脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| UBUNTU-CVE-2026-53704 |
|
gst-plugins-ugly1.0 の脆弱性 (UBUNTU-CVE-2026-53704)
gst-plugins-ugly1.0 に 脆弱性 (UBUNTU-CVE-2026-53704) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-52722 |
|
gst-plugins-bad1.0 の脆弱性 (UBUNTU-CVE-2026-52722)
gst-plugins-bad1.0 に 脆弱性 (UBUNTU-CVE-2026-52722) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-52718 |
|
gst-plugins-bad1.0 の脆弱性 (UBUNTU-CVE-2026-52718)
gst-plugins-bad1.0 に 脆弱性 (UBUNTU-CVE-2026-52718) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-52719 |
|
gst-plugins-bad1.0 の脆弱性 (UBUNTU-CVE-2026-52719)
gst-plugins-bad1.0 に 脆弱性 (UBUNTU-CVE-2026-52719) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-52721 |
|
gst-plugins-bad1.0 の脆弱性 (UBUNTU-CVE-2026-52721)
gst-plugins-bad1.0 に 脆弱性 (UBUNTU-CVE-2026-52721) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-52720 |
|
gst-plugins-bad1.0 の脆弱性 (UBUNTU-CVE-2026-52720)
gst-plugins-bad1.0 に 脆弱性 (UBUNTU-CVE-2026-52720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| UBUNTU-CVE-2025-56814 |
|
opencpn の脆弱性 (UBUNTU-CVE-2025-56814)
opencpn に 脆弱性 (UBUNTU-CVE-2025-56814) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| UBUNTU-CVE-2025-70102 |
|
dhcpcd の脆弱性 (UBUNTU-CVE-2025-70102)
dhcpcd に 脆弱性 (UBUNTU-CVE-2025-70102) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48125 |
|
ua-parser-js の脆弱性 (CVE-2026-48125)
ua-parser-js に 脆弱性 (CVE-2026-48125) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.10` 以上に更新。
|
| CVE-2026-54271 |
|
protobufjs-cli に コードインジェクション (CVE-2026-54271)
protobufjs-cli に コードインジェクション (CVE-2026-54271) が存在。機密情報が外部に流出する可能性があります。``pbjs`` 経由で攻撃可能。対策: `2.5.0` 以上に更新。
|
| MINI-wv32-r3f9-wvcq |
|
MINI-wv32-r3f9-wvcq |
| CVE-2026-54270 |
|
protobufjs の脆弱性 (CVE-2026-54270)
protobufjs に 脆弱性 (CVE-2026-54270) が存在。不正な操作・情報露出のリスクがあります。``Reader`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| CVE-2026-65899 |
|
dompurify の脆弱性 (CVE-2026-65899)
dompurify に 脆弱性 (CVE-2026-65899) が存在。不正な操作・情報露出のリスクがあります。``TRUSTED_TYPES_POLICY`` 経由で攻撃可能。対策: `3.4.9` 以上に更新。
|
| GHSA-537c-gmf6-5ccf |
|
cryptography に 境界外読み取り (GHSA-537c-gmf6-5ccf)
cryptography に 脆弱性 (GHSA-537c-gmf6-5ccf) が存在。不正な操作・情報露出のリスクがあります。対策: `48.0.1` 以上に更新。
|
| MAL-2026-5833 |
|
yunxin-overmind-comment の脆弱性 (MAL-2026-5833)
yunxin-overmind-comment に 脆弱性 (MAL-2026-5833) が存在。不正な操作・情報露出のリスクがあります。``scripts.postinstall`` 経由で攻撃可能。
|
| CVE-2026-54274 |
|
aiohttp の脆弱性 (CVE-2026-54274)
aiohttp に 脆弱性 (CVE-2026-54274) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
|
| CVE-2026-54275 |
|
aiohttp の脆弱性 (CVE-2026-54275)
aiohttp に 脆弱性 (CVE-2026-54275) が存在。不正な操作・情報露出のリスクがあります。``server_hostname`` 経由で攻撃可能。対策: `3.14.1` 以上に更新。
|
| MINI-hw7f-h9q2-rvc4 |
|
MINI-hw7f-h9q2-rvc4 |
| CVE-2026-54280 |
|
aiohttp の脆弱性 (CVE-2026-54280)
aiohttp に 脆弱性 (CVE-2026-54280) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
|
| CVE-2026-54273 |
|
aiohttp の脆弱性 (CVE-2026-54273)
aiohttp に 脆弱性 (CVE-2026-54273) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
|
| MINI-xmmh-f7mw-w67v |
|
MINI-xmmh-f7mw-w67v |
| CVE-2026-54278 |
|
aiohttp の脆弱性 (CVE-2026-54278)
aiohttp に 脆弱性 (CVE-2026-54278) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
|
| MINI-3qx6-f9v4-cm5f |
|
MINI-3qx6-f9v4-cm5f |
| MINI-83ph-r8pm-5rqv |
|
MINI-83ph-r8pm-5rqv |
| MINI-m92c-q42m-2j54 |
|
MINI-m92c-q42m-2j54 |
| CVE-2026-54277 |
|
aiohttp の脆弱性 (CVE-2026-54277)
aiohttp に 脆弱性 (CVE-2026-54277) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
|
| MINI-249f-gjvh-fwr5 |
|
MINI-249f-gjvh-fwr5 |
| CVE-2026-54276 |
|
aiohttp に 情報漏洩 (CVE-2026-54276)
aiohttp に 脆弱性 (CVE-2026-54276) が存在。不正な操作・情報露出のリスクがあります。``DigestAuthMiddleware`` 経由で攻撃可能。対策: `3.14.1` 以上に更新。
|
| CVE-2026-54279 |
|
aiohttp の脆弱性 (CVE-2026-54279)
aiohttp に 脆弱性 (CVE-2026-54279) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
|
| MINI-7cc6-jvm7-5696 |
|
MINI-7cc6-jvm7-5696 |
| MAL-2026-5826 |
|
dms-backend の脆弱性 (MAL-2026-5826)
dms-backend に 脆弱性 (MAL-2026-5826) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5828 |
|
ogd-platform の脆弱性 (MAL-2026-5828)
ogd-platform に 脆弱性 (MAL-2026-5828) が存在。不正な操作・情報露出のリスクがあります。
|
| MINI-cqg6-55vh-344m |
|
MINI-cqg6-55vh-344m |
| CVE-2026-50269 |
|
aiohttp の脆弱性 (CVE-2026-50269)
aiohttp に 脆弱性 (CVE-2026-50269) が存在。不正な操作・情報露出のリスクがあります。``Payload.headers`` 経由で攻撃可能。対策: `3.14.0` 以上に更新。
|
| MINI-wg83-6pqr-5xh7 |
|
MINI-wg83-6pqr-5xh7 |
| CVE-2026-53663 |
|
react-router に CSRF (CVE-2026-53663)
react-router に 脆弱性 (CVE-2026-53663) が存在。不正な操作・情報露出のリスクがあります。``createBrowserRouter`` 経由で攻撃可能。対策: `7.15.1` 以上に更新。
|
| MINI-c493-p9jq-pjxf |
|
MINI-c493-p9jq-pjxf |
| MINI-q29v-h2w8-6hfc |
|
MINI-q29v-h2w8-6hfc |
| CVE-2026-53633 |
|
@vitest/browser の脆弱性 (CVE-2026-53633)
@vitest/browser に 脆弱性 (CVE-2026-53633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``browser.api.allowWrite`` 経由で攻撃可能。対策: `3.2.5` 以上に更新。
|
| MINI-mjq4-pwq9-6x2c |
|
MINI-mjq4-pwq9-6x2c |
| CVE-2026-65900 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65900)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65900) が存在。不正な操作・情報露出のリスクがあります。``SAFE_FOR_TEMPLATES`` 経由で攻撃可能。対策: `3.4.8` 以上に更新。
|
| CVE-2026-49978 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-49978)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-49978) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.7` 以上に更新。
|
| CVE-2026-65901 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65901)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65901) が存在。不正な操作・情報露出のリスクがあります。``DOMPurify`` 経由で攻撃可能。
|
| CVE-2026-65902 |
|
dompurify の脆弱性 (CVE-2026-65902)
dompurify に 脆弱性 (CVE-2026-65902) が存在。不正な操作・情報露出のリスクがあります。``data.allowedTags`` 経由で攻撃可能。対策: `3.4.7` 以上に更新。
|
| CVE-2026-49458 |
|
dompurify の脆弱性 (CVE-2026-49458)
dompurify に 脆弱性 (CVE-2026-49458) が存在。不正な操作・情報露出のリスクがあります。``instanceof`` 経由で攻撃可能。対策: `3.4.6` 以上に更新。
|
| MINI-hr98-jv4m-ggw5 |
|
MINI-hr98-jv4m-ggw5 |
| MINI-265j-hhj6-f9f2 |
|
MINI-265j-hhj6-f9f2 |
| CVE-2026-49459 |
|
dompurify の脆弱性 (CVE-2026-49459)
dompurify に 脆弱性 (CVE-2026-49459) が存在。不正な操作・情報露出のリスクがあります。``_forceRemove`` 経由で攻撃可能。対策: `3.4.6` 以上に更新。
|
| MINI-79p4-pvv9-q8cf |
|
MINI-79p4-pvv9-q8cf |
| MINI-r9ch-gg67-94m7 |
|
MINI-r9ch-gg67-94m7 |