脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| openSUSE-SU-2026:10865-1 |
|
beets の脆弱性 (openSUSE-SU-2026:10865-1)
beets に 脆弱性 (openSUSE-SU-2026:10865-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.11.0-1.1` 以上に更新。
|
| UBUNTU-CVE-2026-47770 |
|
jq の脆弱性 (UBUNTU-CVE-2026-47770)
jq に 脆弱性 (UBUNTU-CVE-2026-47770) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.2` 以上に更新。
|
| UBUNTU-CVE-2026-47766 |
|
[Unknown description] |
| UBUNTU-CVE-2026-46644 |
|
[insecure equivalence in symfony/polyfill-intl-idn for ASCII-only xn-- labels] |
| CVE-2026-48027 KEV |
|
【KEV】nx の脆弱性 (CVE-2026-48027)
nx に 脆弱性 (CVE-2026-48027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-44210 |
|
github.com/kata-containers/kata-containers の脆弱性 (CVE-2026-44210)
github.com/kata-containers/kata-containers に 脆弱性 (CVE-2026-44210) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.0-20260519062212-ffa59ce3aa78` 以上に更新。
|
| CVE-2026-44177 |
|
getkirby/cms に パストラバーサル (CVE-2026-44177)
getkirby/cms に パストラバーサル (CVE-2026-44177) が存在。不正な操作・情報露出のリスクがあります。``Users`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
|
| CVE-2026-44176 |
|
getkirby/cms の脆弱性 (CVE-2026-44176)
getkirby/cms に 脆弱性 (CVE-2026-44176) が存在。不正な操作・情報露出のリスクがあります。``pages.access`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
|
| CVE-2026-44175 |
|
getkirby/cms に クロスサイトスクリプティング (CVE-2026-44175)
getkirby/cms に XSS (クロスサイトスクリプティング) (CVE-2026-44175) が存在。不正な操作・情報露出のリスクがあります。対策: `5.4.1` 以上に更新。
|
| CVE-2026-44174 |
|
getkirby/cms の脆弱性 (CVE-2026-44174)
getkirby/cms に 脆弱性 (CVE-2026-44174) が存在。不正な操作・情報露出のリスクがあります。``search`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
|
| CVE-2026-43947 |
|
fuxa-server に 認可不備 (CVE-2026-43947)
fuxa-server に 脆弱性 (CVE-2026-43947) が存在。不正な操作・情報露出のリスクがあります。`POST /api/runscript` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
|
| CVE-2026-43946 |
|
fuxa-server に 認可不備 (CVE-2026-43946)
fuxa-server に 脆弱性 (CVE-2026-43946) が存在。不正な操作・情報露出のリスクがあります。``req.userId`` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
|
| CVE-2026-43945 |
|
@frangoteam/fuxa に コードインジェクション (CVE-2026-43945)
@frangoteam/fuxa に コードインジェクション (CVE-2026-43945) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.1` 以上に更新。
|
| CVE-2026-42568 |
|
org.yamcs:yamcs-core の脆弱性 (CVE-2026-42568)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-42568) が存在。不正な操作・情報露出のリスクがあります。``org.yamcs.security.LdapAuthModule`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-42462 |
|
@fedify/fedify の脆弱性 (CVE-2026-42462)
@fedify/fedify に 脆弱性 (CVE-2026-42462) が存在。データの不正な改ざんを許す可能性があります。``Activity`` 経由で攻撃可能。対策: `1.9.11` 以上に更新。
|
| CVE-2026-9604 |
|
CVE-2026-9604 の脆弱性 (CVE-2026-9604)
CVE-2026-9604 に 脆弱性 (CVE-2026-9604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8680 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-8647 |
|
CVE-2026-8647 の脆弱性 (CVE-2026-8647)
CVE-2026-8647 に 脆弱性 (CVE-2026-8647) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46740 |
|
CVE-2026-46740 の脆弱性 (CVE-2026-46740)
CVE-2026-46740 に 脆弱性 (CVE-2026-46740) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42089 |
|
yeoman-environment の脆弱性 (CVE-2026-42089)
yeoman-environment に 脆弱性 (CVE-2026-42089) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.0.1` 以上に更新。
|
| CVE-2026-41207 |
|
io.netty.incubator:netty-incubator-codec-ohttp の脆弱性 (CVE-2026-41207)
io.netty.incubator:netty-incubator-codec-ohttp に 脆弱性 (CVE-2026-41207) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.21.Final` 以上に更新。
|
| CVE-2026-34986 |
|
github.com/go-jose/go-jose/v3 の脆弱性 (CVE-2026-34986)
github.com/go-jose/go-jose/v3 に 脆弱性 (CVE-2026-34986) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.5` 以上に更新。
|
| ALPINE-CVE-2026-5260 |
|
gnutls の脆弱性 (ALPINE-CVE-2026-5260)
gnutls に 脆弱性 (ALPINE-CVE-2026-5260) が存在。不正な操作・情報露出のリスクがあります。対策: `3.8.13-r0` 以上に更新。
|
| CVE-2026-9603 |
|
CVE-2026-9603 の脆弱性 (CVE-2026-9603)
CVE-2026-9603 に 脆弱性 (CVE-2026-9603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9584 |
|
A security vulnerability has been detected in code-projects Project Management System 1.0....
A security vulnerability has been detected in code-projects Project Management System 1.0....
|
| CVE-2026-5260 |
|
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
|
| CVE-2026-48710 |
|
starlette の脆弱性 (CVE-2026-48710)
starlette に 脆弱性 (CVE-2026-48710) が存在。不正な操作・情報露出のリスクがあります。`GET /foo` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
|
| DEBIAN-CVE-2026-44903 |
|
prometheus の脆弱性 (DEBIAN-CVE-2026-44903)
prometheus に 脆弱性 (DEBIAN-CVE-2026-44903) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.3` 以上に更新。
|
| DEBIAN-CVE-2026-44983 |
|
rust-smallbitvec の脆弱性 (DEBIAN-CVE-2026-44983)
rust-smallbitvec に 脆弱性 (DEBIAN-CVE-2026-44983) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.1` 以上に更新。
|
| CVE-2026-44905 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza....
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza. When processing incoming V2X messages, the ASN.1 decoder accepts the structure as syntactically val...
|
| ALPINE-CVE-2026-42015 |
|
gnutls の脆弱性 (ALPINE-CVE-2026-42015)
gnutls に 脆弱性 (ALPINE-CVE-2026-42015) が存在。不正な操作・情報露出のリスクがあります。対策: `3.8.13-r0` 以上に更新。
|
| ALPINE-CVE-2026-42013 |
|
gnutls の脆弱性 (ALPINE-CVE-2026-42013)
gnutls に 脆弱性 (ALPINE-CVE-2026-42013) が存在。データの不正な改ざんを許す可能性があります。対策: `3.8.13-r0` 以上に更新。
|
| CVE-2026-43988 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When pro...
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When processing malformed network packets containing corrupted ASN.1/OER structures (e.g., invalid length fi...
|
| CVE-2026-42015 |
|
dos の脆弱性 (CVE-2026-42015)
dos に 脆弱性 (CVE-2026-42015) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42013 |
|
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
|
| ALPINE-CVE-2026-42012 |
|
gnutls の脆弱性 (ALPINE-CVE-2026-42012)
gnutls に 脆弱性 (ALPINE-CVE-2026-42012) が存在。データの不正な改ざんを許す可能性があります。対策: `3.8.13-r0` 以上に更新。
|
| CVE-2026-42012 |
|
A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a...
A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a...
|
| CVE-2025-46307 |
|
apple の脆弱性 (CVE-2025-46307)
apple に 脆弱性 (CVE-2025-46307) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-46284 |
|
apple の脆弱性 (CVE-2025-46284)
apple に 脆弱性 (CVE-2025-46284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-46280 |
|
apple に 境界外読み取り (CVE-2025-46280)
apple に 脆弱性 (CVE-2025-46280) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-43451 |
|
apple の脆弱性 (CVE-2025-43451)
apple に 脆弱性 (CVE-2025-43451) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-43306 |
|
apple に 権限昇格 (CVE-2025-43306)
apple に 脆弱性 (CVE-2025-43306) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-43290 |
|
apple の脆弱性 (CVE-2025-43290)
apple に 脆弱性 (CVE-2025-43290) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-43289 |
|
apple の脆弱性 (CVE-2025-43289)
apple に 脆弱性 (CVE-2025-43289) が存在。機密情報が外部に流出する可能性があります。
|
| UBUNTU-CVE-2026-44903 |
|
prometheus の脆弱性 (UBUNTU-CVE-2026-44903)
prometheus に 脆弱性 (UBUNTU-CVE-2026-44903) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.3` 以上に更新。
|
| UBUNTU-CVE-2026-44983 |
|
rust-smallbitvec の脆弱性 (UBUNTU-CVE-2026-44983)
rust-smallbitvec に 脆弱性 (UBUNTU-CVE-2026-44983) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.1` 以上に更新。
|
| ECHO-a229-4b9e-b030 |
|
ECHO-a229-4b9e-b030 |
| ECHO-e406-9590-08f0 |
|
ECHO-e406-9590-08f0 |
| ECHO-4f6e-0017-81fd |
|
ECHO-4f6e-0017-81fd |
| ECHO-e772-f0e1-af40 |
|
ECHO-e772-f0e1-af40 |