脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45668 |
|
path-traversal に パストラバーサル (CVE-2026-45668)
path-traversal に パストラバーサル (CVE-2026-45668) が存在。不正な操作・情報露出のリスクがあります。対策: `0.102.2` 以上に更新。
|
| CVE-2026-45661 |
|
path-traversal に パストラバーサル (CVE-2026-45661)
path-traversal に パストラバーサル (CVE-2026-45661) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45633 |
|
CVE-2026-45633 に OSコマンドインジェクション (CVE-2026-45633)
CVE-2026-45633 に OSコマンドインジェクション (CVE-2026-45633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45632 |
|
CVE-2026-45632 に OSコマンドインジェクション (CVE-2026-45632)
CVE-2026-45632 に OSコマンドインジェクション (CVE-2026-45632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45631 |
|
CVE-2026-45631 の脆弱性 (CVE-2026-45631)
CVE-2026-45631 に 脆弱性 (CVE-2026-45631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.29.3` 以上に更新。
|
| CVE-2026-45630 |
|
CVE-2026-45630 に OSコマンドインジェクション (CVE-2026-45630)
CVE-2026-45630 に OSコマンドインジェクション (CVE-2026-45630) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45629 |
|
CVE-2026-45629 に OSコマンドインジェクション (CVE-2026-45629)
CVE-2026-45629 に OSコマンドインジェクション (CVE-2026-45629) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45628 |
|
c の脆弱性 (CVE-2026-45628)
c に 脆弱性 (CVE-2026-45628) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43917 |
|
CVE-2026-43917 の脆弱性 (CVE-2026-43917)
CVE-2026-43917 に 脆弱性 (CVE-2026-43917) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47139 |
|
vm2 の脆弱性 (CVE-2026-47139)
vm2 に 脆弱性 (CVE-2026-47139) が存在。機密情報が外部に流出する可能性があります。``NodeVM`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| RXSA-2024:3138 |
|
kernel の脆弱性 (RXSA-2024:3138)
kernel に 脆弱性 (RXSA-2024:3138) が存在。機密情報が外部に流出する可能性があります。対策: `0:4.18.0-553.123.1.el8_10.cloud.0.1` 以上に更新。
|
| RLSA-2025:11884 |
|
unbound の脆弱性 (RLSA-2025:11884)
unbound に 脆弱性 (RLSA-2025:11884) が存在。データの不正な改ざんを許す可能性があります。対策: `0:1.16.2-5.9.el8` 以上に更新。
|
| RLSA-2024:8834 |
|
python-gevent の脆弱性 (RLSA-2024:8834)
python-gevent に 脆弱性 (RLSA-2024:8834) が存在。機密情報が外部に流出する可能性があります。対策: `0:1.2.2-5.el8` 以上に更新。
|
| CVE-2026-47140 |
|
vm2 の脆弱性 (CVE-2026-47140)
vm2 に 脆弱性 (CVE-2026-47140) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NodeVM`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| SUSE-SU-2026:21919-1 |
|
SUSE-SU-2026:21919-1 の脆弱性 (SUSE-SU-2026:21919-1)
SUSE-SU-2026:21919-1 に 脆弱性 (SUSE-SU-2026:21919-1) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47210 |
|
vm2 の脆弱性 (CVE-2026-47210)
vm2 に 脆弱性 (CVE-2026-47210) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``vm2`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-47137 |
|
vm2 の脆弱性 (CVE-2026-47137)
vm2 に 脆弱性 (CVE-2026-47137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodevm.js`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-47209 |
|
vm2 の脆弱性 (CVE-2026-47209)
vm2 に 脆弱性 (CVE-2026-47209) が存在。データの不正な改ざんを許す可能性があります。``BaseHandler.set`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-47135 |
|
vm2 の脆弱性 (CVE-2026-47135)
vm2 に 脆弱性 (CVE-2026-47135) が存在。機密情報が外部に流出する可能性があります。``Symbol.for`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-47208 |
|
vm2 の脆弱性 (CVE-2026-47208)
vm2 に 脆弱性 (CVE-2026-47208) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``localPromise`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| GHSA-q3fm-4wcw-g57x |
|
vm2 の脆弱性 (GHSA-q3fm-4wcw-g57x)
vm2 に 脆弱性 (GHSA-q3fm-4wcw-g57x) が存在。不正な操作・情報露出のリスクがあります。``defaultSandboxPrepareStackTrace`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| SUSE-SU-2026:21916-1 |
|
SUSE-SU-2026:21916-1 の脆弱性 (SUSE-SU-2026:21916-1)
SUSE-SU-2026:21916-1 に 脆弱性 (SUSE-SU-2026:21916-1) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47131 |
|
vm2 の脆弱性 (CVE-2026-47131)
vm2 に 脆弱性 (CVE-2026-47131) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ERR_INVALID_ARG_TYPE`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CGA-jr7v-2rm5-rhv6 |
|
CGA-jr7v-2rm5-rhv6 |
| CGA-r4m7-8gc2-ch3p |
|
CGA-r4m7-8gc2-ch3p |
| CVE-2026-47200 |
|
nuxt の脆弱性 (CVE-2026-47200)
nuxt に 脆弱性 (CVE-2026-47200) が存在。不正な操作・情報露出のリスクがあります。``experimental.componentIslands`` 経由で攻撃可能。対策: `4.4.6` 以上に更新。
|
| CVE-2026-45742 |
|
github.com/gotenberg/gotenberg/v8 の脆弱性 (CVE-2026-45742)
github.com/gotenberg/gotenberg/v8 に 脆弱性 (CVE-2026-45742) が存在。不正な操作・情報露出のリスクがあります。``downloadFrom`` 経由で攻撃可能。対策: `8.33.0` 以上に更新。
|
| CVE-2026-45741 |
|
github.com/gotenberg/gotenberg/v8 の脆弱性 (CVE-2026-45741)
github.com/gotenberg/gotenberg/v8 に 脆弱性 (CVE-2026-45741) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44829 |
|
github.com/gotenberg/gotenberg/v8 に パストラバーサル (CVE-2026-44829)
github.com/gotenberg/gotenberg/v8 に パストラバーサル (CVE-2026-44829) が存在。データの不正な改ざんを許す可能性があります。``filepath.Base`` 経由で攻撃可能。対策: `8.33.0` 以上に更新。
|
| openSUSE-SU-2026:20847-1 |
|
openSUSE-SU-2026:20847-1 の脆弱性 (openSUSE-SU-2026:20847-1)
openSUSE-SU-2026:20847-1 に 脆弱性 (openSUSE-SU-2026:20847-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:21877-1 |
|
SUSE-SU-2026:21877-1 の脆弱性 (SUSE-SU-2026:21877-1)
SUSE-SU-2026:21877-1 に 脆弱性 (SUSE-SU-2026:21877-1) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9194 |
|
CVE-2026-9194 の脆弱性 (CVE-2026-9194)
CVE-2026-9194 に 脆弱性 (CVE-2026-9194) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-48501 |
|
golang-github-cli-go-gh の脆弱性 (DEBIAN-CVE-2026-48501)
golang-github-cli-go-gh に 脆弱性 (DEBIAN-CVE-2026-48501) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `2.93.0` 以上に更新。
|
| CVE-2026-45663 |
|
CVE-2026-45663 に コマンドインジェクション (CVE-2026-45663)
CVE-2026-45663 に コマンドインジェクション (CVE-2026-45663) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45662 |
|
CVE-2026-45662 に OSコマンドインジェクション (CVE-2026-45662)
CVE-2026-45662 に OSコマンドインジェクション (CVE-2026-45662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44962 |
|
privilege-escalation の脆弱性 (CVE-2026-44962)
privilege-escalation に 脆弱性 (CVE-2026-44962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39276 |
|
path-traversal に パストラバーサル (CVE-2026-39276)
path-traversal に パストラバーサル (CVE-2026-39276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39229 |
|
sqli に SQLインジェクション (CVE-2026-39229)
sqli に SQLインジェクション (CVE-2026-39229) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-36324 |
|
CVE-2026-36324 に クロスサイトスクリプティング (CVE-2026-36324)
CVE-2026-36324 に XSS (クロスサイトスクリプティング) (CVE-2026-36324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35674 |
|
openclaw の脆弱性 (CVE-2026-35674)
openclaw に 脆弱性 (CVE-2026-35674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``operator.approvals`` 経由で攻撃可能。対策: `2026.5.18` 以上に更新。
|
| CVE-2026-35673 |
|
openclaw の脆弱性 (CVE-2026-35673)
openclaw に 脆弱性 (CVE-2026-35673) が存在。機密情報が外部に流出する可能性があります。対策: `2026.4.29` 以上に更新。
|
| CVE-2026-35630 |
|
openclaw の脆弱性 (CVE-2026-35630)
openclaw に 脆弱性 (CVE-2026-35630) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.5.18` 以上に更新。
|
| CVE-2026-34507 |
|
openclaw に 認可不備 (CVE-2026-34507)
openclaw に 脆弱性 (CVE-2026-34507) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.4.29` 以上に更新。
|
| CVE-2026-33386 |
|
CVE-2026-33386 に クロスサイトスクリプティング (CVE-2026-33386)
CVE-2026-33386 に XSS (クロスサイトスクリプティング) (CVE-2026-33386) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33384 |
|
CVE-2026-33384 の脆弱性 (CVE-2026-33384)
CVE-2026-33384 に 脆弱性 (CVE-2026-33384) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32906 |
|
openclaw に 認可不備 (CVE-2026-32906)
openclaw に 脆弱性 (CVE-2026-32906) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.5.12` 以上に更新。
|
| CVE-2026-32905 |
|
openclaw に 認可不備 (CVE-2026-32905)
openclaw に 脆弱性 (CVE-2026-32905) が存在。機密情報が外部に流出する可能性があります。対策: `2026.5.4` 以上に更新。
|
| CVE-2026-10101 |
|
CVE-2026-10101 の脆弱性 (CVE-2026-10101)
CVE-2026-10101 に 脆弱性 (CVE-2026-10101) が存在。機密情報が外部に流出する可能性があります。``view`` 経由で攻撃可能。
|
| CVE-2026-10099 |
|
CVE-2026-10099 の脆弱性 (CVE-2026-10099)
CVE-2026-10099 に 脆弱性 (CVE-2026-10099) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10069 |
|
CVE-2026-10069 の脆弱性 (CVE-2026-10069)
CVE-2026-10069 に 脆弱性 (CVE-2026-10069) が存在。不正な操作・情報露出のリスクがあります。
|