脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| RLSA-2026:25220 |
|
dotnet8.0 の脆弱性 (RLSA-2026:25220)
dotnet8.0 に 脆弱性 (RLSA-2026:25220) が存在。不正な操作・情報露出のリスクがあります。対策: `0:8.0.128-1.el9_8` 以上に更新。
|
| openSUSE-SU-2026:11025-1 |
|
python-paramiko の脆弱性 (openSUSE-SU-2026:11025-1)
python-paramiko に 脆弱性 (openSUSE-SU-2026:11025-1) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.0-1.1` 以上に更新。
|
| openSUSE-SU-2026:11023-1 |
|
openssl-3 の脆弱性 (openSUSE-SU-2026:11023-1)
openssl-3 に 脆弱性 (openSUSE-SU-2026:11023-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.3-6.1` 以上に更新。
|
| openSUSE-SU-2026:11027-1 |
|
python-tornado6 の脆弱性 (openSUSE-SU-2026:11027-1)
python-tornado6 に 脆弱性 (openSUSE-SU-2026:11027-1) が存在。不正な操作・情報露出のリスクがあります。対策: `6.5.7-1.1` 以上に更新。
|
| openSUSE-SU-2026:11022-1 |
|
opensc の脆弱性 (openSUSE-SU-2026:11022-1)
opensc に 脆弱性 (openSUSE-SU-2026:11022-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.27.1-2.1` 以上に更新。
|
| openSUSE-SU-2026:11028-1 |
|
rav1e の脆弱性 (openSUSE-SU-2026:11028-1)
rav1e に 脆弱性 (openSUSE-SU-2026:11028-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.1-2.1` 以上に更新。
|
| openSUSE-SU-2026:11024-1 |
|
python-PyJWT の脆弱性 (openSUSE-SU-2026:11024-1)
python-PyJWT に 脆弱性 (openSUSE-SU-2026:11024-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.13.0-1.1` 以上に更新。
|
| openSUSE-SU-2026:11026-1 |
|
python-starlette の脆弱性 (openSUSE-SU-2026:11026-1)
python-starlette に 脆弱性 (openSUSE-SU-2026:11026-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.0-1.1` 以上に更新。
|
| openSUSE-SU-2026:11020-1 |
|
freeipmi の脆弱性 (openSUSE-SU-2026:11020-1)
freeipmi に 脆弱性 (openSUSE-SU-2026:11020-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.18-1.1` 以上に更新。
|
| openSUSE-SU-2026:11021-1 |
|
kitty の脆弱性 (openSUSE-SU-2026:11021-1)
kitty に 脆弱性 (openSUSE-SU-2026:11021-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.47.3-1.1` 以上に更新。
|
| MGASA-2026-0201 |
|
cups の脆弱性 (MGASA-2026-0201)
cups に 脆弱性 (MGASA-2026-0201) が存在。不正な操作・情報露出のリスクがあります。``_ppdCreateFromIPP`` 経由で攻撃可能。対策: `2.4.6-1.10.mga9` 以上に更新。
|
| MGASA-2026-0202 |
|
libssh の脆弱性 (MGASA-2026-0202)
libssh に 脆弱性 (MGASA-2026-0202) が存在。不正な操作・情報露出のリスクがあります。対策: `0.10.6-1.2.mga9` 以上に更新。
|
| MGASA-2026-0200 |
|
proftpd の脆弱性 (MGASA-2026-0200)
proftpd に 脆弱性 (MGASA-2026-0200) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.8c-1.2.mga9` 以上に更新。
|
| MGASA-2026-0204 |
|
expat の脆弱性 (MGASA-2026-0204)
expat に 脆弱性 (MGASA-2026-0204) が存在。不正な操作・情報露出のリスクがあります。対策: `2.7.5-1.1.mga9` 以上に更新。
|
| MGASA-2026-0203 |
|
memcached の脆弱性 (MGASA-2026-0203)
memcached に 脆弱性 (MGASA-2026-0203) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.42-1.mga9` 以上に更新。
|
| CGA-9228-hh88-rqcj |
|
CGA-9228-hh88-rqcj |
| CVE-2026-54090 |
|
github.com/filebrowser/filebrowser/v2 に コマンドインジェクション (CVE-2026-54090)
github.com/filebrowser/filebrowser/v2 に コマンドインジェクション (CVE-2026-54090) が存在。不正な操作・情報露出のリスクがあります。対策: `2.33.8` 以上に更新。
|
| CVE-2026-54398 |
|
CVE-2026-54398 に 認可不備 (CVE-2026-54398)
CVE-2026-54398 に 脆弱性 (CVE-2026-54398) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54095 |
|
CVE-2026-54095 の脆弱性 (CVE-2026-54095)
CVE-2026-54095 に 脆弱性 (CVE-2026-54095) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53868 |
|
dos の脆弱性 (CVE-2026-53868)
dos に 脆弱性 (CVE-2026-53868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53867 |
|
CVE-2026-53867 の脆弱性 (CVE-2026-53867)
CVE-2026-53867 に 脆弱性 (CVE-2026-53867) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53839 |
|
openclaw の脆弱性 (CVE-2026-53839)
openclaw に 脆弱性 (CVE-2026-53839) が存在。機密情報が外部に流出する可能性があります。対策: `2026.5.7` 以上に更新。
|
| CVE-2026-53838 |
|
openclaw の脆弱性 (CVE-2026-53838)
openclaw に 脆弱性 (CVE-2026-53838) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.5.27` 以上に更新。
|
| CVE-2026-53837 |
|
openclaw の脆弱性 (CVE-2026-53837)
openclaw に 脆弱性 (CVE-2026-53837) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.5.6` 以上に更新。
|
| CVE-2026-53836 |
|
openclaw の脆弱性 (CVE-2026-53836)
openclaw に 脆弱性 (CVE-2026-53836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.5.12` 以上に更新。
|
| CVE-2026-53835 |
|
openclaw の脆弱性 (CVE-2026-53835)
openclaw に 脆弱性 (CVE-2026-53835) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.5.6` 以上に更新。
|
| CVE-2026-53834 |
|
openclaw に 認可不備 (CVE-2026-53834)
openclaw に 脆弱性 (CVE-2026-53834) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.4.27` 以上に更新。
|
| CVE-2026-53833 |
|
openclaw に 認可不備 (CVE-2026-53833)
openclaw に 脆弱性 (CVE-2026-53833) が存在。機密情報が外部に流出する可能性があります。対策: `2026.4.29` 以上に更新。
|
| CVE-2026-53832 |
|
openclaw に 権限昇格 (CVE-2026-53832)
openclaw に 脆弱性 (CVE-2026-53832) が存在。機密情報が外部に流出する可能性があります。対策: `2026.5.18` 以上に更新。
|
| CVE-2026-53831 |
|
openclaw に OSコマンドインジェクション (CVE-2026-53831)
openclaw に OSコマンドインジェクション (CVE-2026-53831) が存在。機密情報が外部に流出する可能性があります。``system.run`` 経由で攻撃可能。対策: `2026.5.18` 以上に更新。
|
| CVE-2026-53830 |
|
openclaw の脆弱性 (CVE-2026-53830)
openclaw に 脆弱性 (CVE-2026-53830) が存在。データの不正な改ざんを許す可能性があります。``secrets.reload`` 経由で攻撃可能。対策: `2026.4.22` 以上に更新。
|
| CVE-2026-53829 |
|
openclaw の脆弱性 (CVE-2026-53829)
openclaw に 脆弱性 (CVE-2026-53829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.5.18` 以上に更新。
|
| CVE-2026-53828 |
|
openclaw に 認可不備 (CVE-2026-53828)
openclaw に 脆弱性 (CVE-2026-53828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.5.6` 以上に更新。
|
| CVE-2026-53827 |
|
openclaw の脆弱性 (CVE-2026-53827)
openclaw に 脆弱性 (CVE-2026-53827) が存在。機密情報が外部に流出する可能性があります。対策: `2026.5.2` 以上に更新。
|
| CVE-2026-53826 |
|
openclaw の脆弱性 (CVE-2026-53826)
openclaw に 脆弱性 (CVE-2026-53826) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.4.26` 以上に更新。
|
| CVE-2026-53825 |
|
openclaw の脆弱性 (CVE-2026-53825)
openclaw に 脆弱性 (CVE-2026-53825) が存在。機密情報が外部に流出する可能性があります。``operator.write`` 経由で攻撃可能。対策: `2026.5.12` 以上に更新。
|
| CVE-2026-53824 |
|
openclaw の脆弱性 (CVE-2026-53824)
openclaw に 脆弱性 (CVE-2026-53824) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.4.24` 以上に更新。
|
| CVE-2026-53823 |
|
openclaw の脆弱性 (CVE-2026-53823)
openclaw に 脆弱性 (CVE-2026-53823) が存在。機密情報が外部に流出する可能性があります。対策: `2026.5.3` 以上に更新。
|
| CVE-2026-53822 |
|
Openclaw の脆弱性 (CVE-2026-53822)
Openclaw に 脆弱性 (CVE-2026-53822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.5.18` 以上に更新。
|
| CVE-2026-53821 |
|
openclaw の脆弱性 (CVE-2026-53821)
openclaw に 脆弱性 (CVE-2026-53821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``operator.admin`` 経由で攻撃可能。対策: `2026.5.18` 以上に更新。
|
| CVE-2026-53820 |
|
openclaw の脆弱性 (CVE-2026-53820)
openclaw に 脆弱性 (CVE-2026-53820) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53609 |
|
apostrophe の脆弱性 (CVE-2026-53609)
apostrophe に 脆弱性 (CVE-2026-53609) が存在。機密情報が外部に流出する可能性があります。``__proto__`` 経由で攻撃可能。対策: `4.31.0` 以上に更新。
|
| CVE-2026-53608 |
|
@apostrophecms/seo に クロスサイトスクリプティング (CVE-2026-53608)
@apostrophecms/seo に XSS (クロスサイトスクリプティング) (CVE-2026-53608) が存在。機密情報が外部に流出する可能性があります。``seoGoogleTrackingId`` 経由で攻撃可能。対策: `1.5.0` 以上に更新。
|
| CVE-2026-53523 |
|
github.com/nezhahq/nezha に オープンリダイレクト (CVE-2026-53523)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-53523) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/oauth2/github` 経由で攻撃可能。対策: `2.2.0` 以上に更新。
|
| CVE-2026-53522 |
|
github.com/nezhahq/nezha の脆弱性 (CVE-2026-53522)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-53522) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/terminal` 経由で攻撃可能。対策: `2.2.0` 以上に更新。
|
| CVE-2026-53521 |
|
github.com/nezhahq/nezha に 認可不備 (CVE-2026-53521)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-53521) が存在。不正な操作・情報露出のリスクがあります。`PATCH /server/{id}` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-53520 |
|
github.com/nezhahq/nezha の脆弱性 (CVE-2026-53520)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-53520) が存在。不正な操作・情報露出のリスクがあります。``domain`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-53519 |
|
github.com/nezhahq/nezha に パストラバーサル (CVE-2026-53519)
github.com/nezhahq/nezha に パストラバーサル (CVE-2026-53519) が存在。機密情報が外部に流出する可能性があります。`GET /dashboard../data/config.yaml` 経由で攻撃可能。対策: `2.0.13` 以上に更新。
|
| CVE-2026-41158 |
|
CVE-2026-41158 に 解放後使用 (Use-After-Free) (CVE-2026-41158)
CVE-2026-41158 に 脆弱性 (CVE-2026-41158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41157 |
|
Google chrome に 境界外書き込み (CVE-2026-41157)
Google chrome に 境界外書き込み (CVE-2026-41157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|