脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-47414 |
|
praisonai-platform の脆弱性 (CVE-2026-47414)
praisonai-platform に 脆弱性 (CVE-2026-47414) が存在。データの不正な改ざんを許す可能性があります。`PATCH /workspaces/{workspace_id}/labels/{label_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47406 |
|
praisonai-platform の脆弱性 (CVE-2026-47406)
praisonai-platform に 脆弱性 (CVE-2026-47406) が存在。機密情報が外部に流出する可能性があります。`GET /workspaces/{workspace_id}/issues/{issue_id}/dependencies` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47410 |
|
praisonai-platform の脆弱性 (CVE-2026-47410)
praisonai-platform に 脆弱性 (CVE-2026-47410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /auth/register` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47405 |
|
praisonai-platform の脆弱性 (CVE-2026-47405)
praisonai-platform に 脆弱性 (CVE-2026-47405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /workspaces/{workspace_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47399 |
|
praisonai-platform の脆弱性 (CVE-2026-47399)
praisonai-platform に 脆弱性 (CVE-2026-47399) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/workspaces/{workspace_attacker}/agents/{victim_agent_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47407 |
|
praisonai-platform に 権限昇格 (CVE-2026-47407)
praisonai-platform に 脆弱性 (CVE-2026-47407) が存在。不正な操作・情報露出のリスクがあります。`GET /agents/{agent_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47408 |
|
praisonai-platform の脆弱性 (CVE-2026-47408)
praisonai-platform に 脆弱性 (CVE-2026-47408) が存在。機密情報が外部に流出する可能性があります。`GET /workspaces/{workspace_id}/issues/{issue_id}/activity` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-48169 |
|
praisonai-platform の脆弱性 (CVE-2026-48169)
praisonai-platform に 脆弱性 (CVE-2026-48169) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/workspaces/{workspace_id}/issues/{issue_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47397 |
|
PraisonAI に パストラバーサル (CVE-2026-47397)
PraisonAI に パストラバーサル (CVE-2026-47397) が存在。不正な操作・情報露出のリスクがあります。``write_file`` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47391 |
|
PraisonAI の脆弱性 (CVE-2026-47391)
PraisonAI に 脆弱性 (CVE-2026-47391) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /a2a` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47394 |
|
PraisonAI に 情報漏洩 (CVE-2026-47394)
PraisonAI に 脆弱性 (CVE-2026-47394) が存在。不正な操作・情報露出のリスクがあります。``praisonai.rules.create`` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47392 |
|
praisonaiagents の脆弱性 (CVE-2026-47392)
praisonaiagents に 脆弱性 (CVE-2026-47392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``print.__self__`` 経由で攻撃可能。対策: `1.6.40` 以上に更新。
|
| CVE-2026-47395 |
|
praisonaiagents に 情報漏洩 (CVE-2026-47395)
praisonaiagents に 脆弱性 (CVE-2026-47395) が存在。機密情報が外部に流出する可能性があります。``MentionsParser`` 経由で攻撃可能。対策: `1.6.40` 以上に更新。
|
| CVE-2026-47393 |
|
PraisonAI の脆弱性 (CVE-2026-47393)
PraisonAI に 脆弱性 (CVE-2026-47393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``auth_enabled`` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47396 |
|
PraisonAI の脆弱性 (CVE-2026-47396)
PraisonAI に 脆弱性 (CVE-2026-47396) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/agents` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47390 |
|
praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-47390)
praisonaiagents に SSRF (CVE-2026-47390) が存在。機密情報が外部に流出する可能性があります。``spider_tools`` 経由で攻撃可能。対策: `1.6.40` 以上に更新。
|
| CVE-2026-47398 |
|
PraisonAI に コードインジェクション (CVE-2026-47398)
PraisonAI に コードインジェクション (CVE-2026-47398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /v1/recipes/run` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| GHSA-9vp8-3hmv-8fgh |
|
stigmem-node の脆弱性 (GHSA-9vp8-3hmv-8fgh)
stigmem-node に 脆弱性 (GHSA-9vp8-3hmv-8fgh) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0a2` 以上に更新。
|
| GHSA-w7pm-9g55-mxfm |
|
stigmem-node の脆弱性 (GHSA-w7pm-9g55-mxfm)
stigmem-node に 脆弱性 (GHSA-w7pm-9g55-mxfm) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0a2` 以上に更新。
|
| GHSA-jmfc-hfjq-pxcp |
|
stigmem-node の脆弱性 (GHSA-jmfc-hfjq-pxcp)
stigmem-node に 脆弱性 (GHSA-jmfc-hfjq-pxcp) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0a2` 以上に更新。
|
| CVE-2026-9831 |
|
CVE-2026-9831 の脆弱性 (CVE-2026-9831)
CVE-2026-9831 に 脆弱性 (CVE-2026-9831) が存在。機密情報が外部に流出する可能性があります。
|
| GHSA-9pc9-4crj-mhpj |
|
stigmem-node に SQLインジェクション (GHSA-9pc9-4crj-mhpj)
stigmem-node に SQLインジェクション (GHSA-9pc9-4crj-mhpj) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0a2` 以上に更新。
|
| GHSA-xh5j-xjfq-qvvx |
|
stigmem-node の脆弱性 (GHSA-xh5j-xjfq-qvvx)
stigmem-node に 脆弱性 (GHSA-xh5j-xjfq-qvvx) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0a2` 以上に更新。
|
| GHSA-fp6w-8wpg-74g5 |
|
stigmem-node の脆弱性 (GHSA-fp6w-8wpg-74g5)
stigmem-node に 脆弱性 (GHSA-fp6w-8wpg-74g5) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0a2` 以上に更新。
|
| CVE-2026-47268 |
|
github.com/nezhahq/nezha に SSRF (サーバー側リクエスト偽造) (CVE-2026-47268)
github.com/nezhahq/nezha に SSRF (CVE-2026-47268) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/ddns` 経由で攻撃可能。対策: `2.0.10` 以上に更新。
|
| GHSA-8r2f-2qg4-cv9v |
|
puppeteer の脆弱性 (GHSA-8r2f-2qg4-cv9v)
puppeteer に 脆弱性 (GHSA-8r2f-2qg4-cv9v) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-6mj4-8j98-6c94 |
|
midoss の脆弱性 (GHSA-6mj4-8j98-6c94)
midoss に 脆弱性 (GHSA-6mj4-8j98-6c94) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47233 |
|
admidio/admidio の脆弱性 (CVE-2026-47233)
admidio/admidio に 脆弱性 (CVE-2026-47233) が存在。データの不正な改ざんを許す可能性があります。``d37ca6b27b9674238e58491cf7ba292e66898f15`` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
|
| GHSA-9vx3-fc8v-7w96 |
|
customerdigital-service-lib の脆弱性 (GHSA-9vx3-fc8v-7w96)
customerdigital-service-lib に 脆弱性 (GHSA-9vx3-fc8v-7w96) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-f4xf-cwx5-r3jm |
|
hardhat-evmchain の脆弱性 (GHSA-f4xf-cwx5-r3jm)
hardhat-evmchain に 脆弱性 (GHSA-f4xf-cwx5-r3jm) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-q36r-56hw-2r46 |
|
chai-bundle の脆弱性 (GHSA-q36r-56hw-2r46)
chai-bundle に 脆弱性 (GHSA-q36r-56hw-2r46) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-fv6c-xqrw-prcr |
|
appkit-react-utils の脆弱性 (GHSA-fv6c-xqrw-prcr)
appkit-react-utils に 脆弱性 (GHSA-fv6c-xqrw-prcr) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47234 |
|
admidio/admidio に 情報漏洩 (CVE-2026-47234)
admidio/admidio に 脆弱性 (CVE-2026-47234) が存在。機密情報が外部に流出する可能性があります。対策: `5.0.10` 以上に更新。
|
| CVE-2026-47232 |
|
admidio/admidio に CSRF (CVE-2026-47232)
admidio/admidio に 脆弱性 (CVE-2026-47232) が存在。不正な操作・情報露出のリスクがあります。``adm_csrf_token`` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
|
| CVE-2026-47231 |
|
admidio/admidio の脆弱性 (CVE-2026-47231)
admidio/admidio に 脆弱性 (CVE-2026-47231) が存在。機密情報が外部に流出する可能性があります。`GET /modules/documents-files.php` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
|
| CVE-2026-47230 |
|
admidio/admidio の脆弱性 (CVE-2026-47230)
admidio/admidio に 脆弱性 (CVE-2026-47230) が存在。データの不正な改ざんを許す可能性があります。`GET /modules/documents-files.php` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
|
| GHSA-88qj-pvmg-2jvm |
|
viem-multichain の脆弱性 (GHSA-88qj-pvmg-2jvm)
viem-multichain に 脆弱性 (GHSA-88qj-pvmg-2jvm) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-gxfh-j6jv-hc58 |
|
ethers-contract の脆弱性 (GHSA-gxfh-j6jv-hc58)
ethers-contract に 脆弱性 (GHSA-gxfh-j6jv-hc58) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-f3p6-3xjv-cxwq |
|
ethers-hdnode の脆弱性 (GHSA-f3p6-3xjv-cxwq)
ethers-hdnode に 脆弱性 (GHSA-f3p6-3xjv-cxwq) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-qqwp-8jp6-678r |
|
argpras の脆弱性 (GHSA-qqwp-8jp6-678r)
argpras に 脆弱性 (GHSA-qqwp-8jp6-678r) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-qqc4-xcxr-cq7p |
|
@timelycare/config-service の脆弱性 (GHSA-qqc4-xcxr-cq7p)
@timelycare/config-service に 脆弱性 (GHSA-qqc4-xcxr-cq7p) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-4xc8-739q-c5wg |
|
@cplace-paw-fe/cf-training-extended の脆弱性 (GHSA-4xc8-739q-c5wg)
@cplace-paw-fe/cf-training-extended に 脆弱性 (GHSA-4xc8-739q-c5wg) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-83jm-r9rf-7gcf |
|
@trp-individual-investor-adv-disc/adv-shared の脆弱性 (GHSA-83jm-r9rf-7gcf)
@trp-individual-investor-adv-disc/adv-shared に 脆弱性 (GHSA-83jm-r9rf-7gcf) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-68h2-v9v8-3829 |
|
tailwind-effect の脆弱性 (GHSA-68h2-v9v8-3829)
tailwind-effect に 脆弱性 (GHSA-68h2-v9v8-3829) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-x5hf-3wp7-2rhq |
|
one-view-chat-ui-module の脆弱性 (GHSA-x5hf-3wp7-2rhq)
one-view-chat-ui-module に 脆弱性 (GHSA-x5hf-3wp7-2rhq) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-m273-jgjp-6f68 |
|
web3-config-loader の脆弱性 (GHSA-m273-jgjp-6f68)
web3-config-loader に 脆弱性 (GHSA-m273-jgjp-6f68) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-fwwj-pvrq-jp8p |
|
tailwindcss-basic-animation の脆弱性 (GHSA-fwwj-pvrq-jp8p)
tailwindcss-basic-animation に 脆弱性 (GHSA-fwwj-pvrq-jp8p) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-w48r-28x8-4v9p |
|
tailwind-smooth-slider の脆弱性 (GHSA-w48r-28x8-4v9p)
tailwind-smooth-slider に 脆弱性 (GHSA-w48r-28x8-4v9p) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-vhgj-33p4-7gr8 |
|
ota_web_admin の脆弱性 (GHSA-vhgj-33p4-7gr8)
ota_web_admin に 脆弱性 (GHSA-vhgj-33p4-7gr8) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-fqr3-46mm-cgvp |
|
evmchain-config の脆弱性 (GHSA-fqr3-46mm-cgvp)
evmchain-config に 脆弱性 (GHSA-fqr3-46mm-cgvp) が存在。不正な操作・情報露出のリスクがあります。
|