脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MINI-r5jc-6p65-wg55 |
|
MINI-r5jc-6p65-wg55 |
| MINI-f263-r7hh-w766 |
|
MINI-f263-r7hh-w766 |
| MINI-97qf-89fg-r8f3 |
|
MINI-97qf-89fg-r8f3 |
| MINI-m3hm-h5m8-q2x7 |
|
MINI-m3hm-h5m8-q2x7 |
| CGA-gxmj-xx3h-94hw |
|
CGA-gxmj-xx3h-94hw |
| ROOT-APP-NPM-CVE-2025-13033 |
|
@rootio/nodemailer の脆弱性 (ROOT-APP-NPM-CVE-2025-13033)
@rootio/nodemailer に 脆弱性 (ROOT-APP-NPM-CVE-2025-13033) が存在。機密情報が外部に流出する可能性があります。対策: `6.9.15-root.io.2, 6.9.15-root.io.3, 6.9.15-root.io.4` 以上に更新。
|
| CVE-2026-5513 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5513)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5513) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-wfff-g64j-qx73 |
|
easy-time666 の脆弱性 (GHSA-wfff-g64j-qx73)
easy-time666 に 脆弱性 (GHSA-wfff-g64j-qx73) が存在。不正な操作・情報露出のリスクがあります。``npm.wdf1.eyes.sh`` 経由で攻撃可能。
|
| MAL-2026-5749 |
|
easy-time666 の脆弱性 (MAL-2026-5749)
easy-time666 に 脆弱性 (MAL-2026-5749) が存在。不正な操作・情報露出のリスクがあります。``npm.wdf1.eyes.sh`` 経由で攻撃可能。
|
| ROOT-APP-NPM-CVE-2021-3918 |
|
@rootio/json-schema の脆弱性 (ROOT-APP-NPM-CVE-2021-3918)
@rootio/json-schema に 脆弱性 (ROOT-APP-NPM-CVE-2021-3918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2.3-root.io.1, 0.2.3-root.io.2` 以上に更新。
|
| ROOT-APP-NPM-CVE-2024-34448 |
|
@rootio/tryghost__members-csv の脆弱性 (ROOT-APP-NPM-CVE-2024-34448)
@rootio/tryghost__members-csv に 脆弱性 (ROOT-APP-NPM-CVE-2024-34448) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.3-root.io.1, 2.0.3-root.io.2, 2.0.3-root.io.3` 以上に更新。
|
| ECHO-049a-1ec4-f2f6 |
|
ECHO-049a-1ec4-f2f6 |
| CVE-2026-1291 |
|
wordpress の脆弱性 (CVE-2026-1291)
wordpress に 脆弱性 (CVE-2026-1291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11624 |
|
github.com/googleapis/mcp-toolbox の脆弱性 (CVE-2026-11624)
github.com/googleapis/mcp-toolbox に 脆弱性 (CVE-2026-11624) が存在。不正な操作・情報露出のリスクがあります。対策: `0.25.0` 以上に更新。
|
| RHSA-2026:25534 |
|
Red Hat Security Advisory: kernel security, bug fix, and enhancement update
Red Hat Security Advisory: kernel security, bug fix, and enhancement update
|
| RHSA-2026:25533 |
|
Red Hat Security Advisory: kernel security update
Red Hat Security Advisory: kernel security update
|
| RHSA-2026:25520 |
|
Red Hat Security Advisory: Red Hat Hardened Images RPMs Security Update
Red Hat Security Advisory: Red Hat Hardened Images RPMs Security Update
|
| CVE-2026-9629 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9629)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9629) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3297 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3297)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3297) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2470 |
|
wordpress に 認可不備 (CVE-2026-2470)
wordpress に 脆弱性 (CVE-2026-2470) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5739 |
|
sheratan_haha の脆弱性 (MAL-2026-5739)
sheratan_haha に 脆弱性 (MAL-2026-5739) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| GHSA-3m8w-m4vc-8f58 |
|
postcss-minify-selector-parser の脆弱性 (GHSA-3m8w-m4vc-8f58)
postcss-minify-selector-parser に 脆弱性 (GHSA-3m8w-m4vc-8f58) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|
| MAL-2026-5737 |
|
postcss-minify-selector-parser の脆弱性 (MAL-2026-5737)
postcss-minify-selector-parser に 脆弱性 (MAL-2026-5737) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|
| CVE-2026-9134 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9134)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9134) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9109 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9109)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9109) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9062 |
|
wordpress に パストラバーサル (CVE-2026-9062)
wordpress に パストラバーサル (CVE-2026-9062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9061 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9061)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9061) が存在。不正な操作・情報露出のリスクがあります。``unfiltered_html`` 経由で攻撃可能。
|
| GHSA-j5hw-j4vj-f38v |
|
postinstall-logger-7x9z の脆弱性 (GHSA-j5hw-j4vj-f38v)
postinstall-logger-7x9z に 脆弱性 (GHSA-j5hw-j4vj-f38v) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5738 |
|
postinstall-logger-7x9z の脆弱性 (MAL-2026-5738)
postinstall-logger-7x9z に 脆弱性 (MAL-2026-5738) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5730 |
|
class-synth の脆弱性 (MAL-2026-5730)
class-synth に 脆弱性 (MAL-2026-5730) が存在。不正な操作・情報露出のリスクがあります。``__init`` 経由で攻撃可能。
|
| MAL-2026-5735 |
|
node-multi-downloader の脆弱性 (MAL-2026-5735)
node-multi-downloader に 脆弱性 (MAL-2026-5735) が存在。不正な操作・情報露出のリスクがあります。``uqlyosvp1f9.oob.evilsec.xyz`` 経由で攻撃可能。
|
| MAL-2026-5734 |
|
node-denv の脆弱性 (MAL-2026-5734)
node-denv に 脆弱性 (MAL-2026-5734) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|
| MAL-2026-5736 |
|
node-stack-frames の脆弱性 (MAL-2026-5736)
node-stack-frames に 脆弱性 (MAL-2026-5736) が存在。不正な操作・情報露出のリスクがあります。``http`` 経由で攻撃可能。
|
| MAL-2026-5733 |
|
node-app-doctor の脆弱性 (MAL-2026-5733)
node-app-doctor に 脆弱性 (MAL-2026-5733) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5731 |
|
houzidawang807 の脆弱性 (MAL-2026-5731)
houzidawang807 に 脆弱性 (MAL-2026-5731) が存在。不正な操作・情報露出のリスクがあります。``build`` 経由で攻撃可能。
|
| MAL-2026-5732 |
|
houzidawang808 の脆弱性 (MAL-2026-5732)
houzidawang808 に 脆弱性 (MAL-2026-5732) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-v82c-5c2q-hx9g |
|
github.com/grafana/grafana-operator に パストラバーサル (GHSA-v82c-5c2q-hx9g)
github.com/grafana/grafana-operator に パストラバーサル (GHSA-v82c-5c2q-hx9g) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11769 |
|
github.com/grafana/grafana-operator に 情報漏洩 (CVE-2026-11769)
github.com/grafana/grafana-operator に 脆弱性 (CVE-2026-11769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Dashboard`` 経由で攻撃可能。対策: `5.24.0` 以上に更新。
|
| BELL-CVE-2026-49839 |
|
BELL-CVE-2026-49839 |
| BELL-CVE-2026-11526 |
|
BELL-CVE-2026-11526 |
| BELL-CVE-2026-11824 |
|
BELL-CVE-2026-11824 |
| BELL-CVE-2026-11822 |
|
BELL-CVE-2026-11822 |
| BELL-CVE-2026-52859 |
|
BELL-CVE-2026-52859 |
| MAL-2026-5729 |
|
houzidawang806 の脆弱性 (MAL-2026-5729)
houzidawang806 に 脆弱性 (MAL-2026-5729) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2025-15104 |
|
vnu の脆弱性 (DEBIAN-CVE-2025-15104)
vnu に 脆弱性 (DEBIAN-CVE-2025-15104) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9848 |
|
wordpress に SQLインジェクション (CVE-2026-9848)
wordpress に SQLインジェクション (CVE-2026-9848) が存在。機密情報が外部に流出する可能性があります。``posts_request`` 経由で攻撃可能。
|
| CVE-2026-12089 |
|
wordpress に パストラバーサル (CVE-2026-12089)
wordpress に パストラバーサル (CVE-2026-12089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54230 |
|
abrt-project の脆弱性 (CVE-2026-54230)
abrt-project に 脆弱性 (CVE-2026-54230) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54231 |
|
abrt-project の脆弱性 (CVE-2026-54231)
abrt-project に 脆弱性 (CVE-2026-54231) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-54229 |
|
CVE-2026-54229 の脆弱性 (CVE-2026-54229)
CVE-2026-54229 に 脆弱性 (CVE-2026-54229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|