脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MAL-2026-4829 |
|
quatres の脆弱性 (MAL-2026-4829)
quatres に 脆弱性 (MAL-2026-4829) が存在。不正な操作・情報露出のリスクがあります。
|
| CGA-m586-p9mx-62v4 |
|
CGA-m586-p9mx-62v4 |
| CGA-h94h-5r36-f293 |
|
CGA-h94h-5r36-f293 |
| CGA-xmfg-pj8f-whq5 |
|
CGA-xmfg-pj8f-whq5 |
| ECHO-3bec-ea1f-c678 |
|
ECHO-3bec-ea1f-c678 |
| ECHO-3a6d-e839-9d06 |
|
ECHO-3a6d-e839-9d06 |
| ECHO-4a73-8df7-e659 |
|
ECHO-4a73-8df7-e659 |
| CVE-2026-7899504660052 |
|
Google chrome の脆弱性 (CVE-2026-7899504660052)
Google chrome に 脆弱性 (CVE-2026-7899504660052) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44979 |
|
@hapi/wreck に 情報漏洩 (CVE-2026-44979)
@hapi/wreck に 脆弱性 (CVE-2026-44979) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `18.1.1` 以上に更新。
|
| CVE-2026-44974 |
|
@hapi/content の脆弱性 (CVE-2026-44974)
@hapi/content に 脆弱性 (CVE-2026-44974) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.2` 以上に更新。
|
| CVE-2026-44741 |
|
pimcore/admin-ui-classic-bundle に SQLインジェクション (CVE-2026-44741)
pimcore/admin-ui-classic-bundle に SQLインジェクション (CVE-2026-44741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/translation/translations` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
|
| CVE-2026-44739 |
|
pimcore/pimcore に SQLインジェクション (CVE-2026-44739)
pimcore/pimcore に SQLインジェクション (CVE-2026-44739) が存在。機密情報が外部に流出する可能性があります。`POST /admin/bundle/customreports/custom-report/column-config` 経由で攻撃可能。対策: `12.3.6` 以上に更新。
|
| CVE-2026-44705 |
|
tmp に パストラバーサル (CVE-2026-44705)
tmp に パストラバーサル (CVE-2026-44705) が存在。データの不正な改ざんを許す可能性があります。``prefix`` 経由で攻撃可能。対策: `0.2.6` 以上に更新。
|
| CVE-2026-9607 |
|
sqli の脆弱性 (CVE-2026-9607)
sqli に 脆弱性 (CVE-2026-9607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9606 |
|
sqli の脆弱性 (CVE-2026-9606)
sqli に 脆弱性 (CVE-2026-9606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8606 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-8606)
ssrf に SSRF (CVE-2026-8606) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9605 |
|
c に バッファオーバーフロー (CVE-2026-9605)
c に 脆弱性 (CVE-2026-9605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9312 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9312)
ssrf に SSRF (CVE-2026-9312) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44646 |
|
liquidjs の脆弱性 (CVE-2026-44646)
liquidjs に 脆弱性 (CVE-2026-44646) が存在。不正な操作・情報露出のリスクがあります。``Context`` 経由で攻撃可能。
|
| CVE-2026-44645 |
|
liquidjs の脆弱性 (CVE-2026-44645)
liquidjs に 脆弱性 (CVE-2026-44645) が存在。不正な操作・情報露出のリスクがあります。``renderLimit`` 経由で攻撃可能。
|
| CVE-2026-44644 |
|
liquidjs に クロスサイトスクリプティング (CVE-2026-44644)
liquidjs に XSS (クロスサイトスクリプティング) (CVE-2026-44644) が存在。不正な操作・情報露出のリスクがあります。``strip_html`` 経由で攻撃可能。
|
| CVE-2026-44632 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-44632)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-44632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ChangeMissionDatabase`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| OSV-2026-816 |
|
md4c の脆弱性 (OSV-2026-816)
md4c に 脆弱性 (OSV-2026-816) が存在。不正な操作・情報露出のリスクがあります。対策: `fb4d03dfda4e4e0c24f9a1b43ccd2dacab2bd190` 以上に更新。
|
| CVE-2026-44596 |
|
org.yamcs:yamcs-core の脆弱性 (CVE-2026-44596)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-44596) が存在。不正な操作・情報露出のリスクがあります。`POST /auth/token` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-44595 |
|
org.yamcs:yamcs-core の脆弱性 (CVE-2026-44595)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-44595) が存在。不正な操作・情報露出のリスクがあります。``listUsers`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-44587 |
|
carrierwave の脆弱性 (CVE-2026-44587)
carrierwave に 脆弱性 (CVE-2026-44587) が存在。不正な操作・情報露出のリスクがあります。``Regexp.quote`` 経由で攻撃可能。対策: `2.2.7` 以上に更新。
|
| UBUNTU-CVE-2026-46028 |
|
linux-azure の脆弱性 (UBUNTU-CVE-2026-46028)
linux-azure に 脆弱性 (UBUNTU-CVE-2026-46028) が存在。不正な操作・情報露出のリスクがあります。対策: `4.15.0-1201.216~14.04.1` 以上に更新。
|
| UBUNTU-CVE-2026-45998 |
|
linux-hwe-edge の脆弱性 (UBUNTU-CVE-2026-45998)
linux-hwe-edge に 脆弱性 (UBUNTU-CVE-2026-45998) が存在。不正な操作・情報露出のリスクがあります。対策: `6.8.0-1057.60~22.04.1` 以上に更新。
|
| UBUNTU-CVE-2026-45966 |
|
linux-hwe-edge の脆弱性 (UBUNTU-CVE-2026-45966)
linux-hwe-edge に 脆弱性 (UBUNTU-CVE-2026-45966) が存在。不正な操作・情報露出のリスクがあります。対策: `6.17.0-1017.17~24.04.1` 以上に更新。
|
| UBUNTU-CVE-2026-46000 |
|
linux の脆弱性 (UBUNTU-CVE-2026-46000)
linux に 脆弱性 (UBUNTU-CVE-2026-46000) が存在。不正な操作・情報露出のリスクがあります。対策: `6.8.0-1057.60~22.04.1` 以上に更新。
|
| ALSA-2026:21382 |
|
firefox の脆弱性 (ALSA-2026:21382)
firefox に 脆弱性 (ALSA-2026:21382) が存在。不正な操作・情報露出のリスクがあります。対策: `140.11.0-1.el8_10.alma.1` 以上に更新。
|
| ALSA-2026:21295 |
|
aspnetcore-runtime-10.0 の脆弱性 (ALSA-2026:21295)
aspnetcore-runtime-10.0 に 脆弱性 (ALSA-2026:21295) が存在。不正な操作・情報露出のリスクがあります。対策: `10.0.8-1.el8_10` 以上に更新。
|
| ALSA-2026:21294 |
|
aspnetcore-runtime-9.0 の脆弱性 (ALSA-2026:21294)
aspnetcore-runtime-9.0 に 脆弱性 (ALSA-2026:21294) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.16-1.el8_10` 以上に更新。
|
| ALSA-2026:21381 |
|
thunderbird の脆弱性 (ALSA-2026:21381)
thunderbird に 脆弱性 (ALSA-2026:21381) が存在。不正な操作・情報露出のリスクがあります。対策: `140.11.0-1.el9_8.alma.1` 以上に更新。
|
| ALSA-2026:21378 |
|
firefox の脆弱性 (ALSA-2026:21378)
firefox に 脆弱性 (ALSA-2026:21378) が存在。不正な操作・情報露出のリスクがあります。対策: `140.11.0-1.el9_8.alma.1` 以上に更新。
|
| ALSA-2026:21391 |
|
httpd の脆弱性 (ALSA-2026:21391)
httpd に 脆弱性 (ALSA-2026:21391) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.62-13.el9_8.1` 以上に更新。
|
| ALSA-2026:21296 |
|
aspnetcore-runtime-9.0 の脆弱性 (ALSA-2026:21296)
aspnetcore-runtime-9.0 に 脆弱性 (ALSA-2026:21296) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.16-1.el9_8` 以上に更新。
|
| ALSA-2026:21297 |
|
aspnetcore-runtime-10.0 の脆弱性 (ALSA-2026:21297)
aspnetcore-runtime-10.0 に 脆弱性 (ALSA-2026:21297) が存在。不正な操作・情報露出のリスクがあります。対策: `10.0.8-1.el9_8` 以上に更新。
|
| ALSA-2026:21380 |
|
firefox の脆弱性 (ALSA-2026:21380)
firefox に 脆弱性 (ALSA-2026:21380) が存在。不正な操作・情報露出のリスクがあります。対策: `140.11.0-1.el10_2` 以上に更新。
|
| ALSA-2026:21293 |
|
aspnetcore-runtime-8.0 の脆弱性 (ALSA-2026:21293)
aspnetcore-runtime-8.0 に 脆弱性 (ALSA-2026:21293) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.27-1.el9_8` 以上に更新。
|
| ALSA-2026:21468 |
|
cockpit の脆弱性 (ALSA-2026:21468)
cockpit に 脆弱性 (ALSA-2026:21468) が存在。不正な操作・情報露出のリスクがあります。対策: `356.2-1.el9_8` 以上に更新。
|
| ALSA-2026:21291 |
|
aspnetcore-runtime-8.0 の脆弱性 (ALSA-2026:21291)
aspnetcore-runtime-8.0 に 脆弱性 (ALSA-2026:21291) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.27-1.el8_10` 以上に更新。
|
| ALSA-2026:21433 |
|
httpd の脆弱性 (ALSA-2026:21433)
httpd に 脆弱性 (ALSA-2026:21433) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.63-13.el10_2.1` 以上に更新。
|
| ALSA-2026:21286 |
|
aspnetcore-runtime-8.0 の脆弱性 (ALSA-2026:21286)
aspnetcore-runtime-8.0 に 脆弱性 (ALSA-2026:21286) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.27-1.el10_2` 以上に更新。
|
| openSUSE-SU-2026:10867-1 |
|
ffmpeg-7 の脆弱性 (openSUSE-SU-2026:10867-1)
ffmpeg-7 に 脆弱性 (openSUSE-SU-2026:10867-1) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.4-2.1` 以上に更新。
|
| openSUSE-SU-2026:10869-1 |
|
roundcubemail の脆弱性 (openSUSE-SU-2026:10869-1)
roundcubemail に 脆弱性 (openSUSE-SU-2026:10869-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.16-2.1` 以上に更新。
|
| openSUSE-SU-2026:10868-1 |
|
libyang の脆弱性 (openSUSE-SU-2026:10868-1)
libyang に 脆弱性 (openSUSE-SU-2026:10868-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.6-2.1` 以上に更新。
|
| openSUSE-SU-2026:10866-1 |
|
ffmpeg-4 の脆弱性 (openSUSE-SU-2026:10866-1)
ffmpeg-4 に 脆弱性 (openSUSE-SU-2026:10866-1) が存在。不正な操作・情報露出のリスクがあります。対策: `4.4.7-2.1` 以上に更新。
|
| openSUSE-SU-2026:10863-1 |
|
MozillaFirefox の脆弱性 (openSUSE-SU-2026:10863-1)
MozillaFirefox に 脆弱性 (openSUSE-SU-2026:10863-1) が存在。不正な操作・情報露出のリスクがあります。対策: `151.0.1-1.1` 以上に更新。
|
| openSUSE-SU-2026:10864-1 |
|
MozillaThunderbird の脆弱性 (openSUSE-SU-2026:10864-1)
MozillaThunderbird に 脆弱性 (openSUSE-SU-2026:10864-1) が存在。不正な操作・情報露出のリスクがあります。対策: `140.11.1-1.1` 以上に更新。
|