脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| ROOT-APP-NPM-CVE-2020-15084 |
|
@rootio/express-jwt の脆弱性 (ROOT-APP-NPM-CVE-2020-15084)
@rootio/express-jwt に 脆弱性 (ROOT-APP-NPM-CVE-2020-15084) が存在。不正な操作・情報露出のリスクがあります。対策: `0.1.3-root.io.1, 0.1.3-root.io.2` 以上に更新。
|
| ROOT-APP-NPM-CVE-2022-41940 |
|
@rootio/engine.io の脆弱性 (ROOT-APP-NPM-CVE-2022-41940)
@rootio/engine.io に 脆弱性 (ROOT-APP-NPM-CVE-2022-41940) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.2-root.io.1, 4.1.2-root.io.2` 以上に更新。
|
| ROOT-APP-NPM-CVE-2023-46233 |
|
@rootio/crypto-js の脆弱性 (ROOT-APP-NPM-CVE-2023-46233)
@rootio/crypto-js に 脆弱性 (ROOT-APP-NPM-CVE-2023-46233) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0-root.io.1, 3.3.0-root.io.2` 以上に更新。
|
| ROOT-APP-NPM-CVE-2025-13204 |
|
@rootio/expr-eval の脆弱性 (ROOT-APP-NPM-CVE-2025-13204)
@rootio/expr-eval に 脆弱性 (ROOT-APP-NPM-CVE-2025-13204) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.2-root.io.2, 2.0.2-root.io.3` 以上に更新。
|
| ROOT-APP-NPM-CVE-2024-29041 |
|
@rootio/express の脆弱性 (ROOT-APP-NPM-CVE-2024-29041)
@rootio/express に 脆弱性 (ROOT-APP-NPM-CVE-2024-29041) が存在。不正な操作・情報露出のリスクがあります。対策: `4.18.2-root.io.2, 4.18.2-root.io.3` 以上に更新。
|
| ROOT-APP-NPM-CVE-2025-12735 |
|
@rootio/expr-eval の脆弱性 (ROOT-APP-NPM-CVE-2025-12735)
@rootio/expr-eval に 脆弱性 (ROOT-APP-NPM-CVE-2025-12735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.2-root.io.1, 2.0.2-root.io.2, 2.0.2-root.io.3` 以上に更新。
|
| ROOT-APP-NPM-CVE-2024-43796 |
|
@rootio/express の脆弱性 (ROOT-APP-NPM-CVE-2024-43796)
@rootio/express に 脆弱性 (ROOT-APP-NPM-CVE-2024-43796) が存在。不正な操作・情報露出のリスクがあります。対策: `4.18.2-root.io.1, 4.18.2-root.io.2, 4.18.2-root.io.3` 以上に更新。
|
| GHSA-jpvj-wpmj-h7rv |
|
@cap-js/openapi の脆弱性 (GHSA-jpvj-wpmj-h7rv)
@cap-js/openapi に 脆弱性 (GHSA-jpvj-wpmj-h7rv) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.4.2` 以上に更新。
|
| CVE-2026-48013 |
|
shopware/core に SSRF (サーバー側リクエスト偽造) (CVE-2026-48013)
shopware/core に SSRF (CVE-2026-48013) が存在。不正な操作・情報露出のリスクがあります。``uploadFromURL`` 経由で攻撃可能。対策: `6.7.10.1` 以上に更新。
|
| ROOT-APP-NPM-CVE-2022-38900 |
|
@rootio/decode-uri-component の脆弱性 (ROOT-APP-NPM-CVE-2022-38900)
@rootio/decode-uri-component に 脆弱性 (ROOT-APP-NPM-CVE-2022-38900) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.0-root.io.1, 0.2.0-root.io.2` 以上に更新。
|
| CVE-2026-48015 |
|
shopware/core に クロスサイトスクリプティング (CVE-2026-48015)
shopware/core に XSS (クロスサイトスクリプティング) (CVE-2026-48015) が存在。機密情報が外部に流出する可能性があります。``allowed_extensions`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48016 |
|
shopware/platform の脆弱性 (CVE-2026-48016)
shopware/platform に 脆弱性 (CVE-2026-48016) が存在。不正な操作・情報露出のリスクがあります。``orderId`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48014 |
|
shopware/platform の脆弱性 (CVE-2026-48014)
shopware/platform に 脆弱性 (CVE-2026-48014) が存在。データの不正な改ざんを許す可能性があります。``orderId`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48012 |
|
shopware/core に オープンリダイレクト (CVE-2026-48012)
shopware/core に 脆弱性 (CVE-2026-48012) が存在。不正な操作・情報露出のリスクがあります。`GET /api/oauth/sso/auth` 経由で攻撃可能。対策: `6.7.10.1` 以上に更新。
|
| CVE-2026-48011 |
|
shopware/platform の脆弱性 (CVE-2026-48011)
shopware/platform に 脆弱性 (CVE-2026-48011) が存在。不正な操作・情報露出のリスクがあります。``password_verify`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48010 |
|
shopware/platform に 権限昇格 (CVE-2026-48010)
shopware/platform に 脆弱性 (CVE-2026-48010) が存在。機密情報が外部に流出する可能性があります。``SYSTEM_SCOPE`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48009 |
|
shopware/platform に 情報漏洩 (CVE-2026-48009)
shopware/platform に 脆弱性 (CVE-2026-48009) が存在。機密情報が外部に流出する可能性があります。`POST /api/search/user-recovery` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48008 |
|
shopware/platform の脆弱性 (CVE-2026-48008)
shopware/platform に 脆弱性 (CVE-2026-48008) が存在。機密情報が外部に流出する可能性があります。`POST /api/_action/sync` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48480 |
|
io.netty.incubator:netty-incubator-codec-ohttp の脆弱性 (CVE-2026-48480)
io.netty.incubator:netty-incubator-codec-ohttp に 脆弱性 (CVE-2026-48480) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.22.Final` 以上に更新。
|
| DEBIAN-CVE-2026-36499 |
|
openvswitch の脆弱性 (DEBIAN-CVE-2026-36499)
openvswitch に 脆弱性 (DEBIAN-CVE-2026-36499) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-40898 |
|
golang-github-lucas-clemente-quic-go の脆弱性 (DEBIAN-CVE-2026-40898)
golang-github-lucas-clemente-quic-go に 脆弱性 (DEBIAN-CVE-2026-40898) が存在。不正な操作・情報露出のリスクがあります。``http.Header`` 経由で攻撃可能。
|
| CVE-2026-36499 |
|
dos の脆弱性 (CVE-2026-36499)
dos に 脆弱性 (CVE-2026-36499) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71316 |
|
c の脆弱性 (CVE-2025-71316)
c に 脆弱性 (CVE-2025-71316) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65640 |
|
CVE-2025-65640 に クロスサイトスクリプティング (CVE-2025-65640)
CVE-2025-65640 に XSS (クロスサイトスクリプティング) (CVE-2025-65640) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54458 |
|
WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-54458)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-54458) が存在。機密情報が外部に流出する可能性があります。``page_title`` 経由で攻撃可能。
|
| CVE-2026-50183 |
|
WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-50183)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-50183) が存在。不正な操作・情報露出のリスクがあります。``snippet.title`` 経由で攻撃可能。
|
| CVE-2026-50182 |
|
WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-50182)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-50182) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。
|
| GHSA-x96m-c5fj-q75c |
|
supabase の脆弱性 (GHSA-x96m-c5fj-q75c)
supabase に 脆弱性 (GHSA-x96m-c5fj-q75c) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49279 |
|
wwbn/avideo に クロスサイトスクリプティング (CVE-2026-49279)
wwbn/avideo に XSS (クロスサイトスクリプティング) (CVE-2026-49279) が存在。不正な操作・情報露出のリスクがあります。``autoEvalCodeOnHTML`` 経由で攻撃可能。
|
| GHSA-cw9v-v9rh-r449 |
|
autotel-terminal の脆弱性 (GHSA-cw9v-v9rh-r449)
autotel-terminal に 脆弱性 (GHSA-cw9v-v9rh-r449) が存在。不正な操作・情報露出のリスクがあります。``binding.gyp`` 経由で攻撃可能。
|
| GHSA-6w7v-23mf-65g3 |
|
@jagreehal/workflow の脆弱性 (GHSA-6w7v-23mf-65g3)
@jagreehal/workflow に 脆弱性 (GHSA-6w7v-23mf-65g3) が存在。不正な操作・情報露出のリスクがあります。``binding.gyp`` 経由で攻撃可能。
|
| MINI-xq85-vp7q-6g6c |
|
MINI-xq85-vp7q-6g6c |
| MINI-rwc8-jr42-hw72 |
|
MINI-rwc8-jr42-hw72 |
| MINI-vh9g-hhcw-4948 |
|
MINI-vh9g-hhcw-4948 |
| MINI-vcf6-gm2f-r2c4 |
|
MINI-vcf6-gm2f-r2c4 |
| MINI-ffg4-4jq9-j6wm |
|
MINI-ffg4-4jq9-j6wm |
| MINI-m7pg-7xmx-3gc3 |
|
MINI-m7pg-7xmx-3gc3 |
| MINI-h8qw-xgjh-hg6f |
|
MINI-h8qw-xgjh-hg6f |
| MINI-h5jx-jx9q-fr59 |
|
MINI-h5jx-jx9q-fr59 |
| MINI-gw7q-mrgx-p5w4 |
|
MINI-gw7q-mrgx-p5w4 |
| MINI-f33q-4m75-m8p4 |
|
MINI-f33q-4m75-m8p4 |
| MINI-c2jc-xj93-m52q |
|
MINI-c2jc-xj93-m52q |
| MINI-x6gr-fcrh-pvvv |
|
MINI-x6gr-fcrh-pvvv |
| MINI-hq99-rx7j-cf8c |
|
MINI-hq99-rx7j-cf8c |
| MINI-mrh8-h673-w4w3 |
|
MINI-mrh8-h673-w4w3 |
| MINI-j8hq-88x5-6x2g |
|
MINI-j8hq-88x5-6x2g |
| MINI-hxh6-jqwc-6wpf |
|
MINI-hxh6-jqwc-6wpf |
| MINI-h4rw-wp2q-wvxc |
|
MINI-h4rw-wp2q-wvxc |
| MINI-hgq5-m5wx-pcxm |
|
MINI-hgq5-m5wx-pcxm |
| MINI-gwj4-cpg8-87vm |
|
MINI-gwj4-cpg8-87vm |