脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MAL-2026-5706 |
|
theta-kit の脆弱性 (MAL-2026-5706)
theta-kit に 脆弱性 (MAL-2026-5706) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|
| GHSA-55wh-p7q3-vh4p |
|
ttspc-server-sample の脆弱性 (GHSA-55wh-p7q3-vh4p)
ttspc-server-sample に 脆弱性 (GHSA-55wh-p7q3-vh4p) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5703 |
|
eslint-plugin-mistica-local-rules の脆弱性 (MAL-2026-5703)
eslint-plugin-mistica-local-rules に 脆弱性 (MAL-2026-5703) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| openSUSE-SU-2026:20962-1 |
|
cyrus-imapd の脆弱性 (openSUSE-SU-2026:20962-1)
cyrus-imapd に 脆弱性 (openSUSE-SU-2026:20962-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.8.6-bp160.1.1` 以上に更新。
|
| CVE-2026-47965 |
|
adobe に 境界外書き込み (CVE-2026-47965)
adobe に 境界外書き込み (CVE-2026-47965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48558 KEV |
|
【KEV】Simplehelp simple-help の脆弱性 (CVE-2026-48558)
Simplehelp simple-help に 脆弱性 (CVE-2026-48558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-53406 |
|
zoom の脆弱性 (CVE-2026-53406)
zoom に 脆弱性 (CVE-2026-53406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6739 |
|
github.com/mattermost/mattermost-server に 認可不備 (CVE-2026-6739)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-6739) が存在。機密情報が外部に流出する可能性があります。対策: `10.11.17` 以上に更新。
|
| CVE-2026-3433 |
|
github.com/mattermost/mattermost-server に 情報漏洩 (CVE-2026-3433)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-3433) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.17` 以上に更新。
|
| CVE-2026-7387 |
|
github.com/mattermost/mattermost-server に 認可不備 (CVE-2026-7387)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-7387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.11.17` 以上に更新。
|
| CVE-2026-6961 |
|
github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-6961)
github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-6961) が存在。データの不正な改ざんを許す可能性があります。対策: `10.11.17` 以上に更新。
|
| CVE-2026-7184 |
|
github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-7184)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-7184) が存在。機密情報が外部に流出する可能性があります。対策: `10.11.16` 以上に更新。
|
| CVE-2026-3840 |
|
path-traversal に パストラバーサル (CVE-2026-3840)
path-traversal に パストラバーサル (CVE-2026-3840) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6046 |
|
github.com/mattermost/mattermost-server に 情報漏洩 (CVE-2026-6046)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-6046) が存在。機密情報が外部に流出する可能性があります。対策: `10.11.17` 以上に更新。
|
| CVE-2026-6689 |
|
github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-6689)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-6689) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v4/teams` 経由で攻撃可能。対策: `10.11.17` 以上に更新。
|
| CVE-2026-49854 |
|
tornado の脆弱性 (CVE-2026-49854)
tornado に 脆弱性 (CVE-2026-49854) が存在。不正な操作・情報露出のリスクがあります。``tornado.speedups`` 経由で攻撃可能。対策: `6.5.6` 以上に更新。
|
| GHSA-6vgg-xhvh-38ff |
|
github.com/juev/nebula-mesh の脆弱性 (GHSA-6vgg-xhvh-38ff)
github.com/juev/nebula-mesh に 脆弱性 (GHSA-6vgg-xhvh-38ff) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.2` 以上に更新。
|
| CVE-2026-48154 |
|
github.com/pilinux/gorest の脆弱性 (CVE-2026-48154)
github.com/pilinux/gorest に 脆弱性 (CVE-2026-48154) が存在。不正な操作・情報露出のリスクがあります。``InMemorySecret2FA`` 経由で攻撃可能。対策: `1.12.2` 以上に更新。
|
| GHSA-j9gf-vw2f-9hrw |
|
com.appsmith:server の脆弱性 (GHSA-j9gf-vw2f-9hrw)
com.appsmith:server に 脆弱性 (GHSA-j9gf-vw2f-9hrw) が存在。機密情報が外部に流出する可能性があります。`POST /forgotPassword` 経由で攻撃可能。対策: `2.0` 以上に更新。
|
| GHSA-9wcp-79g5-5c3c |
|
com.appsmith:server の脆弱性 (GHSA-9wcp-79g5-5c3c)
com.appsmith:server に 脆弱性 (GHSA-9wcp-79g5-5c3c) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/users/me` 経由で攻撃可能。対策: `1.99` 以上に更新。
|
| openSUSE-SU-2026:20963-1 |
|
neonmodem の脆弱性 (openSUSE-SU-2026:20963-1)
neonmodem に 脆弱性 (openSUSE-SU-2026:20963-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.7+git0.346d1d3-bp160.1.1` 以上に更新。
|
| CVE-2025-58175 |
|
org.geoserver.web:gs-web-app の脆弱性 (CVE-2025-58175)
org.geoserver.web:gs-web-app に 脆弱性 (CVE-2025-58175) が存在。機密情報が外部に流出する可能性があります。``ENTITY_RESOLUTION_ALLOWLIST`` 経由で攻撃可能。対策: `2.27.3` 以上に更新。
|
| CVE-2025-52465 |
|
org.geoserver.web:gs-web-app の脆弱性 (CVE-2025-52465)
org.geoserver.web:gs-web-app に 脆弱性 (CVE-2025-52465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.26.4` 以上に更新。
|
| ALPINE-CVE-2026-48165 |
|
mariadb の脆弱性 (ALPINE-CVE-2026-48165)
mariadb に 脆弱性 (ALPINE-CVE-2026-48165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.11.18-r0` 以上に更新。
|
| ALPINE-CVE-2026-48163 |
|
mariadb の脆弱性 (ALPINE-CVE-2026-48163)
mariadb に 脆弱性 (ALPINE-CVE-2026-48163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.11.18-r0` 以上に更新。
|
| CVE-2026-48165 |
|
mariadb に OSコマンドインジェクション (CVE-2026-48165)
mariadb に OSコマンドインジェクション (CVE-2026-48165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48163 |
|
mariadb に OSコマンドインジェクション (CVE-2026-48163)
mariadb に OSコマンドインジェクション (CVE-2026-48163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| ALPINE-CVE-2026-44173 |
|
mariadb の脆弱性 (ALPINE-CVE-2026-44173)
mariadb に 脆弱性 (ALPINE-CVE-2026-44173) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.17-r0` 以上に更新。
|
| ALPINE-CVE-2026-44172 |
|
mariadb の脆弱性 (ALPINE-CVE-2026-44172)
mariadb に 脆弱性 (ALPINE-CVE-2026-44172) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.17-r0` 以上に更新。
|
| CVE-2026-47225 |
|
CVE-2026-47225 の脆弱性 (CVE-2026-47225)
CVE-2026-47225 に 脆弱性 (CVE-2026-47225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47223 |
|
CVE-2026-47223 に 境界外読み取り (CVE-2026-47223)
CVE-2026-47223 に 脆弱性 (CVE-2026-47223) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47216 |
|
CVE-2026-47216 の脆弱性 (CVE-2026-47216)
CVE-2026-47216 に 脆弱性 (CVE-2026-47216) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44173 |
|
mariadb に 認可不備 (CVE-2026-44173)
mariadb に 脆弱性 (CVE-2026-44173) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44172 |
|
mariadb に SQLインジェクション (CVE-2026-44172)
mariadb に SQLインジェクション (CVE-2026-44172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| ALPINE-CVE-2026-44171 |
|
mariadb の脆弱性 (ALPINE-CVE-2026-44171)
mariadb に 脆弱性 (ALPINE-CVE-2026-44171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.11.17-r0` 以上に更新。
|
| ALPINE-CVE-2026-44170 |
|
mariadb の脆弱性 (ALPINE-CVE-2026-44170)
mariadb に 脆弱性 (ALPINE-CVE-2026-44170) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.17-r0` 以上に更新。
|
| ALPINE-CVE-2026-44168 |
|
mariadb の脆弱性 (ALPINE-CVE-2026-44168)
mariadb に 脆弱性 (ALPINE-CVE-2026-44168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.11.17-r0` 以上に更新。
|
| ALPINE-CVE-2026-44169 |
|
mariadb の脆弱性 (ALPINE-CVE-2026-44169)
mariadb に 脆弱性 (ALPINE-CVE-2026-44169) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.17-r0` 以上に更新。
|
| CVE-2026-44171 |
|
mariadb に パストラバーサル (CVE-2026-44171)
mariadb に パストラバーサル (CVE-2026-44171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.6.26, 10.11.17, 11.4.11, 11.8.7, 12.3.2` 以上に更新。
|
| CVE-2026-44170 |
|
mariadb に OSコマンドインジェクション (CVE-2026-44170)
mariadb に OSコマンドインジェクション (CVE-2026-44170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44169 |
|
mariadb に 認可不備 (CVE-2026-44169)
mariadb に 脆弱性 (CVE-2026-44169) が存在。不正な操作・情報露出のリスクがあります。対策: `11.4.11, 11.8.7, 12.3.2` 以上に更新。
|
| CVE-2026-44168 |
|
mariadb に OSコマンドインジェクション (CVE-2026-44168)
mariadb に OSコマンドインジェクション (CVE-2026-44168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| BELL-CVE-2026-50142 |
|
BELL-CVE-2026-50142 |
| RLSA-2026:25120 |
|
kernel-rt の脆弱性 (RLSA-2026:25120)
kernel-rt に 脆弱性 (RLSA-2026:25120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:4.18.0-553.132.1.rt7.473.el8_10` 以上に更新。
|
| RLSA-2026:25121 |
|
kernel の脆弱性 (RLSA-2026:25121)
kernel に 脆弱性 (RLSA-2026:25121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:4.18.0-553.132.1.el8_10` 以上に更新。
|
| MAL-2026-5702 |
|
flexitest の脆弱性 (MAL-2026-5702)
flexitest に 脆弱性 (MAL-2026-5702) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53982 |
|
CVE-2026-53982 の脆弱性 (CVE-2026-53982)
CVE-2026-53982 に 脆弱性 (CVE-2026-53982) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53981 |
|
CVE-2026-53981 の脆弱性 (CVE-2026-53981)
CVE-2026-53981 に 脆弱性 (CVE-2026-53981) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47224 |
|
CVE-2026-47224 に 境界外読み取り (CVE-2026-47224)
CVE-2026-47224 に 脆弱性 (CVE-2026-47224) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47222 |
|
dos に 境界外読み取り (CVE-2026-47222)
dos に 脆弱性 (CVE-2026-47222) が存在。不正な操作・情報露出のリスクがあります。
|