脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
MAL-2026-4903 @cloudplatform-single-spa/dataplatform の脆弱性 (MAL-2026-4903)
@cloudplatform-single-spa/dataplatform に 脆弱性 (MAL-2026-4903) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
MAL-2026-4875 @car-loans/online-sign-aff の脆弱性 (MAL-2026-4875)
@car-loans/online-sign-aff に 脆弱性 (MAL-2026-4875) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
ALSA-2026:21745 kernel-rt の脆弱性 (ALSA-2026:21745)
kernel-rt に 脆弱性 (ALSA-2026:21745) が存在。不正な操作・情報露出のリスクがあります。対策: `4.18.0-553.126.1.rt7.467.el8_10` 以上に更新。
ALSA-2026:21756 flatpak の脆弱性 (ALSA-2026:21756)
flatpak に 脆弱性 (ALSA-2026:21756) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.9-4.el8_10` 以上に更新。
ALSA-2026:21700 cockpit の脆弱性 (ALSA-2026:21700)
cockpit に 脆弱性 (ALSA-2026:21700) が存在。不正な操作・情報露出のリスクがあります。対策: `310.8-1.el8_10` 以上に更新。
ALSA-2026:21706 bpftool の脆弱性 (ALSA-2026:21706)
bpftool に 脆弱性 (ALSA-2026:21706) が存在。不正な操作・情報露出のリスクがあります。対策: `4.18.0-553.126.1.el8_10` 以上に更新。
MAL-2026-4835 rogiant-install の脆弱性 (MAL-2026-4835)
rogiant-install に 脆弱性 (MAL-2026-4835) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9739 github.com/googleapis/mcp-toolbox の脆弱性 (CVE-2026-9739)
github.com/googleapis/mcp-toolbox に 脆弱性 (CVE-2026-9739) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.0` 以上に更新。
CVE-2026-46544 CVE-2026-46544 の脆弱性 (CVE-2026-46544)
CVE-2026-46544 に 脆弱性 (CVE-2026-46544) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46538 CVE-2026-46538 の脆弱性 (CVE-2026-46538)
CVE-2026-46538 に 脆弱性 (CVE-2026-46538) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-46416 CVE-2026-46416 の脆弱性 (CVE-2026-46416)
CVE-2026-46416 に 脆弱性 (CVE-2026-46416) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46414 CVE-2026-46414 の脆弱性 (CVE-2026-46414)
CVE-2026-46414 に 脆弱性 (CVE-2026-46414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46402 path-traversal に パストラバーサル (CVE-2026-46402)
path-traversal に パストラバーサル (CVE-2026-46402) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-45322 CVE-2026-45322 に OSコマンドインジェクション (CVE-2026-45322)
CVE-2026-45322 に OSコマンドインジェクション (CVE-2026-45322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45725 compliance-trestle の脆弱性 (CVE-2026-45725)
compliance-trestle に 脆弱性 (CVE-2026-45725) が存在。不正な操作・情報露出のリスクがあります。``sys.path`` 経由で攻撃可能。対策: `3.12.2` 以上に更新。
CVE-2026-47717 fuxa-server の脆弱性 (CVE-2026-47717)
fuxa-server に 脆弱性 (CVE-2026-47717) が存在。機密情報が外部に流出する可能性があります。`GET /api/project` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
CVE-2026-47243 github.com/kata-containers/kata-containers に パストラバーサル (CVE-2026-47243)
github.com/kata-containers/kata-containers に パストラバーサル (CVE-2026-47243) が存在。不正な操作・情報露出のリスクがあります。``virtiofsd`` 経由で攻撃可能。対策: `0.0.0-20260519062212-ffa59ce3aa78` 以上に更新。
CVE-2026-46621 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ChangeMissionDatabase`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
CVE-2026-46562 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/mdb/{instance}/{processor}/algorithms/{name` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
CVE-2026-45704 pimcore/pimcore に 認可不備 (CVE-2026-45704)
pimcore/pimcore に 脆弱性 (CVE-2026-45704) が存在。不正な操作・情報露出のリスクがあります。``CustomReports`` 経由で攻撃可能。対策: `2026.1.2` 以上に更新。
CVE-2026-45703 pimcore/pimcore に 認可不備 (CVE-2026-45703)
pimcore/pimcore に 脆弱性 (CVE-2026-45703) が存在。不正な操作・情報露出のリスクがあります。``WordExport`` 経由で攻撃可能。対策: `2026.1.3` 以上に更新。
CVE-2026-9208 Tanium addressed an unauthorized code execution vulnerability in Connect.
