脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-11525 |
|
undici の脆弱性 (CVE-2026-11525)
undici に 脆弱性 (CVE-2026-11525) が存在。不正な操作・情報露出のリスクがあります。``SameSite`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| UBUNTU-CVE-2026-11525 |
|
node-undici の脆弱性 (UBUNTU-CVE-2026-11525)
node-undici に 脆弱性 (UBUNTU-CVE-2026-11525) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。
|
| UBUNTU-CVE-2026-39199 |
|
snes9x 1.63 allows an out-of-bounds write and denial of service via a crafted .ups file. |
| CVE-2026-55636 |
|
github.com/projectcapsule/capsule に 認可不備 (CVE-2026-55636)
github.com/projectcapsule/capsule に 脆弱性 (CVE-2026-55636) が存在。データの不正な改ざんを許す可能性があります。``rules.resources`` 経由で攻撃可能。対策: `0.13.6` 以上に更新。
|
| MAL-2026-6071 |
|
n8n-nodes-security-test-poc の脆弱性 (MAL-2026-6071)
n8n-nodes-security-test-poc に 脆弱性 (MAL-2026-6071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25779 |
|
github.com/go-gitea/gitea に オープンリダイレクト (CVE-2026-25779)
github.com/go-gitea/gitea に 脆弱性 (CVE-2026-25779) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。対策: `1.26.0` 以上に更新。
|
| CVE-2026-28737 |
|
code.gitea.io/gitea に クロスサイトスクリプティング (CVE-2026-28737)
code.gitea.io/gitea に XSS (クロスサイトスクリプティング) (CVE-2026-28737) が存在。機密情報が外部に流出する可能性があります。``innerHTML`` 経由で攻撃可能。対策: `1.26.0` 以上に更新。
|
| CVE-2026-24791 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-24791)
code.gitea.io/gitea に 脆弱性 (CVE-2026-24791) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/users/{privateUser}` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
|
| CVE-2026-22555 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-22555)
code.gitea.io/gitea に 脆弱性 (CVE-2026-22555) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/repos/{owner}/{repo}/forks` 経由で攻撃可能。対策: `1.26.0` 以上に更新。
|
| CVE-2026-54324 |
|
github.com/daytonaio/daytona の脆弱性 (CVE-2026-54324)
github.com/daytonaio/daytona に 脆弱性 (CVE-2026-54324) が存在。機密情報が外部に流出する可能性があります。対策: `0.185.0` 以上に更新。
|
| CVE-2026-54316 |
|
@anthropic-ai/claude-code の脆弱性 (CVE-2026-54316)
@anthropic-ai/claude-code に 脆弱性 (CVE-2026-54316) が存在。機密情報が外部に流出する可能性があります。対策: `2.1.163` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2025-37731 |
|
io.root.org.elasticsearch:elasticsearch の脆弱性 (ROOT-APP-MAVEN-CVE-2025-37731)
io.root.org.elasticsearch:elasticsearch に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-37731) が存在。機密情報が外部に流出する可能性があります。対策: `9.1.3-root.io.1, 9.2.0-root.io.1, 9.1.3-root.io.2, 9.2.0-root.io.2, 9.1.3-root.io.3` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2025-37727 |
|
io.root.org.elasticsearch:elasticsearch の脆弱性 (ROOT-APP-MAVEN-CVE-2025-37727)
io.root.org.elasticsearch:elasticsearch に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-37727) が存在。機密情報が外部に流出する可能性があります。対策: `9.1.3-root.io.2, 9.1.3-root.io.3` 以上に更新。
|
| CVE-2026-54022 |
|
open-webui の脆弱性 (CVE-2026-54022)
open-webui に 脆弱性 (CVE-2026-54022) が存在。機密情報が外部に流出する可能性があります。``document_id`` 経由で攻撃可能。対策: `0.8.11` 以上に更新。
|
| RLSA-2026:26455 |
|
389-ds-base の脆弱性 (RLSA-2026:26455)
389-ds-base に 脆弱性 (RLSA-2026:26455) が存在。不正な操作・情報露出のリスクがあります。対策: `0:2.8.0-7.el9_8` 以上に更新。
|
| CVE-2026-54021 |
|
open-webui に 認可不備 (CVE-2026-54021)
open-webui に 脆弱性 (CVE-2026-54021) が存在。不正な操作・情報露出のリスクがあります。`POST /ollama/api/chat/{url_idx}` 経由で攻撃可能。対策: `>= 0.9.6` 以上に更新。
|
| CVE-2026-54019 |
|
open-webui の脆弱性 (CVE-2026-54019)
open-webui に 脆弱性 (CVE-2026-54019) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/retrieval/query/collection` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2025-68390 |
|
io.root.org.elasticsearch.plugin:x-pack-core の脆弱性 (ROOT-APP-MAVEN-CVE-2025-68390)
io.root.org.elasticsearch.plugin:x-pack-core に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-68390) が存在。不正な操作・情報露出のリスクがあります。対策: `9.2.0-root.io.1, 9.2.0-root.io.2, 9.1.3-root.io.1, 9.1.3-root.io.2, 9.2.0-root.io.3` 以上に更新。
|
| CVE-2026-54018 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-54018)
open-webui に SSRF (CVE-2026-54018) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54017 |
|
open-webui に パストラバーサル (CVE-2026-54017)
open-webui に パストラバーサル (CVE-2026-54017) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/terminals/server1/..` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| ROOT-APP-MAVEN-GHSA-wjpw-4j6x-6rwh |
|
io.root.org.eclipse.jetty:jetty-http の脆弱性 (ROOT-APP-MAVEN-GHSA-wjpw-4j6x-6rwh)
io.root.org.eclipse.jetty:jetty-http に 脆弱性 (ROOT-APP-MAVEN-GHSA-wjpw-4j6x-6rwh) が存在。不正な操作・情報露出のリスクがあります。対策: `11.0.26-root.io.1, 11.0.26-root.io.2, 11.0.26-root.io.3` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2024-27309 |
|
io.root.org.apache.kafka:kafka-metadata の脆弱性 (ROOT-APP-MAVEN-CVE-2024-27309)
io.root.org.apache.kafka:kafka-metadata に 脆弱性 (ROOT-APP-MAVEN-CVE-2024-27309) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.0-root.io.2, 3.6.0-root.io.3` 以上に更新。
|
| CVE-2026-9675 |
|
undici の脆弱性 (CVE-2026-9675)
undici に 脆弱性 (CVE-2026-9675) が存在。不正な操作・情報露出のリスクがあります。``maxPayloadSize`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| UBUNTU-CVE-2026-9675 |
|
node-undici の脆弱性 (UBUNTU-CVE-2026-9675)
node-undici に 脆弱性 (UBUNTU-CVE-2026-9675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12151 |
|
undici の脆弱性 (CVE-2026-12151)
undici に 脆弱性 (CVE-2026-12151) が存在。不正な操作・情報露出のリスクがあります。``maxPayloadSize`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| UBUNTU-CVE-2026-12151 |
|
node-undici の脆弱性 (UBUNTU-CVE-2026-12151)
node-undici に 脆弱性 (UBUNTU-CVE-2026-12151) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6065 |
|
lab-services の脆弱性 (MAL-2026-6065)
lab-services に 脆弱性 (MAL-2026-6065) が存在。不正な操作・情報露出のリスクがあります。
|
| CGA-vhhh-3ggv-2x45 |
|
CGA-vhhh-3ggv-2x45 |
| CGA-mxwc-vww2-3q6q |
|
CGA-mxwc-vww2-3q6q |
| GHSA-qcr2-hwcg-gf9g |
|
swift-parse-stream の脆弱性 (GHSA-qcr2-hwcg-gf9g)
swift-parse-stream に 脆弱性 (GHSA-qcr2-hwcg-gf9g) が存在。不正な操作・情報露出のリスクがあります。``getPlugin`` 経由で攻撃可能。
|
| GHSA-8p89-7m4q-45qm |
|
quirky-token の脆弱性 (GHSA-8p89-7m4q-45qm)
quirky-token に 脆弱性 (GHSA-8p89-7m4q-45qm) が存在。不正な操作・情報露出のリスクがあります。``model`` 経由で攻撃可能。
|
| openSUSE-SU-2026:21079-1 |
|
amazon-ssm-agent の脆弱性 (openSUSE-SU-2026:21079-1)
amazon-ssm-agent に 脆弱性 (openSUSE-SU-2026:21079-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.4624.0-160000.1.1` 以上に更新。
|
| SUSE-SU-2026:22157-1 |
|
amazon-ssm-agent の脆弱性 (SUSE-SU-2026:22157-1)
amazon-ssm-agent に 脆弱性 (SUSE-SU-2026:22157-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.4624.0-160000.1.1` 以上に更新。
|
| MINI-rjgp-hvfc-vvgm |
|
MINI-rjgp-hvfc-vvgm |
| MINI-9g3f-jm52-5vcc |
|
MINI-9g3f-jm52-5vcc |
| MINI-rg63-2xpq-3p2j |
|
MINI-rg63-2xpq-3p2j |
| MINI-5c25-v63v-42m8 |
|
MINI-5c25-v63v-42m8 |
| MINI-fvcq-7xm6-xvx9 |
|
MINI-fvcq-7xm6-xvx9 |
| MINI-jx2c-gf52-2pw6 |
|
MINI-jx2c-gf52-2pw6 |
| MINI-7p69-f6m2-cc4r |
|
MINI-7p69-f6m2-cc4r |
| MINI-357x-mh56-h27j |
|
MINI-357x-mh56-h27j |
| MINI-p4w5-hp5r-gr3m |
|
MINI-p4w5-hp5r-gr3m |
| MINI-hr4w-3jv6-88hh |
|
MINI-hr4w-3jv6-88hh |
| MINI-hf8x-63c9-g428 |
|
MINI-hf8x-63c9-g428 |
| MINI-g24w-7f5h-r52v |
|
MINI-g24w-7f5h-r52v |
| MINI-5w97-pcgf-v4jp |
|
MINI-5w97-pcgf-v4jp |
| MINI-5273-prf6-h7f2 |
|
MINI-5273-prf6-h7f2 |
| MINI-j2xf-p2vr-gwfm |
|
MINI-j2xf-p2vr-gwfm |
| MINI-pr6r-6gjw-3xr9 |
|
MINI-pr6r-6gjw-3xr9 |
| MINI-cmrx-jmrx-m2fg |
|
MINI-cmrx-jmrx-m2fg |