脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MAL-2026-4903 |
|
@cloudplatform-single-spa/dataplatform の脆弱性 (MAL-2026-4903)
@cloudplatform-single-spa/dataplatform に 脆弱性 (MAL-2026-4903) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| MAL-2026-4875 |
|
@car-loans/online-sign-aff の脆弱性 (MAL-2026-4875)
@car-loans/online-sign-aff に 脆弱性 (MAL-2026-4875) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| ALSA-2026:21745 |
|
kernel-rt の脆弱性 (ALSA-2026:21745)
kernel-rt に 脆弱性 (ALSA-2026:21745) が存在。不正な操作・情報露出のリスクがあります。対策: `4.18.0-553.126.1.rt7.467.el8_10` 以上に更新。
|
| ALSA-2026:21756 |
|
flatpak の脆弱性 (ALSA-2026:21756)
flatpak に 脆弱性 (ALSA-2026:21756) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.9-4.el8_10` 以上に更新。
|
| ALSA-2026:21700 |
|
cockpit の脆弱性 (ALSA-2026:21700)
cockpit に 脆弱性 (ALSA-2026:21700) が存在。不正な操作・情報露出のリスクがあります。対策: `310.8-1.el8_10` 以上に更新。
|
| ALSA-2026:21706 |
|
bpftool の脆弱性 (ALSA-2026:21706)
bpftool に 脆弱性 (ALSA-2026:21706) が存在。不正な操作・情報露出のリスクがあります。対策: `4.18.0-553.126.1.el8_10` 以上に更新。
|
| MAL-2026-4835 |
|
rogiant-install の脆弱性 (MAL-2026-4835)
rogiant-install に 脆弱性 (MAL-2026-4835) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9739 |
|
github.com/googleapis/mcp-toolbox の脆弱性 (CVE-2026-9739)
github.com/googleapis/mcp-toolbox に 脆弱性 (CVE-2026-9739) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.0` 以上に更新。
|
| CVE-2026-46544 |
|
CVE-2026-46544 の脆弱性 (CVE-2026-46544)
CVE-2026-46544 に 脆弱性 (CVE-2026-46544) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46538 |
|
CVE-2026-46538 の脆弱性 (CVE-2026-46538)
CVE-2026-46538 に 脆弱性 (CVE-2026-46538) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-46416 |
|
CVE-2026-46416 の脆弱性 (CVE-2026-46416)
CVE-2026-46416 に 脆弱性 (CVE-2026-46416) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46414 |
|
CVE-2026-46414 の脆弱性 (CVE-2026-46414)
CVE-2026-46414 に 脆弱性 (CVE-2026-46414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46402 |
|
path-traversal に パストラバーサル (CVE-2026-46402)
path-traversal に パストラバーサル (CVE-2026-46402) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45322 |
|
CVE-2026-45322 に OSコマンドインジェクション (CVE-2026-45322)
CVE-2026-45322 に OSコマンドインジェクション (CVE-2026-45322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45725 |
|
compliance-trestle の脆弱性 (CVE-2026-45725)
compliance-trestle に 脆弱性 (CVE-2026-45725) が存在。不正な操作・情報露出のリスクがあります。``sys.path`` 経由で攻撃可能。対策: `3.12.2` 以上に更新。
|
| CVE-2026-47717 |
|
fuxa-server の脆弱性 (CVE-2026-47717)
fuxa-server に 脆弱性 (CVE-2026-47717) が存在。機密情報が外部に流出する可能性があります。`GET /api/project` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
|
| CVE-2026-47243 |
|
github.com/kata-containers/kata-containers に パストラバーサル (CVE-2026-47243)
github.com/kata-containers/kata-containers に パストラバーサル (CVE-2026-47243) が存在。不正な操作・情報露出のリスクがあります。``virtiofsd`` 経由で攻撃可能。対策: `0.0.0-20260519062212-ffa59ce3aa78` 以上に更新。
|
| CVE-2026-46621 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ChangeMissionDatabase`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-46562 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/mdb/{instance}/{processor}/algorithms/{name` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-45704 |
|
pimcore/pimcore に 認可不備 (CVE-2026-45704)
pimcore/pimcore に 脆弱性 (CVE-2026-45704) が存在。不正な操作・情報露出のリスクがあります。``CustomReports`` 経由で攻撃可能。対策: `2026.1.2` 以上に更新。
|
| CVE-2026-45703 |
|
pimcore/pimcore に 認可不備 (CVE-2026-45703)
pimcore/pimcore に 脆弱性 (CVE-2026-45703) が存在。不正な操作・情報露出のリスクがあります。``WordExport`` 経由で攻撃可能。対策: `2026.1.3` 以上に更新。
|
| CVE-2026-9208 |
|
Tanium addressed an unauthorized code execution vulnerability in Connect.
Tanium addressed an unauthorized code execution vulnerability in Connect.
|
| MINI-vj4j-fcj6-h9f8 |
|
MINI-vj4j-fcj6-h9f8 |
| MINI-prgg-frcr-h47v |
|
MINI-prgg-frcr-h47v |
| MINI-mm4g-w77f-fqw2 |
|
MINI-mm4g-w77f-fqw2 |
| MINI-h7xv-4v8h-gr2p |
|
MINI-h7xv-4v8h-gr2p |
| CVE-2026-45309 |
|
asyncssh に パストラバーサル (CVE-2026-45309)
asyncssh に パストラバーサル (CVE-2026-45309) が存在。データの不正な改ざんを許す可能性があります。``AuthorizedKeysFile`` 経由で攻撃可能。対策: `2.23.0` 以上に更新。
|
| ECHO-7f21-bcea-bf34 |
|
ECHO-7f21-bcea-bf34 |
| ECHO-9b40-894b-54df |
|
ECHO-9b40-894b-54df |
| CVE-2026-45305 |
|
symfony/yaml の脆弱性 (CVE-2026-45305)
symfony/yaml に 脆弱性 (CVE-2026-45305) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45304 |
|
symfony/yaml の脆弱性 (CVE-2026-45304)
symfony/yaml に 脆弱性 (CVE-2026-45304) が存在。不正な操作・情報露出のリスクがあります。``stdClass`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45133 |
|
symfony/yaml の脆弱性 (CVE-2026-45133)
symfony/yaml に 脆弱性 (CVE-2026-45133) が存在。不正な操作・情報露出のリスクがあります。``Parser`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45332 |
|
automad/automad に 情報漏洩 (CVE-2026-45332)
automad/automad に 脆弱性 (CVE-2026-45332) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.0-beta.28` 以上に更新。
|
| CVE-2026-9759 |
|
dos の脆弱性 (CVE-2026-9759)
dos に 脆弱性 (CVE-2026-9759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8359 |
|
CVE-2026-8359 の脆弱性 (CVE-2026-8359)
CVE-2026-8359 に 脆弱性 (CVE-2026-8359) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21785 |
|
CVE-2026-21785 の脆弱性 (CVE-2026-21785)
CVE-2026-21785 に 脆弱性 (CVE-2026-21785) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8364 |
|
CVE-2026-8364 の脆弱性 (CVE-2026-8364)
CVE-2026-8364 に 脆弱性 (CVE-2026-8364) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8363 |
|
CVE-2026-8363 の脆弱性 (CVE-2026-8363)
CVE-2026-8363 に 脆弱性 (CVE-2026-8363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8362 |
|
CVE-2026-8362 の脆弱性 (CVE-2026-8362)
CVE-2026-8362 に 脆弱性 (CVE-2026-8362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49009 |
|
path-traversal に パストラバーサル (CVE-2026-49009)
path-traversal に パストラバーサル (CVE-2026-49009) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.1` 以上に更新。
|
| CVE-2026-8361 |
|
path-traversal の脆弱性 (CVE-2026-8361)
path-traversal に 脆弱性 (CVE-2026-8361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8360 |
|
CVE-2026-8360 の脆弱性 (CVE-2026-8360)
CVE-2026-8360 に 脆弱性 (CVE-2026-8360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33552 |
|
Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
|
| CVE-2026-47270 |
|
CVE-2026-47270 の脆弱性 (CVE-2026-47270)
CVE-2026-47270 に 脆弱性 (CVE-2026-47270) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-47269 |
|
CVE-2026-47269 の脆弱性 (CVE-2026-47269)
CVE-2026-47269 に 脆弱性 (CVE-2026-47269) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44713 |
|
c に OSコマンドインジェクション (CVE-2026-44713)
c に OSコマンドインジェクション (CVE-2026-44713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.7` 以上に更新。
|
| CVE-2026-44712 |
|
CVE-2026-44712 に OSコマンドインジェクション (CVE-2026-44712)
CVE-2026-44712 に OSコマンドインジェクション (CVE-2026-44712) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.7` 以上に更新。
|
| CVE-2026-44711 |
|
CVE-2026-44711 の脆弱性 (CVE-2026-44711)
CVE-2026-44711 に 脆弱性 (CVE-2026-44711) が存在。データの不正な改ざんを許す可能性があります。対策: `0.8.7` 以上に更新。
|
| DEBIAN-CVE-2026-44660 |
|
ujson の脆弱性 (DEBIAN-CVE-2026-44660)
ujson に 脆弱性 (DEBIAN-CVE-2026-44660) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12.1` 以上に更新。
|
| CVE-2026-44710 |
|
c の脆弱性 (CVE-2026-44710)
c に 脆弱性 (CVE-2026-44710) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.7` 以上に更新。
|