Tanium addressed an unauthorized code execution vulnerability in Connect.
MINI-vj4j-fcj6-h9f8 MINI-vj4j-fcj6-h9f8
MINI-prgg-frcr-h47v MINI-prgg-frcr-h47v
MINI-mm4g-w77f-fqw2 MINI-mm4g-w77f-fqw2
MINI-h7xv-4v8h-gr2p MINI-h7xv-4v8h-gr2p
CVE-2026-45309 asyncssh に パストラバーサル (CVE-2026-45309)
asyncssh に パストラバーサル (CVE-2026-45309) が存在。データの不正な改ざんを許す可能性があります。``AuthorizedKeysFile`` 経由で攻撃可能。対策: `2.23.0` 以上に更新。
ECHO-7f21-bcea-bf34 ECHO-7f21-bcea-bf34
ECHO-9b40-894b-54df ECHO-9b40-894b-54df
CVE-2026-45305 symfony/yaml の脆弱性 (CVE-2026-45305)
symfony/yaml に 脆弱性 (CVE-2026-45305) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
CVE-2026-45304 symfony/yaml の脆弱性 (CVE-2026-45304)
symfony/yaml に 脆弱性 (CVE-2026-45304) が存在。不正な操作・情報露出のリスクがあります。``stdClass`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-45133 symfony/yaml の脆弱性 (CVE-2026-45133)
symfony/yaml に 脆弱性 (CVE-2026-45133) が存在。不正な操作・情報露出のリスクがあります。``Parser`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-45332 automad/automad に 情報漏洩 (CVE-2026-45332)
automad/automad に 脆弱性 (CVE-2026-45332) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.0-beta.28` 以上に更新。
CVE-2026-9759 dos の脆弱性 (CVE-2026-9759)
dos に 脆弱性 (CVE-2026-9759) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8359 CVE-2026-8359 の脆弱性 (CVE-2026-8359)
CVE-2026-8359 に 脆弱性 (CVE-2026-8359) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-21785 CVE-2026-21785 の脆弱性 (CVE-2026-21785)
CVE-2026-21785 に 脆弱性 (CVE-2026-21785) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8364 CVE-2026-8364 の脆弱性 (CVE-2026-8364)
CVE-2026-8364 に 脆弱性 (CVE-2026-8364) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8363 CVE-2026-8363 の脆弱性 (CVE-2026-8363)
CVE-2026-8363 に 脆弱性 (CVE-2026-8363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8362 CVE-2026-8362 の脆弱性 (CVE-2026-8362)
CVE-2026-8362 に 脆弱性 (CVE-2026-8362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49009 path-traversal に パストラバーサル (CVE-2026-49009)
path-traversal に パストラバーサル (CVE-2026-49009) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.1` 以上に更新。
CVE-2026-8361 path-traversal の脆弱性 (CVE-2026-8361)
path-traversal に 脆弱性 (CVE-2026-8361) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8360 CVE-2026-8360 の脆弱性 (CVE-2026-8360)
CVE-2026-8360 に 脆弱性 (CVE-2026-8360) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33552 Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
CVE-2026-47270 CVE-2026-47270 の脆弱性 (CVE-2026-47270)
CVE-2026-47270 に 脆弱性 (CVE-2026-47270) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
CVE-2026-47269 CVE-2026-47269 の脆弱性 (CVE-2026-47269)
CVE-2026-47269 に 脆弱性 (CVE-2026-47269) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
CVE-2026-44713 c に OSコマンドインジェクション (CVE-2026-44713)
c に OSコマンドインジェクション (CVE-2026-44713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.7` 以上に更新。
CVE-2026-44712 CVE-2026-44712 に OSコマンドインジェクション (CVE-2026-44712)
CVE-2026-44712 に OSコマンドインジェクション (CVE-2026-44712) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.7` 以上に更新。
CVE-2026-44711 CVE-2026-44711 の脆弱性 (CVE-2026-44711)
CVE-2026-44711 に 脆弱性 (CVE-2026-44711) が存在。データの不正な改ざんを許す可能性があります。対策: `0.8.7` 以上に更新。
DEBIAN-CVE-2026-44660 ujson の脆弱性 (DEBIAN-CVE-2026-44660)
ujson に 脆弱性 (DEBIAN-CVE-2026-44660) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12.1` 以上に更新。
CVE-2026-44710 c の脆弱性 (CVE-2026-44710)
c に 脆弱性 (CVE-2026-44710) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.7` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →