脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
MAL-2026-5712 jextic-eclib の脆弱性 (MAL-2026-5712)
jextic-eclib に 脆弱性 (MAL-2026-5712) が存在。不正な操作・情報露出のリスクがあります。``postinstall.js`` 経由で攻撃可能。
MAL-2026-5710 chalk-plus-ts の脆弱性 (MAL-2026-5710)
chalk-plus-ts に 脆弱性 (MAL-2026-5710) が存在。不正な操作・情報露出のリスクがあります。``cookie`` 経由で攻撃可能。
CVE-2026-54361 CVE-2026-54361 の脆弱性 (CVE-2026-54361)
CVE-2026-54361 に 脆弱性 (CVE-2026-54361) が存在。不正な操作・情報露出のリスクがあります。
DEBIAN-CVE-2026-54055 kitty の脆弱性 (DEBIAN-CVE-2026-54055)
kitty に 脆弱性 (DEBIAN-CVE-2026-54055) が存在。データの不正な改ざんを許す可能性があります。``O_NOFOLLOW`` 経由で攻撃可能。
CVE-2026-54360 CVE-2026-54360 の脆弱性 (CVE-2026-54360)
CVE-2026-54360 に 脆弱性 (CVE-2026-54360) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54359 CVE-2026-54359 に CSRF (CVE-2026-54359)
CVE-2026-54359 に 脆弱性 (CVE-2026-54359) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54358 privilege-escalation に 認可不備 (CVE-2026-54358)
privilege-escalation に 脆弱性 (CVE-2026-54358) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54357 CVE-2026-54357 の脆弱性 (CVE-2026-54357)
CVE-2026-54357 に 脆弱性 (CVE-2026-54357) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54055 privilege-escalation の脆弱性 (CVE-2026-54055)
privilege-escalation に 脆弱性 (CVE-2026-54055) が存在。データの不正な改ざんを許す可能性があります。``O_NOFOLLOW`` 経由で攻撃可能。
CVE-2026-50552 phanan/koel に SSRF (サーバー側リクエスト偽造) (CVE-2026-50552)
phanan/koel に SSRF (CVE-2026-50552) が存在。不正な操作・情報露出のリスクがあります。`POST /api/radio/stations` 経由で攻撃可能。対策: `9.7.1` 以上に更新。
DEBIAN-CVE-2026-42850 kitty の脆弱性 (DEBIAN-CVE-2026-42850)
kitty に 脆弱性 (DEBIAN-CVE-2026-42850) が存在。不正な操作・情報露出のリスクがあります。対策: `0.47.0-1` 以上に更新。
DEBIAN-CVE-2026-42851 kitty の脆弱性 (DEBIAN-CVE-2026-42851)
kitty に 脆弱性 (DEBIAN-CVE-2026-42851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cat`` 経由で攻撃可能。対策: `0.47.0-1` 以上に更新。
CVE-2026-43872 path-traversal に パストラバーサル (CVE-2026-43872)
path-traversal に パストラバーサル (CVE-2026-43872) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42851 kovidgoyal に コードインジェクション (CVE-2026-42851)
kovidgoyal に コードインジェクション (CVE-2026-42851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cat`` 経由で攻撃可能。
CVE-2026-42850 kovidgoyal に コマンドインジェクション (CVE-2026-42850)
kovidgoyal に コマンドインジェクション (CVE-2026-42850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42604 CVE-2026-42604 に 認可不備 (CVE-2026-42604)
CVE-2026-42604 に 脆弱性 (CVE-2026-42604) が存在。不正な操作・情報露出のリスクがあります。`POST /openid/config` 経由で攻撃可能。
ECHO-b5cb-5a81-96de ECHO-b5cb-5a81-96de
