脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| RLSA-2026:24340 |
|
frr の脆弱性 (RLSA-2026:24340)
frr に 脆弱性 (RLSA-2026:24340) が存在。不正な操作・情報露出のリスクがあります。対策: `0:7.5.1-24.el8_10` 以上に更新。
|
| RLSA-2026:24545 |
|
libyang の脆弱性 (RLSA-2026:24545)
libyang に 脆弱性 (RLSA-2026:24545) が存在。不正な操作・情報露出のリスクがあります。対策: `0:1.0.184-2.el8_10` 以上に更新。
|
| RLSA-2026:24365 |
|
unbound の脆弱性 (RLSA-2026:24365)
unbound に 脆弱性 (RLSA-2026:24365) が存在。不正な操作・情報露出のリスクがあります。対策: `0:1.16.2-5.11.el8_10` 以上に更新。
|
| RLSA-2026:25030 |
|
postgresql-jdbc の脆弱性 (RLSA-2026:25030)
postgresql-jdbc に 脆弱性 (RLSA-2026:25030) が存在。不正な操作・情報露出のリスクがあります。対策: `0:42.2.14-4.el8_10` 以上に更新。
|
| RLSA-2026:24339 |
|
bind の脆弱性 (RLSA-2026:24339)
bind に 脆弱性 (RLSA-2026:24339) が存在。不正な操作・情報露出のリスクがあります。対策: `2:9.11.36-16.el8_10.8` 以上に更新。
|
| RLSA-2026:23258 |
|
kernel の脆弱性 (RLSA-2026:23258)
kernel に 脆弱性 (RLSA-2026:23258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:4.18.0-553.129.1.el8_10` 以上に更新。
|
| MAL-2026-5576 |
|
vite-tsconfig の脆弱性 (MAL-2026-5576)
vite-tsconfig に 脆弱性 (MAL-2026-5576) が存在。不正な操作・情報露出のリスクがあります。``configJson`` 経由で攻撃可能。
|
| GHSA-w43g-ccrm-v8xv |
|
ai-sdk-helpers の脆弱性 (GHSA-w43g-ccrm-v8xv)
ai-sdk-helpers に 脆弱性 (GHSA-w43g-ccrm-v8xv) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5565 |
|
ai-sdk-helpers の脆弱性 (MAL-2026-5565)
ai-sdk-helpers に 脆弱性 (MAL-2026-5565) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40985 |
|
org.springframework.webflow:spring-webflow の脆弱性 (CVE-2026-40985)
org.springframework.webflow:spring-webflow に 脆弱性 (CVE-2026-40985) が存在。機密情報が外部に流出する可能性があります。
|
| MAL-2026-5566 |
|
fastify-addon の脆弱性 (MAL-2026-5566)
fastify-addon に 脆弱性 (MAL-2026-5566) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-x58x-qmg9-8q8v |
|
web-pool の脆弱性 (GHSA-x58x-qmg9-8q8v)
web-pool に 脆弱性 (GHSA-x58x-qmg9-8q8v) が存在。不正な操作・情報露出のリスクがあります。``process.env`` 経由で攻撃可能。
|
| MAL-2026-5577 |
|
web-pool の脆弱性 (MAL-2026-5577)
web-pool に 脆弱性 (MAL-2026-5577) が存在。不正な操作・情報露出のリスクがあります。``process.env`` 経由で攻撃可能。
|
| MAL-2026-5572 |
|
sendgrid-sdk の脆弱性 (MAL-2026-5572)
sendgrid-sdk に 脆弱性 (MAL-2026-5572) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5579 |
|
webpack-cache-cycle の脆弱性 (MAL-2026-5579)
webpack-cache-cycle に 脆弱性 (MAL-2026-5579) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| MAL-2026-5581 |
|
webpack-patch の脆弱性 (MAL-2026-5581)
webpack-patch に 脆弱性 (MAL-2026-5581) が存在。不正な操作・情報露出のリスクがあります。``process.env`` 経由で攻撃可能。
|
| GHSA-82q4-cw9w-vjj4 |
|
webpack-cache-clean の脆弱性 (GHSA-82q4-cw9w-vjj4)
webpack-cache-clean に 脆弱性 (GHSA-82q4-cw9w-vjj4) が存在。不正な操作・情報露出のリスクがあります。``manifest.session`` 経由で攻撃可能。
|
| MAL-2026-5580 |
|
webpack-cache-reset の脆弱性 (MAL-2026-5580)
webpack-cache-reset に 脆弱性 (MAL-2026-5580) が存在。不正な操作・情報露出のリスクがあります。``manifest.session`` 経由で攻撃可能。
|
| MAL-2026-5578 |
|
webpack-cache-clean の脆弱性 (MAL-2026-5578)
webpack-cache-clean に 脆弱性 (MAL-2026-5578) が存在。不正な操作・情報露出のリスクがあります。``manifest.session`` 経由で攻撃可能。
|
| MAL-2026-5582 |
|
wp-env の脆弱性 (MAL-2026-5582)
wp-env に 脆弱性 (MAL-2026-5582) が存在。不正な操作・情報露出のリスクがあります。``process.env.INIT_CWD`` 経由で攻撃可能。
|
| MAL-2026-5561 |
|
@bestlzk/sectest の脆弱性 (MAL-2026-5561)
@bestlzk/sectest に 脆弱性 (MAL-2026-5561) が存在。不正な操作・情報露出のリスクがあります。``config.setup`` 経由で攻撃可能。
|
| MAL-2026-5564 |
|
@tonsdk/core の脆弱性 (MAL-2026-5564)
@tonsdk/core に 脆弱性 (MAL-2026-5564) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-hj2h-j6cr-5mq8 |
|
js-crypto-promise の脆弱性 (GHSA-hj2h-j6cr-5mq8)
js-crypto-promise に 脆弱性 (GHSA-hj2h-j6cr-5mq8) が存在。不正な操作・情報露出のリスクがあります。``prepinstall.js`` 経由で攻撃可能。
|
| MAL-2026-5569 |
|
js-crypto-promise の脆弱性 (MAL-2026-5569)
js-crypto-promise に 脆弱性 (MAL-2026-5569) が存在。不正な操作・情報露出のリスクがあります。``prepinstall.js`` 経由で攻撃可能。
|
| MAL-2026-5563 |
|
@sentry-internal-sdk/profiling-node の脆弱性 (MAL-2026-5563)
@sentry-internal-sdk/profiling-node に 脆弱性 (MAL-2026-5563) が存在。不正な操作・情報露出のリスクがあります。``cli.js`` 経由で攻撃可能。
|
| GHSA-hqj4-8wc5-r66r |
|
forge-jsx2 の脆弱性 (GHSA-hqj4-8wc5-r66r)
forge-jsx2 に 脆弱性 (GHSA-hqj4-8wc5-r66r) が存在。不正な操作・情報露出のリスクがあります。``fsProtocol.js`` 経由で攻撃可能。
|
| MAL-2026-5568 |
|
forge-jsx2 の脆弱性 (MAL-2026-5568)
forge-jsx2 に 脆弱性 (MAL-2026-5568) が存在。不正な操作・情報露出のリスクがあります。``fsProtocol.js`` 経由で攻撃可能。
|
| MAL-2026-5570 |
|
nim-submit-for-test の脆弱性 (MAL-2026-5570)
nim-submit-for-test に 脆弱性 (MAL-2026-5570) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5562 |
|
@koadz/sso の脆弱性 (MAL-2026-5562)
@koadz/sso に 脆弱性 (MAL-2026-5562) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5567 |
|
field-upload-tool の脆弱性 (MAL-2026-5567)
field-upload-tool に 脆弱性 (MAL-2026-5567) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| MAL-2026-5573 |
|
solana-rpc-pool の脆弱性 (MAL-2026-5573)
solana-rpc-pool に 脆弱性 (MAL-2026-5573) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5574 |
|
spotify-url-resolver の脆弱性 (MAL-2026-5574)
spotify-url-resolver に 脆弱性 (MAL-2026-5574) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5575 |
|
testzapier の脆弱性 (MAL-2026-5575)
testzapier に 脆弱性 (MAL-2026-5575) が存在。不正な操作・情報露出のリスクがあります。`User-Agent header` 経由で攻撃可能。
|
| MAL-2026-5571 |
|
qa-handoff の脆弱性 (MAL-2026-5571)
qa-handoff に 脆弱性 (MAL-2026-5571) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-63rx-hcxw-wmpq |
|
tailwind-dark-mode-kit の脆弱性 (GHSA-63rx-hcxw-wmpq)
tailwind-dark-mode-kit に 脆弱性 (GHSA-63rx-hcxw-wmpq) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-95f6-59wp-jpv8 |
|
polymarket-clob-api の脆弱性 (GHSA-95f6-59wp-jpv8)
polymarket-clob-api に 脆弱性 (GHSA-95f6-59wp-jpv8) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35273 KEV |
|
【KEV】Oracle c の脆弱性 (CVE-2026-35273)
Oracle c に 脆弱性 (CVE-2026-35273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| GHSA-j6hp-9w2p-jwpw |
|
emittery_styled の脆弱性 (GHSA-j6hp-9w2p-jwpw)
emittery_styled に 脆弱性 (GHSA-j6hp-9w2p-jwpw) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-4qrx-h7cq-cqh6 |
|
justgetit の脆弱性 (GHSA-4qrx-h7cq-cqh6)
justgetit に 脆弱性 (GHSA-4qrx-h7cq-cqh6) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2827 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2827)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2827) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5547 |
|
@403name/electron-buidler の脆弱性 (MAL-2026-5547)
@403name/electron-buidler に 脆弱性 (MAL-2026-5547) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5549 |
|
@403name/fsevent の脆弱性 (MAL-2026-5549)
@403name/fsevent に 脆弱性 (MAL-2026-5549) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5548 |
|
@403name/ether-js の脆弱性 (MAL-2026-5548)
@403name/ether-js に 脆弱性 (MAL-2026-5548) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5559 |
|
solana-dev-tools の脆弱性 (MAL-2026-5559)
solana-dev-tools に 脆弱性 (MAL-2026-5559) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-f4f4-69p9-w9f9 |
|
sensivity の脆弱性 (GHSA-f4f4-69p9-w9f9)
sensivity に 脆弱性 (GHSA-f4f4-69p9-w9f9) が存在。不正な操作・情報露出のリスクがあります。``wJWta2lO0Lw`` 経由で攻撃可能。
|
| MAL-2026-5560 |
|
solana-web3-community の脆弱性 (MAL-2026-5560)
solana-web3-community に 脆弱性 (MAL-2026-5560) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-pcx2-ghwc-5cp6 |
|
janus-flow の脆弱性 (GHSA-pcx2-ghwc-5cp6)
janus-flow に 脆弱性 (GHSA-pcx2-ghwc-5cp6) が存在。不正な操作・情報露出のリスクがあります。``process.env`` 経由で攻撃可能。
|
| MAL-2026-5556 |
|
janus-flow の脆弱性 (MAL-2026-5556)
janus-flow に 脆弱性 (MAL-2026-5556) が存在。不正な操作・情報露出のリスクがあります。``process.env`` 経由で攻撃可能。
|
| GHSA-9pc7-vjjr-gxpr |
|
janus-ft の脆弱性 (GHSA-9pc7-vjjr-gxpr)
janus-ft に 脆弱性 (GHSA-9pc7-vjjr-gxpr) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5557 |
|
janus-ft の脆弱性 (MAL-2026-5557)
janus-ft に 脆弱性 (MAL-2026-5557) が存在。不正な操作・情報露出のリスクがあります。
|