脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-42860 edx-enterprise に SSRF (サーバー側リクエスト偽造) (CVE-2026-42860)
edx-enterprise に SSRF (CVE-2026-42860) が存在。機密情報が外部に流出する可能性があります。``sync_provider_data`` 経由で攻撃可能。対策: `7.0.5` 以上に更新。
CVE-2026-42859 c の脆弱性 (CVE-2026-42859)
c に 脆弱性 (CVE-2026-42859) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.6` 以上に更新。
CVE-2026-42858 openedx に SSRF (サーバー側リクエスト偽造) (CVE-2026-42858)
openedx に SSRF (CVE-2026-42858) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-42857 django に クロスサイトスクリプティング (CVE-2026-42857)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42857) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42856 network-ai の脆弱性 (CVE-2026-42856)
network-ai に 脆弱性 (CVE-2026-42856) が存在。不正な操作・情報露出のリスクがあります。`GET /tools` 経由で攻撃可能。対策: `5.1.3` 以上に更新。
CVE-2026-42316 CVE-2026-42316 の脆弱性 (CVE-2026-42316)
CVE-2026-42316 に 脆弱性 (CVE-2026-42316) が存在。機密情報が外部に流出する可能性があります。対策: `5.2.3` 以上に更新。
CVE-2026-42315 pyload-ng に パストラバーサル (CVE-2026-42315)
pyload-ng に パストラバーサル (CVE-2026-42315) が存在。データの不正な改ざんを許す可能性があります。``Perms.MODIFY`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
CVE-2026-42314 pyload-ng に パストラバーサル (CVE-2026-42314)
pyload-ng に パストラバーサル (CVE-2026-42314) が存在。データの不正な改ざんを許す可能性があります。対策: `0.5.0b3.dev100` 以上に更新。
DEBIAN-CVE-2026-41257 jq の脆弱性 (DEBIAN-CVE-2026-41257)
jq に 脆弱性 (DEBIAN-CVE-2026-41257) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42313 pyload-ng の脆弱性 (CVE-2026-42313)
pyload-ng に 脆弱性 (CVE-2026-42313) が存在。機密情報が外部に流出する可能性があります。``ADMIN_ONLY_CORE_OPTIONS`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
CVE-2026-42312 pyload-ng の脆弱性 (CVE-2026-42312)
pyload-ng に 脆弱性 (CVE-2026-42312) が存在。機密情報が外部に流出する可能性があります。``ADMIN_ONLY_CORE_OPTIONS`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
CVE-2026-41431 CVE-2026-41431 の脆弱性 (CVE-2026-41431)
CVE-2026-41431 に 脆弱性 (CVE-2026-41431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.19.9b` 以上に更新。
CVE-2026-41257 jqlang の脆弱性 (CVE-2026-41257)
jqlang に 脆弱性 (CVE-2026-41257) が存在。不正な操作・情報露出のリスクがあります。
DEBIAN-CVE-2026-41256 jq の脆弱性 (DEBIAN-CVE-2026-41256)
jq に 脆弱性 (DEBIAN-CVE-2026-41256) が存在。データの不正な改ざんを許す可能性があります。
DEBIAN-CVE-2026-40612 jq の脆弱性 (DEBIAN-CVE-2026-40612)
jq に 脆弱性 (DEBIAN-CVE-2026-40612) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41256 jqlang の脆弱性 (CVE-2026-41256)
jqlang に 脆弱性 (CVE-2026-41256) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-41250 CVE-2026-41250 に クロスサイトスクリプティング (CVE-2026-41250)
CVE-2026-41250 に XSS (クロスサイトスクリプティング) (CVE-2026-41250) が存在。機密情報が外部に流出する可能性があります。対策: `6.9.1` 以上に更新。
CVE-2026-40612 c の脆弱性 (CVE-2026-40612)
c に 脆弱性 (CVE-2026-40612) が存在。不正な操作・情報露出のリスクがあります。
DEBIAN-CVE-2026-34095 mediawiki の脆弱性 (DEBIAN-CVE-2026-34095)
mediawiki に 脆弱性 (DEBIAN-CVE-2026-34095) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.39.17-1+deb12u2` 以上に更新。
DEBIAN-CVE-2026-34094 mediawiki の脆弱性 (DEBIAN-CVE-2026-34094)
mediawiki に 脆弱性 (DEBIAN-CVE-2026-34094) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.43.8+dfsg-1~deb13u1` 以上に更新。
DEBIAN-CVE-2026-34093 mediawiki の脆弱性 (DEBIAN-CVE-2026-34093)
mediawiki に 脆弱性 (DEBIAN-CVE-2026-34093) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.39.17-1+deb12u2` 以上に更新。
DEBIAN-CVE-2026-2291 dnsmasq の脆弱性 (DEBIAN-CVE-2026-2291)
dnsmasq に 脆弱性 (DEBIAN-CVE-2026-2291) が存在。不正な操作・情報露出のリスクがあります。対策: `2.90-4~deb12u2` 以上に更新。
CVE-2026-33052 mantisbt/mantisbt の脆弱性 (CVE-2026-33052)
mantisbt/mantisbt に 脆弱性 (CVE-2026-33052) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
CVE-2026-27478 io.unitycatalog:unitycatalog-server の脆弱性 (CVE-2026-27478)
io.unitycatalog:unitycatalog-server に 脆弱性 (CVE-2026-27478) が存在。機密情報が外部に流出する可能性があります。``jwks`` 経由で攻撃可能。対策: `0.4.1` 以上に更新。
MAL-2026-3430 cplace-bmw-emt-mvp の脆弱性 (MAL-2026-3430)
cplace-bmw-emt-mvp に 脆弱性 (MAL-2026-3430) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-25244 @wdio/browserstack-service に OSコマンドインジェクション (CVE-2026-25244)
