脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MINI-fj67-j3mv-gh75 |
|
MINI-fj67-j3mv-gh75 |
| CVE-2026-47425 |
|
rattler に パストラバーサル (CVE-2026-47425)
rattler に パストラバーサル (CVE-2026-47425) が存在。不正な操作・情報露出のリスクがあります。``rattler_conda_types`` 経由で攻撃可能。対策: `0.43.2` 以上に更新。
|
| MINI-wgqj-m2f7-6v48 |
|
MINI-wgqj-m2f7-6v48 |
| CVE-2026-47428 |
|
@vitest/browser に クロスサイトスクリプティング (CVE-2026-47428)
@vitest/browser に XSS (クロスサイトスクリプティング) (CVE-2026-47428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``otelCarrier`` 経由で攻撃可能。対策: `5.0.0-beta.3` 以上に更新。
|
| MINI-gc6r-hmgc-279p |
|
MINI-gc6r-hmgc-279p |
| CVE-2026-47429 |
|
vitest に パストラバーサル (CVE-2026-47429)
vitest に パストラバーサル (CVE-2026-47429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``api.host`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-47423 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-47423)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-47423) が存在。機密情報が外部に流出する可能性があります。``selectedcontent`` 経由で攻撃可能。対策: `3.4.5` 以上に更新。
|
| USN-8355-1 |
|
sssd の脆弱性 (USN-8355-1)
sssd に 脆弱性 (USN-8355-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.4-1.1ubuntu6.5` 以上に更新。
|
| MINI-rjf4-hqg2-555r |
|
MINI-rjf4-hqg2-555r |
| CVE-2026-48119 |
|
github.com/nezhahq/nezha の脆弱性 (CVE-2026-48119)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-48119) が存在。データの不正な改ざんを許す可能性があります。``TaskResult`` 経由で攻撃可能。対策: `2.0.12` 以上に更新。
|
| CVE-2026-50287 |
|
@agenticmail/mcp の脆弱性 (CVE-2026-50287)
@agenticmail/mcp に 脆弱性 (CVE-2026-50287) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.9.27` 以上に更新。
|
| USN-8354-1 |
|
nginx の脆弱性 (USN-8354-1)
nginx に 脆弱性 (USN-8354-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.18.0-6ubuntu14.12` 以上に更新。
|
| SUSE-SU-2026:21883-1 |
|
SUSE-SU-2026:21883-1 の脆弱性 (SUSE-SU-2026:21883-1)
SUSE-SU-2026:21883-1 に 脆弱性 (SUSE-SU-2026:21883-1) が存在。不正な操作・情報露出のリスクがあります。``virtio_snd_pcm_in_cb`` 経由で攻撃可能。
|
| USN-8353-1 |
|
exim4 の脆弱性 (USN-8353-1)
exim4 に 脆弱性 (USN-8353-1) が存在。不正な操作・情報露出のリスクがあります。対策: `4.95-4ubuntu2.9` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-24842 |
|
@rootio/tar の脆弱性 (ROOT-APP-NPM-CVE-2026-24842)
@rootio/tar に 脆弱性 (ROOT-APP-NPM-CVE-2026-24842) が存在。機密情報が外部に流出する可能性があります。対策: `6.2.1-root.io.3, 7.5.1-root.io.3, 6.2.0-root.io.5, 7.5.1-root.io.4, 7.4.3-root.io.3, 6.2.1-root.io.4, 7.5.1-root.io.5, 7.4.3-root.io.4, 6.2.0-root.io.6, 6.2.1-root.io.5, 6.2.1-root.io.6, 6.2.0-root.io.7, 7.4.3-root.io.5, 7.5.1-root.io.6, 6.2.1-root.io.7, 7.4.3-root.io.6, 7.5.1-root.io.7, 6.2.0-root.io.8, 7.4.3-root.io.7, 7.5.1-root.io.8, 6.2.0-root.io.9, 6.1.11-root.io.3, 4.4.19-root.io.2, 4.4.19-root.io.3, 6.2.1-root.io.8, 7.4.3-root.io.8, 6.2.0-root.io.10, 6.1.11-root.io.4, 7.5.1-root.io.9` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-29786 |
|
@rootio/tar の脆弱性 (ROOT-APP-NPM-CVE-2026-29786)
@rootio/tar に 脆弱性 (ROOT-APP-NPM-CVE-2026-29786) が存在。データの不正な改ざんを許す可能性があります。対策: `6.2.1-root.io.6, 6.2.0-root.io.7, 7.4.3-root.io.5, 7.5.1-root.io.6, 6.2.1-root.io.7, 6.1.11-root.io.2, 7.4.3-root.io.6, 7.5.1-root.io.7, 6.2.0-root.io.8, 7.4.3-root.io.7, 7.5.1-root.io.8, 6.2.0-root.io.9, 6.1.13-root.io.2, 6.1.14-root.io.2, 7.5.9-root.io.1, 7.5.7-root.io.3, 6.1.11-root.io.3, 4.4.19-root.io.2, 7.5.7-root.io.4, 4.4.19-root.io.3, 6.2.1-root.io.8, 7.5.9-root.io.2, 7.4.3-root.io.8, 6.2.0-root.io.10, 6.1.13-root.io.3, 6.1.11-root.io.4, 7.5.1-root.io.9, 6.1.14-root.io.3` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-26960 |
|
@rootio/tar の脆弱性 (ROOT-APP-NPM-CVE-2026-26960)
@rootio/tar に 脆弱性 (ROOT-APP-NPM-CVE-2026-26960) が存在。機密情報が外部に流出する可能性があります。対策: `6.2.1-root.io.4, 7.5.7-root.io.1, 7.5.1-root.io.5, 7.4.3-root.io.4, 6.2.0-root.io.6, 6.1.11-root.io.1, 6.1.13-root.io.1, 6.2.1-root.io.5, 6.1.14-root.io.1, 6.2.1-root.io.6, 6.2.0-root.io.7, 7.4.3-root.io.5, 7.5.1-root.io.6, 6.2.1-root.io.7, 7.5.7-root.io.2, 6.1.11-root.io.2, 7.4.3-root.io.6, 7.5.1-root.io.7, 6.2.0-root.io.8, 7.4.3-root.io.7, 7.5.1-root.io.8, 6.2.0-root.io.9, 6.1.13-root.io.2, 6.1.14-root.io.2, 7.5.7-root.io.3, 6.1.11-root.io.3, 4.4.19-root.io.2, 7.5.7-root.io.4, 4.4.19-root.io.3, 6.2.1-root.io.8, 7.4.3-root.io.8, 6.2.0-root.io.10, 6.1.13-root.io.3, 6.1.11-root.io.4, 7.5.1-root.io.9, 6.1.14-root.io.3` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-31802 |
|
@rootio/tar の脆弱性 (ROOT-APP-NPM-CVE-2026-31802)
@rootio/tar に 脆弱性 (ROOT-APP-NPM-CVE-2026-31802) が存在。データの不正な改ざんを許す可能性があります。対策: `6.2.1-root.io.7, 7.5.7-root.io.2, 7.4.3-root.io.6, 7.5.1-root.io.7, 6.2.0-root.io.8, 7.4.3-root.io.7, 7.5.1-root.io.8, 6.2.0-root.io.9, 7.5.9-root.io.1, 7.5.7-root.io.3, 4.4.19-root.io.2, 7.5.7-root.io.4, 4.4.19-root.io.3, 6.2.1-root.io.8, 7.5.9-root.io.2, 7.4.3-root.io.8, 6.2.0-root.io.10, 7.5.1-root.io.9` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-23950 |
|
@rootio/tar の脆弱性 (ROOT-APP-NPM-CVE-2026-23950)
@rootio/tar に 脆弱性 (ROOT-APP-NPM-CVE-2026-23950) が存在。データの不正な改ざんを許す可能性があります。対策: `6.2.1-root.io.2, 7.4.3-root.io.2, 6.2.0-root.io.4, 6.2.1-root.io.3, 6.2.0-root.io.5, 7.5.1-root.io.4, 7.4.3-root.io.3, 6.2.1-root.io.4, 7.5.1-root.io.5, 7.4.3-root.io.4, 6.2.0-root.io.6, 6.2.1-root.io.5, 6.2.1-root.io.6, 6.2.0-root.io.7, 7.4.3-root.io.5, 7.5.1-root.io.6, 6.2.1-root.io.7, 7.4.3-root.io.6, 7.5.1-root.io.7, 6.2.0-root.io.8, 7.4.3-root.io.7, 7.5.1-root.io.8, 6.2.0-root.io.9, 6.1.11-root.io.3, 4.4.19-root.io.2, 4.4.19-root.io.3, 6.2.1-root.io.8, 7.4.3-root.io.8, 6.2.0-root.io.10, 6.1.11-root.io.4, 7.5.1-root.io.9` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-23745 |
|
@rootio/tar の脆弱性 (ROOT-APP-NPM-CVE-2026-23745)
@rootio/tar に 脆弱性 (ROOT-APP-NPM-CVE-2026-23745) が存在。機密情報が外部に流出する可能性があります。対策: `6.2.0-root.io.2, 7.4.3-root.io.1, 6.2.0-root.io.3, 6.2.1-root.io.1, 6.2.1-root.io.2, 7.4.3-root.io.2, 7.5.1-root.io.2, 6.2.0-root.io.4, 6.2.1-root.io.3, 7.5.1-root.io.3, 6.2.0-root.io.5, 7.5.1-root.io.4, 7.4.3-root.io.3, 6.2.1-root.io.4, 7.5.1-root.io.5, 7.4.3-root.io.4, 6.2.0-root.io.6, 6.2.1-root.io.5, 6.2.1-root.io.6, 6.2.0-root.io.7, 7.4.3-root.io.5, 7.5.1-root.io.6, 6.2.1-root.io.7, 7.4.3-root.io.6, 7.5.1-root.io.7, 6.2.0-root.io.8, 7.4.3-root.io.7, 7.5.1-root.io.8, 6.2.0-root.io.9, 6.1.11-root.io.3, 4.4.19-root.io.2, 4.4.19-root.io.3, 6.2.1-root.io.8, 7.4.3-root.io.8, 6.2.0-root.io.10, 6.1.11-root.io.4, 7.5.1-root.io.9` 以上に更新。
|
| ROOT-APP-NPM-CVE-2024-28863 |
|
@rootio/tar の脆弱性 (ROOT-APP-NPM-CVE-2024-28863)
@rootio/tar に 脆弱性 (ROOT-APP-NPM-CVE-2024-28863) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.0-root.io.1, 4.4.19-root.io.1, 6.2.0-root.io.2, 6.2.0-root.io.3, 6.2.0-root.io.4, 6.2.0-root.io.5, 6.2.0-root.io.6, 6.2.0-root.io.7, 6.2.0-root.io.8, 6.2.0-root.io.9, 4.4.19-root.io.2, 4.4.19-root.io.3, 6.2.0-root.io.10` 以上に更新。
|
| openSUSE-SU-2026:20864-1 |
|
openSUSE-SU-2026:20864-1 の脆弱性 (openSUSE-SU-2026:20864-1)
openSUSE-SU-2026:20864-1 に 脆弱性 (openSUSE-SU-2026:20864-1) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9309 |
|
mozilla に クロスサイトスクリプティング (CVE-2026-9309)
mozilla に XSS (クロスサイトスクリプティング) (CVE-2026-9309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9308 |
|
mozilla に クロスサイトスクリプティング (CVE-2026-9308)
mozilla に XSS (クロスサイトスクリプティング) (CVE-2026-9308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34193 |
|
imaginationtech の脆弱性 (CVE-2026-34193)
imaginationtech に 脆弱性 (CVE-2026-34193) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-10532 |
|
logback の脆弱性 (DEBIAN-CVE-2026-10532)
logback に 脆弱性 (DEBIAN-CVE-2026-10532) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10532 |
|
ch.qos.logback:logback-core に 安全でないデシリアライゼーション (CVE-2026-10532)
ch.qos.logback:logback-core に 脆弱性 (CVE-2026-10532) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.34` 以上に更新。
|
| CVE-2026-10258 |
|
sqli の脆弱性 (CVE-2026-10258)
sqli に 脆弱性 (CVE-2026-10258) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10257 |
|
sqli の脆弱性 (CVE-2026-10257)
sqli に 脆弱性 (CVE-2026-10257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10256 |
|
sqli の脆弱性 (CVE-2026-10256)
sqli に 脆弱性 (CVE-2026-10256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10255 |
|
CVE-2026-10255 の脆弱性 (CVE-2026-10255)
CVE-2026-10255 に 脆弱性 (CVE-2026-10255) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10254 |
|
CVE-2026-10254 に 情報漏洩 (CVE-2026-10254)
CVE-2026-10254 に 脆弱性 (CVE-2026-10254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10253 |
|
sqli の脆弱性 (CVE-2026-10253)
sqli に 脆弱性 (CVE-2026-10253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10252 |
|
sqli の脆弱性 (CVE-2026-10252)
sqli に 脆弱性 (CVE-2026-10252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10251 |
|
sqli の脆弱性 (CVE-2026-10251)
sqli に 脆弱性 (CVE-2026-10251) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-5120 |
|
redteam-qxz7-utils の脆弱性 (MAL-2026-5120)
redteam-qxz7-utils に 脆弱性 (MAL-2026-5120) が存在。不正な操作・情報露出のリスクがあります。
|
| USN-8352-1 |
|
libreoffice の脆弱性 (USN-8352-1)
libreoffice に 脆弱性 (USN-8352-1) が存在。不正な操作・情報露出のリスクがあります。対策: `4:25.8.7-0ubuntu0.25.10.1` 以上に更新。
|
| SUSE-SU-2026:21946-1 |
|
SUSE-SU-2026:21946-1 の脆弱性 (SUSE-SU-2026:21946-1)
SUSE-SU-2026:21946-1 に 脆弱性 (SUSE-SU-2026:21946-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:21882-1 |
|
SUSE-SU-2026:21882-1 の脆弱性 (SUSE-SU-2026:21882-1)
SUSE-SU-2026:21882-1 に 脆弱性 (SUSE-SU-2026:21882-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:21945-1 |
|
SUSE-SU-2026:21945-1 の脆弱性 (SUSE-SU-2026:21945-1)
SUSE-SU-2026:21945-1 に 脆弱性 (SUSE-SU-2026:21945-1) が存在。不正な操作・情報露出のリスクがあります。
|
| USN-8351-1 |
|
linux-lowlatency の脆弱性 (USN-8351-1)
linux-lowlatency に 脆弱性 (USN-8351-1) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.0-179.189` 以上に更新。
|
| USN-8350-1 |
|
linux-nvidia-tegra の脆弱性 (USN-8350-1)
linux-nvidia-tegra に 脆弱性 (USN-8350-1) が存在。不正な操作・情報露出のリスクがあります。対策: `6.8.0-1025.25` 以上に更新。
|
| GHSA-pc3j-w4f9-94hj |
|
jingmeideshishi の脆弱性 (GHSA-pc3j-w4f9-94hj)
jingmeideshishi に 脆弱性 (GHSA-pc3j-w4f9-94hj) が存在。不正な操作・情報露出のリスクがあります。
|
| MINI-hh63-v6wr-3pxx |
|
MINI-hh63-v6wr-3pxx |
| RLSA-2026:22305 |
|
libzip の脆弱性 (RLSA-2026:22305)
libzip に 脆弱性 (RLSA-2026:22305) が存在。不正な操作・情報露出のリスクがあります。対策: `0:1.7.3-1.module+el8.10.0+1605+02e07af7` 以上に更新。
|
| MINI-3283-fpf4-f8q2 |
|
MINI-3283-fpf4-f8q2 |
| RUSTSEC-2026-0156 |
|
metacall の脆弱性 (RUSTSEC-2026-0156)
metacall に 脆弱性 (RUSTSEC-2026-0156) が存在。不正な操作・情報露出のリスクがあります。``exception_struct`` 経由で攻撃可能。
|
| RUSTSEC-2026-0157 |
|
metacall の脆弱性 (RUSTSEC-2026-0157)
metacall に 脆弱性 (RUSTSEC-2026-0157) が存在。不正な操作・情報露出のリスクがあります。``MetaCall`` 経由で攻撃可能。
|
| MINI-4jj6-pm5q-ghhf |
|
MINI-4jj6-pm5q-ghhf |
| MINI-6g84-mchh-6p52 |
|
MINI-6g84-mchh-6p52 |