脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44465 |
|
zed に OSコマンドインジェクション (CVE-2026-44465)
zed に OSコマンドインジェクション (CVE-2026-44465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.227.1` 以上に更新。
|
| CVE-2026-44463 |
|
zed に OSコマンドインジェクション (CVE-2026-44463)
zed に OSコマンドインジェクション (CVE-2026-44463) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.229.0` 以上に更新。
|
| CVE-2026-44462 |
|
zed の脆弱性 (CVE-2026-44462)
zed に 脆弱性 (CVE-2026-44462) が存在。機密情報が外部に流出する可能性があります。対策: `0.229.0` 以上に更新。
|
| CVE-2026-44461 |
|
zed に OSコマンドインジェクション (CVE-2026-44461)
zed に OSコマンドインジェクション (CVE-2026-44461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.227.1` 以上に更新。
|
| CVE-2026-41185 |
|
github.com/projectcalico/calico の脆弱性 (CVE-2026-41185)
github.com/projectcalico/calico に 脆弱性 (CVE-2026-41185) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.0-cni-plugin.0.20260417001138-cd73bc2cea0f` 以上に更新。
|
| CVE-2026-41184 |
|
github.com/projectcalico/calico の脆弱性 (CVE-2026-41184)
github.com/projectcalico/calico に 脆弱性 (CVE-2026-41184) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.0-cni-plugin.0.20260417001138-cd73bc2cea0f` 以上に更新。
|
| CVE-2026-41160 |
|
CVE-2026-41160 の脆弱性 (CVE-2026-41160)
CVE-2026-41160 に 脆弱性 (CVE-2026-41160) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/Note/{id}/pin` 経由で攻撃可能。対策: `9.3.5` 以上に更新。
|
| CVE-2026-41141 |
|
CVE-2026-41141 の脆弱性 (CVE-2026-41141)
CVE-2026-41141 に 脆弱性 (CVE-2026-41141) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/EmailTemplate/` 経由で攻撃可能。対策: `9.3.5` 以上に更新。
|
| CVE-2026-38707 |
|
inhandnetworks に コマンドインジェクション (CVE-2026-38707)
inhandnetworks に コマンドインジェクション (CVE-2026-38707) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38704 |
|
inhandnetworks に コマンドインジェクション (CVE-2026-38704)
inhandnetworks に コマンドインジェクション (CVE-2026-38704) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38703 |
|
inhandnetworks に コマンドインジェクション (CVE-2026-38703)
inhandnetworks に コマンドインジェクション (CVE-2026-38703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38702 |
|
inhandnetworks に コマンドインジェクション (CVE-2026-38702)
inhandnetworks に コマンドインジェクション (CVE-2026-38702) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24444 |
|
CVE-2026-24444 の脆弱性 (CVE-2026-24444)
CVE-2026-24444 に 脆弱性 (CVE-2026-24444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41178 |
|
go.opentelemetry.io/otel/baggage の脆弱性 (CVE-2026-41178)
go.opentelemetry.io/otel/baggage に 脆弱性 (CVE-2026-41178) が存在。不正な操作・情報露出のリスクがあります。``Parse`` 経由で攻撃可能。対策: `1.44.0` 以上に更新。
|
| CVE-2026-22872 |
|
github.com/projectcapsule/capsule の脆弱性 (CVE-2026-22872)
github.com/projectcapsule/capsule に 脆弱性 (CVE-2026-22872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.13.0` 以上に更新。
|
| CVE-2026-30963 |
|
github.com/projectcapsule/capsule の脆弱性 (CVE-2026-30963)
github.com/projectcapsule/capsule に 脆弱性 (CVE-2026-30963) が存在。不正な操作・情報露出のリスクがあります。対策: `0.13.0` 以上に更新。
|
| CVE-2026-45753 |
|
symfony/html-sanitizer に クロスサイトスクリプティング (CVE-2026-45753)
symfony/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-45753) が存在。不正な操作・情報露出のリスクがあります。``UrlAttributeSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-7786 |
|
cisa の脆弱性 (CVE-2026-7786)
cisa に 脆弱性 (CVE-2026-7786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6824 |
|
cisa に クロスサイトスクリプティング (CVE-2026-6824)
cisa に XSS (クロスサイトスクリプティング) (CVE-2026-6824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9037 |
|
cisa の脆弱性 (CVE-2026-9037)
cisa に 脆弱性 (CVE-2026-9037) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42941 |
|
cisa の脆弱性 (CVE-2026-42941)
cisa に 脆弱性 (CVE-2026-42941) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-7705 |
|
cisa の脆弱性 (CVE-2025-7705)
cisa に 脆弱性 (CVE-2025-7705) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5386 |
|
cisa の脆弱性 (CVE-2026-5386)
cisa に 脆弱性 (CVE-2026-5386) が存在。機密情報が外部に流出する可能性があります。
|
| DEBIAN-CVE-2026-48735 |
|
pypdf の脆弱性 (DEBIAN-CVE-2026-48735)
pypdf に 脆弱性 (DEBIAN-CVE-2026-48735) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.1` 以上に更新。
|
| DEBIAN-CVE-2026-48526 |
|
pyjwt の脆弱性 (DEBIAN-CVE-2026-48526)
pyjwt に 脆弱性 (DEBIAN-CVE-2026-48526) が存在。機密情報が外部に流出する可能性があります。対策: `2.13.0` 以上に更新。
|
| DEBIAN-CVE-2026-48523 |
|
pyjwt の脆弱性 (DEBIAN-CVE-2026-48523)
pyjwt に 脆弱性 (DEBIAN-CVE-2026-48523) が存在。不正な操作・情報露出のリスクがあります。対策: `2.13.0` 以上に更新。
|
| DEBIAN-CVE-2026-48524 |
|
pyjwt の脆弱性 (DEBIAN-CVE-2026-48524)
pyjwt に 脆弱性 (DEBIAN-CVE-2026-48524) が存在。不正な操作・情報露出のリスクがあります。対策: `2.13.0` 以上に更新。
|
| DEBIAN-CVE-2026-48156 |
|
pypdf の脆弱性 (DEBIAN-CVE-2026-48156)
pypdf に 脆弱性 (DEBIAN-CVE-2026-48156) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.0` 以上に更新。
|
| DEBIAN-CVE-2026-48525 |
|
pyjwt の脆弱性 (DEBIAN-CVE-2026-48525)
pyjwt に 脆弱性 (DEBIAN-CVE-2026-48525) が存在。不正な操作・情報露出のリスクがあります。対策: `2.13.0` 以上に更新。
|
| DEBIAN-CVE-2026-48522 |
|
pyjwt の脆弱性 (DEBIAN-CVE-2026-48522)
pyjwt に 脆弱性 (DEBIAN-CVE-2026-48522) が存在。不正な操作・情報露出のリスクがあります。対策: `2.13.0` 以上に更新。
|
| CVE-2026-48735 |
|
pypdf の脆弱性 (CVE-2026-48735)
pypdf に 脆弱性 (CVE-2026-48735) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.1` 以上に更新。
|
| CVE-2026-48526 |
|
pyjwt に 認証バイパス (CVE-2026-48526)
pyjwt に 認証バイパス (CVE-2026-48526) が存在。機密情報が外部に流出する可能性があります。対策: `2.13.0` 以上に更新。
|
| CVE-2026-48525 |
|
pyjwt の脆弱性 (CVE-2026-48525)
pyjwt に 脆弱性 (CVE-2026-48525) が存在。不正な操作・情報露出のリスクがあります。`POST /verify` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-48524 |
|
pyjwt の脆弱性 (CVE-2026-48524)
pyjwt に 脆弱性 (CVE-2026-48524) が存在。不正な操作・情報露出のリスクがあります。対策: `2.13.0` 以上に更新。
|
| CVE-2026-48523 |
|
pyjwt の脆弱性 (CVE-2026-48523)
pyjwt に 脆弱性 (CVE-2026-48523) が存在。不正な操作・情報露出のリスクがあります。``PyJWK`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-48522 |
|
pyjwt の脆弱性 (CVE-2026-48522)
pyjwt に 脆弱性 (CVE-2026-48522) が存在。不正な操作・情報露出のリスクがあります。``uri`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-48156 |
|
pypdf の脆弱性 (CVE-2026-48156)
pypdf に 脆弱性 (CVE-2026-48156) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.0` 以上に更新。
|
| DEBIAN-CVE-2026-48155 |
|
pypdf の脆弱性 (DEBIAN-CVE-2026-48155)
pypdf に 脆弱性 (DEBIAN-CVE-2026-48155) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.0` 以上に更新。
|
| CVE-2026-48155 |
|
pypdf の脆弱性 (CVE-2026-48155)
pypdf に 脆弱性 (CVE-2026-48155) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.0` 以上に更新。
|
| CVE-2026-47762 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47762)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47762) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-47761 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47761)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47761) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-47760 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47760)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47760) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-47759 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47759)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47759) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-44358 |
|
CVE-2026-44358 の脆弱性 (CVE-2026-44358)
CVE-2026-44358 に 脆弱性 (CVE-2026-44358) が存在。データの不正な改ざんを許す可能性があります。対策: `1.0.1` 以上に更新。
|
| DEBIAN-CVE-2026-41565 |
|
libcryptx-perl の脆弱性 (DEBIAN-CVE-2026-41565)
libcryptx-perl に 脆弱性 (DEBIAN-CVE-2026-41565) が存在。不正な操作・情報露出のリスクがあります。対策: `0.089-1` 以上に更新。
|
| CVE-2026-41565 |
|
CVE-2026-41565 の脆弱性 (CVE-2026-41565)
CVE-2026-41565 に 脆弱性 (CVE-2026-41565) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2105-1 |
|
SUSE-SU-2026:2105-1 の脆弱性 (SUSE-SU-2026:2105-1)
SUSE-SU-2026:2105-1 に 脆弱性 (SUSE-SU-2026:2105-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:21861-1 |
|
SUSE-SU-2026:21861-1 の脆弱性 (SUSE-SU-2026:21861-1)
SUSE-SU-2026:21861-1 に 脆弱性 (SUSE-SU-2026:21861-1) が存在。不正な操作・情報露出のリスクがあります。
|
| openSUSE-SU-2026:20831-1 |
|
openSUSE-SU-2026:20831-1 の脆弱性 (openSUSE-SU-2026:20831-1)
openSUSE-SU-2026:20831-1 に 脆弱性 (openSUSE-SU-2026:20831-1) が存在。不正な操作・情報露出のリスクがあります。
|
| ECHO-310b-3edb-2ba5 |
|
apache2 の脆弱性 (ECHO-310b-3edb-2ba5)
apache2 に 脆弱性 (ECHO-310b-3edb-2ba5) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68-1~deb13u1` 以上に更新。
|