@wdio/browserstack-service に OSコマンドインジェクション (CVE-2026-25244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``source`` 経由で攻撃可能。対策: `9.24.0` 以上に更新。
GHSA-h29g-c9cx-c73q torrentpier/torrentpier に 安全でないデシリアライゼーション (GHSA-h29g-c9cx-c73q)
torrentpier/torrentpier に 脆弱性 (GHSA-h29g-c9cx-c73q) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.4` 以上に更新。
MAL-2026-3429 openai-spellchecker の脆弱性 (MAL-2026-3429)
openai-spellchecker に 脆弱性 (MAL-2026-3429) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44738 getgrav/grav に 情報漏洩 (CVE-2026-44738)
getgrav/grav に 脆弱性 (CVE-2026-44738) が存在。機密情報が外部に流出する可能性があります。``admin.pages`` 経由で攻撃可能。対策: `2.0.0-rc.2` 以上に更新。
CVE-2026-42845 getgrav/grav-plugin-form の脆弱性 (CVE-2026-42845)
getgrav/grav-plugin-form に 脆弱性 (CVE-2026-42845) が存在。不正な操作・情報露出のリスクがあります。`GET /upload` 経由で攻撃可能。対策: `9.1.0` 以上に更新。
CVE-2026-42843 getgrav/grav-plugin-api に 認可不備 (CVE-2026-42843)
getgrav/grav-plugin-api に 脆弱性 (CVE-2026-42843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``api.access`` 経由で攻撃可能。対策: `1.0.0-beta.15` 以上に更新。
CVE-2026-42842 getgrav/grav に クロスサイトスクリプティング (CVE-2026-42842)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42842) が存在。不正な操作・情報露出のリスクがあります。``on_events`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
CVE-2026-42603 CVE-2026-42603 に コードインジェクション (CVE-2026-42603)
CVE-2026-42603 に コードインジェクション (CVE-2026-42603) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.2` 以上に更新。
CVE-2026-42349 @clerk/shared の脆弱性 (CVE-2026-42349)
@clerk/shared に 脆弱性 (CVE-2026-42349) が存在。不正な操作・情報露出のリスクがあります。``clerkMiddleware`` 経由で攻撃可能。対策: `4.8.3` 以上に更新。
MAL-2026-3508 crypto-javascri の脆弱性 (MAL-2026-3508)
crypto-javascri に 脆弱性 (MAL-2026-3508) が存在。不正な操作・情報露出のリスクがあります。
USN-8267-1 linux-azure の脆弱性 (USN-8267-1)
linux-azure に 脆弱性 (USN-8267-1) が存在。不正な操作・情報露出のリスクがあります。対策: `4.15.0-1200.215~16.04.1` 以上に更新。
MAL-2026-3506 @mimecast-ui/charts の脆弱性 (MAL-2026-3506)
@mimecast-ui/charts に 脆弱性 (MAL-2026-3506) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-3507 @mimecast-ui/components の脆弱性 (MAL-2026-3507)
@mimecast-ui/components に 脆弱性 (MAL-2026-3507) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45109 next の脆弱性 (CVE-2026-45109)
next に 脆弱性 (CVE-2026-45109) が存在。機密情報が外部に流出する可能性があります。``middleware.ts`` 経由で攻撃可能。対策: `16.2.6` 以上に更新。
CVE-2026-44643 angular-expressions の脆弱性 (CVE-2026-44643)
angular-expressions に 脆弱性 (CVE-2026-44643) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.5.2` 以上に更新。
CVE-2026-45061 budibase に SSRF (サーバー側リクエスト偽造) (CVE-2026-45061)
budibase に SSRF (CVE-2026-45061) が存在。機密情報が外部に流出する可能性があります。`POST /api/plugin` 経由で攻撃可能。対策: `3.35.10` 以上に更新。
CVE-2026-45047 github.com/xddxdd/bird-lg-go の脆弱性 (CVE-2026-45047)
github.com/xddxdd/bird-lg-go に 脆弱性 (CVE-2026-45047) が存在。不正な操作・情報露出のリスクがあります。``apiHandler`` 経由で攻撃可能。対策: `0.0.0-20260507060110-0ff87024cb9e` 以上に更新。
CVE-2026-8292 c の脆弱性 (CVE-2026-8292)
c に 脆弱性 (CVE-2026-8292) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8291 c の脆弱性 (CVE-2026-8291)
c に 脆弱性 (CVE-2026-8291) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7820 flask の脆弱性 (CVE-2026-7820)
flask に 脆弱性 (CVE-2026-7820) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7819 path-traversal の脆弱性 (CVE-2026-7819)
path-traversal に 脆弱性 (CVE-2026-7819) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-7818 deserialization に 安全でないデシリアライゼーション (CVE-2026-7818)
deserialization に 脆弱性 (CVE-2026-7818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7817 ssrf の脆弱性 (CVE-2026-7817)
ssrf に 脆弱性 (CVE-2026-7817) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-7816 CVE-2026-7816 に SQLインジェクション (CVE-2026-7816)
CVE-2026-7816 に SQLインジェクション (CVE-2026-7816) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7815 sqli に SQLインジェクション (CVE-2026-7815)
sqli に SQLインジェクション (CVE-2026-7815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →