脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
GHSA-58wc-8wrv-xp9j openclaw の脆弱性 (GHSA-58wc-8wrv-xp9j)
openclaw に 脆弱性 (GHSA-58wc-8wrv-xp9j) が存在。不正な操作・情報露出のリスクがあります。
GHSA-c8w7-9w9h-x69q openclaw の脆弱性 (GHSA-c8w7-9w9h-x69q)
openclaw に 脆弱性 (GHSA-c8w7-9w9h-x69q) が存在。不正な操作・情報露出のリスクがあります。
GHSA-wrr6-p5r6-474m openclaw の脆弱性 (GHSA-wrr6-p5r6-474m)
openclaw に 脆弱性 (GHSA-wrr6-p5r6-474m) が存在。不正な操作・情報露出のリスクがあります。
GHSA-6jm4-83g2-35gv openclaw の脆弱性 (GHSA-6jm4-83g2-35gv)
openclaw に 脆弱性 (GHSA-6jm4-83g2-35gv) が存在。機密情報が外部に流出する可能性があります。
GHSA-6xcg-6q43-rj2v openclaw の脆弱性 (GHSA-6xcg-6q43-rj2v)
openclaw に 脆弱性 (GHSA-6xcg-6q43-rj2v) が存在。不正な操作・情報露出のリスクがあります。
GHSA-wrmq-9fc4-gwwj openclaw の脆弱性 (GHSA-wrmq-9fc4-gwwj)
openclaw に 脆弱性 (GHSA-wrmq-9fc4-gwwj) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
GHSA-9fr2-p65v-gqxq openclaw の脆弱性 (GHSA-9fr2-p65v-gqxq)
openclaw に 脆弱性 (GHSA-9fr2-p65v-gqxq) が存在。機密情報が外部に流出する可能性があります。
GHSA-x7cf-6gp3-q5f8 openclaw の脆弱性 (GHSA-x7cf-6gp3-q5f8)
openclaw に 脆弱性 (GHSA-x7cf-6gp3-q5f8) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54322 github.com/daytonaio/daytona の脆弱性 (CVE-2026-54322)
github.com/daytonaio/daytona に 脆弱性 (CVE-2026-54322) が存在。データの不正な改ざんを許す可能性があります。対策: `0.185.0` 以上に更新。
CVE-2026-52846 github.com/caddyserver/caddy/v2 の脆弱性 (CVE-2026-52846)
github.com/caddyserver/caddy/v2 に 脆弱性 (CVE-2026-52846) が存在。不正な操作・情報露出のリスクがあります。``stripHTML`` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
CVE-2026-52845 github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845)
github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845) が存在。機密情報が外部に流出する可能性があります。`GET /index.php` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
CVE-2026-52844 github.com/caddyserver/caddy/v2 に パストラバーサル (CVE-2026-52844)
github.com/caddyserver/caddy/v2 に パストラバーサル (CVE-2026-52844) が存在。機密情報が外部に流出する可能性があります。`GET /private/secret.txt` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
CVE-2026-50574 yt-dlp の脆弱性 (CVE-2026-50574)
yt-dlp に 脆弱性 (CVE-2026-50574) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``title`` 経由で攻撃可能。対策: `2026.6.9` 以上に更新。
CGA-fjwf-7hq6-qrmv CGA-fjwf-7hq6-qrmv
CVE-2026-54321 github.com/daytonaio/daytona の脆弱性 (CVE-2026-54321)
github.com/daytonaio/daytona に 脆弱性 (CVE-2026-54321) が存在。機密情報が外部に流出する可能性があります。対策: `0.184.0` 以上に更新。
CVE-2026-53622 Traefik の脆弱性 (CVE-2026-53622)
Traefik に 脆弱性 (CVE-2026-53622) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `3.7.3` 以上に更新。
CVE-2026-53755 crawl4ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-53755)
crawl4ai に SSRF (CVE-2026-53755) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.9` 以上に更新。
USN-8438-1 openimageio の脆弱性 (USN-8438-1)
openimageio に 脆弱性 (USN-8438-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.11~dfsg0-1ubuntu1+esm2` 以上に更新。
GHSA-7cx2-g3h9-382p crawl4ai に パストラバーサル (GHSA-7cx2-g3h9-382p)
crawl4ai に パストラバーサル (GHSA-7cx2-g3h9-382p) が存在。不正な操作・情報露出のリスクがあります。`POST /screenshot` 経由で攻撃可能。対策: `0.8.8` 以上に更新。
GHSA-f989-c77f-r2cq crawl4ai に 情報漏洩 (GHSA-f989-c77f-r2cq)
crawl4ai に 脆弱性 (GHSA-f989-c77f-r2cq) が存在。不正な操作・情報露出のリスクがあります。``base_url`` 経由で攻撃可能。対策: `0.8.8` 以上に更新。
CVE-2026-53754 crawl4ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-53754)
crawl4ai に SSRF (CVE-2026-53754) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.8` 以上に更新。
CVE-2026-50023 yt-dlp の脆弱性 (CVE-2026-50023)
yt-dlp に 脆弱性 (CVE-2026-50023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``master.m3u8`` 経由で攻撃可能。対策: `2026.6.9` 以上に更新。
CVE-2026-50019 yt-dlp に 情報漏洩 (CVE-2026-50019)
yt-dlp に 脆弱性 (CVE-2026-50019) が存在。機密情報が外部に流出する可能性があります。``curl`` 経由で攻撃可能。対策: `2026.6.9` 以上に更新。
CVE-2026-47750 c に 境界外書き込み (CVE-2026-47750)
c に 境界外書き込み (CVE-2026-47750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47747 c の脆弱性 (CVE-2026-47747)
c に 脆弱性 (CVE-2026-47747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54157 @lobehub/lobehub に SSRF (サーバー側リクエスト偽造) (CVE-2026-54157)
@lobehub/lobehub に SSRF (CVE-2026-54157) が存在。機密情報が外部に流出する可能性があります。`POST /webapi/proxy` 経由で攻撃可能。対策: `2.1.57` 以上に更新。
CVE-2026-56266 crawl4ai に パストラバーサル (CVE-2026-56266)
crawl4ai に パストラバーサル (CVE-2026-56266) が存在。機密情報が外部に流出する可能性があります。``output_path`` 経由で攻撃可能。対策: `0.8.7` 以上に更新。
CVE-2026-53753 crawl4ai に コードインジェクション (CVE-2026-53753)
crawl4ai に コードインジェクション (CVE-2026-53753) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /crawl` 経由で攻撃可能。対策: `0.8.7` 以上に更新。
CVE-2026-50135 github.com/gohugoio/hugo の脆弱性 (CVE-2026-50135)
github.com/gohugoio/hugo に 脆弱性 (CVE-2026-50135) が存在。機密情報が外部に流出する可能性があります。``resources.Get`` 経由で攻撃可能。対策: `0.162.0` 以上に更新。
MAL-2026-5926 test-copppss の脆弱性 (MAL-2026-5926)
test-copppss に 脆弱性 (MAL-2026-5926) が存在。不正な操作・情報露出のリスクがあります。``preinstall`` 経由で攻撃可能。
MAL-2026-5923 @welcome-onboarding-web/mobile-focus-account-beta-merging の脆弱性 (MAL-2026-5923)
@welcome-onboarding-web/mobile-focus-account-beta-merging に 脆弱性 (MAL-2026-5923) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-5924 binproto の脆弱性 (MAL-2026-5924)
binproto に 脆弱性 (MAL-2026-5924) が存在。不正な操作・情報露出のリスクがあります。``fetchLinuxBinary`` 経由で攻撃可能。
GHSA-4qw9-xmhp-hc7v motion-lib の脆弱性 (GHSA-4qw9-xmhp-hc7v)
motion-lib に 脆弱性 (GHSA-4qw9-xmhp-hc7v) が存在。不正な操作・情報露出のリスクがあります。``process`` 経由で攻撃可能。
