脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
MINI-27xm-32ch-hh9g MINI-27xm-32ch-hh9g
MINI-v6j2-6x8w-fw84 MINI-v6j2-6x8w-fw84
MINI-qgp8-xw2q-f8cx MINI-qgp8-xw2q-f8cx
MAL-2026-6080 boardflow の脆弱性 (MAL-2026-6080)
boardflow に 脆弱性 (MAL-2026-6080) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48823 CVE-2026-48823 に クロスサイトスクリプティング (CVE-2026-48823)
CVE-2026-48823 に XSS (クロスサイトスクリプティング) (CVE-2026-48823) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48822 CVE-2026-48822 に クロスサイトスクリプティング (CVE-2026-48822)
CVE-2026-48822 に XSS (クロスサイトスクリプティング) (CVE-2026-48822) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48814 network-ai の脆弱性 (CVE-2026-48814)
network-ai に 脆弱性 (CVE-2026-48814) が存在。機密情報が外部に流出する可能性があります。`POST /mcp` 経由で攻撃可能。対策: `5.7.2` 以上に更新。
UBUNTU-CVE-2026-55200 libssh2 の脆弱性 (UBUNTU-CVE-2026-55200)
libssh2 に 脆弱性 (UBUNTU-CVE-2026-55200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.11.1-1ubuntu0.25.10.2` 以上に更新。
UBUNTU-CVE-2026-55199 libssh2 の脆弱性 (UBUNTU-CVE-2026-55199)
libssh2 に 脆弱性 (UBUNTU-CVE-2026-55199) が存在。不正な操作・情報露出のリスクがあります。対策: `1.11.0-4.1ubuntu0.24.04.2` 以上に更新。
UBUNTU-CVE-2026-55202 tinyproxy の脆弱性 (UBUNTU-CVE-2026-55202)
tinyproxy に 脆弱性 (UBUNTU-CVE-2026-55202) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
UBUNTU-CVE-2026-54388 tinyproxy の脆弱性 (UBUNTU-CVE-2026-54388)
tinyproxy に 脆弱性 (UBUNTU-CVE-2026-54388) が存在。機密情報が外部に流出する可能性があります。
UBUNTU-CVE-2026-54387 tinyproxy の脆弱性 (UBUNTU-CVE-2026-54387)
tinyproxy に 脆弱性 (UBUNTU-CVE-2026-54387) が存在。機密情報が外部に流出する可能性があります。
UBUNTU-CVE-2026-48823 shaarli の脆弱性 (UBUNTU-CVE-2026-48823)
shaarli に 脆弱性 (UBUNTU-CVE-2026-48823) が存在。機密情報が外部に流出する可能性があります。
UBUNTU-CVE-2026-48822 shaarli の脆弱性 (UBUNTU-CVE-2026-48822)
shaarli に 脆弱性 (UBUNTU-CVE-2026-48822) が存在。機密情報が外部に流出する可能性があります。
UBUNTU-CVE-2026-48817 starlette の脆弱性 (UBUNTU-CVE-2026-48817)
starlette に 脆弱性 (UBUNTU-CVE-2026-48817) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-48818 starlette の脆弱性 (UBUNTU-CVE-2026-48818)
starlette に 脆弱性 (UBUNTU-CVE-2026-48818) が存在。機密情報が外部に流出する可能性があります。対策: `1.1.0` 以上に更新。
GHSA-fq5h-gc4g-76cp opt-archetype-check の脆弱性 (GHSA-fq5h-gc4g-76cp)
opt-archetype-check に 脆弱性 (GHSA-fq5h-gc4g-76cp) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-6076 pystylish の脆弱性 (MAL-2026-6076)
pystylish に 脆弱性 (MAL-2026-6076) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
MAL-2026-6069 @civitatis/bot-ui の脆弱性 (MAL-2026-6069)
@civitatis/bot-ui に 脆弱性 (MAL-2026-6069) が存在。不正な操作・情報露出のリスクがあります。``child_process`` 経由で攻撃可能。
CVE-2026-55590 cakephp/authentication に オープンリダイレクト (CVE-2026-55590)
cakephp/authentication に 脆弱性 (CVE-2026-55590) が存在。不正な操作・情報露出のリスクがあります。対策: `2.11.1` 以上に更新。
CVE-2026-55518 avo の脆弱性 (CVE-2026-55518)
avo に 脆弱性 (CVE-2026-55518) が存在。機密情報が外部に流出する可能性があります。`GET /resources/` 経由で攻撃可能。対策: `4.0.0.beta.51` 以上に更新。
CVE-2026-55517 deno の脆弱性 (CVE-2026-55517)
deno に 脆弱性 (CVE-2026-55517) が存在。不正な操作・情報露出のリスクがあります。``WebSocket`` 経由で攻撃可能。対策: `2.7.5` 以上に更新。
CVE-2026-55471 ca.uhn.hapi.fhir:org.hl7.fhir.utilities に XXE (外部XMLエンティティ) (CVE-2026-55471)
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に 脆弱性 (CVE-2026-55471) が存在。機密情報が外部に流出する可能性があります。`GET /evil-fhir-xslt-ssrf.dtd` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
CVE-2026-55470 ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-55470)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-55470) が存在。不正な操作・情報露出のリスクがあります。``RegexTimeout`` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
CVE-2026-55450 langflow に 情報漏洩 (CVE-2026-55450)
langflow に 脆弱性 (CVE-2026-55450) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/upload/{flow_id}` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
CVE-2026-55760 com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760)
com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.2` 以上に更新。
CVE-2026-55409 filament/forms に クロスサイトスクリプティング (CVE-2026-55409)
filament/forms に XSS (クロスサイトスクリプティング) (CVE-2026-55409) が存在。機密情報が外部に流出する可能性があります。``RichEditor`` 経由で攻撃可能。対策: `3.3.53` 以上に更新。
CVE-2026-55405 dev.langchain4j:langchain4j-mariadb に SQLインジェクション (CVE-2026-55405)
dev.langchain4j:langchain4j-mariadb に SQLインジェクション (CVE-2026-55405) が存在。機密情報が外部に流出する可能性があります。``COMBINED_JSON`` 経由で攻撃可能。対策: `1.16.3-beta26` 以上に更新。
MAL-2026-6070 libsc-runtime-telemetry の脆弱性 (MAL-2026-6070)
libsc-runtime-telemetry に 脆弱性 (MAL-2026-6070) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30799 rti の脆弱性 (CVE-2026-30799)
rti に 脆弱性 (CVE-2026-30799) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-48591 earmark に クロスサイトスクリプティング (CVE-2026-48591)
earmark に XSS (クロスサイトスクリプティング) (CVE-2026-48591) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39199 snes9x 1.63 allows an out-of-bounds write and denial of service via a crafted .ups file.
snes9x 1.63 allows an out-of-bounds write and denial of service via a crafted .ups file.
CVE-2026-3894 rti に 境界外読み取り (CVE-2026-3894)
rti に 脆弱性 (CVE-2026-3894) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-7300 rti の脆弱性 (CVE-2026-7300)
rti に 脆弱性 (CVE-2026-7300) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53805 CVE-2026-53805 に 安全でないデシリアライゼーション (CVE-2026-53805)
CVE-2026-53805 に 脆弱性 (CVE-2026-53805) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-30803 rti の脆弱性 (CVE-2026-30803)
rti に 脆弱性 (CVE-2026-30803) が存在。機密情報が外部に流出する可能性があります。
GHSA-4mpj-78p6-rj59 picklescan の脆弱性 (GHSA-4mpj-78p6-rj59)
picklescan に 脆弱性 (GHSA-4mpj-78p6-rj59) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
GHSA-cc5p-54x3-hcf8 picklescan の脆弱性 (GHSA-cc5p-54x3-hcf8)
picklescan に 脆弱性 (GHSA-cc5p-54x3-hcf8) が存在。不正な操作・情報露出のリスクがあります。
GHSA-5v23-73v4-w2fp picklescan に パストラバーサル (GHSA-5v23-73v4-w2fp)
picklescan に パストラバーサル (GHSA-5v23-73v4-w2fp) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.35` 以上に更新。
GHSA-82fg-2r99-h7v6 picklescan の脆弱性 (GHSA-82fg-2r99-h7v6)
picklescan に 脆弱性 (GHSA-82fg-2r99-h7v6) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.4` 以上に更新。
GHSA-j6c9-qvp8-699f picklescan に 安全でないデシリアライゼーション (GHSA-j6c9-qvp8-699f)
picklescan に 脆弱性 (GHSA-j6c9-qvp8-699f) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-2674 rti に 境界外書き込み (CVE-2026-2674)
rti に 境界外書き込み (CVE-2026-2674) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-20190 cisco の脆弱性 (CVE-2026-20190)
cisco に 脆弱性 (CVE-2026-20190) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53873 picklescan の脆弱性 (CVE-2026-53873)
picklescan に 脆弱性 (CVE-2026-53873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``profile.Profile.run`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
CVE-2026-53875 picklescan の脆弱性 (CVE-2026-53875)
picklescan に 脆弱性 (CVE-2026-53875) が存在。不正な操作・情報露出のリスクがあります。``scan_pytorch`` 経由で攻撃可能。対策: `1.0.3` 以上に更新。
CVE-2026-35068 sqli に SQLインジェクション (CVE-2026-35068)
sqli に SQLインジェクション (CVE-2026-35068) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-36418 CVE-2026-36418 に コードインジェクション (CVE-2026-36418)
CVE-2026-36418 に コードインジェクション (CVE-2026-36418) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53874 picklescan に 安全でないデシリアライゼーション (CVE-2026-53874)
picklescan に 脆弱性 (CVE-2026-53874) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eval`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
CVE-2026-12515 katello の脆弱性 (CVE-2026-12515)
katello に 脆弱性 (CVE-2026-12515) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0.rc1` 以上に更新。
CVE-2026-32652 dell の脆弱性 (CVE-2026-32652)
dell に 脆弱性 (CVE-2026-32652) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →