脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-11525 undici の脆弱性 (CVE-2026-11525)
undici に 脆弱性 (CVE-2026-11525) が存在。不正な操作・情報露出のリスクがあります。``SameSite`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
UBUNTU-CVE-2026-11525 node-undici の脆弱性 (UBUNTU-CVE-2026-11525)
node-undici に 脆弱性 (UBUNTU-CVE-2026-11525) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。
UBUNTU-CVE-2026-39199 snes9x 1.63 allows an out-of-bounds write and denial of service via a crafted .ups file.
CVE-2026-55636 github.com/projectcapsule/capsule に 認可不備 (CVE-2026-55636)
github.com/projectcapsule/capsule に 脆弱性 (CVE-2026-55636) が存在。データの不正な改ざんを許す可能性があります。``rules.resources`` 経由で攻撃可能。対策: `0.13.6` 以上に更新。
MAL-2026-6071 n8n-nodes-security-test-poc の脆弱性 (MAL-2026-6071)
n8n-nodes-security-test-poc に 脆弱性 (MAL-2026-6071) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-25779 github.com/go-gitea/gitea に オープンリダイレクト (CVE-2026-25779)
github.com/go-gitea/gitea に 脆弱性 (CVE-2026-25779) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。対策: `1.26.0` 以上に更新。
CVE-2026-28737 code.gitea.io/gitea に クロスサイトスクリプティング (CVE-2026-28737)
code.gitea.io/gitea に XSS (クロスサイトスクリプティング) (CVE-2026-28737) が存在。機密情報が外部に流出する可能性があります。``innerHTML`` 経由で攻撃可能。対策: `1.26.0` 以上に更新。
CVE-2026-24791 code.gitea.io/gitea に 認可不備 (CVE-2026-24791)
code.gitea.io/gitea に 脆弱性 (CVE-2026-24791) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/users/{privateUser}` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
CVE-2026-22555 code.gitea.io/gitea に 認可不備 (CVE-2026-22555)
code.gitea.io/gitea に 脆弱性 (CVE-2026-22555) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/repos/{owner}/{repo}/forks` 経由で攻撃可能。対策: `1.26.0` 以上に更新。
CVE-2026-54324 github.com/daytonaio/daytona の脆弱性 (CVE-2026-54324)
github.com/daytonaio/daytona に 脆弱性 (CVE-2026-54324) が存在。機密情報が外部に流出する可能性があります。対策: `0.185.0` 以上に更新。
CVE-2026-54316 @anthropic-ai/claude-code の脆弱性 (CVE-2026-54316)
@anthropic-ai/claude-code に 脆弱性 (CVE-2026-54316) が存在。機密情報が外部に流出する可能性があります。対策: `2.1.163` 以上に更新。
ROOT-APP-MAVEN-CVE-2025-37731 io.root.org.elasticsearch:elasticsearch の脆弱性 (ROOT-APP-MAVEN-CVE-2025-37731)
io.root.org.elasticsearch:elasticsearch に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-37731) が存在。機密情報が外部に流出する可能性があります。対策: `9.1.3-root.io.1, 9.2.0-root.io.1, 9.1.3-root.io.2, 9.2.0-root.io.2, 9.1.3-root.io.3` 以上に更新。
ROOT-APP-MAVEN-CVE-2025-37727 io.root.org.elasticsearch:elasticsearch の脆弱性 (ROOT-APP-MAVEN-CVE-2025-37727)
io.root.org.elasticsearch:elasticsearch に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-37727) が存在。機密情報が外部に流出する可能性があります。対策: `9.1.3-root.io.2, 9.1.3-root.io.3` 以上に更新。
CVE-2026-54022 open-webui の脆弱性 (CVE-2026-54022)
open-webui に 脆弱性 (CVE-2026-54022) が存在。機密情報が外部に流出する可能性があります。``document_id`` 経由で攻撃可能。対策: `0.8.11` 以上に更新。
RLSA-2026:26455 389-ds-base の脆弱性 (RLSA-2026:26455)
389-ds-base に 脆弱性 (RLSA-2026:26455) が存在。不正な操作・情報露出のリスクがあります。対策: `0:2.8.0-7.el9_8` 以上に更新。
CVE-2026-54021 open-webui に 認可不備 (CVE-2026-54021)
open-webui に 脆弱性 (CVE-2026-54021) が存在。不正な操作・情報露出のリスクがあります。`POST /ollama/api/chat/{url_idx}` 経由で攻撃可能。対策: `>= 0.9.6` 以上に更新。
CVE-2026-54019 open-webui の脆弱性 (CVE-2026-54019)
open-webui に 脆弱性 (CVE-2026-54019) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/retrieval/query/collection` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
ROOT-APP-MAVEN-CVE-2025-68390 io.root.org.elasticsearch.plugin:x-pack-core の脆弱性 (ROOT-APP-MAVEN-CVE-2025-68390)
io.root.org.elasticsearch.plugin:x-pack-core に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-68390) が存在。不正な操作・情報露出のリスクがあります。対策: `9.2.0-root.io.1, 9.2.0-root.io.2, 9.1.3-root.io.1, 9.1.3-root.io.2, 9.2.0-root.io.3` 以上に更新。
CVE-2026-54018 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-54018)
open-webui に SSRF (CVE-2026-54018) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.6` 以上に更新。
CVE-2026-54017 open-webui に パストラバーサル (CVE-2026-54017)
open-webui に パストラバーサル (CVE-2026-54017) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/terminals/server1/..` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
ROOT-APP-MAVEN-GHSA-wjpw-4j6x-6rwh io.root.org.eclipse.jetty:jetty-http の脆弱性 (ROOT-APP-MAVEN-GHSA-wjpw-4j6x-6rwh)
io.root.org.eclipse.jetty:jetty-http に 脆弱性 (ROOT-APP-MAVEN-GHSA-wjpw-4j6x-6rwh) が存在。不正な操作・情報露出のリスクがあります。対策: `11.0.26-root.io.1, 11.0.26-root.io.2, 11.0.26-root.io.3` 以上に更新。
ROOT-APP-MAVEN-CVE-2024-27309 io.root.org.apache.kafka:kafka-metadata の脆弱性 (ROOT-APP-MAVEN-CVE-2024-27309)
io.root.org.apache.kafka:kafka-metadata に 脆弱性 (ROOT-APP-MAVEN-CVE-2024-27309) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.0-root.io.2, 3.6.0-root.io.3` 以上に更新。
CVE-2026-9675 undici の脆弱性 (CVE-2026-9675)
undici に 脆弱性 (CVE-2026-9675) が存在。不正な操作・情報露出のリスクがあります。``maxPayloadSize`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
UBUNTU-CVE-2026-9675 node-undici の脆弱性 (UBUNTU-CVE-2026-9675)
node-undici に 脆弱性 (UBUNTU-CVE-2026-9675) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12151 undici の脆弱性 (CVE-2026-12151)
undici に 脆弱性 (CVE-2026-12151) が存在。不正な操作・情報露出のリスクがあります。``maxPayloadSize`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
UBUNTU-CVE-2026-12151 node-undici の脆弱性 (UBUNTU-CVE-2026-12151)
node-undici に 脆弱性 (UBUNTU-CVE-2026-12151) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-6065 lab-services の脆弱性 (MAL-2026-6065)
lab-services に 脆弱性 (MAL-2026-6065) が存在。不正な操作・情報露出のリスクがあります。
CGA-vhhh-3ggv-2x45 CGA-vhhh-3ggv-2x45
CGA-mxwc-vww2-3q6q CGA-mxwc-vww2-3q6q
GHSA-qcr2-hwcg-gf9g swift-parse-stream の脆弱性 (GHSA-qcr2-hwcg-gf9g)
swift-parse-stream に 脆弱性 (GHSA-qcr2-hwcg-gf9g) が存在。不正な操作・情報露出のリスクがあります。``getPlugin`` 経由で攻撃可能。
GHSA-8p89-7m4q-45qm quirky-token の脆弱性 (GHSA-8p89-7m4q-45qm)
quirky-token に 脆弱性 (GHSA-8p89-7m4q-45qm) が存在。不正な操作・情報露出のリスクがあります。``model`` 経由で攻撃可能。
openSUSE-SU-2026:21079-1 amazon-ssm-agent の脆弱性 (openSUSE-SU-2026:21079-1)
amazon-ssm-agent に 脆弱性 (openSUSE-SU-2026:21079-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.4624.0-160000.1.1` 以上に更新。
SUSE-SU-2026:22157-1 amazon-ssm-agent の脆弱性 (SUSE-SU-2026:22157-1)
amazon-ssm-agent に 脆弱性 (SUSE-SU-2026:22157-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.4624.0-160000.1.1` 以上に更新。
MINI-rjgp-hvfc-vvgm MINI-rjgp-hvfc-vvgm
MINI-9g3f-jm52-5vcc MINI-9g3f-jm52-5vcc
MINI-rg63-2xpq-3p2j MINI-rg63-2xpq-3p2j
MINI-5c25-v63v-42m8 MINI-5c25-v63v-42m8
MINI-fvcq-7xm6-xvx9 MINI-fvcq-7xm6-xvx9
MINI-jx2c-gf52-2pw6 MINI-jx2c-gf52-2pw6
MINI-7p69-f6m2-cc4r MINI-7p69-f6m2-cc4r
MINI-357x-mh56-h27j MINI-357x-mh56-h27j
MINI-p4w5-hp5r-gr3m MINI-p4w5-hp5r-gr3m
MINI-hr4w-3jv6-88hh MINI-hr4w-3jv6-88hh
MINI-hf8x-63c9-g428 MINI-hf8x-63c9-g428
MINI-g24w-7f5h-r52v MINI-g24w-7f5h-r52v
MINI-5w97-pcgf-v4jp MINI-5w97-pcgf-v4jp
MINI-5273-prf6-h7f2 MINI-5273-prf6-h7f2
MINI-j2xf-p2vr-gwfm MINI-j2xf-p2vr-gwfm
MINI-pr6r-6gjw-3xr9 MINI-pr6r-6gjw-3xr9
MINI-cmrx-jmrx-m2fg MINI-cmrx-jmrx-m2fg

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →