脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-50136 |
|
@budibase/server の脆弱性 (CVE-2026-50136)
@budibase/server に 脆弱性 (CVE-2026-50136) が存在。不正な操作・情報露出のリスクがあります。`POST /api/attachments/` 経由で攻撃可能。対策: `3.39.2` 以上に更新。
|
| CVE-2026-50132 |
|
@budibase/server の脆弱性 (CVE-2026-50132)
@budibase/server に 脆弱性 (CVE-2026-50132) が存在。機密情報が外部に流出する可能性があります。`GET /api/chat-links/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| CVE-2026-47267 |
|
gogs.io/gogs に SSRF (サーバー側リクエスト偽造) (CVE-2026-47267)
gogs.io/gogs に SSRF (CVE-2026-47267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56324 |
|
CVE-2026-56324 の脆弱性 (CVE-2026-56324)
CVE-2026-56324 に 脆弱性 (CVE-2026-56324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56280 |
|
CVE-2026-56280 の脆弱性 (CVE-2026-56280)
CVE-2026-56280 に 脆弱性 (CVE-2026-56280) が存在。不正な操作・情報露出のリスクがあります。`GET /build/logs/` 経由で攻撃可能。
|
| CVE-2026-56314 |
|
CVE-2026-56314 の脆弱性 (CVE-2026-56314)
CVE-2026-56314 に 脆弱性 (CVE-2026-56314) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56323 |
|
CVE-2026-56323 に 情報漏洩 (CVE-2026-56323)
CVE-2026-56323 に 脆弱性 (CVE-2026-56323) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48515 |
|
MessagePack の脆弱性 (CVE-2026-48515)
MessagePack に 脆弱性 (CVE-2026-48515) が存在。不正な操作・情報露出のリスクがあります。``MessagePackSecurity.UntrustedData`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48516 |
|
MessagePack の脆弱性 (CVE-2026-48516)
MessagePack に 脆弱性 (CVE-2026-48516) が存在。不正な操作・情報露出のリスクがあります。``MessagePackSecurity.UntrustedData`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48517 |
|
MessagePack の脆弱性 (CVE-2026-48517)
MessagePack に 脆弱性 (CVE-2026-48517) が存在。データの不正な改ざんを許す可能性があります。``MessagePackSerializer.Typeless`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48513 |
|
MessagePack の脆弱性 (CVE-2026-48513)
MessagePack に 脆弱性 (CVE-2026-48513) が存在。不正な操作・情報露出のリスクがあります。``DynamicUnionResolver`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48514 |
|
MessagePack の脆弱性 (CVE-2026-48514)
MessagePack に 脆弱性 (CVE-2026-48514) が存在。不正な操作・情報露出のリスクがあります。``byteLength`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48502 |
|
MessagePack の脆弱性 (CVE-2026-48502)
MessagePack に 脆弱性 (CVE-2026-48502) が存在。不正な操作・情報露出のリスクがあります。``tokenSize`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48505 |
|
filament/filament の脆弱性 (CVE-2026-48505)
filament/filament に 脆弱性 (CVE-2026-48505) が存在。機密情報が外部に流出する可能性があります。対策: `5.6.5` 以上に更新。
|
| CVE-2026-48506 |
|
MessagePack の脆弱性 (CVE-2026-48506)
MessagePack に 脆弱性 (CVE-2026-48506) が存在。不正な操作・情報露出のリスクがあります。``StackOverflowException`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48510 |
|
MessagePack の脆弱性 (CVE-2026-48510)
MessagePack に 脆弱性 (CVE-2026-48510) が存在。不正な操作・情報露出のリスクがあります。``Lz4Block`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48511 |
|
MessagePack の脆弱性 (CVE-2026-48511)
MessagePack に 脆弱性 (CVE-2026-48511) が存在。不正な操作・情報露出のリスクがあります。``ExpandoObjectFormatter.Deserialize`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48512 |
|
MessagePack の脆弱性 (CVE-2026-48512)
MessagePack に 脆弱性 (CVE-2026-48512) が存在。不正な操作・情報露出のリスクがあります。``MessagePackSerializer.ConvertFromJson`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-53779 |
|
path-traversal に パストラバーサル (CVE-2026-53779)
path-traversal に パストラバーサル (CVE-2026-53779) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44274 |
|
dell の脆弱性 (CVE-2026-44274)
dell に 脆弱性 (CVE-2026-44274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44272 |
|
sqli に SQLインジェクション (CVE-2026-44272)
sqli に SQLインジェクション (CVE-2026-44272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44271 |
|
sqli に SQLインジェクション (CVE-2026-44271)
sqli に SQLインジェクション (CVE-2026-44271) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46608 |
|
glances の脆弱性 (CVE-2026-46608)
glances に 脆弱性 (CVE-2026-46608) が存在。機密情報が外部に流出する可能性があります。``cors_origins`` 経由で攻撃可能。対策: `4.5.5` 以上に更新。
|
| CVE-2026-46607 |
|
glances に 安全でないデシリアライゼーション (CVE-2026-46607)
glances に 脆弱性 (CVE-2026-46607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``self.cache_file`` 経由で攻撃可能。対策: `4.5.5` 以上に更新。
|
| CVE-2026-46606 |
|
glances に OSコマンドインジェクション (CVE-2026-46606)
glances に OSコマンドインジェクション (CVE-2026-46606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``domain`` 経由で攻撃可能。対策: `4.5.5` 以上に更新。
|
| CVE-2026-44795 |
|
io.spinnaker.rosco:rosco-core の脆弱性 (CVE-2026-44795)
io.spinnaker.rosco:rosco-core に 脆弱性 (CVE-2026-44795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2025.3.3` 以上に更新。
|
| CVE-2026-33692 |
|
wwbn/avideo の脆弱性 (CVE-2026-33692)
wwbn/avideo に 脆弱性 (CVE-2026-33692) が存在。機密情報が外部に流出する可能性があります。`GET /.env` 経由で攻撃可能。対策: `29.0` 以上に更新。
|
| CVE-2026-42127 |
|
dos の脆弱性 (CVE-2026-42127)
dos に 脆弱性 (CVE-2026-42127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9006 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9006)
ssrf に SSRF (CVE-2026-9006) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9071 |
|
dos の脆弱性 (CVE-2026-9071)
dos に 脆弱性 (CVE-2026-9071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9072 |
|
dos に コードインジェクション (CVE-2026-9072)
dos に コードインジェクション (CVE-2026-9072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8646 |
|
ibm の脆弱性 (CVE-2026-8646)
ibm に 脆弱性 (CVE-2026-8646) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8858 |
|
dos に コードインジェクション (CVE-2026-8858)
dos に コードインジェクション (CVE-2026-8858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56104 |
|
CVE-2026-56104 の脆弱性 (CVE-2026-56104)
CVE-2026-56104 に 脆弱性 (CVE-2026-56104) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50178 |
|
angular に クロスサイトスクリプティング (CVE-2026-50178)
angular に XSS (クロスサイトスクリプティング) (CVE-2026-50178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `21.2.4` 以上に更新。
|
| CVE-2026-49241 |
|
angular に クロスサイトスクリプティング (CVE-2026-49241)
angular に XSS (クロスサイトスクリプティング) (CVE-2026-49241) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `21.2.4` 以上に更新。
|
| CVE-2026-41046 |
|
path-traversal の脆弱性 (CVE-2026-41046)
path-traversal に 脆弱性 (CVE-2026-41046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41049 |
|
presire に 認可不備 (CVE-2026-41049)
presire に 脆弱性 (CVE-2026-41049) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41048 |
|
presire に 認可不備 (CVE-2026-41048)
presire に 脆弱性 (CVE-2026-41048) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41045 |
|
presire の脆弱性 (CVE-2026-41045)
presire に 脆弱性 (CVE-2026-41045) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10845 |
|
ibm に 認証バイパス (CVE-2026-10845)
ibm に 認証バイパス (CVE-2026-10845) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9029 |
|
The geomap panel's XYZ tile layer has a sanitize-then-interpolate ordering bug....
The geomap panel's XYZ tile layer has a sanitize-then-interpolate ordering bug....
|
| CVE-2026-56446 |
|
misp-project に コードインジェクション (CVE-2026-56446)
misp-project に コードインジェクション (CVE-2026-56446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56425 |
|
csrf の脆弱性 (CVE-2026-56425)
csrf に 脆弱性 (CVE-2026-56425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-56424 |
|
misp-project の脆弱性 (CVE-2026-56424)
misp-project に 脆弱性 (CVE-2026-56424) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56447 |
|
misp-project の脆弱性 (CVE-2026-56447)
misp-project に 脆弱性 (CVE-2026-56447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56423 |
|
misp-project の脆弱性 (CVE-2026-56423)
misp-project に 脆弱性 (CVE-2026-56423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54100 |
|
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
|
| CVE-2026-54099 |
|
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
|
| CVE-2026-42129 |
|
The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
|