GHSA-chgr-c6px-7xpp pyo3 の脆弱性 (GHSA-chgr-c6px-7xpp)
pyo3 に 脆弱性 (GHSA-chgr-c6px-7xpp) が存在。不正な操作・情報露出のリスクがあります。``new_closure_bound`` 経由で攻撃可能。対策: `0.29.0` 以上に更新。
GHSA-gv7w-rqvm-qjhr esbuild の脆弱性 (GHSA-gv7w-rqvm-qjhr)
esbuild に 脆弱性 (GHSA-gv7w-rqvm-qjhr) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NPM_CONFIG_REGISTRY`` 経由で攻撃可能。対策: `0.28.1` 以上に更新。
GHSA-g7r4-m6w7-qqqr esbuild に パストラバーサル (GHSA-g7r4-m6w7-qqqr)
esbuild に パストラバーサル (GHSA-g7r4-m6w7-qqqr) が存在。不正な操作・情報露出のリスクがあります。``servedir`` 経由で攻撃可能。対策: `0.28.1` 以上に更新。
CVE-2026-53999 github.com/radius-project/radius の脆弱性 (CVE-2026-53999)
github.com/radius-project/radius に 脆弱性 (CVE-2026-53999) が存在。不正な操作・情報露出のリスクがあります。``DELETE`` 経由で攻撃可能。対策: `0.58.0` 以上に更新。
MAL-2026-5714 vite-plugin-logo の脆弱性 (MAL-2026-5714)
vite-plugin-logo に 脆弱性 (MAL-2026-5714) が存在。不正な操作・情報露出のリスクがあります。``__VITE_ASSET_CACHE_v1__`` 経由で攻撃可能。
MAL-2026-5715 workflow-postgres-setup の脆弱性 (MAL-2026-5715)
workflow-postgres-setup に 脆弱性 (MAL-2026-5715) が存在。不正な操作・情報露出のリスクがあります。``index.js`` 経由で攻撃可能。
GHSA-jc9j-qfjm-7m7f vite-plugin-compress-js の脆弱性 (GHSA-jc9j-qfjm-7m7f)
vite-plugin-compress-js に 脆弱性 (GHSA-jc9j-qfjm-7m7f) が存在。不正な操作・情報露出のリスクがあります。``data`` 経由で攻撃可能。
MAL-2026-5713 vite-plugin-compress-js の脆弱性 (MAL-2026-5713)
vite-plugin-compress-js に 脆弱性 (MAL-2026-5713) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
GHSA-36hh-v3qg-5jq4 pyo3 に 境界外読み取り (GHSA-36hh-v3qg-5jq4)
pyo3 に 脆弱性 (GHSA-36hh-v3qg-5jq4) が存在。不正な操作・情報露出のリスクがあります。``BoundListIterator`` 経由で攻撃可能。対策: `0.29.0` 以上に更新。
MAL-2026-5708 vite-svgr の脆弱性 (MAL-2026-5708)
vite-svgr に 脆弱性 (MAL-2026-5708) が存在。不正な操作・情報露出のリスクがあります。``Cookie`` 経由で攻撃可能。
CVE-2026-53726 parse-server の脆弱性 (CVE-2026-53726)
parse-server に 脆弱性 (CVE-2026-53726) が存在。不正な操作・情報露出のリスクがあります。``Relation`` 経由で攻撃可能。対策: `8.6.80` 以上に更新。
CVE-2026-53725 parse-server に 情報漏洩 (CVE-2026-53725)
parse-server に 脆弱性 (CVE-2026-53725) が存在。不正な操作・情報露出のリスクがあります。``get`` 経由で攻撃可能。対策: `9.9.1-alpha.5` 以上に更新。
CVE-2026-53724 parse-server に 危険なファイルアップロード (CVE-2026-53724)
parse-server に 脆弱性 (CVE-2026-53724) が存在。不正な操作・情報露出のリスクがあります。``poc.svg.`` 経由で攻撃可能。対策: `8.6.79` 以上に更新。
CVE-2026-53408 zoom の脆弱性 (CVE-2026-53408)
zoom に 脆弱性 (CVE-2026-53408) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53407 zoom の脆弱性 (CVE-2026-53407)
zoom に 脆弱性 (CVE-2026-53407) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50244 CVE-2026-50244 の脆弱性 (CVE-2026-50244)
CVE-2026-50244 に 脆弱性 (CVE-2026-50244) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50108 CVE-2026-50108 の脆弱性 (CVE-2026-50108)
CVE-2026-50108 に 脆弱性 (CVE-2026-50108) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50101 CVE-2026-50101 の脆弱性 (CVE-2026-50101)
CVE-2026-50101 に 脆弱性 (CVE-2026-50101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50099 CVE-2026-50099 の脆弱性 (CVE-2026-50099)
CVE-2026-50099 に 脆弱性 (CVE-2026-50099) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50008 parse-server に 認可不備 (CVE-2026-50008)
parse-server に 脆弱性 (CVE-2026-50008) が存在。不正な操作・情報露出のリスクがあります。``routeAllowList`` 経由で攻撃可能。対策: `9.9.1-alpha.3` 以上に更新。
CVE-2026-47236 CVE-2026-47236 に 認可不備 (CVE-2026-47236)
CVE-2026-47236 に 脆弱性 (CVE-2026-47236) が存在。不正な操作・情報露出のリスクがあります。
DEBIAN-CVE-2026-42306 docker.io の脆弱性 (DEBIAN-CVE-2026-42306)
docker.io に 脆弱性 (DEBIAN-CVE-2026-42306) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-42932 CVE-2026-42932 の脆弱性 (CVE-2026-42932)
CVE-2026-42932 に 脆弱性 (CVE-2026-42932) が存在。不正な操作・情報露出のリスクがあります。
DEBIAN-CVE-2026-41568 docker.io の脆弱性 (DEBIAN-CVE-2026-41568)
docker.io に 脆弱性 (DEBIAN-CVE-2026-41568) が存在。不正な操作・情報露出のリスクがあります。
DEBIAN-CVE-2026-12143 node-form-data の脆弱性 (DEBIAN-CVE-2026-12143)
node-form-data に 脆弱性 (DEBIAN-CVE-2026-12143) が存在。不正な操作・情報露出のリスクがあります。``field`` 経由で攻撃可能。対策: `2.5.6` 以上に更新。
CVE-2026-28742 CVE-2026-28742 の脆弱性 (CVE-2026-28742)
CVE-2026-28742 に 脆弱性 (CVE-2026-28742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12143 form-data の脆弱性 (CVE-2026-12143)
form-data に 脆弱性 (CVE-2026-12143) が存在。データの不正な改ざんを許す可能性があります。``field`` 経由で攻撃可能。対策: `4.0.6` 以上に更新。
CVE-2026-10715 CVE-2026-10715 の脆弱性 (CVE-2026-10715)
CVE-2026-10715 に 脆弱性 (CVE-2026-10715) が存在。不正な操作・情報露出のリスクがあります。`POST /admin/post_type/` 経由で攻撃可能。
MAL-2026-5704 friendly-greeter-demo の脆弱性 (MAL-2026-5704)
friendly-greeter-demo に 脆弱性 (MAL-2026-5704) が存在。不正な操作・情報露出のリスクがあります。``main`` 経由で攻撃可能。
CVE-2026-12043 Amazon aws の脆弱性 (CVE-2026-12043)
Amazon aws に 脆弱性 (CVE-2026-12043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
GHSA-9vfq-xv95-fh28 theta-connector の脆弱性 (GHSA-9vfq-xv95-fh28)
theta-connector に 脆弱性 (GHSA-9vfq-xv95-fh28) が存在。不正な操作・情報露出のリスクがあります。``index.js`` 経由で攻撃可能。
MAL-2026-5705 theta-connector の脆弱性 (MAL-2026-5705)
theta-connector に 脆弱性 (MAL-2026-5705) が存在。不正な操作・情報露出のリスクがあります。``index.js`` 経由で攻撃可能。
GHSA-ccpw-cfwc-qgw4 theta-kit の脆弱性 (GHSA-ccpw-cfwc-qgw4)
theta-kit に 脆弱性 (GHSA-ccpw-cfwc-qgw4) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →