脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| DEBIAN-CVE-2026-46340 |
|
netty の脆弱性 (DEBIAN-CVE-2026-46340)
netty に 脆弱性 (DEBIAN-CVE-2026-46340) が存在。不正な操作・情報露出のリスクがあります。``complete`` 経由で攻撃可能。
|
| DEBIAN-CVE-2026-45673 |
|
netty の脆弱性 (DEBIAN-CVE-2026-45673)
netty に 脆弱性 (DEBIAN-CVE-2026-45673) が存在。データの不正な改ざんを許す可能性があります。
|
| DEBIAN-CVE-2026-45416 |
|
netty の脆弱性 (DEBIAN-CVE-2026-45416)
netty に 脆弱性 (DEBIAN-CVE-2026-45416) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-44894 |
|
netty の脆弱性 (DEBIAN-CVE-2026-44894)
netty に 脆弱性 (DEBIAN-CVE-2026-44894) が存在。データの不正な改ざんを許す可能性があります。
|
| DEBIAN-CVE-2026-44893 |
|
netty の脆弱性 (DEBIAN-CVE-2026-44893)
netty に 脆弱性 (DEBIAN-CVE-2026-44893) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44205 |
|
CVE-2026-44205 に クロスサイトスクリプティング (CVE-2026-44205)
CVE-2026-44205 に XSS (クロスサイトスクリプティング) (CVE-2026-44205) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41581 |
|
sqli に SQLインジェクション (CVE-2026-41581)
sqli に SQLインジェクション (CVE-2026-41581) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28898 |
|
github.com/apple/swift-nio-http2 の脆弱性 (CVE-2026-28898)
github.com/apple/swift-nio-http2 に 脆弱性 (CVE-2026-28898) が存在。不正な操作・情報露出のリスクがあります。``HTTP2FramePayloadToHTTP1ServerCodec`` 経由で攻撃可能。対策: `1.44.0` 以上に更新。
|
| CVE-2026-28975 |
|
github.com/apple/swift-nio-extras の脆弱性 (CVE-2026-28975)
github.com/apple/swift-nio-extras に 脆弱性 (CVE-2026-28975) が存在。不正な操作・情報露出のリスクがあります。``NIOHTTPRequestDecompressor`` 経由で攻撃可能。対策: `1.34.1` 以上に更新。
|
| CVE-2026-28980 |
|
github.com/apple/swift-nio の脆弱性 (CVE-2026-28980)
github.com/apple/swift-nio に 脆弱性 (CVE-2026-28980) が存在。不正な操作・情報露出のリスクがあります。``HTTPDecoder`` 経由で攻撃可能。対策: `2.100.0` 以上に更新。
|
| CVE-2026-43671 |
|
github.com/apple/swift-nio に 境界外書き込み (CVE-2026-43671)
github.com/apple/swift-nio に 境界外書き込み (CVE-2026-43671) が存在。不正な操作・情報露出のリスクがあります。``UInt32.max`` 経由で攻撃可能。対策: `2.100.0` 以上に更新。
|
| CVE-2026-28970 |
|
github.com/apple/swift-nio の脆弱性 (CVE-2026-28970)
github.com/apple/swift-nio に 脆弱性 (CVE-2026-28970) が存在。不正な操作・情報露出のリスクがあります。``NIOHTTPRequestHeadersValidator`` 経由で攻撃可能。対策: `2.100.0` 以上に更新。
|
| CVE-2026-48121 |
|
@langchain/langgraph-checkpoint-mongodb の脆弱性 (CVE-2026-48121)
@langchain/langgraph-checkpoint-mongodb に 脆弱性 (CVE-2026-48121) が存在。機密情報が外部に流出する可能性があります。``MongoDBSaver`` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
|
| GHSA-6jq6-x4cx-qvcm |
|
grumpydictator/firefly-iii の脆弱性 (GHSA-6jq6-x4cx-qvcm)
grumpydictator/firefly-iii に 脆弱性 (GHSA-6jq6-x4cx-qvcm) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/piggy-banks` 経由で攻撃可能。対策: `6.6.3` 以上に更新。
|
| GHSA-9r4w-jg96-92mv |
|
github.com/google/go-attestation の脆弱性 (GHSA-9r4w-jg96-92mv)
github.com/google/go-attestation に 脆弱性 (GHSA-9r4w-jg96-92mv) が存在。データの不正な改ざんを許す可能性があります。``SignatureHeaderSize`` 経由で攻撃可能。
|
| CVE-2026-48113 |
|
github.com/jpillora/chisel に 認可不備 (CVE-2026-48113)
github.com/jpillora/chisel に 脆弱性 (CVE-2026-48113) が存在。不正な操作・情報露出のリスクがあります。``tunnel.Config`` 経由で攻撃可能。対策: `1.11.5` 以上に更新。
|
| CGA-v7xc-pc69-85pj |
|
CGA-v7xc-pc69-85pj |
| CGA-2838-gh4g-m6q8 |
|
CGA-2838-gh4g-m6q8 |
| CGA-r988-6r73-c2cv |
|
CGA-r988-6r73-c2cv |
| DEBIAN-CVE-2026-50012 |
|
DEBIAN-CVE-2026-50012 |
| DEBIAN-CVE-2026-47729 |
|
DEBIAN-CVE-2026-47729 |
| GHSA-cp5x-35vp-rj7j |
|
sea-bound-siren の脆弱性 (GHSA-cp5x-35vp-rj7j)
sea-bound-siren に 脆弱性 (GHSA-cp5x-35vp-rj7j) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-636m-vpq6-g454 |
|
@malwguy/ecto-corsair-whisper-3d2a7c の脆弱性 (GHSA-636m-vpq6-g454)
@malwguy/ecto-corsair-whisper-3d2a7c に 脆弱性 (GHSA-636m-vpq6-g454) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-22wq-6mfh-69qv |
|
ecto-win-flag-q2m7 の脆弱性 (GHSA-22wq-6mfh-69qv)
ecto-win-flag-q2m7 に 脆弱性 (GHSA-22wq-6mfh-69qv) が存在。不正な操作・情報露出のリスクがあります。``nijin`` 経由で攻撃可能。
|
| GHSA-jmpq-jp85-ggf3 |
|
ecto-spectral-leak-8d4e2 の脆弱性 (GHSA-jmpq-jp85-ggf3)
ecto-spectral-leak-8d4e2 に 脆弱性 (GHSA-jmpq-jp85-ggf3) が存在。不正な操作・情報露出のリスクがあります。``nijin`` 経由で攻撃可能。
|
| GHSA-9h8h-37p7-873r |
|
ecto-rust-read-f3a9c1 の脆弱性 (GHSA-9h8h-37p7-873r)
ecto-rust-read-f3a9c1 に 脆弱性 (GHSA-9h8h-37p7-873r) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-qv45-fm3m-pqmr |
|
ecto-nightly-spirit の脆弱性 (GHSA-qv45-fm3m-pqmr)
ecto-nightly-spirit に 脆弱性 (GHSA-qv45-fm3m-pqmr) が存在。不正な操作・情報露出のリスクがあります。``process.env`` 経由で攻撃可能。
|
| GHSA-f7w9-m44f-pvf9 |
|
ecto-corsair-flag-x9m4 の脆弱性 (GHSA-f7w9-m44f-pvf9)
ecto-corsair-flag-x9m4 に 脆弱性 (GHSA-f7w9-m44f-pvf9) が存在。不正な操作・情報露出のリスクがあります。``nijin`` 経由で攻撃可能。
|
| GHSA-ggf2-rhq7-qqgg |
|
ecto-flag-read-m7p2 の脆弱性 (GHSA-ggf2-rhq7-qqgg)
ecto-flag-read-m7p2 に 脆弱性 (GHSA-ggf2-rhq7-qqgg) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-h2hh-hg37-42gq |
|
ecto-spirit-win-k4n8 の脆弱性 (GHSA-h2hh-hg37-42gq)
ecto-spirit-win-k4n8 に 脆弱性 (GHSA-h2hh-hg37-42gq) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54102 |
|
Rejected reason: Reserved but no longer needed.
Rejected reason: Reserved but no longer needed.
|
| CVE-2026-54101 |
|
Rejected reason: Reserved but no longer needed.
Rejected reason: Reserved but no longer needed.
|
| CVE-2026-49993 |
|
@nuxt/webpack-builder の脆弱性 (CVE-2026-49993)
@nuxt/webpack-builder に 脆弱性 (CVE-2026-49993) が存在。機密情報が外部に流出する可能性があります。``Origin`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
|
| DEBIAN-CVE-2026-1836 |
|
redmine の脆弱性 (DEBIAN-CVE-2026-1836)
redmine に 脆弱性 (DEBIAN-CVE-2026-1836) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1836 |
|
CVE-2026-1836 の脆弱性 (CVE-2026-1836)
CVE-2026-1836 に 脆弱性 (CVE-2026-1836) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12066 |
|
CVE-2026-12066 の脆弱性 (CVE-2026-12066)
CVE-2026-12066 に 脆弱性 (CVE-2026-12066) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12065 |
|
CVE-2026-12065 の脆弱性 (CVE-2026-12065)
CVE-2026-12065 に 脆弱性 (CVE-2026-12065) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11967 |
|
CVE-2026-11967 の脆弱性 (CVE-2026-11967)
CVE-2026-11967 に 脆弱性 (CVE-2026-11967) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11879 |
|
CVE-2026-11879 の脆弱性 (CVE-2026-11879)
CVE-2026-11879 に 脆弱性 (CVE-2026-11879) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2017-20240 |
|
libcrypt-pbkdf2-perl の脆弱性 (DEBIAN-CVE-2017-20240)
libcrypt-pbkdf2-perl に 脆弱性 (DEBIAN-CVE-2017-20240) が存在。機密情報が外部に流出する可能性があります。対策: `0.261630-1` 以上に更新。
|
| CVE-2017-20240 |
|
CVE-2017-20240 の脆弱性 (CVE-2017-20240)
CVE-2017-20240 に 脆弱性 (CVE-2017-20240) が存在。機密情報が外部に流出する可能性があります。
|
| SUSE-SU-2026:2389-1 |
|
GraphicsMagick の脆弱性 (SUSE-SU-2026:2389-1)
GraphicsMagick に 脆弱性 (SUSE-SU-2026:2389-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.42-150600.3.27.1` 以上に更新。
|
| SUSE-SU-2026:2388-1 |
|
qemu の脆弱性 (SUSE-SU-2026:2388-1)
qemu に 脆弱性 (SUSE-SU-2026:2388-1) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.0-150500.49.42.1` 以上に更新。
|
| SUSE-SU-2026:2387-1 |
|
python の脆弱性 (SUSE-SU-2026:2387-1)
python に 脆弱性 (SUSE-SU-2026:2387-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.7.18-150000.120.1` 以上に更新。
|
| SUSE-SU-2026:2386-1 |
|
qemu の脆弱性 (SUSE-SU-2026:2386-1)
qemu に 脆弱性 (SUSE-SU-2026:2386-1) が存在。不正な操作・情報露出のリスクがあります。``virtio_snd_pcm_in_cb`` 経由で攻撃可能。対策: `8.2.10-150600.3.49.1` 以上に更新。
|
| SUSE-SU-2026:2385-1 |
|
qemu の脆弱性 (SUSE-SU-2026:2385-1)
qemu に 脆弱性 (SUSE-SU-2026:2385-1) が存在。不正な操作・情報露出のリスクがあります。``virtio_snd_pcm_in_cb`` 経由で攻撃可能。対策: `9.2.4-150700.3.20.1` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-47131 |
|
@rootio/vm2 の脆弱性 (ROOT-APP-NPM-CVE-2026-47131)
@rootio/vm2 に 脆弱性 (ROOT-APP-NPM-CVE-2026-47131) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.11.3-root.io.2` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-47210 |
|
@rootio/vm2 の脆弱性 (ROOT-APP-NPM-CVE-2026-47210)
@rootio/vm2 に 脆弱性 (ROOT-APP-NPM-CVE-2026-47210) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.11.3-root.io.2` 以上に更新。
|
| CVE-2026-49347 |
|
CVE-2026-49347 の脆弱性 (CVE-2026-49347)
CVE-2026-49347 に 脆弱性 (CVE-2026-49347) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48485 |
|
CVE-2026-48485 の脆弱性 (CVE-2026-48485)
CVE-2026-48485 に 脆弱性 (CVE-2026-48485) が存在。不正な操作・情報露出のリスクがあります。
|