脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| GHSA-58wc-8wrv-xp9j |
|
openclaw の脆弱性 (GHSA-58wc-8wrv-xp9j)
openclaw に 脆弱性 (GHSA-58wc-8wrv-xp9j) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-c8w7-9w9h-x69q |
|
openclaw の脆弱性 (GHSA-c8w7-9w9h-x69q)
openclaw に 脆弱性 (GHSA-c8w7-9w9h-x69q) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-wrr6-p5r6-474m |
|
openclaw の脆弱性 (GHSA-wrr6-p5r6-474m)
openclaw に 脆弱性 (GHSA-wrr6-p5r6-474m) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-6jm4-83g2-35gv |
|
openclaw の脆弱性 (GHSA-6jm4-83g2-35gv)
openclaw に 脆弱性 (GHSA-6jm4-83g2-35gv) が存在。機密情報が外部に流出する可能性があります。
|
| GHSA-6xcg-6q43-rj2v |
|
openclaw の脆弱性 (GHSA-6xcg-6q43-rj2v)
openclaw に 脆弱性 (GHSA-6xcg-6q43-rj2v) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-wrmq-9fc4-gwwj |
|
openclaw の脆弱性 (GHSA-wrmq-9fc4-gwwj)
openclaw に 脆弱性 (GHSA-wrmq-9fc4-gwwj) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| GHSA-9fr2-p65v-gqxq |
|
openclaw の脆弱性 (GHSA-9fr2-p65v-gqxq)
openclaw に 脆弱性 (GHSA-9fr2-p65v-gqxq) が存在。機密情報が外部に流出する可能性があります。
|
| GHSA-x7cf-6gp3-q5f8 |
|
openclaw の脆弱性 (GHSA-x7cf-6gp3-q5f8)
openclaw に 脆弱性 (GHSA-x7cf-6gp3-q5f8) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54322 |
|
github.com/daytonaio/daytona の脆弱性 (CVE-2026-54322)
github.com/daytonaio/daytona に 脆弱性 (CVE-2026-54322) が存在。データの不正な改ざんを許す可能性があります。対策: `0.185.0` 以上に更新。
|
| CVE-2026-52846 |
|
github.com/caddyserver/caddy/v2 の脆弱性 (CVE-2026-52846)
github.com/caddyserver/caddy/v2 に 脆弱性 (CVE-2026-52846) が存在。不正な操作・情報露出のリスクがあります。``stripHTML`` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
|
| CVE-2026-52845 |
|
github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845)
github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845) が存在。機密情報が外部に流出する可能性があります。`GET /index.php` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
|
| CVE-2026-52844 |
|
github.com/caddyserver/caddy/v2 に パストラバーサル (CVE-2026-52844)
github.com/caddyserver/caddy/v2 に パストラバーサル (CVE-2026-52844) が存在。機密情報が外部に流出する可能性があります。`GET /private/secret.txt` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
|
| CVE-2026-50574 |
|
yt-dlp の脆弱性 (CVE-2026-50574)
yt-dlp に 脆弱性 (CVE-2026-50574) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``title`` 経由で攻撃可能。対策: `2026.6.9` 以上に更新。
|
| CGA-fjwf-7hq6-qrmv |
|
CGA-fjwf-7hq6-qrmv |
| CVE-2026-54321 |
|
github.com/daytonaio/daytona の脆弱性 (CVE-2026-54321)
github.com/daytonaio/daytona に 脆弱性 (CVE-2026-54321) が存在。機密情報が外部に流出する可能性があります。対策: `0.184.0` 以上に更新。
|
| CVE-2026-53622 |
|
Traefik の脆弱性 (CVE-2026-53622)
Traefik に 脆弱性 (CVE-2026-53622) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `3.7.3` 以上に更新。
|
| CVE-2026-53755 |
|
crawl4ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-53755)
crawl4ai に SSRF (CVE-2026-53755) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.9` 以上に更新。
|
| USN-8438-1 |
|
openimageio の脆弱性 (USN-8438-1)
openimageio に 脆弱性 (USN-8438-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.11~dfsg0-1ubuntu1+esm2` 以上に更新。
|
| GHSA-7cx2-g3h9-382p |
|
crawl4ai に パストラバーサル (GHSA-7cx2-g3h9-382p)
crawl4ai に パストラバーサル (GHSA-7cx2-g3h9-382p) が存在。不正な操作・情報露出のリスクがあります。`POST /screenshot` 経由で攻撃可能。対策: `0.8.8` 以上に更新。
|
| GHSA-f989-c77f-r2cq |
|
crawl4ai に 情報漏洩 (GHSA-f989-c77f-r2cq)
crawl4ai に 脆弱性 (GHSA-f989-c77f-r2cq) が存在。不正な操作・情報露出のリスクがあります。``base_url`` 経由で攻撃可能。対策: `0.8.8` 以上に更新。
|
| CVE-2026-53754 |
|
crawl4ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-53754)
crawl4ai に SSRF (CVE-2026-53754) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.8` 以上に更新。
|
| CVE-2026-50023 |
|
yt-dlp の脆弱性 (CVE-2026-50023)
yt-dlp に 脆弱性 (CVE-2026-50023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``master.m3u8`` 経由で攻撃可能。対策: `2026.6.9` 以上に更新。
|
| CVE-2026-50019 |
|
yt-dlp に 情報漏洩 (CVE-2026-50019)
yt-dlp に 脆弱性 (CVE-2026-50019) が存在。機密情報が外部に流出する可能性があります。``curl`` 経由で攻撃可能。対策: `2026.6.9` 以上に更新。
|
| CVE-2026-47750 |
|
c に 境界外書き込み (CVE-2026-47750)
c に 境界外書き込み (CVE-2026-47750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47747 |
|
c の脆弱性 (CVE-2026-47747)
c に 脆弱性 (CVE-2026-47747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54157 |
|
@lobehub/lobehub に SSRF (サーバー側リクエスト偽造) (CVE-2026-54157)
@lobehub/lobehub に SSRF (CVE-2026-54157) が存在。機密情報が外部に流出する可能性があります。`POST /webapi/proxy` 経由で攻撃可能。対策: `2.1.57` 以上に更新。
|
| CVE-2026-56266 |
|
crawl4ai に パストラバーサル (CVE-2026-56266)
crawl4ai に パストラバーサル (CVE-2026-56266) が存在。機密情報が外部に流出する可能性があります。``output_path`` 経由で攻撃可能。対策: `0.8.7` 以上に更新。
|
| CVE-2026-53753 |
|
crawl4ai に コードインジェクション (CVE-2026-53753)
crawl4ai に コードインジェクション (CVE-2026-53753) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /crawl` 経由で攻撃可能。対策: `0.8.7` 以上に更新。
|
| CVE-2026-50135 |
|
github.com/gohugoio/hugo の脆弱性 (CVE-2026-50135)
github.com/gohugoio/hugo に 脆弱性 (CVE-2026-50135) が存在。機密情報が外部に流出する可能性があります。``resources.Get`` 経由で攻撃可能。対策: `0.162.0` 以上に更新。
|
| MAL-2026-5926 |
|
test-copppss の脆弱性 (MAL-2026-5926)
test-copppss に 脆弱性 (MAL-2026-5926) が存在。不正な操作・情報露出のリスクがあります。``preinstall`` 経由で攻撃可能。
|
| MAL-2026-5923 |
|
@welcome-onboarding-web/mobile-focus-account-beta-merging の脆弱性 (MAL-2026-5923)
@welcome-onboarding-web/mobile-focus-account-beta-merging に 脆弱性 (MAL-2026-5923) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5924 |
|
binproto の脆弱性 (MAL-2026-5924)
binproto に 脆弱性 (MAL-2026-5924) が存在。不正な操作・情報露出のリスクがあります。``fetchLinuxBinary`` 経由で攻撃可能。
|
| GHSA-4qw9-xmhp-hc7v |
|
motion-lib の脆弱性 (GHSA-4qw9-xmhp-hc7v)
motion-lib に 脆弱性 (GHSA-4qw9-xmhp-hc7v) が存在。不正な操作・情報露出のリスクがあります。``process`` 経由で攻撃可能。
|
| MAL-2026-5912 |
|
js-digest の脆弱性 (MAL-2026-5912)
js-digest に 脆弱性 (MAL-2026-5912) が存在。不正な操作・情報露出のリスクがあります。`GET /user` 経由で攻撃可能。
|
| GHSA-wqxw-wj7c-pv2x |
|
pretie_x2 の脆弱性 (GHSA-wqxw-wj7c-pv2x)
pretie_x2 に 脆弱性 (GHSA-wqxw-wj7c-pv2x) が存在。不正な操作・情報露出のリスクがあります。``pretie_x2`` 経由で攻撃可能。
|
| GHSA-m9g3-3j2m-gf65 |
|
pretie_x1 の脆弱性 (GHSA-m9g3-3j2m-gf65)
pretie_x1 に 脆弱性 (GHSA-m9g3-3j2m-gf65) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-f4m6-gffx-m3mq |
|
nottuff7 の脆弱性 (GHSA-f4m6-gffx-m3mq)
nottuff7 に 脆弱性 (GHSA-f4m6-gffx-m3mq) が存在。不正な操作・情報露出のリスクがあります。``ishowfeet1`` 経由で攻撃可能。
|
| GHSA-w6gq-6584-67xq |
|
nottuff23 の脆弱性 (GHSA-w6gq-6584-67xq)
nottuff23 に 脆弱性 (GHSA-w6gq-6584-67xq) が存在。不正な操作・情報露出のリスクがあります。``nottuff1..30`` 経由で攻撃可能。
|
| GHSA-2gj2-9868-32pf |
|
nottuff25 の脆弱性 (GHSA-2gj2-9868-32pf)
nottuff25 に 脆弱性 (GHSA-2gj2-9868-32pf) が存在。不正な操作・情報露出のリスクがあります。``sw.js`` 経由で攻撃可能。
|
| GHSA-r54f-vpj7-r35g |
|
nottuff4 の脆弱性 (GHSA-r54f-vpj7-r35g)
nottuff4 に 脆弱性 (GHSA-r54f-vpj7-r35g) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-pvm5-2r8w-jpqq |
|
nottuff15 の脆弱性 (GHSA-pvm5-2r8w-jpqq)
nottuff15 に 脆弱性 (GHSA-pvm5-2r8w-jpqq) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50134 |
|
github.com/gohugoio/hugo に SSRF (サーバー側リクエスト偽造) (CVE-2026-50134)
github.com/gohugoio/hugo に SSRF (CVE-2026-50134) が存在。不正な操作・情報露出のリスクがあります。``security.http.urls`` 経由で攻撃可能。対策: `0.162.0` 以上に更新。
|
| CVE-2026-50133 |
|
github.com/gohugoio/hugo に クロスサイトスクリプティング (CVE-2026-50133)
github.com/gohugoio/hugo に XSS (クロスサイトスクリプティング) (CVE-2026-50133) が存在。不正な操作・情報露出のリスクがあります。``security.allowContent`` 経由で攻撃可能。対策: `0.162.0` 以上に更新。
|
| USN-8412-2 |
|
qemu の脆弱性 (USN-8412-2)
qemu に 脆弱性 (USN-8412-2) が存在。不正な操作・情報露出のリスクがあります。対策: `1:2.11+dfsg-1ubuntu7.42+esm6` 以上に更新。
|
| CVE-2026-53866 |
|
OpenClaw: Shell inline-command parsing could miss an allowlist check
OpenClaw: Shell inline-command parsing could miss an allowlist check
|
| CVE-2026-53865 |
|
openclaw の脆弱性 (CVE-2026-53865)
openclaw に 脆弱性 (CVE-2026-53865) が存在。機密情報が外部に流出する可能性があります。``trash`` 経由で攻撃可能。対策: `2026.5.2` 以上に更新。
|
| CVE-2026-53864 |
|
OpenClaw: Host environment sanitizer missed two Node.js control variables
OpenClaw: Host environment sanitizer missed two Node.js control variables
|
| CVE-2026-53863 |
|
openclaw の脆弱性 (CVE-2026-53863)
openclaw に 脆弱性 (CVE-2026-53863) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.4.25` 以上に更新。
|
| CVE-2026-53862 |
|
openclaw に 権限昇格 (CVE-2026-53862)
openclaw に 脆弱性 (CVE-2026-53862) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.5.12` 以上に更新。
|
| CVE-2026-53861 |
|
openclaw の脆弱性 (CVE-2026-53861)
openclaw に 脆弱性 (CVE-2026-53861) が存在。機密情報が外部に流出する可能性があります。対策: `2026.5.6` 以上に更新。
|