脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| GHSA-4gg8-gxpx-9rph |
|
uv に パストラバーサル (GHSA-4gg8-gxpx-9rph)
uv に パストラバーサル (GHSA-4gg8-gxpx-9rph) が存在。不正な操作・情報露出のリスクがあります。``console_scripts`` 経由で攻撃可能。対策: `0.11.15` 以上に更新。
|
| CVE-2026-47255 |
|
@agenticmail/api の脆弱性 (CVE-2026-47255)
@agenticmail/api に 脆弱性 (CVE-2026-47255) が存在。データの不正な改ざんを許す可能性があります。対策: `0.9.32` 以上に更新。
|
| CVE-2026-47248 |
|
parse-server の脆弱性 (CVE-2026-47248)
parse-server に 脆弱性 (CVE-2026-47248) が存在。不正な操作・情報露出のリスクがあります。``IntrospectionControlPlugin`` 経由で攻撃可能。対策: `8.6.78` 以上に更新。
|
| CVE-2026-9051 |
|
privilege-escalation の脆弱性 (CVE-2026-9051)
privilege-escalation に 脆弱性 (CVE-2026-9051) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49386 |
|
jetbrains の脆弱性 (CVE-2026-49386)
jetbrains に 脆弱性 (CVE-2026-49386) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49385 |
|
jetbrains の脆弱性 (CVE-2026-49385)
jetbrains に 脆弱性 (CVE-2026-49385) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49384 |
|
In JetBrains PyCharm before 2025.3.4 stored XSS in Jupyter notebook Markdown cells was possible
In JetBrains PyCharm before 2025.3.4 stored XSS in Jupyter notebook Markdown cells was possible
|
| CVE-2026-49383 |
|
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
|
| CVE-2026-49382 |
|
jetbrains の脆弱性 (CVE-2026-49382)
jetbrains に 脆弱性 (CVE-2026-49382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49381 |
|
In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible
In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible
|
| CVE-2026-49380 |
|
In JetBrains TeamCity before 2026.1 open redirect in the SAML plugin was possible
In JetBrains TeamCity before 2026.1 open redirect in the SAML plugin was possible
|
| CVE-2026-49379 |
|
In JetBrains TeamCity before 2026.1 credentials could be exposed in thread names
In JetBrains TeamCity before 2026.1 credentials could be exposed in thread names
|
| CVE-2026-49378 |
|
jetbrains の脆弱性 (CVE-2026-49378)
jetbrains に 脆弱性 (CVE-2026-49378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49377 |
|
In JetBrains TeamCity before 2025.11.2 exposure of sensitive data via default agent parameters
In JetBrains TeamCity before 2025.11.2 exposure of sensitive data via default agent parameters
|
| CVE-2026-49376 |
|
In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
|
| CVE-2026-49375 |
|
jetbrains に クロスサイトスクリプティング (CVE-2026-49375)
jetbrains に XSS (クロスサイトスクリプティング) (CVE-2026-49375) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49374 |
|
jetbrains の脆弱性 (CVE-2026-49374)
jetbrains に 脆弱性 (CVE-2026-49374) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49373 |
|
jetbrains の脆弱性 (CVE-2026-49373)
jetbrains に 脆弱性 (CVE-2026-49373) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49372 |
|
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
|
| CVE-2026-49371 |
|
In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
|
| CVE-2026-49370 |
|
In JetBrains YouTrack before 2026.1.13162 information disclosure was possible on fetchApp requests
In JetBrains YouTrack before 2026.1.13162 information disclosure was possible on fetchApp requests
|
| CVE-2026-49369 |
|
jetbrains に 認可不備 (CVE-2026-49369)
jetbrains に 脆弱性 (CVE-2026-49369) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49368 |
|
In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
|
| CVE-2026-49367 |
|
In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
|
| CVE-2026-49366 |
|
In JetBrains IntelliJ IDEA before 2026.1.1 command injection was possible via filename completion
In JetBrains IntelliJ IDEA before 2026.1.1 command injection was possible via filename completion
|
| CVE-2026-47745 |
|
shopper/framework の脆弱性 (CVE-2026-47745)
shopper/framework に 脆弱性 (CVE-2026-47745) が存在。データの不正な改ざんを許す可能性があります。``PaymentMethods`` 経由で攻撃可能。対策: `2.8.0` 以上に更新。
|
| CVE-2026-47744 |
|
shopper/framework に 権限昇格 (CVE-2026-47744)
shopper/framework に 脆弱性 (CVE-2026-47744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``view_users`` 経由で攻撃可能。対策: `2.8.0` 以上に更新。
|
| CVE-2026-47742 |
|
shopper/framework の脆弱性 (CVE-2026-47742)
shopper/framework に 脆弱性 (CVE-2026-47742) が存在。データの不正な改ざんを許す可能性があります。``Edit`` 経由で攻撃可能。対策: `2.8.0` 以上に更新。
|
| CVE-2026-47741 |
|
shopper/cart の脆弱性 (CVE-2026-47741)
shopper/cart に 脆弱性 (CVE-2026-47741) が存在。データの不正な改ざんを許す可能性があります。``Order`` 経由で攻撃可能。対策: `2.8.0` 以上に更新。
|
| CVE-2026-47740 |
|
shopper/framework: Authorization bypass in multiple Livewire admin components
shopper/framework: Authorization bypass in multiple Livewire admin components
|
| CVE-2026-46344 |
|
c に 境界外読み取り (CVE-2026-46344)
c に 脆弱性 (CVE-2026-46344) が存在。不正な操作・情報露出のリスクがあります。対策: `0.16.0` 以上に更新。
|
| CVE-2026-44611 |
|
macgregor の脆弱性 (CVE-2026-44611)
macgregor に 脆弱性 (CVE-2026-44611) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44518 |
|
c の脆弱性 (CVE-2026-44518)
c に 脆弱性 (CVE-2026-44518) が存在。不正な操作・情報露出のリスクがあります。対策: `0.16.0` 以上に更新。
|
| CVE-2026-42951 |
|
macgregor の脆弱性 (CVE-2026-42951)
macgregor に 脆弱性 (CVE-2026-42951) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42929 |
|
Danelec MacGregor Voyage Data Recorder
includes default accounts with hard-coded credentials.
Danelec MacGregor Voyage Data Recorder
includes default accounts with hard-coded credentials.
|
| CVE-2026-40425 |
|
macgregor の脆弱性 (CVE-2026-40425)
macgregor に 脆弱性 (CVE-2026-40425) が存在。機密情報が外部に流出する可能性があります。
|
| GHSA-3pv8-6f4r-ffg2 |
|
tar の脆弱性 (GHSA-3pv8-6f4r-ffg2)
tar に 脆弱性 (GHSA-3pv8-6f4r-ffg2) が存在。不正な操作・情報露出のリスクがあります。``file`` 経由で攻撃可能。対策: `0.4.46` 以上に更新。
|
| CVE-2026-38739 |
|
ezsystems/ezpublish-legacy に SQLインジェクション (CVE-2026-38739)
ezsystems/ezpublish-legacy に SQLインジェクション (CVE-2026-38739) が存在。機密情報が外部に流出する可能性があります。``_getFileList`` 経由で攻撃可能。
|
| CVE-2026-46690 |
|
unbounded-spsc に 境界外読み取り (CVE-2026-46690)
unbounded-spsc に 脆弱性 (CVE-2026-46690) が存在。不正な操作・情報露出のリスクがあります。``unsafe`` 経由で攻撃可能。
|
| GHSA-rf84-wr5g-m3rp |
|
github.com/metal3-io/cluster-api-provider-metal3 に 認可不備 (GHSA-rf84-wr5g-m3rp)
github.com/metal3-io/cluster-api-provider-metal3 に 脆弱性 (GHSA-rf84-wr5g-m3rp) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.5` 以上に更新。
|
| CVE-2026-5768 |
|
CVE-2026-5768 の脆弱性 (CVE-2026-5768)
CVE-2026-5768 に 脆弱性 (CVE-2026-5768) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10108 |
|
xiaomusic に パストラバーサル (CVE-2026-10108)
xiaomusic に パストラバーサル (CVE-2026-10108) が存在。機密情報が外部に流出する可能性があります。`GET /music/{file_path` 経由で攻撃可能。対策: `0.5.8` 以上に更新。
|
| CVE-2026-10107 |
|
CVE-2026-10107 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10107)
CVE-2026-10107 に SSRF (CVE-2026-10107) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10070 |
|
CVE-2026-10070 の脆弱性 (CVE-2026-10070)
CVE-2026-10070 に 脆弱性 (CVE-2026-10070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10105 |
|
agno に SQLインジェクション (CVE-2026-10105)
agno に SQLインジェクション (CVE-2026-10105) が存在。機密情報が外部に流出する可能性があります。
|
| GHSA-hx4v-668p-g2qr |
|
openclaw の脆弱性 (GHSA-hx4v-668p-g2qr)
openclaw に 脆弱性 (GHSA-hx4v-668p-g2qr) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.5.18` 以上に更新。
|
| CVE-2026-47190 |
|
github.com/metal3-io/ip-address-manager の脆弱性 (CVE-2026-47190)
github.com/metal3-io/ip-address-manager に 脆弱性 (CVE-2026-47190) が存在。機密情報が外部に流出する可能性があります。対策: `1.12.4` 以上に更新。
|
| GHSA-hfc8-w5f4-3x6m |
|
github.com/metal3-io/ironic-standalone-operator の脆弱性 (GHSA-hfc8-w5f4-3x6m)
github.com/metal3-io/ironic-standalone-operator に 脆弱性 (GHSA-hfc8-w5f4-3x6m) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0` 以上に更新。
|
| GHSA-7cwm-fpfh-rrch |
|
github.com/metal3-io/ironic-standalone-operator の脆弱性 (GHSA-7cwm-fpfh-rrch)
github.com/metal3-io/ironic-standalone-operator に 脆弱性 (GHSA-7cwm-fpfh-rrch) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-47141 |
|
vm2 の脆弱性 (CVE-2026-47141)
vm2 に 脆弱性 (CVE-2026-47141) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|