脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| GHSA-89jf-vg4p-9vmj |
|
@mastra/hono の脆弱性 (GHSA-89jf-vg4p-9vmj)
@mastra/hono に 脆弱性 (GHSA-89jf-vg4p-9vmj) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-h6wr-wm4g-qfpg |
|
@mastra/datadog の脆弱性 (GHSA-h6wr-wm4g-qfpg)
@mastra/datadog に 脆弱性 (GHSA-h6wr-wm4g-qfpg) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-69r2-rp52-252g |
|
@mastra/editor の脆弱性 (GHSA-69r2-rp52-252g)
@mastra/editor に 脆弱性 (GHSA-69r2-rp52-252g) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-xww8-gf7m-2fhh |
|
@mastra/otel-bridge の脆弱性 (GHSA-xww8-gf7m-2fhh)
@mastra/otel-bridge に 脆弱性 (GHSA-xww8-gf7m-2fhh) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-g53g-3w8w-pqfr |
|
@mastra/dynamodb の脆弱性 (GHSA-g53g-3w8w-pqfr)
@mastra/dynamodb に 脆弱性 (GHSA-g53g-3w8w-pqfr) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-8fh9-h5vv-j2h4 |
|
@mastra/duckdb の脆弱性 (GHSA-8fh9-h5vv-j2h4)
@mastra/duckdb に 脆弱性 (GHSA-8fh9-h5vv-j2h4) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-jf5v-9r8r-vf3m |
|
@mastra/schema-compat の脆弱性 (GHSA-jf5v-9r8r-vf3m)
@mastra/schema-compat に 脆弱性 (GHSA-jf5v-9r8r-vf3m) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-c9hm-w6m5-hwcj |
|
@mastra/evals の脆弱性 (GHSA-c9hm-w6m5-hwcj)
@mastra/evals に 脆弱性 (GHSA-c9hm-w6m5-hwcj) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-5v2f-vg69-mmhv |
|
@mastra/langfuse の脆弱性 (GHSA-5v2f-vg69-mmhv)
@mastra/langfuse に 脆弱性 (GHSA-5v2f-vg69-mmhv) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-qg4v-49f4-6r89 |
|
@mastra/ai-sdk の脆弱性 (GHSA-qg4v-49f4-6r89)
@mastra/ai-sdk に 脆弱性 (GHSA-qg4v-49f4-6r89) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-v5r7-mvp4-8qv6 |
|
@mastra/pg の脆弱性 (GHSA-v5r7-mvp4-8qv6)
@mastra/pg に 脆弱性 (GHSA-v5r7-mvp4-8qv6) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-wfr8-6x4q-hpr3 |
|
@mastra/mcp の脆弱性 (GHSA-wfr8-6x4q-hpr3)
@mastra/mcp に 脆弱性 (GHSA-wfr8-6x4q-hpr3) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-4755-6mgh-pjpw |
|
@mastra/libsql の脆弱性 (GHSA-4755-6mgh-pjpw)
@mastra/libsql に 脆弱性 (GHSA-4755-6mgh-pjpw) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-mvf4-vg87-q9vm |
|
mastra の脆弱性 (GHSA-mvf4-vg87-q9vm)
mastra に 脆弱性 (GHSA-mvf4-vg87-q9vm) が存在。不正な操作・情報露出のリスクがあります。
|
| ECHO-0c44-aa79-6b74 |
|
ECHO-0c44-aa79-6b74 |
| CVE-2026-12437 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-12437)
Google chrome に 脆弱性 (CVE-2026-12437) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| RLSA-2026:26204 |
|
pgaudit の脆弱性 (RLSA-2026:26204)
pgaudit に 脆弱性 (RLSA-2026:26204) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:18.0-1.module+el9.8.0+40158+490b3c67` 以上に更新。
|
| RLSA-2026:26180 |
|
mecab-ipadic の脆弱性 (RLSA-2026:26180)
mecab-ipadic に 脆弱性 (RLSA-2026:26180) が存在。不正な操作・情報露出のリスクがあります。対策: `0:2.7.0.20070801-17.module+el8.10.0+2091+db4d14f6` 以上に更新。
|
| RLSA-2026:26181 |
|
pgaudit の脆弱性 (RLSA-2026:26181)
pgaudit に 脆弱性 (RLSA-2026:26181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:1.7.0-1.module+el8.9.0+1525+fc91df60` 以上に更新。
|
| ALSA-2026:26610 |
|
xorg-x11-server-Xdmx の脆弱性 (ALSA-2026:26610)
xorg-x11-server-Xdmx に 脆弱性 (ALSA-2026:26610) が存在。不正な操作・情報露出のリスクがあります。対策: `1.20.11-34.el9_8.2` 以上に更新。
|
| ALSA-2026:26590 |
|
xorg-x11-server-Xwayland の脆弱性 (ALSA-2026:26590)
xorg-x11-server-Xwayland に 脆弱性 (ALSA-2026:26590) が存在。不正な操作・情報露出のリスクがあります。対策: `24.1.9-4.el9_8.2` 以上に更新。
|
| ALSA-2026:26455 |
|
389-ds-base の脆弱性 (ALSA-2026:26455)
389-ds-base に 脆弱性 (ALSA-2026:26455) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.0-7.el9_8` 以上に更新。
|
| ALSA-2026:26459 |
|
389-ds-base の脆弱性 (ALSA-2026:26459)
389-ds-base に 脆弱性 (ALSA-2026:26459) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.3.39-24.module_el8.10.0+4196+be88fbc7` 以上に更新。
|
| ALSA-2026:26534 |
|
dracut の脆弱性 (ALSA-2026:26534)
dracut に 脆弱性 (ALSA-2026:26534) が存在。不正な操作・情報露出のリスクがあります。対策: `049-244.git20260529.el8_10` 以上に更新。
|
| ALSA-2026:26533 |
|
dracut の脆弱性 (ALSA-2026:26533)
dracut に 脆弱性 (ALSA-2026:26533) が存在。不正な操作・情報露出のリスクがあります。対策: `057-115.git20260527.el9_8` 以上に更新。
|
| ALSA-2026:26709 |
|
xorg-x11-server-Xdmx の脆弱性 (ALSA-2026:26709)
xorg-x11-server-Xdmx に 脆弱性 (ALSA-2026:26709) が存在。不正な操作・情報露出のリスクがあります。対策: `1.20.11-28.el8_10.2` 以上に更新。
|
| openSUSE-SU-2026:11050-1 |
|
warewulf4 の脆弱性 (openSUSE-SU-2026:11050-1)
warewulf4 に 脆弱性 (openSUSE-SU-2026:11050-1) が存在。不正な操作・情報露出のリスクがあります。対策: `4.7.0-1.1` 以上に更新。
|
| openSUSE-SU-2026:11051-1 |
|
weblate の脆弱性 (openSUSE-SU-2026:11051-1)
weblate に 脆弱性 (openSUSE-SU-2026:11051-1) が存在。不正な操作・情報露出のリスクがあります。対策: `5.17.1-2.1` 以上に更新。
|
| openSUSE-SU-2026:11047-1 |
|
traefik の脆弱性 (openSUSE-SU-2026:11047-1)
traefik に 脆弱性 (openSUSE-SU-2026:11047-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.5-1.1` 以上に更新。
|
| openSUSE-SU-2026:11048-1 |
|
trivy の脆弱性 (openSUSE-SU-2026:11048-1)
trivy に 脆弱性 (openSUSE-SU-2026:11048-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.71.1-2.1` 以上に更新。
|
| openSUSE-SU-2026:11049-1 |
|
uriparser の脆弱性 (openSUSE-SU-2026:11049-1)
uriparser に 脆弱性 (openSUSE-SU-2026:11049-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.2-1.1` 以上に更新。
|
| openSUSE-SU-2026:11046-1 |
|
google-osconfig-agent の脆弱性 (openSUSE-SU-2026:11046-1)
google-osconfig-agent に 脆弱性 (openSUSE-SU-2026:11046-1) が存在。不正な操作・情報露出のリスクがあります。対策: `20260615.01-1.1` 以上に更新。
|
| ALSA-2026:26532 |
|
dracut の脆弱性 (ALSA-2026:26532)
dracut に 脆弱性 (ALSA-2026:26532) が存在。不正な操作・情報露出のリスクがあります。対策: `107-7.el10_2` 以上に更新。
|
| ALSA-2026:26562 |
|
xorg-x11-server-Xwayland の脆弱性 (ALSA-2026:26562)
xorg-x11-server-Xwayland に 脆弱性 (ALSA-2026:26562) が存在。不正な操作・情報露出のリスクがあります。対策: `21.1.3-20.el8_10.2` 以上に更新。
|
| UBUNTU-CVE-2026-52717 |
|
[Unknown description] |
| GHSA-5wr3-rjvv-cgfj |
|
abuden21 の脆弱性 (GHSA-5wr3-rjvv-cgfj)
abuden21 に 脆弱性 (GHSA-5wr3-rjvv-cgfj) が存在。不正な操作・情報露出のリスクがあります。``imillegal1..N`` 経由で攻撃可能。
|
| CVE-2026-54326 |
|
@mariozechner/pi-coding-agent に クロスサイトスクリプティング (CVE-2026-54326)
@mariozechner/pi-coding-agent に XSS (クロスサイトスクリプティング) (CVE-2026-54326) が存在。不正な操作・情報露出のリスクがあります。対策: `0.78.1` 以上に更新。
|
| GHSA-85hr-6fm5-49fj |
|
speed4 の脆弱性 (GHSA-85hr-6fm5-49fj)
speed4 に 脆弱性 (GHSA-85hr-6fm5-49fj) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20706 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-20706)
code.gitea.io/gitea に 脆弱性 (CVE-2026-20706) が存在。機密情報が外部に流出する可能性があります。`GET /{owner}/{private-repo}/archive/main.tar.gz` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
|
| CVE-2026-27783 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-27783)
code.gitea.io/gitea に 脆弱性 (CVE-2026-27783) が存在。不正な操作・情報露出のリスクがあります。`GET /repos/{owner}/{repo}/issue_templates` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
|
| CVE-2026-25714 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-25714)
code.gitea.io/gitea に 脆弱性 (CVE-2026-25714) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.2` 以上に更新。
|
| CVE-2026-26231 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-26231)
code.gitea.io/gitea に 脆弱性 (CVE-2026-26231) が存在。データの不正な改ざんを許す可能性があります。``Read`` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
|
| CVE-2026-28699 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-28699)
code.gitea.io/gitea に 脆弱性 (CVE-2026-28699) が存在。機密情報が外部に流出する可能性があります。`PATCH /api/v1/user/settings` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
|
| CVE-2026-52797 |
|
gogs.io/gogs に パストラバーサル (CVE-2026-52797)
gogs.io/gogs に パストラバーサル (CVE-2026-52797) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49980 |
|
github.com/rclone/rclone の脆弱性 (CVE-2026-49980)
github.com/rclone/rclone に 脆弱性 (CVE-2026-49980) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GET`` 経由で攻撃可能。対策: `1.74.3` 以上に更新。
|
| GHSA-m3q2-p4fw-w38m |
|
nuxt に クロスサイトスクリプティング (GHSA-m3q2-p4fw-w38m)
nuxt に XSS (クロスサイトスクリプティング) (GHSA-m3q2-p4fw-w38m) が存在。不正な操作・情報露出のリスクがあります。``innerHTML`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
|
| CVE-2026-49468 |
|
litellm の脆弱性 (CVE-2026-49468)
litellm に 脆弱性 (CVE-2026-49468) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``request.url.path`` 経由で攻撃可能。対策: `1.84.0` 以上に更新。
|
| CVE-2026-28744 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-28744)
code.gitea.io/gitea に 脆弱性 (CVE-2026-28744) が存在。機密情報が外部に流出する可能性があります。``ctx.IsBasicAuth`` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
|
| CVE-2026-54304 |
|
n8n に 情報漏洩 (CVE-2026-54304)
n8n に 脆弱性 (CVE-2026-54304) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
|
| CVE-2026-54309 |
|
n8n の脆弱性 (CVE-2026-54309)
n8n に 脆弱性 (CVE-2026-54309) が存在。機密情報が外部に流出する可能性があります。対策: `2.25.7` 以上に更新。
|