脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| ECHO-a7ed-bfec-5fe3 |
|
ECHO-a7ed-bfec-5fe3 |
| ECHO-47de-5d2a-48d4 |
|
ECHO-47de-5d2a-48d4 |
| ECHO-966c-4616-acc0 |
|
ECHO-966c-4616-acc0 |
| MAL-2026-4398 |
|
@jonusnattapong/claudecode の脆弱性 (MAL-2026-4398)
@jonusnattapong/claudecode に 脆弱性 (MAL-2026-4398) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-hgc9-p5mp-p8f6 |
|
power-apps の脆弱性 (GHSA-hgc9-p5mp-p8f6)
power-apps に 脆弱性 (GHSA-hgc9-p5mp-p8f6) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| DEBIAN-CVE-2026-9365 |
|
ettercap の脆弱性 (DEBIAN-CVE-2026-9365)
ettercap に 脆弱性 (DEBIAN-CVE-2026-9365) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4697 |
|
twokey の脆弱性 (MAL-2026-4697)
twokey に 脆弱性 (MAL-2026-4697) が存在。不正な操作・情報露出のリスクがあります。``XDG_RUNTIME_DIR`` 経由で攻撃可能。
|
| MAL-2026-4708 |
|
wallet-agent-ai の脆弱性 (MAL-2026-4708)
wallet-agent-ai に 脆弱性 (MAL-2026-4708) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-9358 |
|
node-css-loader の脆弱性 (DEBIAN-CVE-2026-9358)
node-css-loader に 脆弱性 (DEBIAN-CVE-2026-9358) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-9358 |
|
node-css-loader の脆弱性 (UBUNTU-CVE-2026-9358)
node-css-loader に 脆弱性 (UBUNTU-CVE-2026-9358) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4577 |
|
harness-skil の脆弱性 (MAL-2026-4577)
harness-skil に 脆弱性 (MAL-2026-4577) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4272 |
|
env-loader-cli の脆弱性 (MAL-2026-4272)
env-loader-cli に 脆弱性 (MAL-2026-4272) が存在。不正な操作・情報露出のリスクがあります。``ghp_`` 経由で攻撃可能。
|
| MAL-2026-4271 |
|
data-pipeline-check の脆弱性 (MAL-2026-4271)
data-pipeline-check に 脆弱性 (MAL-2026-4271) が存在。不正な操作・情報露出のリスクがあります。``ghp_`` 経由で攻撃可能。
|
| MAL-2026-4273 |
|
git-config-sync の脆弱性 (MAL-2026-4273)
git-config-sync に 脆弱性 (MAL-2026-4273) が存在。不正な操作・情報露出のリスクがあります。``_core.py`` 経由で攻撃可能。
|
| ROOT-OS-DEBIAN-13-CVE-2026-43494 |
|
rootio-linux の脆弱性 (ROOT-OS-DEBIAN-13-CVE-2026-43494)
rootio-linux に 脆弱性 (ROOT-OS-DEBIAN-13-CVE-2026-43494) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` 以上に更新。
|
| DEBIAN-CVE-2026-48829 |
|
gsasl の脆弱性 (DEBIAN-CVE-2026-48829)
gsasl に 脆弱性 (DEBIAN-CVE-2026-48829) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.0-4+deb11u2` 以上に更新。
|
| ECHO-e912-6020-e80c |
|
ECHO-e912-6020-e80c |
| GHSA-p258-w6jm-c6ff |
|
tailwind-typography-stylecss の脆弱性 (GHSA-p258-w6jm-c6ff)
tailwind-typography-stylecss に 脆弱性 (GHSA-p258-w6jm-c6ff) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4681 |
|
tailwind-typography-stylecss の脆弱性 (MAL-2026-4681)
tailwind-typography-stylecss に 脆弱性 (MAL-2026-4681) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-73xx-w222-rg6v |
|
