti に 脆弱性 (CVE-2026-55745) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9815 |
|
wordpress の脆弱性 (CVE-2026-9815)
wordpress に 脆弱性 (CVE-2026-9815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55742 |
|
cotonti/cotonti に CSRF (CVE-2026-55742)
cotonti/cotonti に 脆弱性 (CVE-2026-55742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12136 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12136)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12136) が存在。不正な操作・情報露出のリスクがあります。
|