脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
DEBIAN-CVE-2026-48489 DEBIAN-CVE-2026-48489
DEBIAN-CVE-2026-48806 DEBIAN-CVE-2026-48806
CVE-2026-25879 langroid に SQLインジェクション (CVE-2026-25879)
langroid に SQLインジェクション (CVE-2026-25879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``query`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
CVE-2026-8716 gitlab の脆弱性 (CVE-2026-8716)
gitlab に 脆弱性 (CVE-2026-8716) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
CVE-2026-6713 gitlab に 認可不備 (CVE-2026-6713)
gitlab に 脆弱性 (CVE-2026-6713) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
CVE-2026-5296 gitlab の脆弱性 (CVE-2026-5296)
gitlab に 脆弱性 (CVE-2026-5296) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
CVE-2026-4868 gitlab の脆弱性 (CVE-2026-4868)
gitlab に 脆弱性 (CVE-2026-4868) が存在。機密情報が外部に流出する可能性があります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
CVE-2026-42878 facturascripts/facturascripts に 情報漏洩 (CVE-2026-42878)
facturascripts/facturascripts に 脆弱性 (CVE-2026-42878) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2601 gitlab の脆弱性 (CVE-2026-2601)
gitlab に 脆弱性 (CVE-2026-2601) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
CVE-2026-1402 gitlab の脆弱性 (CVE-2026-1402)
gitlab に 脆弱性 (CVE-2026-1402) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
GHSA-8pwf-pjp8-jw22 @polka-ui/config の脆弱性 (GHSA-8pwf-pjp8-jw22)
@polka-ui/config に 脆弱性 (GHSA-8pwf-pjp8-jw22) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9726 drupal/basket の脆弱性 (CVE-2026-9726)
drupal/basket に 脆弱性 (CVE-2026-9726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.17` 以上に更新。
CVE-2026-4391 CVE-2026-4391 に バッファオーバーフロー (CVE-2026-4391)
CVE-2026-4391 に 脆弱性 (CVE-2026-4391) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4390 CVE-2026-4390 に バッファオーバーフロー (CVE-2026-4390)
CVE-2026-4390 に 脆弱性 (CVE-2026-4390) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4392 CVE-2026-4392 の脆弱性 (CVE-2026-4392)
CVE-2026-4392 に 脆弱性 (CVE-2026-4392) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5509 tp-link の脆弱性 (CVE-2026-5509)
tp-link に 脆弱性 (CVE-2026-5509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38807 CVE-2026-38807 の脆弱性 (CVE-2026-38807)
CVE-2026-38807 に 脆弱性 (CVE-2026-38807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38808 sqli に SQLインジェクション (CVE-2026-38808)
sqli に SQLインジェクション (CVE-2026-38808) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-69600 CVE-2025-69600 に コマンドインジェクション (CVE-2025-69600)
CVE-2025-69600 に コマンドインジェクション (CVE-2025-69600) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-67903 Northern.tech Mender Client 5 before 5.0.4 allows a Cryptographic signature verification bypass.
Northern.tech Mender Client 5 before 5.0.4 allows a Cryptographic signature verification bypass.
ECHO-f203-4098-3fcc ECHO-f203-4098-3fcc
ECHO-1a5a-3ad1-ce32 ECHO-1a5a-3ad1-ce32
CVE-2026-45618 liquidjs に コードインジェクション (CVE-2026-45618)
liquidjs に コードインジェクション (CVE-2026-45618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``this`` 経由で攻撃可能。対策: `10.26.0` 以上に更新。
JLSEC-2026-562 GnuPG_jll の脆弱性 (JLSEC-2026-562)
GnuPG_jll に 脆弱性 (JLSEC-2026-562) が存在。データの不正な改ざんを許す可能性があります。対策: `2.5.16+0` 以上に更新。
JLSEC-2026-563 GnuPG_jll の脆弱性 (JLSEC-2026-563)
GnuPG_jll に 脆弱性 (JLSEC-2026-563) が存在。機密情報が外部に流出する可能性があります。対策: `2.5.16+0` 以上に更新。
JLSEC-2026-565 GnuPG_jll の脆弱性 (JLSEC-2026-565)
GnuPG_jll に 脆弱性 (JLSEC-2026-565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.17+0` 以上に更新。
JLSEC-2026-564 GnuPG_jll の脆弱性 (JLSEC-2026-564)
GnuPG_jll に 脆弱性 (JLSEC-2026-564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.17+0` 以上に更新。
JLSEC-2026-566 GnuPG_jll の脆弱性 (JLSEC-2026-566)
GnuPG_jll に 脆弱性 (JLSEC-2026-566) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.17+0` 以上に更新。
CVE-2026-48153 @budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-48153)
@budibase/server に SSRF (CVE-2026-48153) が存在。機密情報が外部に流出する可能性があります。``fetchToken`` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
CVE-2026-48152 @budibase/server に 認可不備 (CVE-2026-48152)
@budibase/server に 脆弱性 (CVE-2026-48152) が存在。機密情報が外部に流出する可能性があります。`GET /api/datasources/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
CVE-2026-48151 @budibase/server の脆弱性 (CVE-2026-48151)
@budibase/server に 脆弱性 (CVE-2026-48151) が存在。データの不正な改ざんを許す可能性があります。`POST /api/webhooks/schema/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
CVE-2026-48150 @budibase/server の脆弱性 (CVE-2026-48150)
@budibase/server に 脆弱性 (CVE-2026-48150) が存在。機密情報が外部に流出する可能性があります。`GET /api/global/self/api_key` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
CVE-2026-48149 CVE-2026-48149 に クロスサイトスクリプティング (CVE-2026-48149)
CVE-2026-48149 に XSS (クロスサイトスクリプティング) (CVE-2026-48149) が存在。機密情報が外部に流出する可能性があります。対策: `3.39.0` 以上に更新。
CVE-2026-48148 @budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-48148)
@budibase/server に SSRF (CVE-2026-48148) が存在。不正な操作・情報露出のリスクがあります。``metadata.google.internal`` 経由で攻撃可能。対策: `3.35.3` 以上に更新。
CVE-2026-48147 @budibase/backend-core の脆弱性 (CVE-2026-48147)
@budibase/backend-core に 脆弱性 (CVE-2026-48147) が存在。データの不正な改ざんを許す可能性があります。`POST /api/global/users/invite` 経由で攻撃可能。対策: `3.35.4` 以上に更新。
CVE-2026-48146 @budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-48146)
@budibase/server に SSRF (CVE-2026-48146) が存在。機密情報が外部に流出する可能性があります。``fetchWithBlacklist`` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
CVE-2026-48128 budibase に SSRF (サーバー側リクエスト偽造) (CVE-2026-48128)
budibase に SSRF (CVE-2026-48128) が存在。不正な操作・情報露出のリスクがあります。``inputs.query`` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
CVE-2026-46427 CVE-2026-46427 に 情報漏洩 (CVE-2026-46427)
CVE-2026-46427 に 脆弱性 (CVE-2026-46427) が存在。機密情報が外部に流出する可能性があります。`GET /api/datasources/` 経由で攻撃可能。対策: `3.38.3` 以上に更新。
CVE-2026-46425 CVE-2026-46425 の脆弱性 (CVE-2026-46425)
CVE-2026-46425 に 脆弱性 (CVE-2026-46425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.38.2` 以上に更新。
CVE-2026-45081 CVE-2026-45081 に 認可不備 (CVE-2026-45081)
CVE-2026-45081 に 脆弱性 (CVE-2026-45081) が存在。機密情報が外部に流出する可能性があります。対策: `16.5.0` 以上に更新。
CVE-2026-44460 CVE-2026-44460 に 情報漏洩 (CVE-2026-44460)
CVE-2026-44460 に 脆弱性 (CVE-2026-44460) が存在。機密情報が外部に流出する可能性があります。対策: `3.12.0` 以上に更新。
CVE-2026-44378 c の脆弱性 (CVE-2026-44378)
c に 脆弱性 (CVE-2026-44378) が存在。不正な操作・情報露出のリスクがあります。対策: `3.12.0` 以上に更新。
CVE-2026-42553 cinny の脆弱性 (CVE-2026-42553)
cinny に 脆弱性 (CVE-2026-42553) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `4.10.3` 以上に更新。
CVE-2026-42328 github.com/ipld/go-ipld-prime の脆弱性 (CVE-2026-42328)
github.com/ipld/go-ipld-prime に 脆弱性 (CVE-2026-42328) が存在。不正な操作・情報露出のリスクがあります。``basicnode.Prototype.Any`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
CVE-2026-45617 liquidjs の脆弱性 (CVE-2026-45617)
liquidjs に 脆弱性 (CVE-2026-45617) が存在。不正な操作・情報露出のリスクがあります。``strip_html`` 経由で攻撃可能。対策: `10.26.0` 以上に更新。
USN-8326-1 foomuuri の脆弱性 (USN-8326-1)
foomuuri に 脆弱性 (USN-8326-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.22-1ubuntu0.1~esm1` 以上に更新。
CVE-2026-45368 getkirby/cms に クロスサイトスクリプティング (CVE-2026-45368)
getkirby/cms に XSS (クロスサイトスクリプティング) (CVE-2026-45368) が存在。不正な操作・情報露出のリスクがあります。``image`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
CGA-6256-f6rw-c36p CGA-6256-f6rw-c36p
CVE-2026-45357 liquidjs の脆弱性 (CVE-2026-45357)
liquidjs に 脆弱性 (CVE-2026-45357) が存在。不正な操作・情報露出のリスクがあります。``date`` 経由で攻撃可能。
CVE-2026-45334 getkirby/cms の脆弱性 (CVE-2026-45334)
getkirby/cms に 脆弱性 (CVE-2026-45334) が存在。不正な操作・情報露出のリスクがあります。``users.access`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →