脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| ROOT-APP-MAVEN-CVE-2026-27314 |
|
io.root.org.apache.cassandra:cassandra-all の脆弱性 (ROOT-APP-MAVEN-CVE-2026-27314)
io.root.org.apache.cassandra:cassandra-all に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-27314) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.0.6-root.io.1, 5.0.6-root.io.2` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2021-36090 |
|
io.root.org.apache.commons:commons-compress の脆弱性 (ROOT-APP-MAVEN-CVE-2021-36090)
io.root.org.apache.commons:commons-compress に 脆弱性 (ROOT-APP-MAVEN-CVE-2021-36090) が存在。不正な操作・情報露出のリスクがあります。対策: `1.21-root.io.1, 1.21-root.io.2` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2021-35515 |
|
io.root.org.apache.commons:commons-compress の脆弱性 (ROOT-APP-MAVEN-CVE-2021-35515)
io.root.org.apache.commons:commons-compress に 脆弱性 (ROOT-APP-MAVEN-CVE-2021-35515) が存在。不正な操作・情報露出のリスクがあります。対策: `1.21-root.io.1, 1.21-root.io.2` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2021-35517 |
|
io.root.org.apache.commons:commons-compress の脆弱性 (ROOT-APP-MAVEN-CVE-2021-35517)
io.root.org.apache.commons:commons-compress に 脆弱性 (ROOT-APP-MAVEN-CVE-2021-35517) が存在。不正な操作・情報露出のリスクがあります。対策: `1.21-root.io.1, 1.21-root.io.2` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2021-35516 |
|
io.root.org.apache.commons:commons-compress の脆弱性 (ROOT-APP-MAVEN-CVE-2021-35516)
io.root.org.apache.commons:commons-compress に 脆弱性 (ROOT-APP-MAVEN-CVE-2021-35516) が存在。不正な操作・情報露出のリスクがあります。対策: `1.21-root.io.1, 1.21-root.io.2` 以上に更新。
|
| CVE-2026-48797 |
|
backpropagate の脆弱性 (CVE-2026-48797)
backpropagate に 脆弱性 (CVE-2026-48797) が存在。不正な操作・情報露出のリスクがあります。``BACKPROPAGATE_UI_AUTH`` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
|
| CVE-2026-48788 |
|
github.com/umputun/remark42 の脆弱性 (CVE-2026-48788)
github.com/umputun/remark42 に 脆弱性 (CVE-2026-48788) が存在。機密情報が外部に流出する可能性があります。``http.DetectContentType`` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
|
| CVE-2026-48783 |
|
CVE-2026-48783 の脆弱性 (CVE-2026-48783)
CVE-2026-48783 に 脆弱性 (CVE-2026-48783) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48782 |
|
pydantic-ai-slim に SSRF (サーバー側リクエスト偽造) (CVE-2026-48782)
pydantic-ai-slim に SSRF (CVE-2026-48782) が存在。機密情報が外部に流出する可能性があります。``FileUrl`` 経由で攻撃可能。対策: `2.0.0b3` 以上に更新。
|
| CVE-2026-48781 |
|
CVE-2026-48781 の脆弱性 (CVE-2026-48781)
CVE-2026-48781 に 脆弱性 (CVE-2026-48781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48745 |
|
CVE-2026-48745 の脆弱性 (CVE-2026-48745)
CVE-2026-48745 に 脆弱性 (CVE-2026-48745) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48055 |
|
path-traversal の脆弱性 (CVE-2026-48055)
path-traversal に 脆弱性 (CVE-2026-48055) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47277 |
|
CVE-2026-47277 に パストラバーサル (CVE-2026-47277)
CVE-2026-47277 に パストラバーサル (CVE-2026-47277) が存在。機密情報が外部に流出する可能性があります。
|
| UBUNTU-CVE-2026-48779 |
|
node-ws の脆弱性 (UBUNTU-CVE-2026-48779)
node-ws に 脆弱性 (UBUNTU-CVE-2026-48779) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-44587 |
|
ruby-carrierwave の脆弱性 (UBUNTU-CVE-2026-44587)
ruby-carrierwave に 脆弱性 (UBUNTU-CVE-2026-44587) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-12199 |
|
nltk の脆弱性 (UBUNTU-CVE-2026-12199)
nltk に 脆弱性 (UBUNTU-CVE-2026-12199) が存在。不正な操作・情報露出のリスクがあります。``nltk.app.wordnet_app`` 経由で攻撃可能。
|
| USN-8446-1 |
|
gst-plugins-bad1.0 の脆弱性 (USN-8446-1)
gst-plugins-bad1.0 に 脆弱性 (USN-8446-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.28.2-1ubuntu1.1` 以上に更新。
|
| MINI-24x8-c52w-83cr |
|
MINI-24x8-c52w-83cr |
| MINI-hg87-9g6r-f69v |
|
MINI-hg87-9g6r-f69v |
| MINI-m8h9-gxgg-2952 |
|
MINI-m8h9-gxgg-2952 |
| MINI-ppff-wm83-8g24 |
|
MINI-ppff-wm83-8g24 |
| MINI-rq4p-2rwm-gj2p |
|
MINI-rq4p-2rwm-gj2p |
| MINI-pqwp-vf92-hp44 |
|
MINI-pqwp-vf92-hp44 |
| GHSA-4cgm-w872-8q5g |
|
sodel-pych の脆弱性 (GHSA-4cgm-w872-8q5g)
sodel-pych に 脆弱性 (GHSA-4cgm-w872-8q5g) が存在。不正な操作・情報露出のリスクがあります。
|
| USN-8445-1 |
|
libconfig-inifiles-perl の脆弱性 (USN-8445-1)
libconfig-inifiles-perl に 脆弱性 (USN-8445-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.000003-1ubuntu0.1` 以上に更新。
|
| ROOT-APP-NPM-CVE-2021-33587 |
|
@rootio/css-what の脆弱性 (ROOT-APP-NPM-CVE-2021-33587)
@rootio/css-what に 脆弱性 (ROOT-APP-NPM-CVE-2021-33587) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.0-root.io.1` 以上に更新。
|
| MINI-jxgh-6wcp-mvfj |
|
MINI-jxgh-6wcp-mvfj |
| GHSA-wwvg-mj5j-mqx8 |
|
sort-btree の脆弱性 (GHSA-wwvg-mj5j-mqx8)
sort-btree に 脆弱性 (GHSA-wwvg-mj5j-mqx8) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-c9fj-mvvf-834r |
|
@ignacionunez91/keccak24 の脆弱性 (GHSA-c9fj-mvvf-834r)
@ignacionunez91/keccak24 に 脆弱性 (GHSA-c9fj-mvvf-834r) が存在。不正な操作・情報露出のリスクがあります。
|
| MINI-q5cw-2p76-gw65 |
|
MINI-q5cw-2p76-gw65 |
| MINI-ch4p-j36q-ppm7 |
|
MINI-ch4p-j36q-ppm7 |
| MINI-fg83-2gm3-mwq4 |
|
MINI-fg83-2gm3-mwq4 |
| MINI-wvgp-g668-3g5g |
|
MINI-wvgp-g668-3g5g |
| MINI-rjhq-wqcr-5rcg |
|
MINI-rjhq-wqcr-5rcg |
| CGA-52wq-gppq-x56q |
|
CGA-52wq-gppq-x56q |
| USN-8444-1 |
|
graphite2 の脆弱性 (USN-8444-1)
graphite2 に 脆弱性 (USN-8444-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.14-1ubuntu0.1` 以上に更新。
|
| MINI-g8q9-fgrx-x6c5 |
|
MINI-g8q9-fgrx-x6c5 |
| MINI-w5m3-cw48-8gj9 |
|
MINI-w5m3-cw48-8gj9 |
| MINI-h6mx-c5vp-v32x |
|
MINI-h6mx-c5vp-v32x |
| MINI-m9r4-vjp6-89rg |
|
MINI-m9r4-vjp6-89rg |
| GHSA-qxgr-xx42-5g6p |
|
express-validates の脆弱性 (GHSA-qxgr-xx42-5g6p)
express-validates に 脆弱性 (GHSA-qxgr-xx42-5g6p) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-684f-7c48-5hhq |
|
qrcode-express の脆弱性 (GHSA-684f-7c48-5hhq)
qrcode-express に 脆弱性 (GHSA-684f-7c48-5hhq) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-xwr3-cg53-gqv5 |
|
tailwindcss-animates-css の脆弱性 (GHSA-xwr3-cg53-gqv5)
tailwindcss-animates-css に 脆弱性 (GHSA-xwr3-cg53-gqv5) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-8856-m673-rcwx |
|
qrcode-generator-node の脆弱性 (GHSA-8856-m673-rcwx)
qrcode-generator-node に 脆弱性 (GHSA-8856-m673-rcwx) が存在。不正な操作・情報露出のリスクがあります。
|
| MINI-pp8j-3qr3-g434 |
|
MINI-pp8j-3qr3-g434 |
| ROOT-APP-PYPI-CVE-2023-43810 |
|
rootio-opentelemetry-instrumentation の脆弱性 (ROOT-APP-PYPI-CVE-2023-43810)
rootio-opentelemetry-instrumentation に 脆弱性 (ROOT-APP-PYPI-CVE-2023-43810) が存在。不正な操作・情報露出のリスクがあります。対策: `0.36b0+root.io.1` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2022-40151 |
|
io.root.com.thoughtworks.xstream:xstream の脆弱性 (ROOT-APP-MAVEN-CVE-2022-40151)
io.root.com.thoughtworks.xstream:xstream に 脆弱性 (ROOT-APP-MAVEN-CVE-2022-40151) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.20-root.io.1, 1.4.20-root.io.2` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2022-41966 |
|
io.root.com.thoughtworks.xstream:xstream の脆弱性 (ROOT-APP-MAVEN-CVE-2022-41966)
io.root.com.thoughtworks.xstream:xstream に 脆弱性 (ROOT-APP-MAVEN-CVE-2022-41966) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.20-root.io.1, 1.4.20-root.io.2` 以上に更新。
|
| MINI-739g-2gcg-8v79 |
|
MINI-739g-2gcg-8v79 |
| MINI-f2qq-2673-4f43 |
|
MINI-f2qq-2673-4f43 |