脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54394 |
|
path-traversal に パストラバーサル (CVE-2026-54394)
path-traversal に パストラバーサル (CVE-2026-54394) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54396 |
|
CVE-2026-54396 に 情報漏洩 (CVE-2026-54396)
CVE-2026-54396 に 脆弱性 (CVE-2026-54396) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54362 |
|
CVE-2026-54362 に 認可不備 (CVE-2026-54362)
CVE-2026-54362 に 脆弱性 (CVE-2026-54362) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54395 |
|
CVE-2026-54395 に クロスサイトスクリプティング (CVE-2026-54395)
CVE-2026-54395 に XSS (クロスサイトスクリプティング) (CVE-2026-54395) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24618 |
|
CVE-2026-24618 の脆弱性 (CVE-2026-24618)
CVE-2026-24618 に 脆弱性 (CVE-2026-24618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12129 |
|
CVE-2026-12129 に クロスサイトスクリプティング (CVE-2026-12129)
CVE-2026-12129 に XSS (クロスサイトスクリプティング) (CVE-2026-12129) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12130 |
|
CVE-2026-12130 に クロスサイトスクリプティング (CVE-2026-12130)
CVE-2026-12130 に XSS (クロスサイトスクリプティング) (CVE-2026-12130) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-9j3j-4vjh-6h88 |
|
ect-472839-ctf の脆弱性 (GHSA-9j3j-4vjh-6h88)
ect-472839-ctf に 脆弱性 (GHSA-9j3j-4vjh-6h88) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5718 |
|
ect-472839-ctf の脆弱性 (MAL-2026-5718)
ect-472839-ctf に 脆弱性 (MAL-2026-5718) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-q226-9qx7-fxmj |
|
ect-654321 の脆弱性 (GHSA-q226-9qx7-fxmj)
ect-654321 に 脆弱性 (GHSA-q226-9qx7-fxmj) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5719 |
|
ect-654321 の脆弱性 (MAL-2026-5719)
ect-654321 に 脆弱性 (MAL-2026-5719) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-v786-gqcj-q437 |
|
ect-839201 の脆弱性 (GHSA-v786-gqcj-q437)
ect-839201 に 脆弱性 (GHSA-v786-gqcj-q437) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5720 |
|
ect-839201 の脆弱性 (MAL-2026-5720)
ect-839201 に 脆弱性 (MAL-2026-5720) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-g7vq-rhjq-x8rw |
|
ect-839201-ctf の脆弱性 (GHSA-g7vq-rhjq-x8rw)
ect-839201-ctf に 脆弱性 (GHSA-g7vq-rhjq-x8rw) が存在。不正な操作・情報露出のリスクがあります。``preinstall`` 経由で攻撃可能。
|
| MAL-2026-5721 |
|
ect-839201-ctf の脆弱性 (MAL-2026-5721)
ect-839201-ctf に 脆弱性 (MAL-2026-5721) が存在。不正な操作・情報露出のリスクがあります。``preinstall`` 経由で攻撃可能。
|
| DEBIAN-CVE-2026-54057 |
|
kitty の脆弱性 (DEBIAN-CVE-2026-54057)
kitty に 脆弱性 (DEBIAN-CVE-2026-54057) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-54056 |
|
kitty の脆弱性 (DEBIAN-CVE-2026-54056)
kitty に 脆弱性 (DEBIAN-CVE-2026-54056) が存在。データの不正な改ざんを許す可能性があります。``O_NOFOLLOW`` 経由で攻撃可能。
|
| CVE-2026-54057 |
|
kovidgoyal に コードインジェクション (CVE-2026-54057)
