脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-48747 |
|
symfony/mailomat-mailer の脆弱性 (CVE-2026-48747)
symfony/mailomat-mailer に 脆弱性 (CVE-2026-48747) が存在。不正な操作・情報露出のリスクがあります。``md4`` 経由で攻撃可能。対策: `8.0.13` 以上に更新。
|
| CVE-2026-48736 |
|
symfony/http-client の脆弱性 (CVE-2026-48736)
symfony/http-client に 脆弱性 (CVE-2026-48736) が存在。機密情報が外部に流出する可能性があります。``NoPrivateNetworkHttpClient`` 経由で攻撃可能。対策: `5.4.53` 以上に更新。
|
| GHSA-38x4-9p94-xg4p |
|
boardflow の脆弱性 (GHSA-38x4-9p94-xg4p)
boardflow に 脆弱性 (GHSA-38x4-9p94-xg4p) が存在。不正な操作・情報露出のリスクがあります。``_0xNNNN`` 経由で攻撃可能。
|
| MAL-2026-5800 |
|
boardstep の脆弱性 (MAL-2026-5800)
boardstep に 脆弱性 (MAL-2026-5800) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48712 |
|
protobufjs の脆弱性 (CVE-2026-48712)
protobufjs に 脆弱性 (CVE-2026-48712) が存在。不正な操作・情報露出のリスクがあります。``google.protobuf.Any`` 経由で攻撃可能。対策: `8.4.1` 以上に更新。
|
| CVE-2026-48489 |
|
symfony/security-http に 認可不備 (CVE-2026-48489)
symfony/security-http に 脆弱性 (CVE-2026-48489) が存在。機密情報が外部に流出する可能性があります。``DefaultAuthenticationFailureHandler`` 経由で攻撃可能。対策: `8.0.13` 以上に更新。
|
| CVE-2026-54269 |
|
protobufjs の脆弱性 (CVE-2026-54269)
protobufjs に 脆弱性 (CVE-2026-54269) が存在。不正な操作・情報露出のリスクがあります。``hasOwnProperty`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| CVE-2026-54264 |
|
@angular/service-worker に 情報漏洩 (CVE-2026-54264)
@angular/service-worker に 脆弱性 (CVE-2026-54264) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。
|
| MINI-qmwm-v282-gqj2 |
|
MINI-qmwm-v282-gqj2 |
| CVE-2026-54268 |
|
@angular/common の脆弱性 (CVE-2026-54268)
@angular/common に 脆弱性 (CVE-2026-54268) が存在。不正な操作・情報露出のリスクがあります。``formatDate`` 経由で攻撃可能。
|
| MAL-2026-5824 |
|
testpgagent の脆弱性 (MAL-2026-5824)
testpgagent に 脆弱性 (MAL-2026-5824) が存在。不正な操作・情報露出のリスクがあります。``mshta.exe`` 経由で攻撃可能。
|
| MINI-8c86-jv9h-qcvw |
|
MINI-8c86-jv9h-qcvw |
| MINI-j8hc-w2fr-xffv |
|
MINI-j8hc-w2fr-xffv |
| USN-8431-1 |
|
ruby2.3 の脆弱性 (USN-8431-1)
ruby2.3 に 脆弱性 (USN-8431-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.1-2~ubuntu16.04.16+esm14` 以上に更新。
|
| MINI-pprc-m89w-pfm4 |
|
MINI-pprc-m89w-pfm4 |
| GHSA-pgcr-8w67-72j9 |
|
flow-lending の脆弱性 (GHSA-pgcr-8w67-72j9)
flow-lending に 脆弱性 (GHSA-pgcr-8w67-72j9) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54266 |
|
@angular/common の脆弱性 (CVE-2026-54266)
@angular/common に 脆弱性 (CVE-2026-54266) が存在。不正な操作・情報露出のリスクがあります。``HttpTransferCache`` 経由で攻撃可能。
|
| GHSA-r79w-4mcq-g2fm |
|
flow-lending-sdk の脆弱性 (GHSA-r79w-4mcq-g2fm)
flow-lending-sdk に 脆弱性 (GHSA-r79w-4mcq-g2fm) が存在。不正な操作・情報露出のリスクがあります。``process.env`` 経由で攻撃可能。
|
| GHSA-24j3-x8g2-c23q |
|
flowdefi の脆弱性 (GHSA-24j3-x8g2-c23q)
flowdefi に 脆弱性 (GHSA-24j3-x8g2-c23q) が存在。不正な操作・情報露出のリスクがあります。``flowdefi`` 経由で攻撃可能。
|
| GHSA-6762-f2rg-qwfv |
|
surf-lending の脆弱性 (GHSA-6762-f2rg-qwfv)
surf-lending に 脆弱性 (GHSA-6762-f2rg-qwfv) が存在。不正な操作・情報露出のリスクがあります。``scripts.preinstall`` 経由で攻撃可能。
|
| MINI-6wv2-hrc7-v3mg |
|
MINI-6wv2-hrc7-v3mg |
| GHSA-m774-6g93-j76m |
|
bodega-sdk の脆弱性 (GHSA-m774-6g93-j76m)
bodega-sdk に 脆弱性 (GHSA-m774-6g93-j76m) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-7wqh-42c8-vqcx |
|
flowcardano の脆弱性 (GHSA-7wqh-42c8-vqcx)
flowcardano に 脆弱性 (GHSA-7wqh-42c8-vqcx) が存在。不正な操作・情報露出のリスクがあります。``flowcardano`` 経由で攻撃可能。
|
| MINI-vp2r-7p9v-g958 |
|
MINI-vp2r-7p9v-g958 |
| MINI-j8jh-344w-xxqw |
|
MINI-j8jh-344w-xxqw |
| MINI-36cc-3gg5-578g |
|
MINI-36cc-3gg5-578g |
| MINI-x4cq-2jx5-66c8 |
|
MINI-x4cq-2jx5-66c8 |
| CVE-2026-54265 |
|
@angular/compiler に クロスサイトスクリプティング (CVE-2026-54265)
@angular/compiler に XSS (クロスサイトスクリプティング) (CVE-2026-54265) が存在。不正な操作・情報露出のリスクがあります。``innerHTML`` 経由で攻撃可能。
|
| MINI-w88g-92m9-f8mw |
|
MINI-w88g-92m9-f8mw |
| MINI-p3f6-vmmw-qhj6 |
|
MINI-p3f6-vmmw-qhj6 |
| MINI-34g8-34gv-3hcp |
|
MINI-34g8-34gv-3hcp |
| MINI-4grc-w528-8cv8 |
|
MINI-4grc-w528-8cv8 |
| MINI-6h49-v86m-rh2f |
|
MINI-6h49-v86m-rh2f |
| CVE-2026-50557 |
|
@angular/core に クロスサイトスクリプティング (CVE-2026-50557)
@angular/core に XSS (クロスサイトスクリプティング) (CVE-2026-50557) が存在。不正な操作・情報露出のリスクがあります。
|
| MINI-m3mq-hm99-6p3v |
|
MINI-m3mq-hm99-6p3v |
| MINI-cm5f-cr85-mc4x |
|
MINI-cm5f-cr85-mc4x |
| MINI-g8qp-4cg4-vvq6 |
|
MINI-g8qp-4cg4-vvq6 |
| CVE-2026-50556 |
|
@angular/platform-server に クロスサイトスクリプティング (CVE-2026-50556)
@angular/platform-server に XSS (クロスサイトスクリプティング) (CVE-2026-50556) が存在。不正な操作・情報露出のリスクがあります。``domino`` 経由で攻撃可能。
|
| MINI-fjw7-mppp-wrwc |
|
MINI-fjw7-mppp-wrwc |
| MINI-f62r-r4r4-xpqv |
|
MINI-f62r-r4r4-xpqv |
| MINI-qv59-5g6c-mcjj |
|
MINI-qv59-5g6c-mcjj |
| CVE-2026-50555 |
|
@angular/platform-server に クロスサイトスクリプティング (CVE-2026-50555)
@angular/platform-server に XSS (クロスサイトスクリプティング) (CVE-2026-50555) が存在。不正な操作・情報露出のリスクがあります。``domino`` 経由で攻撃可能。
|
| CVE-2026-53655 |
|
tar の脆弱性 (CVE-2026-53655)
tar に 脆弱性 (CVE-2026-53655) が存在。データの不正な改ざんを許す可能性があります。``tar`` 経由で攻撃可能。対策: `7.5.16` 以上に更新。
|
| CVE-2026-53632 |
|
launch-editor の脆弱性 (CVE-2026-53632)
launch-editor に 脆弱性 (CVE-2026-53632) が存在。不正な操作・情報露出のリスクがあります。``smbserver.py`` 経由で攻撃可能。対策: `2.14.1` 以上に更新。
|
| CVE-2026-53571 |
|
vite に パストラバーサル (CVE-2026-53571)
vite に パストラバーサル (CVE-2026-53571) が存在。機密情報が外部に流出する可能性があります。``server.fs.deny`` 経由で攻撃可能。対策: `6.4.3` 以上に更新。
|
| MAL-2026-5786 |
|
@solana-labs/ancor の脆弱性 (MAL-2026-5786)
@solana-labs/ancor に 脆弱性 (MAL-2026-5786) が存在。不正な操作・情報露出のリスクがあります。``process.platform`` 経由で攻撃可能。
|
| MAL-2026-5787 |
|
@solana-labs/spl-toke の脆弱性 (MAL-2026-5787)
@solana-labs/spl-toke に 脆弱性 (MAL-2026-5787) が存在。不正な操作・情報露出のリスクがあります。``curl`` 経由で攻撃可能。
|
| MAL-2026-5788 |
|
@solana-labs/web3js の脆弱性 (MAL-2026-5788)
@solana-labs/web3js に 脆弱性 (MAL-2026-5788) が存在。不正な操作・情報露出のリスクがあります。``child_process`` 経由で攻撃可能。
|
| CVE-2026-53550 |
|
js-yaml の脆弱性 (CVE-2026-53550)
js-yaml に 脆弱性 (CVE-2026-53550) が存在。不正な操作・情報露出のリスクがあります。対策: `3.15.0` 以上に更新。
|
| CVE-2026-49356 |
|
@babel/core に パストラバーサル (CVE-2026-49356)
@babel/core に パストラバーサル (CVE-2026-49356) が存在。不正な操作・情報露出のリスクがあります。``inputSourceMap`` 経由で攻撃可能。対策: `7.29.6` 以上に更新。
|