脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| UBUNTU-CVE-2026-41069 |
|
libheif の脆弱性 (UBUNTU-CVE-2026-41069)
libheif に 脆弱性 (UBUNTU-CVE-2026-41069) が存在。不正な操作・情報露出のリスクがあります。対策: `1.20.2-1ubuntu0.4` 以上に更新。
|
| UBUNTU-CVE-2026-41071 |
|
libheif の脆弱性 (UBUNTU-CVE-2026-41071)
libheif に 脆弱性 (UBUNTU-CVE-2026-41071) が存在。機密情報が外部に流出する可能性があります。対策: `1.20.2-1ubuntu0.4` 以上に更新。
|
| UBUNTU-CVE-2026-39824 |
|
golang-golang-x-sys の脆弱性 (UBUNTU-CVE-2026-39824)
golang-golang-x-sys に 脆弱性 (UBUNTU-CVE-2026-39824) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-40864 |
|
jupyterhub の脆弱性 (UBUNTU-CVE-2026-40864)
jupyterhub に 脆弱性 (UBUNTU-CVE-2026-40864) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-40295 |
|
ruby-devise の脆弱性 (UBUNTU-CVE-2026-40295)
ruby-devise に 脆弱性 (UBUNTU-CVE-2026-40295) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。
|
| UBUNTU-CVE-2026-39821 |
|
golang-golang-x-net-dev の脆弱性 (UBUNTU-CVE-2026-39821)
golang-golang-x-net-dev に 脆弱性 (UBUNTU-CVE-2026-39821) が存在。機密情報が外部に流出する可能性があります。対策: `1:0.0+git20170629.c81e7f2+dfsg-2ubuntu0.1~esm3` 以上に更新。
|
| UBUNTU-CVE-2026-31236 |
|
llm の脆弱性 (UBUNTU-CVE-2026-31236)
llm に 脆弱性 (UBUNTU-CVE-2026-31236) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| UBUNTU-CVE-2026-25680 |
|
Parsing arbitrary HTML can consume excessive CPU time, possibly leading to denial of service. |
| UBUNTU-CVE-2026-23927 |
|
zabbix の脆弱性 (UBUNTU-CVE-2026-23927)
zabbix に 脆弱性 (UBUNTU-CVE-2026-23927) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-27136 |
|
golang-golang-x-net-dev の脆弱性 (UBUNTU-CVE-2026-27136)
golang-golang-x-net-dev に 脆弱性 (UBUNTU-CVE-2026-27136) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-25681 |
|
golang-golang-x-net-dev の脆弱性 (UBUNTU-CVE-2026-25681)
golang-golang-x-net-dev に 脆弱性 (UBUNTU-CVE-2026-25681) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-23926 |
|
zabbix の脆弱性 (UBUNTU-CVE-2026-23926)
zabbix に 脆弱性 (UBUNTU-CVE-2026-23926) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2025-51495 |
|
swupdate の脆弱性 (UBUNTU-CVE-2025-51495)
swupdate に 脆弱性 (UBUNTU-CVE-2025-51495) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2025-35979 |
|
intel-microcode の脆弱性 (UBUNTU-CVE-2025-35979)
intel-microcode に 脆弱性 (UBUNTU-CVE-2025-35979) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2025-0186 |
|
gitlab の脆弱性 (UBUNTU-CVE-2025-0186)
gitlab に 脆弱性 (UBUNTU-CVE-2025-0186) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2018-25357 |
|
dolibarr の脆弱性 (UBUNTU-CVE-2018-25357)
dolibarr に 脆弱性 (UBUNTU-CVE-2018-25357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.5.8+dfsg1-1ubuntu1+esm1` 以上に更新。
|
| UBUNTU-CVE-2026-48829 |
|
gsasl の脆弱性 (UBUNTU-CVE-2026-48829)
gsasl に 脆弱性 (UBUNTU-CVE-2026-48829) が存在。不正な操作・情報露出のリスクがあります。対策: `2.2.1-1willsync1ubuntu0.1` 以上に更新。
|
| CGA-ffc7-pg6q-g6m6 |
|
CGA-ffc7-pg6q-g6m6 |
| USN-8305-1 |
|
linux-intel-iot-realtime の脆弱性 (USN-8305-1)
linux-intel-iot-realtime に 脆弱性 (USN-8305-1) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.0-1100.102` 以上に更新。
|
| MAL-2026-4496 |
|
bandkit の脆弱性 (MAL-2026-4496)
bandkit に 脆弱性 (MAL-2026-4496) が存在。不正な操作・情報露出のリスクがあります。``cipher`` 経由で攻撃可能。
|
| USN-8279-3 |
|
linux-nvidia-tegra-igx の脆弱性 (USN-8279-3)
linux-nvidia-tegra-igx に 脆弱性 (USN-8279-3) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.0-1049.49` 以上に更新。
|
| MAL-2026-4747 |
|
edison-tools の脆弱性 (MAL-2026-4747)
edison-tools に 脆弱性 (MAL-2026-4747) が存在。不正な操作・情報露出のリスクがあります。``EDISON_QUERY`` 経由で攻撃可能。
|
| GHSA-2xcr-5qfc-fq54 |
|
xarc-webpack-cli の脆弱性 (GHSA-2xcr-5qfc-fq54)
xarc-webpack-cli に 脆弱性 (GHSA-2xcr-5qfc-fq54) が存在。不正な操作・情報露出のリスクがあります。``preinstall`` 経由で攻撃可能。
|
| MAL-2026-4352 |
|
xarc-webpack-cli の脆弱性 (MAL-2026-4352)
xarc-webpack-cli に 脆弱性 (MAL-2026-4352) が存在。不正な操作・情報露出のリスクがあります。``preinstall`` 経由で攻撃可能。
|
| GHSA-2qqv-9mw5-52q2 |
|
json-to-simple-graphql-schema の脆弱性 (GHSA-2qqv-9mw5-52q2)
json-to-simple-graphql-schema に 脆弱性 (GHSA-2qqv-9mw5-52q2) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| MAL-2026-4590 |
|
json-to-simple-graphql-schema の脆弱性 (MAL-2026-4590)
json-to-simple-graphql-schema に 脆弱性 (MAL-2026-4590) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| DEBIAN-CVE-2026-48851 |
|
putty の脆弱性 (DEBIAN-CVE-2026-48851)
putty に 脆弱性 (DEBIAN-CVE-2026-48851) が存在。不正な操作・情報露出のリスクがあります。対策: `0.84-1` 以上に更新。
|
| DEBIAN-CVE-2026-48852 |
|
PuTTY 0.71 before 0.84 has an assertion failure in ECDSA signature verification. |
| DEBIAN-CVE-2026-48850 |
|
PuTTY 0.72 before 0.84 has a double free in RSA KEX. |
| DEBIAN-CVE-2026-43827 |
|
shiro の脆弱性 (DEBIAN-CVE-2026-43827)
shiro に 脆弱性 (DEBIAN-CVE-2026-43827) が存在。機密情報が外部に流出する可能性があります。
|
| DEBIAN-CVE-2026-43828 |
|
shiro の脆弱性 (DEBIAN-CVE-2026-43828)
shiro に 脆弱性 (DEBIAN-CVE-2026-43828) が存在。機密情報が外部に流出する可能性があります。
|
| CLSA-2026-1779200965 |
|
linux-buildinfo-5.4.0-230-generic の脆弱性 (CLSA-2026-1779200965)
linux-buildinfo-5.4.0-230-generic に 脆弱性 (CLSA-2026-1779200965) が存在。不正な操作・情報露出のリスクがあります。対策: `5.4.0-230.250+tuxcare.els1` 以上に更新。
|
| MAL-2026-4552 |
|
etherproxy-lite の脆弱性 (MAL-2026-4552)
etherproxy-lite に 脆弱性 (MAL-2026-4552) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-q782-j24w-vv68 |
|
@izumiswap/sdk の脆弱性 (GHSA-q782-j24w-vv68)
@izumiswap/sdk に 脆弱性 (GHSA-q782-j24w-vv68) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-48848 |
|
roundcube の脆弱性 (DEBIAN-CVE-2026-48848)
roundcube に 脆弱性 (DEBIAN-CVE-2026-48848) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.15+dfsg.1-1+deb11u9` 以上に更新。
|
| DEBIAN-CVE-2026-48845 |
|
roundcube の脆弱性 (DEBIAN-CVE-2026-48845)
roundcube に 脆弱性 (DEBIAN-CVE-2026-48845) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.15+dfsg.1-1+deb11u9` 以上に更新。
|
| DEBIAN-CVE-2026-48847 |
|
roundcube の脆弱性 (DEBIAN-CVE-2026-48847)
roundcube に 脆弱性 (DEBIAN-CVE-2026-48847) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.15+dfsg.1-1+deb11u9` 以上に更新。
|
| DEBIAN-CVE-2026-48849 |
|
roundcube の脆弱性 (DEBIAN-CVE-2026-48849)
roundcube に 脆弱性 (DEBIAN-CVE-2026-48849) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.15+dfsg.1-1+deb11u9` 以上に更新。
|
| DEBIAN-CVE-2026-48846 |
|
roundcube の脆弱性 (DEBIAN-CVE-2026-48846)
roundcube に 脆弱性 (DEBIAN-CVE-2026-48846) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.15+dfsg.1-1+deb11u9` 以上に更新。
|
| DEBIAN-CVE-2026-48842 |
|
roundcube の脆弱性 (DEBIAN-CVE-2026-48842)
roundcube に 脆弱性 (DEBIAN-CVE-2026-48842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.4.15+dfsg.1-1+deb11u9` 以上に更新。
|
| DEBIAN-CVE-2026-48844 |
|
roundcube の脆弱性 (DEBIAN-CVE-2026-48844)
roundcube に 脆弱性 (DEBIAN-CVE-2026-48844) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.4.15+dfsg.1-1+deb11u9` 以上に更新。
|
| DEBIAN-CVE-2026-48843 |
|
roundcube の脆弱性 (DEBIAN-CVE-2026-48843)
roundcube に 脆弱性 (DEBIAN-CVE-2026-48843) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.15+dfsg.1-1+deb11u9` 以上に更新。
|
| MAL-2026-4770 |
|
spip-pth-demo の脆弱性 (MAL-2026-4770)
spip-pth-demo に 脆弱性 (MAL-2026-4770) が存在。不正な操作・情報露出のリスクがあります。``python`` 経由で攻撃可能。
|
| GHSA-hw79-5457-g9c3 |
|
motion-tool の脆弱性 (GHSA-hw79-5457-g9c3)
motion-tool に 脆弱性 (GHSA-hw79-5457-g9c3) が存在。不正な操作・情報露出のリスクがあります。``pino`` 経由で攻撃可能。
|
| MAL-2026-4615 |
|
motion-tool の脆弱性 (MAL-2026-4615)
motion-tool に 脆弱性 (MAL-2026-4615) が存在。不正な操作・情報露出のリスクがあります。``pino`` 経由で攻撃可能。
|
| MAL-2026-4575 |
|
happy-dlscord.js の脆弱性 (MAL-2026-4575)
happy-dlscord.js に 脆弱性 (MAL-2026-4575) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-wxv4-4mmm-mmm9 |
|
skills-detector の脆弱性 (GHSA-wxv4-4mmm-mmm9)
skills-detector に 脆弱性 (GHSA-wxv4-4mmm-mmm9) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| MAL-2026-4670 |
|
skills-detector の脆弱性 (MAL-2026-4670)
skills-detector に 脆弱性 (MAL-2026-4670) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| GHSA-6r38-pqqw-473h |
|
@databus-service-ui/scroll-up-content の脆弱性 (GHSA-6r38-pqqw-473h)
@databus-service-ui/scroll-up-content に 脆弱性 (GHSA-6r38-pqqw-473h) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4378 |
|
@databus-service-ui/scroll-up-content の脆弱性 (MAL-2026-4378)
@databus-service-ui/scroll-up-content に 脆弱性 (MAL-2026-4378) が存在。不正な操作・情報露出のリスクがあります。
|