脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MAL-2026-5551 |
|
@my_name_is_khn/express-security-tool-v1 の脆弱性 (MAL-2026-5551)
@my_name_is_khn/express-security-tool-v1 に 脆弱性 (MAL-2026-5551) が存在。不正な操作・情報露出のリスクがあります。`GET /robots.txt` 経由で攻撃可能。
|
| MAL-2026-5552 |
|
@my_name_is_khn/express-security-tool-v3 の脆弱性 (MAL-2026-5552)
@my_name_is_khn/express-security-tool-v3 に 脆弱性 (MAL-2026-5552) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| MAL-2026-5550 |
|
@my_name_is_khn/express-security-tool の脆弱性 (MAL-2026-5550)
@my_name_is_khn/express-security-tool に 脆弱性 (MAL-2026-5550) が存在。不正な操作・情報露出のリスクがあります。`GET /favicon.ico` 経由で攻撃可能。
|
| MAL-2026-5555 |
|
express-timer の脆弱性 (MAL-2026-5555)
express-timer に 脆弱性 (MAL-2026-5555) が存在。不正な操作・情報露出のリスクがあります。`GET /robots.txt` 経由で攻撃可能。
|
| MAL-2026-5554 |
|
express-self-destruct2 の脆弱性 (MAL-2026-5554)
express-self-destruct2 に 脆弱性 (MAL-2026-5554) が存在。不正な操作・情報露出のリスクがあります。``app`` 経由で攻撃可能。
|
| MAL-2026-5553 |
|
express-self-destruct の脆弱性 (MAL-2026-5553)
express-self-destruct に 脆弱性 (MAL-2026-5553) が存在。不正な操作・情報露出のリスクがあります。`GET /robots.txt` 経由で攻撃可能。
|
| MAL-2026-5542 |
|
india-map-react の脆弱性 (MAL-2026-5542)
india-map-react に 脆弱性 (MAL-2026-5542) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5541 |
|
@w2d/web-components の脆弱性 (MAL-2026-5541)
@w2d/web-components に 脆弱性 (MAL-2026-5541) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5543 |
|
jailbreak-code の脆弱性 (MAL-2026-5543)
jailbreak-code に 脆弱性 (MAL-2026-5543) が存在。不正な操作・情報露出のリスクがあります。``c2ReportApiKey`` 経由で攻撃可能。
|
| MAL-2026-5545 |
|
acme-widget-layout-utils の脆弱性 (MAL-2026-5545)
acme-widget-layout-utils に 脆弱性 (MAL-2026-5545) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5544 |
|
pocteszep の脆弱性 (MAL-2026-5544)
pocteszep に 脆弱性 (MAL-2026-5544) が存在。不正な操作・情報露出のリスクがあります。
|
| MGASA-2026-0194 |
|
roundcubemail の脆弱性 (MGASA-2026-0194)
roundcubemail に 脆弱性 (MGASA-2026-0194) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.16-1.mga9` 以上に更新。
|
| GHSA-5g45-cfrj-qc64 |
|
@monitoring-lib/error-tracking の脆弱性 (GHSA-5g45-cfrj-qc64)
@monitoring-lib/error-tracking に 脆弱性 (GHSA-5g45-cfrj-qc64) が存在。不正な操作・情報露出のリスクがあります。``preinstall`` 経由で攻撃可能。
|
| MAL-2026-5540 |
|
@monitoring-lib/error-tracking の脆弱性 (MAL-2026-5540)
@monitoring-lib/error-tracking に 脆弱性 (MAL-2026-5540) が存在。不正な操作・情報露出のリスクがあります。``preinstall`` 経由で攻撃可能。
|
| CLEANSTART-2026-EG39405 |
|
trino の脆弱性 (CLEANSTART-2026-EG39405)
trino に 脆弱性 (CLEANSTART-2026-EG39405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `480-r3` 以上に更新。
|
| CLEANSTART-2026-BM78291 |
|
dex の脆弱性 (CLEANSTART-2026-BM78291)
dex に 脆弱性 (CLEANSTART-2026-BM78291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.45.1-r4` 以上に更新。
|
| CLEANSTART-2026-NM83456 |
|
airflow-2 の脆弱性 (CLEANSTART-2026-NM83456)
airflow-2 に 脆弱性 (CLEANSTART-2026-NM83456) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.10.3-r2` 以上に更新。
|
| CLEANSTART-2026-SQ76279 |
|
dex の脆弱性 (CLEANSTART-2026-SQ76279)
dex に 脆弱性 (CLEANSTART-2026-SQ76279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.45.1-r4` 以上に更新。
|
| CLEANSTART-2026-XC13942 |
|
mountpoint-s3-csi-driver の脆弱性 (CLEANSTART-2026-XC13942)
mountpoint-s3-csi-driver に 脆弱性 (CLEANSTART-2026-XC13942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.3.0-r1` 以上に更新。
|
| CLEANSTART-2026-WA48911 |
|
percona-server-mongodb-operator の脆弱性 (CLEANSTART-2026-WA48911)
percona-server-mongodb-operator に 脆弱性 (CLEANSTART-2026-WA48911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.22.0-r1` 以上に更新。
|
| GHSA-xmj9-vhj4-8q6c |
|
mermaid-v11 の脆弱性 (GHSA-xmj9-vhj4-8q6c)
mermaid-v11 に 脆弱性 (GHSA-xmj9-vhj4-8q6c) が存在。不正な操作・情報露出のリスクがあります。``mermaid`` 経由で攻撃可能。
|
| MAL-2026-5539 |
|
mermaid-v11 の脆弱性 (MAL-2026-5539)
mermaid-v11 に 脆弱性 (MAL-2026-5539) が存在。不正な操作・情報露出のリスクがあります。``mermaid`` 経由で攻撃可能。
|
| CLEANSTART-2026-AO11810 |
|
apache-zookeeper の脆弱性 (CLEANSTART-2026-AO11810)
apache-zookeeper に 脆弱性 (CLEANSTART-2026-AO11810) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.5-r1` 以上に更新。
|
| CLEANSTART-2026-OK35650 |
|
rancher-agent の脆弱性 (CLEANSTART-2026-OK35650)
rancher-agent に 脆弱性 (CLEANSTART-2026-OK35650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.13.1-r0` 以上に更新。
|
| CLEANSTART-2026-HW72470 |
|
apache-zookeeper の脆弱性 (CLEANSTART-2026-HW72470)
apache-zookeeper に 脆弱性 (CLEANSTART-2026-HW72470) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.4-r4` 以上に更新。
|
| CLEANSTART-2026-CC73064 |
|
apache-zookeeper の脆弱性 (CLEANSTART-2026-CC73064)
apache-zookeeper に 脆弱性 (CLEANSTART-2026-CC73064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.7.2-r6` 以上に更新。
|
| CLEANSTART-2026-YM13650 |
|
apache-zookeeper の脆弱性 (CLEANSTART-2026-YM13650)
apache-zookeeper に 脆弱性 (CLEANSTART-2026-YM13650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.8.6-r1` 以上に更新。
|
| CLEANSTART-2026-GB30250 |
|
apache-zookeeper の脆弱性 (CLEANSTART-2026-GB30250)
apache-zookeeper に 脆弱性 (CLEANSTART-2026-GB30250) が存在。不正な操作・情報露出のリスクがあります。対策: `3.9.4-r6` 以上に更新。
|
| CLEANSTART-2026-YP53663 |
|
lvm-driver の脆弱性 (CLEANSTART-2026-YP53663)
lvm-driver に 脆弱性 (CLEANSTART-2026-YP53663) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.1-r2` 以上に更新。
|
| CLEANSTART-2026-JY46135 |
|
modelmesh-runtime-adapter の脆弱性 (CLEANSTART-2026-JY46135)
modelmesh-runtime-adapter に 脆弱性 (CLEANSTART-2026-JY46135) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.0-r3` 以上に更新。
|
| CLEANSTART-2026-LO88261 |
|
eck-operator の脆弱性 (CLEANSTART-2026-LO88261)
eck-operator に 脆弱性 (CLEANSTART-2026-LO88261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.2.0-r1` 以上に更新。
|
| CLEANSTART-2026-KN74022 |
|
local-static-provisioner-fips の脆弱性 (CLEANSTART-2026-KN74022)
local-static-provisioner-fips に 脆弱性 (CLEANSTART-2026-KN74022) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.8.0-r3` 以上に更新。
|
| CLEANSTART-2026-GU65783 |
|
eck-operator の脆弱性 (CLEANSTART-2026-GU65783)
eck-operator に 脆弱性 (CLEANSTART-2026-GU65783) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.2.0-r1` 以上に更新。
|
| CLEANSTART-2026-XW33274 |
|
kyverno-policy-reporter-kyverno-plugin-fips の脆弱性 (CLEANSTART-2026-XW33274)
kyverno-policy-reporter-kyverno-plugin-fips に 脆弱性 (CLEANSTART-2026-XW33274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.4-r5` 以上に更新。
|
| CLEANSTART-2026-KV53168 |
|
kyverno-policy-reporter-kyverno-plugin の脆弱性 (CLEANSTART-2026-KV53168)
kyverno-policy-reporter-kyverno-plugin に 脆弱性 (CLEANSTART-2026-KV53168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.4-r0` 以上に更新。
|
| GHSA-6p55-6hvr-3xmg |
|
@common-stack/generate-plugin の脆弱性 (GHSA-6p55-6hvr-3xmg)
@common-stack/generate-plugin に 脆弱性 (GHSA-6p55-6hvr-3xmg) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5537 |
|
@entos-ems/xerxes-client-js の脆弱性 (MAL-2026-5537)
@entos-ems/xerxes-client-js に 脆弱性 (MAL-2026-5537) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| GHSA-jc42-pxfc-29x3 |
|
hex-type の脆弱性 (GHSA-jc42-pxfc-29x3)
hex-type に 脆弱性 (GHSA-jc42-pxfc-29x3) が存在。不正な操作・情報露出のリスクがあります。``ulid`` 経由で攻撃可能。
|
| RLSA-2026:25090 |
|
httpd の脆弱性 (RLSA-2026:25090)
httpd に 脆弱性 (RLSA-2026:25090) が存在。不正な操作・情報露出のリスクがあります。対策: `0:2.4.37-65.module+el8.10.0+1830+22f0c9e0` 以上に更新。
|
| ALSA-2026:25341 |
|
Important: tomcat9 update
Important: tomcat9 update
|
| ALSA-2026:25225 |
|
mod_http2 の脆弱性 (ALSA-2026:25225)
mod_http2 に 脆弱性 (ALSA-2026:25225) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.29-4.el10_2.1` 以上に更新。
|
| UBUNTU-CVE-2026-48858 |
|
(Server-Side Request Forgery (SSRF) vulnerability in Erlang/OTP ftp (ft ...) |
| ALSA-2026:25239 |
|
openssl の脆弱性 (ALSA-2026:25239)
openssl に 脆弱性 (ALSA-2026:25239) が存在。不正な操作・情報露出のリスクがあります。対策: `1:3.5.5-4.el9_8` 以上に更新。
|
| ALSA-2026:25219 |
|
redis の脆弱性 (ALSA-2026:25219)
redis に 脆弱性 (ALSA-2026:25219) が存在。不正な操作・情報露出のリスクがあります。対策: `7.2.14-1.module_el9.8.0+258+b8f945d3` 以上に更新。
|
| ALSA-2026:25222 |
|
aspnetcore-runtime-10.0 の脆弱性 (ALSA-2026:25222)
aspnetcore-runtime-10.0 に 脆弱性 (ALSA-2026:25222) が存在。不正な操作・情報露出のリスクがあります。対策: `10.0.9-1.el9_8` 以上に更新。
|
| ALSA-2026:25221 |
|
aspnetcore-runtime-9.0 の脆弱性 (ALSA-2026:25221)
aspnetcore-runtime-9.0 に 脆弱性 (ALSA-2026:25221) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.17-1.el9_8` 以上に更新。
|
| ALSA-2026:25220 |
|
aspnetcore-runtime-8.0 の脆弱性 (ALSA-2026:25220)
aspnetcore-runtime-8.0 に 脆弱性 (ALSA-2026:25220) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.28-1.el9_8` 以上に更新。
|
| UBUNTU-CVE-2026-53689 |
|
libnfs の脆弱性 (UBUNTU-CVE-2026-53689)
libnfs に 脆弱性 (UBUNTU-CVE-2026-53689) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.0-1ubuntu0.1` 以上に更新。
|
| UBUNTU-CVE-2026-6893 |
|
dracut の脆弱性 (UBUNTU-CVE-2026-6893)
dracut に 脆弱性 (UBUNTU-CVE-2026-6893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| UBUNTU-CVE-2026-52726 |
|
dulwich の脆弱性 (UBUNTU-CVE-2026-52726)
dulwich に 脆弱性 (UBUNTU-CVE-2026-52726) が存在。不正な操作・情報露出のリスクがあります。``dulwich.porcelain.submodule_update`` 経由で攻撃可能。
|