脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MINI-cg4x-jxr9-5g4r |
|
MINI-cg4x-jxr9-5g4r |
| MINI-cm39-64ph-943j |
|
MINI-cm39-64ph-943j |
| MINI-6p4v-6mpv-f7vq |
|
MINI-6p4v-6mpv-f7vq |
| MINI-573h-f2j3-w3cw |
|
MINI-573h-f2j3-w3cw |
| MINI-542r-hmqq-p542 |
|
MINI-542r-hmqq-p542 |
| MINI-3jq6-9cj5-9v4c |
|
MINI-3jq6-9cj5-9v4c |
| MINI-2ghv-fxh9-88hh |
|
MINI-2ghv-fxh9-88hh |
| MINI-3hr5-gg2q-83r2 |
|
MINI-3hr5-gg2q-83r2 |
| MINI-258g-8jww-vh9r |
|
MINI-258g-8jww-vh9r |
| MINI-2crj-xfx4-pmq6 |
|
MINI-2crj-xfx4-pmq6 |
| MINI-2cw2-54rw-9274 |
|
MINI-2cw2-54rw-9274 |
| MINI-vwcp-qw56-3cwm |
|
MINI-vwcp-qw56-3cwm |
| GHSA-x9f6-9rvm-mmrg |
|
vantage6 の脆弱性 (GHSA-x9f6-9rvm-mmrg)
vantage6 に 脆弱性 (GHSA-x9f6-9rvm-mmrg) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-fgmc-2hqj-86v4 |
|
vantage6 の脆弱性 (GHSA-fgmc-2hqj-86v4)
vantage6 に 脆弱性 (GHSA-fgmc-2hqj-86v4) が存在。不正な操作・情報露出のリスクがあります。``root`` 経由で攻撃可能。対策: `5.0.0` 以上に更新。
|
| GHSA-g72g-r7m4-9x4g |
|
nocodb の脆弱性 (GHSA-g72g-r7m4-9x4g)
nocodb に 脆弱性 (GHSA-g72g-r7m4-9x4g) が存在。不正な操作・情報露出のリスクがあります。``revokeAllOAuthTokensByUser`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
|
| CVE-2026-52878 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-52878)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-52878) が存在。不正な操作・情報露出のリスクがあります。`POST /transaction/send` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
|
| CVE-2026-52880 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-52880)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-52880) が存在。不正な操作・情報露出のリスクがあります。``Engine.Run`` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
|
| CVE-2026-52879 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-52879)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-52879) が存在。不正な操作・情報露出のリスクがあります。``networkMessenger.directMessageHandler`` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
|
| CVE-2026-49343 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-49343)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-49343) が存在。不正な操作・情報露出のリスクがあります。``NumGoRoutinesThrottler`` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
|
| CVE-2026-48017 |
|
dbgate-api に コードインジェクション (CVE-2026-48017)
dbgate-api に コードインジェクション (CVE-2026-48017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /runners/load-reader` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
|
| ROOT-APP-NPM-CVE-2021-3795 |
|
@rootio/semver-regex の脆弱性 (ROOT-APP-NPM-CVE-2021-3795)
@rootio/semver-regex に 脆弱性 (ROOT-APP-NPM-CVE-2021-3795) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.0-root.io.1` 以上に更新。
|
| ROOT-APP-NPM-CVE-2021-43307 |
|
@rootio/semver-regex の脆弱性 (ROOT-APP-NPM-CVE-2021-43307)
@rootio/semver-regex に 脆弱性 (ROOT-APP-NPM-CVE-2021-43307) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.0-root.io.1` 以上に更新。
|
| ROOT-APP-NPM-CVE-2025-13466 |
|
@rootio/body-parser の脆弱性 (ROOT-APP-NPM-CVE-2025-13466)
@rootio/body-parser に 脆弱性 (ROOT-APP-NPM-CVE-2025-13466) が存在。不正な操作・情報露出のリスクがあります。対策: `2.2.0-root.io.1` 以上に更新。
|
| ROOT-APP-NPM-CVE-2021-23337 |
|
@rootio/lodash.template の脆弱性 (ROOT-APP-NPM-CVE-2021-23337)
@rootio/lodash.template に 脆弱性 (ROOT-APP-NPM-CVE-2021-23337) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.5.0-root.io.1, 4.5.0-root.io.2, 4.5.0-root.io.3` 以上に更新。
|
| CVE-2026-47684 |
|
@sync-in/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-47684)
@sync-in/server に SSRF (CVE-2026-47684) が存在。機密情報が外部に流出する可能性があります。対策: `2.3.0` 以上に更新。
|
| CVE-2026-47680 |
|
github.com/fluxcd/source-controller の脆弱性 (CVE-2026-47680)
github.com/fluxcd/source-controller に 脆弱性 (CVE-2026-47680) が存在。不正な操作・情報露出のリスクがあります。``Bucket`` 経由で攻撃可能。対策: `1.8.5` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-2739 |
|
@rootio/bn.js の脆弱性 (ROOT-APP-NPM-CVE-2026-2739)
@rootio/bn.js に 脆弱性 (ROOT-APP-NPM-CVE-2026-2739) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.2-root.io.1, 4.11.9-root.io.1, 4.12.2-root.io.2, 4.11.9-root.io.2` 以上に更新。
|
| CVE-2026-47670 |
|
dbgate-api に コマンドインジェクション (CVE-2026-47670)
dbgate-api に コマンドインジェクション (CVE-2026-47670) が存在。不正な操作・情報露出のリスクがあります。``functionName`` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
|
| CVE-2026-47419 |
|
praisonai-platform の脆弱性 (CVE-2026-47419)
praisonai-platform に 脆弱性 (CVE-2026-47419) が存在。機密情報が外部に流出する可能性があります。`DELETE /workspaces/{workspace_id}/agents/{agent_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47669 |
|
dbgate に パストラバーサル (CVE-2026-47669)
dbgate に パストラバーサル (CVE-2026-47669) が存在。不正な操作・情報露出のリスクがあります。`POST /auth/login` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
|
| CVE-2026-47668 |
|
dbgate-serve の脆弱性 (CVE-2026-47668)
dbgate-serve に 脆弱性 (CVE-2026-47668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /runners/start` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
|
| CVE-2026-47388 |
|
nocodb の脆弱性 (CVE-2026-47388)
nocodb に 脆弱性 (CVE-2026-47388) が存在。不正な操作・情報露出のリスクがあります。``readAttachment`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
|
| CVE-2026-47387 |
|
nocodb に クロスサイトスクリプティング (CVE-2026-47387)
nocodb に XSS (クロスサイトスクリプティング) (CVE-2026-47387) が存在。不正な操作・情報露出のリスクがあります。``redirect_url`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
|
| CVE-2026-47386 |
|
nocodb の脆弱性 (CVE-2026-47386)
nocodb に 脆弱性 (CVE-2026-47386) が存在。不正な操作・情報露出のリスクがあります。``is_used`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
|
| CGA-64rf-cq24-c88r |
|
CGA-64rf-cq24-c88r |
| CGA-47hv-vg4j-v3h9 |
|
CGA-47hv-vg4j-v3h9 |
| CGA-ww3c-xmh5-8c3p |
|
CGA-ww3c-xmh5-8c3p |
| CGA-3q8f-7g2w-5cjg |
|
CGA-3q8f-7g2w-5cjg |
| CGA-rmx5-mw5x-8m6w |
|
CGA-rmx5-mw5x-8m6w |
| CGA-gvv2-g9rg-w789 |
|
CGA-gvv2-g9rg-w789 |
| CGA-9689-x7j6-fpx6 |
|
CGA-9689-x7j6-fpx6 |
| CGA-wxp3-7xfv-4g68 |
|
CGA-wxp3-7xfv-4g68 |
| CGA-m6h3-357j-cf5c |
|
CGA-m6h3-357j-cf5c |
| CGA-c96c-c777-w5h2 |
|
CGA-c96c-c777-w5h2 |
| CGA-hcxf-7723-8928 |
|
CGA-hcxf-7723-8928 |
| CGA-cfxr-rh93-mwhj |
|
CGA-cfxr-rh93-mwhj |
| CGA-w3rv-jjfh-q7pf |
|
CGA-w3rv-jjfh-q7pf |
| CGA-c9r2-frx5-c2h8 |
|
CGA-c9r2-frx5-c2h8 |
| CGA-5gcf-pvpf-v5h8 |
|
CGA-5gcf-pvpf-v5h8 |
| CGA-3h8g-75wg-w4jv |
|
CGA-3h8g-75wg-w4jv |