MAL-2026-5912 js-digest の脆弱性 (MAL-2026-5912)
js-digest に 脆弱性 (MAL-2026-5912) が存在。不正な操作・情報露出のリスクがあります。`GET /user` 経由で攻撃可能。
GHSA-wqxw-wj7c-pv2x pretie_x2 の脆弱性 (GHSA-wqxw-wj7c-pv2x)
pretie_x2 に 脆弱性 (GHSA-wqxw-wj7c-pv2x) が存在。不正な操作・情報露出のリスクがあります。``pretie_x2`` 経由で攻撃可能。
GHSA-m9g3-3j2m-gf65 pretie_x1 の脆弱性 (GHSA-m9g3-3j2m-gf65)
pretie_x1 に 脆弱性 (GHSA-m9g3-3j2m-gf65) が存在。不正な操作・情報露出のリスクがあります。
GHSA-f4m6-gffx-m3mq nottuff7 の脆弱性 (GHSA-f4m6-gffx-m3mq)
nottuff7 に 脆弱性 (GHSA-f4m6-gffx-m3mq) が存在。不正な操作・情報露出のリスクがあります。``ishowfeet1`` 経由で攻撃可能。
GHSA-w6gq-6584-67xq nottuff23 の脆弱性 (GHSA-w6gq-6584-67xq)
nottuff23 に 脆弱性 (GHSA-w6gq-6584-67xq) が存在。不正な操作・情報露出のリスクがあります。``nottuff1..30`` 経由で攻撃可能。
GHSA-2gj2-9868-32pf nottuff25 の脆弱性 (GHSA-2gj2-9868-32pf)
nottuff25 に 脆弱性 (GHSA-2gj2-9868-32pf) が存在。不正な操作・情報露出のリスクがあります。``sw.js`` 経由で攻撃可能。
GHSA-r54f-vpj7-r35g nottuff4 の脆弱性 (GHSA-r54f-vpj7-r35g)
nottuff4 に 脆弱性 (GHSA-r54f-vpj7-r35g) が存在。不正な操作・情報露出のリスクがあります。
GHSA-pvm5-2r8w-jpqq nottuff15 の脆弱性 (GHSA-pvm5-2r8w-jpqq)
nottuff15 に 脆弱性 (GHSA-pvm5-2r8w-jpqq) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50134 github.com/gohugoio/hugo に SSRF (サーバー側リクエスト偽造) (CVE-2026-50134)
github.com/gohugoio/hugo に SSRF (CVE-2026-50134) が存在。不正な操作・情報露出のリスクがあります。``security.http.urls`` 経由で攻撃可能。対策: `0.162.0` 以上に更新。
CVE-2026-50133 github.com/gohugoio/hugo に クロスサイトスクリプティング (CVE-2026-50133)
github.com/gohugoio/hugo に XSS (クロスサイトスクリプティング) (CVE-2026-50133) が存在。不正な操作・情報露出のリスクがあります。``security.allowContent`` 経由で攻撃可能。対策: `0.162.0` 以上に更新。
USN-8412-2 qemu の脆弱性 (USN-8412-2)
qemu に 脆弱性 (USN-8412-2) が存在。不正な操作・情報露出のリスクがあります。対策: `1:2.11+dfsg-1ubuntu7.42+esm6` 以上に更新。
CVE-2026-53866 OpenClaw: Shell inline-command parsing could miss an allowlist check
OpenClaw: Shell inline-command parsing could miss an allowlist check
CVE-2026-53865 openclaw の脆弱性 (CVE-2026-53865)
openclaw に 脆弱性 (CVE-2026-53865) が存在。機密情報が外部に流出する可能性があります。``trash`` 経由で攻撃可能。対策: `2026.5.2` 以上に更新。
CVE-2026-53864 OpenClaw: Host environment sanitizer missed two Node.js control variables
OpenClaw: Host environment sanitizer missed two Node.js control variables
CVE-2026-53863 openclaw の脆弱性 (CVE-2026-53863)
openclaw に 脆弱性 (CVE-2026-53863) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.4.25` 以上に更新。
CVE-2026-53862 openclaw に 権限昇格 (CVE-2026-53862)
openclaw に 脆弱性 (CVE-2026-53862) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.5.12` 以上に更新。
CVE-2026-53861 openclaw の脆弱性 (CVE-2026-53861)
openclaw に 脆弱性 (CVE-2026-53861) が存在。機密情報が外部に流出する可能性があります。対策: `2026.5.6` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →