脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| SUSE-SU-2026:2376-1 |
|
webkit2gtk3-soup2 の脆弱性 (SUSE-SU-2026:2376-1)
webkit2gtk3-soup2 に 脆弱性 (SUSE-SU-2026:2376-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.52.4-150600.12.68.1` 以上に更新。
|
| SUSE-SU-2026:2375-1 |
|
openssh の脆弱性 (SUSE-SU-2026:2375-1)
openssh に 脆弱性 (SUSE-SU-2026:2375-1) が存在。不正な操作・情報露出のリスクがあります。対策: `8.4p1-150300.3.65.1` 以上に更新。
|
| CVE-2026-42947 |
|
cisa の脆弱性 (CVE-2026-42947)
cisa に 脆弱性 (CVE-2026-42947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10557 |
|
cisa の脆弱性 (CVE-2026-10557)
cisa に 脆弱性 (CVE-2026-10557) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50245 |
|
cisa の脆弱性 (CVE-2026-50245)
cisa に 脆弱性 (CVE-2026-50245) が存在。機密情報が外部に流出する可能性があります。
|
| SUSE-SU-2026:2374-1 |
|
tomcat11 の脆弱性 (SUSE-SU-2026:2374-1)
tomcat11 に 脆弱性 (SUSE-SU-2026:2374-1) が存在。不正な操作・情報露出のリスクがあります。対策: `11.0.22-150600.13.21.1` 以上に更新。
|
| openSUSE-SU-2026:20956-1 |
|
trivy の脆弱性 (openSUSE-SU-2026:20956-1)
trivy に 脆弱性 (openSUSE-SU-2026:20956-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.71.0-160000.1.1` 以上に更新。
|
| USN-8424-1 |
|
ubuntu-kylin-software-center の脆弱性 (USN-8424-1)
ubuntu-kylin-software-center に 脆弱性 (USN-8424-1) が存在。不正な操作・情報露出のリスクがあります。対策: `4.5.77.1ubuntu0.1` 以上に更新。
|
| CGA-qjfx-qgmq-rx2r |
|
CGA-qjfx-qgmq-rx2r |
| CGA-w5j6-rh9m-w7x2 |
|
CGA-w5j6-rh9m-w7x2 |
| CGA-9235-w657-fhjp |
|
CGA-9235-w657-fhjp |
| CGA-vpj9-9rmc-8m7j |
|
CGA-vpj9-9rmc-8m7j |
| ROOT-APP-MAVEN-CVE-2019-16942 |
|
io.root.com.fasterxml.jackson.core:jackson-databind の脆弱性 (ROOT-APP-MAVEN-CVE-2019-16942)
io.root.com.fasterxml.jackson.core:jackson-databind に 脆弱性 (ROOT-APP-MAVEN-CVE-2019-16942) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.2-root.io.1, 2.9.2-root.io.2` 以上に更新。
|
| CVE-2026-8406 |
|
CVE-2026-8406 の脆弱性 (CVE-2026-8406)
CVE-2026-8406 に 脆弱性 (CVE-2026-8406) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6338 |
|
CVE-2026-6338 の脆弱性 (CVE-2026-6338)
CVE-2026-6338 に 脆弱性 (CVE-2026-6338) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53661 |
|
CVE-2026-53661 の脆弱性 (CVE-2026-53661)
CVE-2026-53661 に 脆弱性 (CVE-2026-53661) が存在。不正な操作・情報露出のリスクがあります。``_boruta_identity_web_user_remember_me`` 経由で攻撃可能。
|
| CVE-2026-38581 |
|
sqli に SQLインジェクション (CVE-2026-38581)
sqli に SQLインジェクション (CVE-2026-38581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| DEBIAN-CVE-2026-11816 |
|
keras の脆弱性 (DEBIAN-CVE-2026-11816)
keras に 脆弱性 (DEBIAN-CVE-2026-11816) が存在。機密情報が外部に流出する可能性があります。``AttributeError`` 経由で攻撃可能。
|
| CVE-2026-11816 |
|
keras に パストラバーサル (CVE-2026-11816)
keras に パストラバーサル (CVE-2026-11816) が存在。機密情報が外部に流出する可能性があります。``AttributeError`` 経由で攻撃可能。対策: `3.14.0` 以上に更新。
|
| CVE-2026-10847 |
|
privilege-escalation の脆弱性 (CVE-2026-10847)
privilege-escalation に 脆弱性 (CVE-2026-10847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| GHSA-4mx5-f4mw-64v7 |
|
vqlxjmpr の脆弱性 (GHSA-4mx5-f4mw-64v7)
vqlxjmpr に 脆弱性 (GHSA-4mx5-f4mw-64v7) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-c389-4m23-j8gj |
|
zatzdbai の脆弱性 (GHSA-c389-4m23-j8gj)
zatzdbai に 脆弱性 (GHSA-c389-4m23-j8gj) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-vq59-5vfc-9rh5 |
|
downlynpm の脆弱性 (GHSA-vq59-5vfc-9rh5)
downlynpm に 脆弱性 (GHSA-vq59-5vfc-9rh5) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2372-1 |
|
google-cloud-sap-agent の脆弱性 (SUSE-SU-2026:2372-1)
google-cloud-sap-agent に 脆弱性 (SUSE-SU-2026:2372-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14-150100.3.71.1` 以上に更新。
|
| SUSE-SU-2026:2371-1 |
|
openssh の脆弱性 (SUSE-SU-2026:2371-1)
openssh に 脆弱性 (SUSE-SU-2026:2371-1) が存在。不正な操作・情報露出のリスクがあります。対策: `9.6p1-150600.6.42.1` 以上に更新。
|
| GHSA-6cc8-4vwg-c56v |
|
@tribe-digital/shopify-starter-theme の脆弱性 (GHSA-6cc8-4vwg-c56v)
@tribe-digital/shopify-starter-theme に 脆弱性 (GHSA-6cc8-4vwg-c56v) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-4pgr-qgvj-c2wh |
|
@tenforce/toolbox-fontmap の脆弱性 (GHSA-4pgr-qgvj-c2wh)
@tenforce/toolbox-fontmap に 脆弱性 (GHSA-4pgr-qgvj-c2wh) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-5pm3-rqcf-522w |
|
@sazka/web の脆弱性 (GHSA-5pm3-rqcf-522w)
@sazka/web に 脆弱性 (GHSA-5pm3-rqcf-522w) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-c33m-qf7q-vg8q |
|
@snowsight/debug-tooling の脆弱性 (GHSA-c33m-qf7q-vg8q)
@snowsight/debug-tooling に 脆弱性 (GHSA-c33m-qf7q-vg8q) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-x2r7-fmjp-vqq2 |
|
@ngt-frontend/widgets-core の脆弱性 (GHSA-x2r7-fmjp-vqq2)
@ngt-frontend/widgets-core に 脆弱性 (GHSA-x2r7-fmjp-vqq2) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-5cx4-3w47-xm4h |
|
@marketplace-shared/components の脆弱性 (GHSA-5cx4-3w47-xm4h)
@marketplace-shared/components に 脆弱性 (GHSA-5cx4-3w47-xm4h) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-qjh8-96ph-q57w |
|
@iobeya/spa-auth の脆弱性 (GHSA-qjh8-96ph-q57w)
@iobeya/spa-auth に 脆弱性 (GHSA-qjh8-96ph-q57w) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-wrxv-8jhh-m4x2 |
|
@integrations-center/utils の脆弱性 (GHSA-wrxv-8jhh-m4x2)
@integrations-center/utils に 脆弱性 (GHSA-wrxv-8jhh-m4x2) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-2v2g-hp62-vhwj |
|
@hatcha-captcha/core の脆弱性 (GHSA-2v2g-hp62-vhwj)
@hatcha-captcha/core に 脆弱性 (GHSA-2v2g-hp62-vhwj) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-wfq6-44px-2h89 |
|
@coterie-baby/common の脆弱性 (GHSA-wfq6-44px-2h89)
@coterie-baby/common に 脆弱性 (GHSA-wfq6-44px-2h89) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-rxf2-69g9-4hpq |
|
@ntnx/nx-react-components の脆弱性 (GHSA-rxf2-69g9-4hpq)
@ntnx/nx-react-components に 脆弱性 (GHSA-rxf2-69g9-4hpq) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-r344-wgf5-fqf4 |
|
@visma-net-platform/module-navigator の脆弱性 (GHSA-r344-wgf5-fqf4)
@visma-net-platform/module-navigator に 脆弱性 (GHSA-r344-wgf5-fqf4) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-mp9q-fvp5-ww2c |
|
sitecore-mm-component-style の脆弱性 (GHSA-mp9q-fvp5-ww2c)
sitecore-mm-component-style に 脆弱性 (GHSA-mp9q-fvp5-ww2c) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-96f9-39p2-gjwm |
|
pui-diagnostics の脆弱性 (GHSA-96f9-39p2-gjwm)
pui-diagnostics に 脆弱性 (GHSA-96f9-39p2-gjwm) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-x6pw-87r3-jc97 |
|
mm-ts-utils-client の脆弱性 (GHSA-x6pw-87r3-jc97)
mm-ts-utils-client に 脆弱性 (GHSA-x6pw-87r3-jc97) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-hwp4-g2h4-2v7r |
|
fed-callnative の脆弱性 (GHSA-hwp4-g2h4-2v7r)
fed-callnative に 脆弱性 (GHSA-hwp4-g2h4-2v7r) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-wg43-49xc-v68q |
|
experian-analytics-components の脆弱性 (GHSA-wg43-49xc-v68q)
experian-analytics-components に 脆弱性 (GHSA-wg43-49xc-v68q) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48045 |
|
zeroconf の脆弱性 (CVE-2026-48045)
zeroconf に 脆弱性 (CVE-2026-48045) が存在。不正な操作・情報露出のリスクがあります。``AsyncListener.handle_query_or_defer`` 経由で攻撃可能。対策: `0.149.12` 以上に更新。
|
| CVE-2026-48043 |
|
io.netty:netty-codec-http2 の脆弱性 (CVE-2026-48043)
io.netty:netty-codec-http2 に 脆弱性 (CVE-2026-48043) が存在。不正な操作・情報露出のリスクがあります。``DelegatingDecompressorFrameListener`` 経由で攻撃可能。対策: `4.2.15.Final` 以上に更新。
|
| CVE-2026-48039 |
|
meta-ads-mcp に 認証バイパス (CVE-2026-48039)
meta-ads-mcp に 認証バイパス (CVE-2026-48039) が存在。機密情報が外部に流出する可能性があります。`POST /mcp` 経由で攻撃可能。対策: `1.0.109` 以上に更新。
|
| MAL-2026-5653 |
|
pc-optimizer の脆弱性 (MAL-2026-5653)
pc-optimizer に 脆弱性 (MAL-2026-5653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48068 |
|
@grpc/grpc-js の脆弱性 (CVE-2026-48068)
@grpc/grpc-js に 脆弱性 (CVE-2026-48068) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.4` 以上に更新。
|
| CVE-2026-48069 |
|
@grpc/grpc-js の脆弱性 (CVE-2026-48069)
@grpc/grpc-js に 脆弱性 (CVE-2026-48069) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.4` 以上に更新。
|
| CVE-2026-48038 |
|
joi の脆弱性 (CVE-2026-48038)
joi に 脆弱性 (CVE-2026-48038) が存在。不正な操作・情報露出のリスクがあります。``RangeError`` 経由で攻撃可能。対策: `17.13.4` 以上に更新。
|
| CVE-2026-48054 |
|
@openzeppelin/wizard に コードインジェクション (CVE-2026-48054)
@openzeppelin/wizard に コードインジェクション (CVE-2026-48054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``opts.name`` 経由で攻撃可能。対策: `0.10.9` 以上に更新。
|