脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MAL-2026-5458 |
|
ultimate-ai-power の脆弱性 (MAL-2026-5458)
ultimate-ai-power に 脆弱性 (MAL-2026-5458) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-xr7v-2mxc-cw5x |
|
comos-sdk の脆弱性 (GHSA-xr7v-2mxc-cw5x)
comos-sdk に 脆弱性 (GHSA-xr7v-2mxc-cw5x) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5404 |
|
cubifyanything の脆弱性 (MAL-2026-5404)
cubifyanything に 脆弱性 (MAL-2026-5404) が存在。不正な操作・情報露出のリスクがあります。
|
| USN-8409-1 |
|
uriparser の脆弱性 (USN-8409-1)
uriparser に 脆弱性 (USN-8409-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.5-1ubuntu2+esm5` 以上に更新。
|
| USN-8156-2 |
|
gdk-pixbuf の脆弱性 (USN-8156-2)
gdk-pixbuf に 脆弱性 (USN-8156-2) が存在。不正な操作・情報露出のリスクがあります。対策: `2.32.2-1ubuntu1.6+esm3` 以上に更新。
|
| USN-8412-1 |
|
qemu の脆弱性 (USN-8412-1)
qemu に 脆弱性 (USN-8412-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.0+dfsg-2ubuntu1.47+esm6` 以上に更新。
|
| CVE-2026-8045 |
|
schneider-electric に XXE (外部XMLエンティティ) (CVE-2026-8045)
schneider-electric に 脆弱性 (CVE-2026-8045) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8025 |
|
sqli に SQLインジェクション (CVE-2026-8025)
sqli に SQLインジェクション (CVE-2026-8025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49948 |
|
CVE-2026-49948 の脆弱性 (CVE-2026-49948)
CVE-2026-49948 に 脆弱性 (CVE-2026-49948) が存在。機密情報が外部に流出する可能性があります。`POST /configure` 経由で攻撃可能。
|
| CVE-2026-49938 |
|
fortinet の脆弱性 (CVE-2026-49938)
fortinet に 脆弱性 (CVE-2026-49938) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25089 KEV |
|
【KEV】Fortinet fortisandbox に OSコマンドインジェクション (CVE-2026-25089)
Fortinet fortisandbox に OSコマンドインジェクション (CVE-2026-25089) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-24065 |
|
privilege-escalation の脆弱性 (CVE-2026-24065)
privilege-escalation に 脆弱性 (CVE-2026-24065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24064 |
|
privilege-escalation の脆弱性 (CVE-2026-24064)
privilege-escalation に 脆弱性 (CVE-2026-24064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10727 |
|
CVE-2026-10727 に OSコマンドインジェクション (CVE-2026-10727)
CVE-2026-10727 に OSコマンドインジェクション (CVE-2026-10727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10523 |
|
ivanti の脆弱性 (CVE-2026-10523)
ivanti に 脆弱性 (CVE-2026-10523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10520 KEV |
|
【KEV】Ivanti standalone-sentry に OSコマンドインジェクション (CVE-2026-10520)
Ivanti standalone-sentry に OSコマンドインジェクション (CVE-2026-10520) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-67862 |
|
fortinet の脆弱性 (CVE-2025-67862)
fortinet に 脆弱性 (CVE-2025-67862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| MAL-2026-5387 |
|
@0xlr/sentry-web の脆弱性 (MAL-2026-5387)
@0xlr/sentry-web に 脆弱性 (MAL-2026-5387) が存在。不正な操作・情報露出のリスクがあります。
|
| USN-8413-1 |
|
cyborg の脆弱性 (USN-8413-1)
cyborg に 脆弱性 (USN-8413-1) が存在。不正な操作・情報露出のリスクがあります。対策: `14.0.0-3+deb13u1build0.25.10.1` 以上に更新。
|
| MAL-2026-5385 |
|
@0xlr/clerk-auth の脆弱性 (MAL-2026-5385)
@0xlr/clerk-auth に 脆弱性 (MAL-2026-5385) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5386 |
|
@0xlr/prisma-client-js の脆弱性 (MAL-2026-5386)
@0xlr/prisma-client-js に 脆弱性 (MAL-2026-5386) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5391 |
|
@0xlr/vercel-analytics の脆弱性 (MAL-2026-5391)
@0xlr/vercel-analytics に 脆弱性 (MAL-2026-5391) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5389 |
|
@0xlr/stripe-frontend の脆弱性 (MAL-2026-5389)
@0xlr/stripe-frontend に 脆弱性 (MAL-2026-5389) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5388 |
|
@0xlr/stripe-checkout-js の脆弱性 (MAL-2026-5388)
@0xlr/stripe-checkout-js に 脆弱性 (MAL-2026-5388) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-x2w5-px4q-j9wq |
|
ui-weave の脆弱性 (GHSA-x2w5-px4q-j9wq)
ui-weave に 脆弱性 (GHSA-x2w5-px4q-j9wq) が存在。不正な操作・情報露出のリスクがあります。``data.cookie`` 経由で攻撃可能。
|
| MAL-2026-5390 |
|
@0xlr/supabase-db の脆弱性 (MAL-2026-5390)
@0xlr/supabase-db に 脆弱性 (MAL-2026-5390) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5399 |
|
kraken-ui の脆弱性 (MAL-2026-5399)
kraken-ui に 脆弱性 (MAL-2026-5399) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5393 |
|
@sflyinc-knapsack/shutterfly-react の脆弱性 (MAL-2026-5393)
@sflyinc-knapsack/shutterfly-react に 脆弱性 (MAL-2026-5393) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5392 |
|
@open-banking/cabinet-providers の脆弱性 (MAL-2026-5392)
@open-banking/cabinet-providers に 脆弱性 (MAL-2026-5392) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5401 |
|
savant-listing の脆弱性 (MAL-2026-5401)
savant-listing に 脆弱性 (MAL-2026-5401) が存在。不正な操作・情報露出のリスクがあります。``install`` 経由で攻撃可能。
|
| MAL-2026-5402 |
|
screenpipe-mcp-http の脆弱性 (MAL-2026-5402)
screenpipe-mcp-http に 脆弱性 (MAL-2026-5402) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5400 |
|
multica の脆弱性 (MAL-2026-5400)
multica に 脆弱性 (MAL-2026-5400) が存在。不正な操作・情報露出のリスクがあります。``multica`` 経由で攻撃可能。
|
| MAL-2026-5397 |
|
create-docs-mcp の脆弱性 (MAL-2026-5397)
create-docs-mcp に 脆弱性 (MAL-2026-5397) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5403 |
|
t-invest-mcp-server の脆弱性 (MAL-2026-5403)
t-invest-mcp-server に 脆弱性 (MAL-2026-5403) が存在。不正な操作・情報露出のリスクがあります。
|
| MINI-pp6w-q65m-hm4v |
|
MINI-pp6w-q65m-hm4v |
| MINI-5mcr-4xx5-w3gr |
|
MINI-5mcr-4xx5-w3gr |
| MINI-p2r5-r4w9-5jgw |
|
MINI-p2r5-r4w9-5jgw |
| MINI-fwh9-796c-r36w |
|
MINI-fwh9-796c-r36w |
| MINI-vgq5-p8qx-rv46 |
|
MINI-vgq5-p8qx-rv46 |
| MINI-2mj6-jgrp-42r7 |
|
MINI-2mj6-jgrp-42r7 |
| MINI-5f6h-wv66-xv4x |
|
MINI-5f6h-wv66-xv4x |
| MINI-r8h5-w8hq-vr97 |
|
MINI-r8h5-w8hq-vr97 |
| MINI-p297-6w5v-99r9 |
|
MINI-p297-6w5v-99r9 |
| MINI-gph3-h5cm-gww5 |
|
MINI-gph3-h5cm-gww5 |
| MINI-p88c-h56p-q7r5 |
|
MINI-p88c-h56p-q7r5 |
| MINI-38ph-r5x6-2gv7 |
|
MINI-38ph-r5x6-2gv7 |
| MINI-45xm-5x8x-pqrp |
|
MINI-45xm-5x8x-pqrp |
| MINI-fx8h-jcj7-4w3m |
|
MINI-fx8h-jcj7-4w3m |
| MINI-j8rf-6xmw-wphf |
|
MINI-j8rf-6xmw-wphf |
| MINI-v75p-c3rc-gqf7 |
|
MINI-v75p-c3rc-gqf7 |