脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MINI-27xm-32ch-hh9g |
|
MINI-27xm-32ch-hh9g |
| MINI-v6j2-6x8w-fw84 |
|
MINI-v6j2-6x8w-fw84 |
| MINI-qgp8-xw2q-f8cx |
|
MINI-qgp8-xw2q-f8cx |
| MAL-2026-6080 |
|
boardflow の脆弱性 (MAL-2026-6080)
boardflow に 脆弱性 (MAL-2026-6080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48823 |
|
CVE-2026-48823 に クロスサイトスクリプティング (CVE-2026-48823)
CVE-2026-48823 に XSS (クロスサイトスクリプティング) (CVE-2026-48823) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48822 |
|
CVE-2026-48822 に クロスサイトスクリプティング (CVE-2026-48822)
CVE-2026-48822 に XSS (クロスサイトスクリプティング) (CVE-2026-48822) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48814 |
|
network-ai の脆弱性 (CVE-2026-48814)
network-ai に 脆弱性 (CVE-2026-48814) が存在。機密情報が外部に流出する可能性があります。`POST /mcp` 経由で攻撃可能。対策: `5.7.2` 以上に更新。
|
| UBUNTU-CVE-2026-55200 |
|
libssh2 の脆弱性 (UBUNTU-CVE-2026-55200)
libssh2 に 脆弱性 (UBUNTU-CVE-2026-55200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.11.1-1ubuntu0.25.10.2` 以上に更新。
|
| UBUNTU-CVE-2026-55199 |
|
libssh2 の脆弱性 (UBUNTU-CVE-2026-55199)
libssh2 に 脆弱性 (UBUNTU-CVE-2026-55199) が存在。不正な操作・情報露出のリスクがあります。対策: `1.11.0-4.1ubuntu0.24.04.2` 以上に更新。
|
| UBUNTU-CVE-2026-55202 |
|
tinyproxy の脆弱性 (UBUNTU-CVE-2026-55202)
tinyproxy に 脆弱性 (UBUNTU-CVE-2026-55202) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
|
| UBUNTU-CVE-2026-54388 |
|
tinyproxy の脆弱性 (UBUNTU-CVE-2026-54388)
tinyproxy に 脆弱性 (UBUNTU-CVE-2026-54388) が存在。機密情報が外部に流出する可能性があります。
|
| UBUNTU-CVE-2026-54387 |
|
tinyproxy の脆弱性 (UBUNTU-CVE-2026-54387)
tinyproxy に 脆弱性 (UBUNTU-CVE-2026-54387) が存在。機密情報が外部に流出する可能性があります。
|
| UBUNTU-CVE-2026-48823 |
|
shaarli の脆弱性 (UBUNTU-CVE-2026-48823)
shaarli に 脆弱性 (UBUNTU-CVE-2026-48823) が存在。機密情報が外部に流出する可能性があります。
|
| UBUNTU-CVE-2026-48822 |
|
shaarli の脆弱性 (UBUNTU-CVE-2026-48822)
shaarli に 脆弱性 (UBUNTU-CVE-2026-48822) が存在。機密情報が外部に流出する可能性があります。
|
| UBUNTU-CVE-2026-48817 |
|
starlette の脆弱性 (UBUNTU-CVE-2026-48817)
starlette に 脆弱性 (UBUNTU-CVE-2026-48817) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-48818 |
|
starlette の脆弱性 (UBUNTU-CVE-2026-48818)
starlette に 脆弱性 (UBUNTU-CVE-2026-48818) が存在。機密情報が外部に流出する可能性があります。対策: `1.1.0` 以上に更新。
|
| GHSA-fq5h-gc4g-76cp |
|
opt-archetype-check の脆弱性 (GHSA-fq5h-gc4g-76cp)
opt-archetype-check に 脆弱性 (GHSA-fq5h-gc4g-76cp) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6076 |
|
pystylish の脆弱性 (MAL-2026-6076)
pystylish に 脆弱性 (MAL-2026-6076) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| MAL-2026-6069 |
|
@civitatis/bot-ui の脆弱性 (MAL-2026-6069)
@civitatis/bot-ui に 脆弱性 (MAL-2026-6069) が存在。不正な操作・情報露出のリスクがあります。``child_process`` 経由で攻撃可能。
|
| CVE-2026-55590 |
|
cakephp/authentication に オープンリダイレクト (CVE-2026-55590)
cakephp/authentication に 脆弱性 (CVE-2026-55590) が存在。不正な操作・情報露出のリスクがあります。対策: `2.11.1` 以上に更新。
|
| CVE-2026-55518 |
|
avo の脆弱性 (CVE-2026-55518)
avo に 脆弱性 (CVE-2026-55518) が存在。機密情報が外部に流出する可能性があります。`GET /resources/` 経由で攻撃可能。対策: `4.0.0.beta.51` 以上に更新。
|
| CVE-2026-55517 |
|
deno の脆弱性 (CVE-2026-55517)
deno に 脆弱性 (CVE-2026-55517) が存在。不正な操作・情報露出のリスクがあります。``WebSocket`` 経由で攻撃可能。対策: `2.7.5` 以上に更新。
|
| CVE-2026-55471 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に XXE (外部XMLエンティティ) (CVE-2026-55471)
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に 脆弱性 (CVE-2026-55471) が存在。機密情報が外部に流出する可能性があります。`GET /evil-fhir-xslt-ssrf.dtd` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
|
| CVE-2026-55470 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-55470)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-55470) が存在。不正な操作・情報露出のリスクがあります。``RegexTimeout`` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
|
| CVE-2026-55450 |
|
langflow に 情報漏洩 (CVE-2026-55450)
langflow に 脆弱性 (CVE-2026-55450) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/upload/{flow_id}` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
|
| CVE-2026-55760 |
|
com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760)
com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.2` 以上に更新。
|
| CVE-2026-55409 |
|
filament/forms に クロスサイトスクリプティング (CVE-2026-55409)
filament/forms に XSS (クロスサイトスクリプティング) (CVE-2026-55409) が存在。機密情報が外部に流出する可能性があります。``RichEditor`` 経由で攻撃可能。対策: `3.3.53` 以上に更新。
|
| CVE-2026-55405 |
|
dev.langchain4j:langchain4j-mariadb に SQLインジェクション (CVE-2026-55405)
dev.langchain4j:langchain4j-mariadb に SQLインジェクション (CVE-2026-55405) が存在。機密情報が外部に流出する可能性があります。``COMBINED_JSON`` 経由で攻撃可能。対策: `1.16.3-beta26` 以上に更新。
|
| MAL-2026-6070 |
|
libsc-runtime-telemetry の脆弱性 (MAL-2026-6070)
libsc-runtime-telemetry に 脆弱性 (MAL-2026-6070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30799 |
|
rti の脆弱性 (CVE-2026-30799)
rti に 脆弱性 (CVE-2026-30799) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48591 |
|
earmark に クロスサイトスクリプティング (CVE-2026-48591)
earmark に XSS (クロスサイトスクリプティング) (CVE-2026-48591) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39199 |
|
snes9x 1.63 allows an out-of-bounds write and denial of service via a crafted .ups file.
snes9x 1.63 allows an out-of-bounds write and denial of service via a crafted .ups file.
|
| CVE-2026-3894 |
|
rti に 境界外読み取り (CVE-2026-3894)
rti に 脆弱性 (CVE-2026-3894) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7300 |
|
rti の脆弱性 (CVE-2026-7300)
rti に 脆弱性 (CVE-2026-7300) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53805 |
|
CVE-2026-53805 に 安全でないデシリアライゼーション (CVE-2026-53805)
CVE-2026-53805 に 脆弱性 (CVE-2026-53805) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30803 |
|
rti の脆弱性 (CVE-2026-30803)
rti に 脆弱性 (CVE-2026-30803) が存在。機密情報が外部に流出する可能性があります。
|
| GHSA-4mpj-78p6-rj59 |
|
picklescan の脆弱性 (GHSA-4mpj-78p6-rj59)
picklescan に 脆弱性 (GHSA-4mpj-78p6-rj59) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| GHSA-cc5p-54x3-hcf8 |
|
picklescan の脆弱性 (GHSA-cc5p-54x3-hcf8)
picklescan に 脆弱性 (GHSA-cc5p-54x3-hcf8) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-5v23-73v4-w2fp |
|
picklescan に パストラバーサル (GHSA-5v23-73v4-w2fp)
picklescan に パストラバーサル (GHSA-5v23-73v4-w2fp) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.35` 以上に更新。
|
| GHSA-82fg-2r99-h7v6 |
|
picklescan の脆弱性 (GHSA-82fg-2r99-h7v6)
picklescan に 脆弱性 (GHSA-82fg-2r99-h7v6) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.4` 以上に更新。
|
| GHSA-j6c9-qvp8-699f |
|
picklescan に 安全でないデシリアライゼーション (GHSA-j6c9-qvp8-699f)
picklescan に 脆弱性 (GHSA-j6c9-qvp8-699f) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2674 |
|
rti に 境界外書き込み (CVE-2026-2674)
rti に 境界外書き込み (CVE-2026-2674) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-20190 |
|
cisco の脆弱性 (CVE-2026-20190)
cisco に 脆弱性 (CVE-2026-20190) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53873 |
|
picklescan の脆弱性 (CVE-2026-53873)
picklescan に 脆弱性 (CVE-2026-53873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``profile.Profile.run`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2026-53875 |
|
picklescan の脆弱性 (CVE-2026-53875)
picklescan に 脆弱性 (CVE-2026-53875) が存在。不正な操作・情報露出のリスクがあります。``scan_pytorch`` 経由で攻撃可能。対策: `1.0.3` 以上に更新。
|
| CVE-2026-35068 |
|
sqli に SQLインジェクション (CVE-2026-35068)
sqli に SQLインジェクション (CVE-2026-35068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36418 |
|
CVE-2026-36418 に コードインジェクション (CVE-2026-36418)
CVE-2026-36418 に コードインジェクション (CVE-2026-36418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53874 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2026-53874)
picklescan に 脆弱性 (CVE-2026-53874) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eval`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
|
| CVE-2026-12515 |
|
katello の脆弱性 (CVE-2026-12515)
katello に 脆弱性 (CVE-2026-12515) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0.rc1` 以上に更新。
|
| CVE-2026-32652 |
|
dell の脆弱性 (CVE-2026-32652)
dell に 脆弱性 (CVE-2026-32652) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|