脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
MINI-wq6w-wj7h-36pq MINI-wq6w-wj7h-36pq
UBUNTU-CVE-2026-49268 shiro の脆弱性 (UBUNTU-CVE-2026-49268)
shiro に 脆弱性 (UBUNTU-CVE-2026-49268) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54015 open-webui の脆弱性 (CVE-2026-54015)
open-webui に 脆弱性 (CVE-2026-54015) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/prompts/id/{prompt_id}/history/diff` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
CVE-2026-54014 open-webui に パストラバーサル (CVE-2026-54014)
open-webui に パストラバーサル (CVE-2026-54014) が存在。不正な操作・情報露出のリスクがあります。`GET /cache/{{path}}` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
MINI-j8w6-3fp3-jr35 MINI-j8w6-3fp3-jr35
CVE-2026-54013 open-webui に クロスサイトスクリプティング (CVE-2026-54013)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-54013) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/models/model/profile/image` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
CVE-2026-54012 open-webui の脆弱性 (CVE-2026-54012)
open-webui に 脆弱性 (CVE-2026-54012) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/files/{id}/content` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
CVE-2026-54011 open-webui に クロスサイトスクリプティング (CVE-2026-54011)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-54011) が存在。機密情報が外部に流出する可能性があります。``innerHTML`` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
CVE-2026-54010 open-webui の脆弱性 (CVE-2026-54010)
open-webui に 脆弱性 (CVE-2026-54010) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/files/{id}/content` 経由で攻撃可能。対策: `>= 0.9.6` 以上に更新。
CVE-2026-54009 open-webui の脆弱性 (CVE-2026-54009)
open-webui に 脆弱性 (CVE-2026-54009) が存在。機密情報が外部に流出する可能性があります。`POST /api/chat/completions` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
CVE-2026-54008 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-54008)
open-webui に SSRF (CVE-2026-54008) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/auths/` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
MINI-qwx5-g7cg-446v MINI-qwx5-g7cg-446v
CVE-2026-54007 open-webui の脆弱性 (CVE-2026-54007)
open-webui に 脆弱性 (CVE-2026-54007) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/chats/new` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
MINI-773g-5mgw-4hch MINI-773g-5mgw-4hch
CVE-2026-54006 open-webui の脆弱性 (CVE-2026-54006)
open-webui に 脆弱性 (CVE-2026-54006) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/calendars/events/{event_id}/update` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
MINI-c8j7-c5hw-c3jf MINI-c8j7-c5hw-c3jf
MINI-6wwc-2j74-987w MINI-6wwc-2j74-987w
MINI-qwrc-cv87-qwpg MINI-qwrc-cv87-qwpg
CVE-2026-53931 nocodb の脆弱性 (CVE-2026-53931)
nocodb に 脆弱性 (CVE-2026-53931) が存在。不正な操作・情報露出のリスクがあります。``axiosRequestMake`` 経由で攻撃可能。
MINI-9hrr-r285-fpj6 MINI-9hrr-r285-fpj6
MINI-2j59-3p2v-p3jx MINI-2j59-3p2v-p3jx
MINI-w5vp-7cxm-5qfj MINI-w5vp-7cxm-5qfj
MINI-w2v5-qm7x-592x MINI-w2v5-qm7x-592x
MINI-3cvq-rfvw-mjgh MINI-3cvq-rfvw-mjgh
CVE-2026-53930 nocodb に SSRF (サーバー側リクエスト偽造) (CVE-2026-53930)
nocodb に SSRF (CVE-2026-53930) が存在。不正な操作・情報露出のリスクがあります。``migrate`` 経由で攻撃可能。
MINI-gwfp-5qrp-wm6m MINI-gwfp-5qrp-wm6m
CVE-2026-53929 nocodb に クロスサイトスクリプティング (CVE-2026-53929)
nocodb に XSS (クロスサイトスクリプティング) (CVE-2026-53929) が存在。不正な操作・情報露出のリスクがあります。``ResponseContentDisposition`` 経由で攻撃可能。
CVE-2026-53928 nocodb の脆弱性 (CVE-2026-53928)
nocodb に 脆弱性 (CVE-2026-53928) が存在。不正な操作・情報露出のリスクがあります。``passwordChange`` 経由で攻撃可能。
MINI-c227-m969-wrch MINI-c227-m969-wrch
ROOT-APP-MAVEN-CVE-2019-0231 io.root.org.apache.mina:mina-core の脆弱性 (ROOT-APP-MAVEN-CVE-2019-0231)
io.root.org.apache.mina:mina-core に 脆弱性 (ROOT-APP-MAVEN-CVE-2019-0231) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.0-RC1-root.io.2, 2.0.0-RC1-root.io.3` 以上に更新。
MINI-qrq6-pm8c-vmxq MINI-qrq6-pm8c-vmxq
CVE-2026-53927 nocodb に SSRF (サーバー側リクエスト偽造) (CVE-2026-53927)
nocodb に SSRF (CVE-2026-53927) が存在。不正な操作・情報露出のリスクがあります。``axiosRequestMake`` 経由で攻撃可能。
MINI-wvf9-w23q-5pvc MINI-wvf9-w23q-5pvc
MINI-2ffq-pqq7-45cm MINI-2ffq-pqq7-45cm
CVE-2026-54233 vllm の脆弱性 (CVE-2026-54233)
vllm に 脆弱性 (CVE-2026-54233) が存在。不正な操作・情報露出のリスクがあります。``SpeechToTextProcessor`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
MINI-8jpj-8c3p-9p4x MINI-8jpj-8c3p-9p4x
CVE-2026-54236 vllm の脆弱性 (CVE-2026-54236)
vllm に 脆弱性 (CVE-2026-54236) が存在。不正な操作・情報露出のリスクがあります。`POST /v1/messages` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
CVE-2026-53923 vllm に 情報漏洩 (CVE-2026-53923)
vllm に 脆弱性 (CVE-2026-53923) が存在。機密情報が外部に流出する可能性があります。``to_cuda_ggml_t`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
GHSA-8jr5-v98p-w75m vllm の脆弱性 (GHSA-8jr5-v98p-w75m)
vllm に 脆弱性 (GHSA-8jr5-v98p-w75m) が存在。不正な操作・情報露出のリスクがあります。``ImageOps.exif_transpose`` 経由で攻撃可能。
CVE-2026-54235 vllm の脆弱性 (CVE-2026-54235)
vllm に 脆弱性 (CVE-2026-54235) が存在。不正な操作・情報露出のリスクがあります。``False`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
CVE-2026-54761 github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-54761)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-54761) が存在。機密情報が外部に流出する可能性があります。対策: `3.6.21, 3.7.5` 以上に更新。
CVE-2026-53765 chrome-devtools-mcp の脆弱性 (CVE-2026-53765)
chrome-devtools-mcp に 脆弱性 (CVE-2026-53765) が存在。データの不正な改ざんを許す可能性があります。``O_NOFOLLOW`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
GHSA-664h-gpgq-h6xx n8n に 認可不備 (GHSA-664h-gpgq-h6xx)
n8n に 脆弱性 (GHSA-664h-gpgq-h6xx) が存在。不正な操作・情報露出のリスクがあります。対策: `2.25.7` 以上に更新。
CVE-2026-54325 @earendil-works/pi-coding-agent の脆弱性 (CVE-2026-54325)
@earendil-works/pi-coding-agent に 脆弱性 (CVE-2026-54325) が存在。不正な操作・情報露出のリスクがあります。``project_trust`` 経由で攻撃可能。対策: `0.79.0` 以上に更新。
CVE-2026-54328 @earendil-works/pi-coding-agent の脆弱性 (CVE-2026-54328)
@earendil-works/pi-coding-agent に 脆弱性 (CVE-2026-54328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `>= 0.78.1` 以上に更新。
CGA-2fjg-j4jj-x26w CGA-2fjg-j4jj-x26w
CVE-2026-54327 @mariozechner/pi-coding-agent の脆弱性 (CVE-2026-54327)
@mariozechner/pi-coding-agent に 脆弱性 (CVE-2026-54327) が存在。不正な操作・情報露出のリスクがあります。対策: `0.78.1` 以上に更新。
GHSA-crmm-hgp2-wgrp laravel/framework の脆弱性 (GHSA-crmm-hgp2-wgrp)
laravel/framework に 脆弱性 (GHSA-crmm-hgp2-wgrp) が存在。不正な操作・情報露出のリスクがあります。対策: `12.61.1` 以上に更新。
GHSA-5vg9-5847-vvmq laravel/framework の脆弱性 (GHSA-5vg9-5847-vvmq)
laravel/framework に 脆弱性 (GHSA-5vg9-5847-vvmq) が存在。機密情報が外部に流出する可能性があります。対策: `12.60.0` 以上に更新。
USN-8447-1 golang-go.crypto の脆弱性 (USN-8447-1)
golang-go.crypto に 脆弱性 (USN-8447-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1:0.0~git20151201.0.7b85b09-2ubuntu0.1~esm2` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →