脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
GHSA-89jf-vg4p-9vmj @mastra/hono の脆弱性 (GHSA-89jf-vg4p-9vmj)
@mastra/hono に 脆弱性 (GHSA-89jf-vg4p-9vmj) が存在。不正な操作・情報露出のリスクがあります。
GHSA-h6wr-wm4g-qfpg @mastra/datadog の脆弱性 (GHSA-h6wr-wm4g-qfpg)
@mastra/datadog に 脆弱性 (GHSA-h6wr-wm4g-qfpg) が存在。不正な操作・情報露出のリスクがあります。
GHSA-69r2-rp52-252g @mastra/editor の脆弱性 (GHSA-69r2-rp52-252g)
@mastra/editor に 脆弱性 (GHSA-69r2-rp52-252g) が存在。不正な操作・情報露出のリスクがあります。
GHSA-xww8-gf7m-2fhh @mastra/otel-bridge の脆弱性 (GHSA-xww8-gf7m-2fhh)
@mastra/otel-bridge に 脆弱性 (GHSA-xww8-gf7m-2fhh) が存在。不正な操作・情報露出のリスクがあります。
GHSA-g53g-3w8w-pqfr @mastra/dynamodb の脆弱性 (GHSA-g53g-3w8w-pqfr)
@mastra/dynamodb に 脆弱性 (GHSA-g53g-3w8w-pqfr) が存在。不正な操作・情報露出のリスクがあります。
GHSA-8fh9-h5vv-j2h4 @mastra/duckdb の脆弱性 (GHSA-8fh9-h5vv-j2h4)
@mastra/duckdb に 脆弱性 (GHSA-8fh9-h5vv-j2h4) が存在。不正な操作・情報露出のリスクがあります。
GHSA-jf5v-9r8r-vf3m @mastra/schema-compat の脆弱性 (GHSA-jf5v-9r8r-vf3m)
@mastra/schema-compat に 脆弱性 (GHSA-jf5v-9r8r-vf3m) が存在。不正な操作・情報露出のリスクがあります。
GHSA-c9hm-w6m5-hwcj @mastra/evals の脆弱性 (GHSA-c9hm-w6m5-hwcj)
@mastra/evals に 脆弱性 (GHSA-c9hm-w6m5-hwcj) が存在。不正な操作・情報露出のリスクがあります。
GHSA-5v2f-vg69-mmhv @mastra/langfuse の脆弱性 (GHSA-5v2f-vg69-mmhv)
@mastra/langfuse に 脆弱性 (GHSA-5v2f-vg69-mmhv) が存在。不正な操作・情報露出のリスクがあります。
GHSA-qg4v-49f4-6r89 @mastra/ai-sdk の脆弱性 (GHSA-qg4v-49f4-6r89)
@mastra/ai-sdk に 脆弱性 (GHSA-qg4v-49f4-6r89) が存在。不正な操作・情報露出のリスクがあります。
GHSA-v5r7-mvp4-8qv6 @mastra/pg の脆弱性 (GHSA-v5r7-mvp4-8qv6)
@mastra/pg に 脆弱性 (GHSA-v5r7-mvp4-8qv6) が存在。不正な操作・情報露出のリスクがあります。
GHSA-wfr8-6x4q-hpr3 @mastra/mcp の脆弱性 (GHSA-wfr8-6x4q-hpr3)
@mastra/mcp に 脆弱性 (GHSA-wfr8-6x4q-hpr3) が存在。不正な操作・情報露出のリスクがあります。
GHSA-4755-6mgh-pjpw @mastra/libsql の脆弱性 (GHSA-4755-6mgh-pjpw)
@mastra/libsql に 脆弱性 (GHSA-4755-6mgh-pjpw) が存在。不正な操作・情報露出のリスクがあります。
GHSA-mvf4-vg87-q9vm mastra の脆弱性 (GHSA-mvf4-vg87-q9vm)
mastra に 脆弱性 (GHSA-mvf4-vg87-q9vm) が存在。不正な操作・情報露出のリスクがあります。
ECHO-0c44-aa79-6b74 ECHO-0c44-aa79-6b74
CVE-2026-12437 Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-12437)
Google chrome に 脆弱性 (CVE-2026-12437) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
RLSA-2026:26204 pgaudit の脆弱性 (RLSA-2026:26204)
pgaudit に 脆弱性 (RLSA-2026:26204) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:18.0-1.module+el9.8.0+40158+490b3c67` 以上に更新。
RLSA-2026:26180 mecab-ipadic の脆弱性 (RLSA-2026:26180)
mecab-ipadic に 脆弱性 (RLSA-2026:26180) が存在。不正な操作・情報露出のリスクがあります。対策: `0:2.7.0.20070801-17.module+el8.10.0+2091+db4d14f6` 以上に更新。
RLSA-2026:26181 pgaudit の脆弱性 (RLSA-2026:26181)
pgaudit に 脆弱性 (RLSA-2026:26181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:1.7.0-1.module+el8.9.0+1525+fc91df60` 以上に更新。
ALSA-2026:26610 xorg-x11-server-Xdmx の脆弱性 (ALSA-2026:26610)
xorg-x11-server-Xdmx に 脆弱性 (ALSA-2026:26610) が存在。不正な操作・情報露出のリスクがあります。対策: `1.20.11-34.el9_8.2` 以上に更新。
ALSA-2026:26590 xorg-x11-server-Xwayland の脆弱性 (ALSA-2026:26590)
xorg-x11-server-Xwayland に 脆弱性 (ALSA-2026:26590) が存在。不正な操作・情報露出のリスクがあります。対策: `24.1.9-4.el9_8.2` 以上に更新。
ALSA-2026:26455 389-ds-base の脆弱性 (ALSA-2026:26455)
389-ds-base に 脆弱性 (ALSA-2026:26455) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.0-7.el9_8` 以上に更新。
ALSA-2026:26459 389-ds-base の脆弱性 (ALSA-2026:26459)
389-ds-base に 脆弱性 (ALSA-2026:26459) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.3.39-24.module_el8.10.0+4196+be88fbc7` 以上に更新。
ALSA-2026:26534 dracut の脆弱性 (ALSA-2026:26534)
dracut に 脆弱性 (ALSA-2026:26534) が存在。不正な操作・情報露出のリスクがあります。対策: `049-244.git20260529.el8_10` 以上に更新。
ALSA-2026:26533 dracut の脆弱性 (ALSA-2026:26533)
dracut に 脆弱性 (ALSA-2026:26533) が存在。不正な操作・情報露出のリスクがあります。対策: `057-115.git20260527.el9_8` 以上に更新。
ALSA-2026:26709 xorg-x11-server-Xdmx の脆弱性 (ALSA-2026:26709)
xorg-x11-server-Xdmx に 脆弱性 (ALSA-2026:26709) が存在。不正な操作・情報露出のリスクがあります。対策: `1.20.11-28.el8_10.2` 以上に更新。
openSUSE-SU-2026:11050-1 warewulf4 の脆弱性 (openSUSE-SU-2026:11050-1)
warewulf4 に 脆弱性 (openSUSE-SU-2026:11050-1) が存在。不正な操作・情報露出のリスクがあります。対策: `4.7.0-1.1` 以上に更新。
openSUSE-SU-2026:11051-1 weblate の脆弱性 (openSUSE-SU-2026:11051-1)
weblate に 脆弱性 (openSUSE-SU-2026:11051-1) が存在。不正な操作・情報露出のリスクがあります。対策: `5.17.1-2.1` 以上に更新。
openSUSE-SU-2026:11047-1 traefik の脆弱性 (openSUSE-SU-2026:11047-1)
traefik に 脆弱性 (openSUSE-SU-2026:11047-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.5-1.1` 以上に更新。
openSUSE-SU-2026:11048-1 trivy の脆弱性 (openSUSE-SU-2026:11048-1)
trivy に 脆弱性 (openSUSE-SU-2026:11048-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.71.1-2.1` 以上に更新。
openSUSE-SU-2026:11049-1 uriparser の脆弱性 (openSUSE-SU-2026:11049-1)
uriparser に 脆弱性 (openSUSE-SU-2026:11049-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.2-1.1` 以上に更新。
openSUSE-SU-2026:11046-1 google-osconfig-agent の脆弱性 (openSUSE-SU-2026:11046-1)
google-osconfig-agent に 脆弱性 (openSUSE-SU-2026:11046-1) が存在。不正な操作・情報露出のリスクがあります。対策: `20260615.01-1.1` 以上に更新。
ALSA-2026:26532 dracut の脆弱性 (ALSA-2026:26532)
dracut に 脆弱性 (ALSA-2026:26532) が存在。不正な操作・情報露出のリスクがあります。対策: `107-7.el10_2` 以上に更新。
ALSA-2026:26562 xorg-x11-server-Xwayland の脆弱性 (ALSA-2026:26562)
xorg-x11-server-Xwayland に 脆弱性 (ALSA-2026:26562) が存在。不正な操作・情報露出のリスクがあります。対策: `21.1.3-20.el8_10.2` 以上に更新。
UBUNTU-CVE-2026-52717 [Unknown description]
GHSA-5wr3-rjvv-cgfj abuden21 の脆弱性 (GHSA-5wr3-rjvv-cgfj)
abuden21 に 脆弱性 (GHSA-5wr3-rjvv-cgfj) が存在。不正な操作・情報露出のリスクがあります。``imillegal1..N`` 経由で攻撃可能。
CVE-2026-54326 @mariozechner/pi-coding-agent に クロスサイトスクリプティング (CVE-2026-54326)
@mariozechner/pi-coding-agent に XSS (クロスサイトスクリプティング) (CVE-2026-54326) が存在。不正な操作・情報露出のリスクがあります。対策: `0.78.1` 以上に更新。
GHSA-85hr-6fm5-49fj speed4 の脆弱性 (GHSA-85hr-6fm5-49fj)
speed4 に 脆弱性 (GHSA-85hr-6fm5-49fj) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-20706 code.gitea.io/gitea に 認可不備 (CVE-2026-20706)
code.gitea.io/gitea に 脆弱性 (CVE-2026-20706) が存在。機密情報が外部に流出する可能性があります。`GET /{owner}/{private-repo}/archive/main.tar.gz` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
CVE-2026-27783 code.gitea.io/gitea の脆弱性 (CVE-2026-27783)
code.gitea.io/gitea に 脆弱性 (CVE-2026-27783) が存在。不正な操作・情報露出のリスクがあります。`GET /repos/{owner}/{repo}/issue_templates` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
CVE-2026-25714 code.gitea.io/gitea の脆弱性 (CVE-2026-25714)
code.gitea.io/gitea に 脆弱性 (CVE-2026-25714) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.2` 以上に更新。
CVE-2026-26231 code.gitea.io/gitea に 認可不備 (CVE-2026-26231)
code.gitea.io/gitea に 脆弱性 (CVE-2026-26231) が存在。データの不正な改ざんを許す可能性があります。``Read`` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
CVE-2026-28699 code.gitea.io/gitea の脆弱性 (CVE-2026-28699)
code.gitea.io/gitea に 脆弱性 (CVE-2026-28699) が存在。機密情報が外部に流出する可能性があります。`PATCH /api/v1/user/settings` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
CVE-2026-52797 gogs.io/gogs に パストラバーサル (CVE-2026-52797)
gogs.io/gogs に パストラバーサル (CVE-2026-52797) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49980 github.com/rclone/rclone の脆弱性 (CVE-2026-49980)
github.com/rclone/rclone に 脆弱性 (CVE-2026-49980) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GET`` 経由で攻撃可能。対策: `1.74.3` 以上に更新。
GHSA-m3q2-p4fw-w38m nuxt に クロスサイトスクリプティング (GHSA-m3q2-p4fw-w38m)
nuxt に XSS (クロスサイトスクリプティング) (GHSA-m3q2-p4fw-w38m) が存在。不正な操作・情報露出のリスクがあります。``innerHTML`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
CVE-2026-49468 litellm の脆弱性 (CVE-2026-49468)
litellm に 脆弱性 (CVE-2026-49468) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``request.url.path`` 経由で攻撃可能。対策: `1.84.0` 以上に更新。
CVE-2026-28744 code.gitea.io/gitea に 認可不備 (CVE-2026-28744)
code.gitea.io/gitea に 脆弱性 (CVE-2026-28744) が存在。機密情報が外部に流出する可能性があります。``ctx.IsBasicAuth`` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
CVE-2026-54304 n8n に 情報漏洩 (CVE-2026-54304)
n8n に 脆弱性 (CVE-2026-54304) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
CVE-2026-54309 n8n の脆弱性 (CVE-2026-54309)
n8n に 脆弱性 (CVE-2026-54309) が存在。機密情報が外部に流出する可能性があります。対策: `2.25.7` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →