脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MAL-2026-5712 |
|
jextic-eclib の脆弱性 (MAL-2026-5712)
jextic-eclib に 脆弱性 (MAL-2026-5712) が存在。不正な操作・情報露出のリスクがあります。``postinstall.js`` 経由で攻撃可能。
|
| MAL-2026-5710 |
|
chalk-plus-ts の脆弱性 (MAL-2026-5710)
chalk-plus-ts に 脆弱性 (MAL-2026-5710) が存在。不正な操作・情報露出のリスクがあります。``cookie`` 経由で攻撃可能。
|
| CVE-2026-54361 |
|
CVE-2026-54361 の脆弱性 (CVE-2026-54361)
CVE-2026-54361 に 脆弱性 (CVE-2026-54361) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-54055 |
|
kitty の脆弱性 (DEBIAN-CVE-2026-54055)
kitty に 脆弱性 (DEBIAN-CVE-2026-54055) が存在。データの不正な改ざんを許す可能性があります。``O_NOFOLLOW`` 経由で攻撃可能。
|
| CVE-2026-54360 |
|
CVE-2026-54360 の脆弱性 (CVE-2026-54360)
CVE-2026-54360 に 脆弱性 (CVE-2026-54360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54359 |
|
CVE-2026-54359 に CSRF (CVE-2026-54359)
CVE-2026-54359 に 脆弱性 (CVE-2026-54359) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54358 |
|
privilege-escalation に 認可不備 (CVE-2026-54358)
privilege-escalation に 脆弱性 (CVE-2026-54358) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54357 |
|
CVE-2026-54357 の脆弱性 (CVE-2026-54357)
CVE-2026-54357 に 脆弱性 (CVE-2026-54357) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54055 |
|
privilege-escalation の脆弱性 (CVE-2026-54055)
privilege-escalation に 脆弱性 (CVE-2026-54055) が存在。データの不正な改ざんを許す可能性があります。``O_NOFOLLOW`` 経由で攻撃可能。
|
| CVE-2026-50552 |
|
phanan/koel に SSRF (サーバー側リクエスト偽造) (CVE-2026-50552)
phanan/koel に SSRF (CVE-2026-50552) が存在。不正な操作・情報露出のリスクがあります。`POST /api/radio/stations` 経由で攻撃可能。対策: `9.7.1` 以上に更新。
|
| DEBIAN-CVE-2026-42850 |
|
kitty の脆弱性 (DEBIAN-CVE-2026-42850)
kitty に 脆弱性 (DEBIAN-CVE-2026-42850) が存在。不正な操作・情報露出のリスクがあります。対策: `0.47.0-1` 以上に更新。
|
| DEBIAN-CVE-2026-42851 |
|
kitty の脆弱性 (DEBIAN-CVE-2026-42851)
kitty に 脆弱性 (DEBIAN-CVE-2026-42851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cat`` 経由で攻撃可能。対策: `0.47.0-1` 以上に更新。
|
| CVE-2026-43872 |
|
path-traversal に パストラバーサル (CVE-2026-43872)
path-traversal に パストラバーサル (CVE-2026-43872) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42851 |
|
kovidgoyal に コードインジェクション (CVE-2026-42851)
kovidgoyal に コードインジェクション (CVE-2026-42851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cat`` 経由で攻撃可能。
|
| CVE-2026-42850 |
|
kovidgoyal に コマンドインジェクション (CVE-2026-42850)
kovidgoyal に コマンドインジェクション (CVE-2026-42850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42604 |
|
CVE-2026-42604 に 認可不備 (CVE-2026-42604)
CVE-2026-42604 に 脆弱性 (CVE-2026-42604) が存在。不正な操作・情報露出のリスクがあります。`POST /openid/config` 経由で攻撃可能。
|
| ECHO-b5cb-5a81-96de |
|
ECHO-b5cb-5a81-96de |
| GHSA-chgr-c6px-7xpp |
|
pyo3 の脆弱性 (GHSA-chgr-c6px-7xpp)
pyo3 に 脆弱性 (GHSA-chgr-c6px-7xpp) が存在。不正な操作・情報露出のリスクがあります。``new_closure_bound`` 経由で攻撃可能。対策: `0.29.0` 以上に更新。
|
| GHSA-gv7w-rqvm-qjhr |
|
esbuild の脆弱性 (GHSA-gv7w-rqvm-qjhr)
esbuild に 脆弱性 (GHSA-gv7w-rqvm-qjhr) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NPM_CONFIG_REGISTRY`` 経由で攻撃可能。対策: `0.28.1` 以上に更新。
|
| GHSA-g7r4-m6w7-qqqr |
|
esbuild に パストラバーサル (GHSA-g7r4-m6w7-qqqr)
esbuild に パストラバーサル (GHSA-g7r4-m6w7-qqqr) が存在。不正な操作・情報露出のリスクがあります。``servedir`` 経由で攻撃可能。対策: `0.28.1` 以上に更新。
|
| CVE-2026-53999 |
|
github.com/radius-project/radius の脆弱性 (CVE-2026-53999)
github.com/radius-project/radius に 脆弱性 (CVE-2026-53999) が存在。不正な操作・情報露出のリスクがあります。``DELETE`` 経由で攻撃可能。対策: `0.58.0` 以上に更新。
|
| MAL-2026-5714 |
|
vite-plugin-logo の脆弱性 (MAL-2026-5714)
vite-plugin-logo に 脆弱性 (MAL-2026-5714) が存在。不正な操作・情報露出のリスクがあります。``__VITE_ASSET_CACHE_v1__`` 経由で攻撃可能。
|
| MAL-2026-5715 |
|
workflow-postgres-setup の脆弱性 (MAL-2026-5715)
workflow-postgres-setup に 脆弱性 (MAL-2026-5715) が存在。不正な操作・情報露出のリスクがあります。``index.js`` 経由で攻撃可能。
|
| GHSA-jc9j-qfjm-7m7f |
|
vite-plugin-compress-js の脆弱性 (GHSA-jc9j-qfjm-7m7f)
vite-plugin-compress-js に 脆弱性 (GHSA-jc9j-qfjm-7m7f) が存在。不正な操作・情報露出のリスクがあります。``data`` 経由で攻撃可能。
|
| MAL-2026-5713 |
|
vite-plugin-compress-js の脆弱性 (MAL-2026-5713)
vite-plugin-compress-js に 脆弱性 (MAL-2026-5713) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|
| GHSA-36hh-v3qg-5jq4 |
|
pyo3 に 境界外読み取り (GHSA-36hh-v3qg-5jq4)
pyo3 に 脆弱性 (GHSA-36hh-v3qg-5jq4) が存在。不正な操作・情報露出のリスクがあります。``BoundListIterator`` 経由で攻撃可能。対策: `0.29.0` 以上に更新。
|
| MAL-2026-5708 |
|
vite-svgr の脆弱性 (MAL-2026-5708)
vite-svgr に 脆弱性 (MAL-2026-5708) が存在。不正な操作・情報露出のリスクがあります。``Cookie`` 経由で攻撃可能。
|
| CVE-2026-53726 |
|
parse-server の脆弱性 (CVE-2026-53726)
parse-server に 脆弱性 (CVE-2026-53726) が存在。不正な操作・情報露出のリスクがあります。``Relation`` 経由で攻撃可能。対策: `8.6.80` 以上に更新。
|
| CVE-2026-53725 |
|
parse-server に 情報漏洩 (CVE-2026-53725)
parse-server に 脆弱性 (CVE-2026-53725) が存在。不正な操作・情報露出のリスクがあります。``get`` 経由で攻撃可能。対策: `9.9.1-alpha.5` 以上に更新。
|
| CVE-2026-53724 |
|
parse-server に 危険なファイルアップロード (CVE-2026-53724)
parse-server に 脆弱性 (CVE-2026-53724) が存在。不正な操作・情報露出のリスクがあります。``poc.svg.`` 経由で攻撃可能。対策: `8.6.79` 以上に更新。
|
| CVE-2026-53408 |
|
zoom の脆弱性 (CVE-2026-53408)
zoom に 脆弱性 (CVE-2026-53408) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53407 |
|
zoom の脆弱性 (CVE-2026-53407)
zoom に 脆弱性 (CVE-2026-53407) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50244 |
|
CVE-2026-50244 の脆弱性 (CVE-2026-50244)
CVE-2026-50244 に 脆弱性 (CVE-2026-50244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50108 |
|
CVE-2026-50108 の脆弱性 (CVE-2026-50108)
CVE-2026-50108 に 脆弱性 (CVE-2026-50108) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50101 |
|
CVE-2026-50101 の脆弱性 (CVE-2026-50101)
CVE-2026-50101 に 脆弱性 (CVE-2026-50101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50099 |
|
CVE-2026-50099 の脆弱性 (CVE-2026-50099)
CVE-2026-50099 に 脆弱性 (CVE-2026-50099) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50008 |
|
parse-server に 認可不備 (CVE-2026-50008)
parse-server に 脆弱性 (CVE-2026-50008) が存在。不正な操作・情報露出のリスクがあります。``routeAllowList`` 経由で攻撃可能。対策: `9.9.1-alpha.3` 以上に更新。
|
| CVE-2026-47236 |
|
CVE-2026-47236 に 認可不備 (CVE-2026-47236)
CVE-2026-47236 に 脆弱性 (CVE-2026-47236) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-42306 |
|
docker.io の脆弱性 (DEBIAN-CVE-2026-42306)
docker.io に 脆弱性 (DEBIAN-CVE-2026-42306) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-42932 |
|
CVE-2026-42932 の脆弱性 (CVE-2026-42932)
CVE-2026-42932 に 脆弱性 (CVE-2026-42932) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-41568 |
|
docker.io の脆弱性 (DEBIAN-CVE-2026-41568)
docker.io に 脆弱性 (DEBIAN-CVE-2026-41568) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-12143 |
|
node-form-data の脆弱性 (DEBIAN-CVE-2026-12143)
node-form-data に 脆弱性 (DEBIAN-CVE-2026-12143) が存在。不正な操作・情報露出のリスクがあります。``field`` 経由で攻撃可能。対策: `2.5.6` 以上に更新。
|
| CVE-2026-28742 |
|
CVE-2026-28742 の脆弱性 (CVE-2026-28742)
CVE-2026-28742 に 脆弱性 (CVE-2026-28742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12143 |
|
form-data の脆弱性 (CVE-2026-12143)
form-data に 脆弱性 (CVE-2026-12143) が存在。データの不正な改ざんを許す可能性があります。``field`` 経由で攻撃可能。対策: `4.0.6` 以上に更新。
|
| CVE-2026-10715 |
|
CVE-2026-10715 の脆弱性 (CVE-2026-10715)
CVE-2026-10715 に 脆弱性 (CVE-2026-10715) が存在。不正な操作・情報露出のリスクがあります。`POST /admin/post_type/` 経由で攻撃可能。
|
| MAL-2026-5704 |
|
friendly-greeter-demo の脆弱性 (MAL-2026-5704)
friendly-greeter-demo に 脆弱性 (MAL-2026-5704) が存在。不正な操作・情報露出のリスクがあります。``main`` 経由で攻撃可能。
|
| CVE-2026-12043 |
|
Amazon aws の脆弱性 (CVE-2026-12043)
Amazon aws に 脆弱性 (CVE-2026-12043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| GHSA-9vfq-xv95-fh28 |
|
theta-connector の脆弱性 (GHSA-9vfq-xv95-fh28)
theta-connector に 脆弱性 (GHSA-9vfq-xv95-fh28) が存在。不正な操作・情報露出のリスクがあります。``index.js`` 経由で攻撃可能。
|
| MAL-2026-5705 |
|
theta-connector の脆弱性 (MAL-2026-5705)
theta-connector に 脆弱性 (MAL-2026-5705) が存在。不正な操作・情報露出のリスクがあります。``index.js`` 経由で攻撃可能。
|
| GHSA-ccpw-cfwc-qgw4 |
|
theta-kit の脆弱性 (GHSA-ccpw-cfwc-qgw4)
theta-kit に 脆弱性 (GHSA-ccpw-cfwc-qgw4) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|