脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-40200 |
|
CVE-2023-40200 の脆弱性 (CVE-2023-40200)
CVE-2023-40200 に 脆弱性 (CVE-2023-40200) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-33999 |
|
CVE-2023-33999 に クロスサイトスクリプティング (CVE-2023-33999)
CVE-2023-33999 に XSS (クロスサイトスクリプティング) (CVE-2023-33999) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53901 |
|
CVE-2026-53901 の脆弱性 (CVE-2026-53901)
CVE-2026-53901 に 脆弱性 (CVE-2026-53901) が存在。不正な操作・情報露出のリスクがあります。対策: `1.37` 以上に更新。
|
| CVE-2024-32110 |
|
csrf に CSRF (CVE-2024-32110)
csrf に 脆弱性 (CVE-2024-32110) が存在。不正な操作・情報露出のリスクがあります。
|
| ROOT-APP-NPM-CVE-2026-47135 |
|
@rootio/vm2 の脆弱性 (ROOT-APP-NPM-CVE-2026-47135)
@rootio/vm2 に 脆弱性 (ROOT-APP-NPM-CVE-2026-47135) が存在。機密情報が外部に流出する可能性があります。対策: `3.11.3-root.io.1, 3.11.3-root.io.2` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-47140 |
|
@rootio/vm2 の脆弱性 (ROOT-APP-NPM-CVE-2026-47140)
@rootio/vm2 に 脆弱性 (ROOT-APP-NPM-CVE-2026-47140) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.11.3-root.io.1, 3.11.3-root.io.2` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-47209 |
|
@rootio/vm2 の脆弱性 (ROOT-APP-NPM-CVE-2026-47209)
@rootio/vm2 に 脆弱性 (ROOT-APP-NPM-CVE-2026-47209) が存在。データの不正な改ざんを許す可能性があります。対策: `3.11.3-root.io.1, 3.11.3-root.io.2` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-47137 |
|
@rootio/vm2 の脆弱性 (ROOT-APP-NPM-CVE-2026-47137)
@rootio/vm2 に 脆弱性 (ROOT-APP-NPM-CVE-2026-47137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.11.3-root.io.1, 3.11.3-root.io.2` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-47208 |
|
@rootio/vm2 の脆弱性 (ROOT-APP-NPM-CVE-2026-47208)
@rootio/vm2 に 脆弱性 (ROOT-APP-NPM-CVE-2026-47208) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.11.3-root.io.1, 3.11.3-root.io.2` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-47139 |
|
@rootio/vm2 の脆弱性 (ROOT-APP-NPM-CVE-2026-47139)
@rootio/vm2 に 脆弱性 (ROOT-APP-NPM-CVE-2026-47139) が存在。機密情報が外部に流出する可能性があります。対策: `3.11.3-root.io.1, 3.11.3-root.io.2` 以上に更新。
|
| MAL-2026-5622 |
|
@whatnot-web/www-legacy の脆弱性 (MAL-2026-5622)
@whatnot-web/www-legacy に 脆弱性 (MAL-2026-5622) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2367-1 |
|
gnutls の脆弱性 (SUSE-SU-2026:2367-1)
gnutls に 脆弱性 (SUSE-SU-2026:2367-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.27-3.18.1` 以上に更新。
|
| SUSE-SU-2026:2366-1 |
|
gnutls の脆弱性 (SUSE-SU-2026:2366-1)
gnutls に 脆弱性 (SUSE-SU-2026:2366-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.17-8.23.1` 以上に更新。
|
| MAL-2026-5623 |
|
edu-npm-dependency-chain-demo の脆弱性 (MAL-2026-5623)
edu-npm-dependency-chain-demo に 脆弱性 (MAL-2026-5623) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5624 |
|
edu-npm-postinstall-demo2 の脆弱性 (MAL-2026-5624)
edu-npm-postinstall-demo2 に 脆弱性 (MAL-2026-5624) が存在。不正な操作・情報露出のリスクがあります。``build`` 経由で攻撃可能。
|
| CGA-mhx9-cq4h-j57h |
|
CGA-mhx9-cq4h-j57h |
| CGA-vgvw-4grv-5fjc |
|
CGA-vgvw-4grv-5fjc |
| CGA-2r3f-8xvr-3672 |
|
CGA-2r3f-8xvr-3672 |
| CGA-v8wj-6895-grc3 |
|
CGA-v8wj-6895-grc3 |
| CGA-4pf8-cgch-9rvx |
|
CGA-4pf8-cgch-9rvx |
| CGA-9q73-qf7g-7g7m |
|
CGA-9q73-qf7g-7g7m |
| CGA-7cxf-5qq9-3jqj |
|
CGA-7cxf-5qq9-3jqj |
| CGA-4x9c-9p39-m4x3 |
|
CGA-4x9c-9p39-m4x3 |
| CGA-r22v-prf2-rh9w |
|
CGA-r22v-prf2-rh9w |
| CGA-2hx8-pjgm-f5vg |
|
CGA-2hx8-pjgm-f5vg |
| CGA-9rr4-3j45-jg93 |
|
CGA-9rr4-3j45-jg93 |
| CGA-3qcp-c7r3-629f |
|
CGA-3qcp-c7r3-629f |
| CGA-jx52-q5p3-jc33 |
|
CGA-jx52-q5p3-jc33 |
| CGA-vfrc-p9m8-wf7h |
|
CGA-vfrc-p9m8-wf7h |
| CGA-7f93-qm24-9fc8 |
|
CGA-7f93-qm24-9fc8 |
| CGA-v85c-gx55-whmm |
|
CGA-v85c-gx55-whmm |
| CGA-39mr-jp3c-8ccj |
|
CGA-39mr-jp3c-8ccj |
| SUSE-SU-2026:2365-1 |
|
cosign の脆弱性 (SUSE-SU-2026:2365-1)
cosign に 脆弱性 (SUSE-SU-2026:2365-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.6-150400.3.42.1` 以上に更新。
|
| DEBIAN-CVE-2026-6893 |
|
dracut の脆弱性 (DEBIAN-CVE-2026-6893)
dracut に 脆弱性 (DEBIAN-CVE-2026-6893) が存在。不正な操作・情報露出のリスクがあります。
|
| ROOT-APP-NUGET-CVE-2025-26646 |
|
Rootio.Microsoft.Build.Tasks.Core の脆弱性 (ROOT-APP-NUGET-CVE-2025-26646)
Rootio.Microsoft.Build.Tasks.Core に 脆弱性 (ROOT-APP-NUGET-CVE-2025-26646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.11.31.120071` 以上に更新。
|
| MAL-2026-5607 |
|
chai-net-test の脆弱性 (MAL-2026-5607)
chai-net-test に 脆弱性 (MAL-2026-5607) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|
| GHSA-mx93-wj6x-87wp |
|
tailwind-animator-scroll の脆弱性 (GHSA-mx93-wj6x-87wp)
tailwind-animator-scroll に 脆弱性 (GHSA-mx93-wj6x-87wp) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5618 |
|
tailwind-animator-scroll の脆弱性 (MAL-2026-5618)
tailwind-animator-scroll に 脆弱性 (MAL-2026-5618) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-j9jx-c8pr-c3gr |
|
tailwind-typography-plus の脆弱性 (GHSA-j9jx-c8pr-c3gr)
tailwind-typography-plus に 脆弱性 (GHSA-j9jx-c8pr-c3gr) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5619 |
|
tailwind-typography-plus の脆弱性 (MAL-2026-5619)
tailwind-typography-plus に 脆弱性 (MAL-2026-5619) が存在。不正な操作・情報露出のリスクがあります。
|
| openSUSE-SU-2026:20943-1 |
|
java-17-openj9 の脆弱性 (openSUSE-SU-2026:20943-1)
java-17-openj9 に 脆弱性 (openSUSE-SU-2026:20943-1) が存在。不正な操作・情報露出のリスクがあります。対策: `17.0.19.0-bp160.1.1` 以上に更新。
|
| MAL-2026-5608 |
|
claimora の脆弱性 (MAL-2026-5608)
claimora に 脆弱性 (MAL-2026-5608) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|
| GHSA-w6mr-3c22-93v5 |
|
janus-erc20 の脆弱性 (GHSA-w6mr-3c22-93v5)
janus-erc20 に 脆弱性 (GHSA-w6mr-3c22-93v5) が存在。不正な操作・情報露出のリスクがあります。``process.env`` 経由で攻撃可能。
|
| MAL-2026-5614 |
|
janus-erc20 の脆弱性 (MAL-2026-5614)
janus-erc20 に 脆弱性 (MAL-2026-5614) が存在。不正な操作・情報露出のリスクがあります。``process.env`` 経由で攻撃可能。
|
| GHSA-wg39-m2jm-wxhp |
|
cache-section-helper の脆弱性 (GHSA-wg39-m2jm-wxhp)
cache-section-helper に 脆弱性 (GHSA-wg39-m2jm-wxhp) が存在。不正な操作・情報露出のリスクがあります。``manifest.session`` 経由で攻撃可能。
|
| MAL-2026-5604 |
|
cache-section-helper の脆弱性 (MAL-2026-5604)
cache-section-helper に 脆弱性 (MAL-2026-5604) が存在。不正な操作・情報露出のリスクがあります。``manifest.session`` 経由で攻撃可能。
|
| MAL-2026-5611 |
|
datetime-toolkit の脆弱性 (MAL-2026-5611)
datetime-toolkit に 脆弱性 (MAL-2026-5611) が存在。不正な操作・情報露出のリスクがあります。``datetime.js`` 経由で攻撃可能。
|
| GHSA-qcg5-4gpc-33h2 |
|
internallib_v346 の脆弱性 (GHSA-qcg5-4gpc-33h2)
internallib_v346 に 脆弱性 (GHSA-qcg5-4gpc-33h2) が存在。不正な操作・情報露出のリスクがあります。``command`` 経由で攻撃可能。
|
| MAL-2026-5613 |
|
internallib_v346 の脆弱性 (MAL-2026-5613)
internallib_v346 に 脆弱性 (MAL-2026-5613) が存在。不正な操作・情報露出のリスクがあります。``command`` 経由で攻撃可能。
|
| MAL-2026-5605 |
|
chai-as-victimed の脆弱性 (MAL-2026-5605)
chai-as-victimed に 脆弱性 (MAL-2026-5605) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|