kovidgoyal に コードインジェクション (CVE-2026-54057) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54056 |
|
kovidgoyal の脆弱性 (CVE-2026-54056)
kovidgoyal に 脆弱性 (CVE-2026-54056) が存在。データの不正な改ざんを許す可能性があります。``O_NOFOLLOW`` 経由で攻撃可能。
|
| CVE-2026-53607 |
|
apostrophe に SSRF (サーバー側リクエスト偽造) (CVE-2026-53607)
apostrophe に SSRF (CVE-2026-53607) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `4.31.0` 以上に更新。
|
| CVE-2026-53606 |
|
sanitize-html に クロスサイトスクリプティング (CVE-2026-53606)
sanitize-html に XSS (クロスサイトスクリプティング) (CVE-2026-53606) が存在。不正な操作・情報露出のリスクがあります。``allowedSchemesAppliedToAttributes`` 経由で攻撃可能。対策: `2.17.5` 以上に更新。
|
| CVE-2026-4870 |
|
dos の脆弱性 (CVE-2026-4870)
dos に 脆弱性 (CVE-2026-4870) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47264 |
|
discourse に 情報漏洩 (CVE-2026-47264)
discourse に 脆弱性 (CVE-2026-47264) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.1.4, 2026.3.1, 2026.4.1` 以上に更新。
|
| CVE-2026-47263 |
|
discourse に 情報漏洩 (CVE-2026-47263)
discourse に 脆弱性 (CVE-2026-47263) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.1.4, 2026.3.1, 2026.4.1` 以上に更新。
|
| CVE-2026-45775 |
|
discourse に パストラバーサル (CVE-2026-45775)
discourse に パストラバーサル (CVE-2026-45775) が存在。機密情報が外部に流出する可能性があります。対策: `2026.1.4, 2026.3.1, 2026.4.1` 以上に更新。
|
| CVE-2026-45085 |
|
discourse に 情報漏洩 (CVE-2026-45085)
discourse に 脆弱性 (CVE-2026-45085) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.1.4, 2026.3.1, 2026.4.1` 以上に更新。
|
| CVE-2026-45014 |
|
CVE-2026-45014 に クロスサイトスクリプティング (CVE-2026-45014)
CVE-2026-45014 に XSS (クロスサイトスクリプティング) (CVE-2026-45014) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44786 |
|
discourse に 情報漏洩 (CVE-2026-44786)
discourse に 脆弱性 (CVE-2026-44786) が存在。機密情報が外部に流出する可能性があります。対策: `2026.1.4, 2026.3.1, 2026.4.1` 以上に更新。
|
| CVE-2026-44785 |
|
discourse に 情報漏洩 (CVE-2026-44785)
discourse に 脆弱性 (CVE-2026-44785) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.1.4, 2026.3.1, 2026.4.1` 以上に更新。
|
| CVE-2026-44784 |
|
discourse に 情報漏洩 (CVE-2026-44784)
discourse に 脆弱性 (CVE-2026-44784) が存在。機密情報が外部に流出する可能性があります。対策: `2026.1.4, 2026.3.1, 2026.4.1` 以上に更新。
|
| CVE-2026-44783 |
|
discourse の脆弱性 (CVE-2026-44783)
discourse に 脆弱性 (CVE-2026-44783) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.1.4, 2026.3.1, 2026.4.1` 以上に更新。
|
| CVE-2026-44782 |
|
discourse に 情報漏洩 (CVE-2026-44782)
discourse に 脆弱性 (CVE-2026-44782) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.1.4, 2026.3.1, 2026.4.1` 以上に更新。
|
| CVE-2026-44780 |
|
discourse に 情報漏洩 (CVE-2026-44780)
discourse に 脆弱性 (CVE-2026-44780) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.1.4, 2026.3.1, 2026.4.1` 以上に更新。
|
| CVE-2026-44779 |
|
discourse に 情報漏洩 (CVE-2026-44779)
discourse に 脆弱性 (CVE-2026-44779) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.1.4, 2026.3.1, 2026.4.1` 以上に更新。
|
| CGA-mvjp-52pq-9xxr |
|
CGA-mvjp-52pq-9xxr |
| CVE-2026-54096 |
|
github.com/filebrowser/filebrowser/v2 の脆弱性 (CVE-2026-54096)
github.com/filebrowser/filebrowser/v2 に 脆弱性 (CVE-2026-54096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.63.7` 以上に更新。
|
| MAL-2026-5722 |
|
textwrap-toolkit-stager の脆弱性 (MAL-2026-5722)
textwrap-toolkit-stager に 脆弱性 (MAL-2026-5722) が存在。不正な操作・情報露出のリスクがあります。``__init__.py`` 経由で攻撃可能。
|
| CVE-2026-54697 |
|
org.connectbot.sshlib:sshlib の脆弱性 (CVE-2026-54697)
org.connectbot.sshlib:sshlib に 脆弱性 (CVE-2026-54697) が存在。不正な操作・情報露出のリスクがあります。``Int`` 経由で攻撃可能。
|
| CVE-2026-54700 |
|
org.connectbot.sshlib:sshlib の脆弱性 (CVE-2026-54700)
org.connectbot.sshlib:sshlib に 脆弱性 (CVE-2026-54700) が存在。不正な操作・情報露出のリスクがあります。``OutOfMemoryError`` 経由で攻撃可能。
|
| CVE-2026-54097 |
|
github.com/filebrowser/filebrowser の脆弱性 (CVE-2026-54097)
github.com/filebrowser/filebrowser に 脆弱性 (CVE-2026-54097) が存在。不正な操作・情報露出のリスクがあります。対策: `2.63.6` 以上に更新。
|
| CVE-2026-46371 |
|
github.com/fleetdm/fleet/v4 に 情報漏洩 (CVE-2026-46371)
github.com/fleetdm/fleet/v4 に 脆弱性 (CVE-2026-46371) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/fleet/mdm/apple/commands` 経由で攻撃可能。対策: `4.84.2` 以上に更新。
|
| CVE-2026-46370 |
|
github.com/fleetdm/fleet/v4 に SQLインジェクション (CVE-2026-46370)
github.com/fleetdm/fleet/v4 に SQLインジェクション (CVE-2026-46370) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/fleet/labels/{id}/hosts` 経由で攻撃可能。対策: `4.84.2` 以上に更新。
|
| CVE-2026-44311 |
|
fabric に クロスサイトスクリプティング (CVE-2026-44311)
fabric に XSS (クロスサイトスクリプティング) (CVE-2026-44311) が存在。不正な操作・情報露出のリスクがあります。``color`` 経由で攻撃可能。対策: `7.4.0` 以上に更新。
|
| MAL-2026-5717 |
|
claudechor の脆弱性 (MAL-2026-5717)
claudechor に 脆弱性 (MAL-2026-5717) が存在。不正な操作・情報露出のリスクがあります。``WORKER_URL`` 経由で攻撃可能。
|
| MAL-2026-5716 |
|
beamz の脆弱性 (MAL-2026-5716)
beamz に 脆弱性 (MAL-2026-5716) が存在。不正な操作・情報露出のリスクがあります。``cmdPush`` 経由で攻撃可能。
|
| openSUSE-SU-2026:20961-1 |
|
GraphicsMagick の脆弱性 (openSUSE-SU-2026:20961-1)
GraphicsMagick に 脆弱性 (openSUSE-SU-2026:20961-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.45-160000.7.1` 以上に更新。
|
| CGA-3h5q-4hq8-7qg7 |
|
CGA-3h5q-4hq8-7qg7 |
| CGA-782w-pqj4-7xvq |
|
CGA-782w-pqj4-7xvq |
| MAL-2026-5709 |
|
chalk-plus-js の脆弱性 (MAL-2026-5709)
chalk-plus-js に 脆弱性 (MAL-2026-5709) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5711 |
|
chalk-pro の脆弱性 (MAL-2026-5711)
chalk-pro に 脆弱性 (MAL-2026-5711) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|