license-checker-plus の脆弱性 (GHSA-73xx-w222-rg6v)
license-checker-plus に 脆弱性 (GHSA-73xx-w222-rg6v) が存在。不正な操作・情報露出のリスクがあります。``process.env`` 経由で攻撃可能。
|
| GHSA-j3fh-3pm4-rw5h |
|
solidity-coverage-plus の脆弱性 (GHSA-j3fh-3pm4-rw5h)
solidity-coverage-plus に 脆弱性 (GHSA-j3fh-3pm4-rw5h) が存在。不正な操作・情報露出のリスクがあります。``hardhat.config.js`` 経由で攻撃可能。
|
| MAL-2026-4567 |
|
freertc の脆弱性 (MAL-2026-4567)
freertc に 脆弱性 (MAL-2026-4567) が存在。不正な操作・情報露出のリスクがあります。
|
| ROOT-APP-MAVEN-CVE-2024-38807 |
|
io.root.org.springframework.boot:spring-boot-loader の脆弱性 (ROOT-APP-MAVEN-CVE-2024-38807)
io.root.org.springframework.boot:spring-boot-loader に 脆弱性 (ROOT-APP-MAVEN-CVE-2024-38807) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.0-root.io.1, 3.2.0-root.io.2, 3.2.0-root.io.3` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2026-22733 |
|
io.root.org.springframework.boot:spring-boot-starter-actuator の脆弱性 (ROOT-APP-MAVEN-CVE-2026-22733)
io.root.org.springframework.boot:spring-boot-starter-actuator に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-22733) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.4-root.io.2, 3.4.4-root.io.5, 3.2.0-root.io.1, 3.4.4-root.io.6, 3.2.0-root.io.2, 3.4.4-root.io.7, 3.2.0-root.io.3` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2026-22731 |
|
io.root.org.springframework.boot:spring-boot-starter-actuator の脆弱性 (ROOT-APP-MAVEN-CVE-2026-22731)
io.root.org.springframework.boot:spring-boot-starter-actuator に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-22731) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.4-root.io.1, 3.4.4-root.io.2, 3.4.4-root.io.5, 3.4.4-root.io.6, 3.4.4-root.io.7` 以上に更新。
|
| CLSA-2026-1779582830 |
|
vim-X11 の脆弱性 (CLSA-2026-1779582830)
vim-X11 に 脆弱性 (CLSA-2026-1779582830) が存在。不正な操作・情報露出のリスクがあります。対策: `2:8.2.2637-22.el9_6.1.tuxcare.els31` 以上に更新。
|
| CLSA-2026-1779581754 |
|
tigervnc の脆弱性 (CLSA-2026-1779581754)
tigervnc に 脆弱性 (CLSA-2026-1779581754) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.0-13.el9_2.tuxcare.els24` 以上に更新。
|
| OSV-2026-805 |
|
libhevc の脆弱性 (OSV-2026-805)
libhevc に 脆弱性 (OSV-2026-805) が存在。不正な操作・情報露出のリスクがあります。対策: `cdd7c565e0264d6555a2aea73a70b0a929508b2a` 以上に更新。
|
| OSV-2026-803 |
|
openbabel の脆弱性 (OSV-2026-803)
openbabel に 脆弱性 (OSV-2026-803) が存在。不正な操作・情報露出のリスクがあります。対策: `a58af780565ba1222351e3881d59e9d3ade47fe2` 以上に更新。
|
| CLSA-2026-1779581056 |
|
qemu-guest-agent の脆弱性 (CLSA-2026-1779581056)
qemu-guest-agent に 脆弱性 (CLSA-2026-1779581056) が存在。不正な操作・情報露出のリスクがあります。対策: `17:9.1.0-15.el9_6.9.alma.1.tuxcare.els1` 以上に更新。
|
| openSUSE-SU-2026:10853-1 |
|
papers の脆弱性 (openSUSE-SU-2026:10853-1)
papers に 脆弱性 (openSUSE-SU-2026:10853-1) が存在。不正な操作・情報露出のリスクがあります。対策: `50.1-2.1` 以上に更新。
|
| openSUSE-SU-2026:10850-1 |
|
jq の脆弱性 (openSUSE-SU-2026:10850-1)
jq に 脆弱性 (openSUSE-SU-2026:10850-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.1-3.1` 以上に更新。
|
| openSUSE-SU-2026:10849-1 |
|
azure-storage-azcopy の脆弱性 (openSUSE-SU-2026:10849-1)
azure-storage-azcopy に 脆弱性 (openSUSE-SU-2026:10849-1) が存在。不正な操作・情報露出のリスクがあります。対策: `10.32.2-3.1` 以上に更新。
|
| openSUSE-SU-2026:10852-1 |
|
nginx の脆弱性 (openSUSE-SU-2026:10852-1)
nginx に 脆弱性 (openSUSE-SU-2026:10852-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.31.1-1.1` 以上に更新。
|
| openSUSE-SU-2026:10854-1 |
|
perl-XML-LibXML の脆弱性 (openSUSE-SU-2026:10854-1)
perl-XML-LibXML に 脆弱性 (openSUSE-SU-2026:10854-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0212-1.1` 以上に更新。
|
| openSUSE-SU-2026:10858-1 |
|
trivy の脆弱性 (openSUSE-SU-2026:10858-1)
trivy に 脆弱性 (openSUSE-SU-2026:10858-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.70.0-3.1` 以上に更新。
|
| openSUSE-SU-2026:10857-1 |
|
rsync の脆弱性 (openSUSE-SU-2026:10857-1)
rsync に 脆弱性 (openSUSE-SU-2026:10857-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.3-1.1` 以上に更新。
|
| openSUSE-SU-2026:10848-1 |
|
amazon-ecs-init の脆弱性 (openSUSE-SU-2026:10848-1)
amazon-ecs-init に 脆弱性 (openSUSE-SU-2026:10848-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.103.0-2.1` 以上に更新。
|
| openSUSE-SU-2026:10855-1 |
|
python-ocrmypdf の脆弱性 (openSUSE-SU-2026:10855-1)
python-ocrmypdf に 脆弱性 (openSUSE-SU-2026:10855-1) が存在。不正な操作・情報露出のリスクがあります。対策: `17.4.2-1.1` 以上に更新。
|
| openSUSE-SU-2026:10851-1 |
|
nano の脆弱性 (openSUSE-SU-2026:10851-1)
nano に 脆弱性 (openSUSE-SU-2026:10851-1) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0-2.1` 以上に更新。
|
| openSUSE-SU-2026:10856-1 |
|
rclone の脆弱性 (openSUSE-SU-2026:10856-1)
rclone に 脆弱性 (openSUSE-SU-2026:10856-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.74.2-1.1` 以上に更新。
|
| GHSA-7pxc-2jp3-w7c8 |
|
hardhat-gas-analytics の脆弱性 (GHSA-7pxc-2jp3-w7c8)
hardhat-gas-analytics に 脆弱性 (GHSA-7pxc-2jp3-w7c8) が存在。不正な操作・情報露出のリスクがあります。``setProjectConfig`` 経由で攻撃可能。
|
| CLSA-2026-1779580341 |
|
qemu-guest-agent の脆弱性 (CLSA-2026-1779580341)
qemu-guest-agent に 脆弱性 (CLSA-2026-1779580341) が存在。不正な操作・情報露出のリスクがあります。対策: `17:7.2.0-15.el9_2.1.alma.1.tuxcare.els1` 以上に更新。
|
| MAL-2026-4630 |
|
openprompt-lang の脆弱性 (MAL-2026-4630)
openprompt-lang に 脆弱性 (MAL-2026-4630) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4270 |
|
clickpy の脆弱性 (MAL-2026-4270)
clickpy に 脆弱性 (MAL-2026-4270) が存在。不正な操作・情報露出のリスクがあります。``process.pid`` 経由で攻撃可能。
|
| GHSA-pvrm-mpcj-2mcp |
|
@gbrlxvii/ts-project-lint の脆弱性 (GHSA-pvrm-mpcj-2mcp)
@gbrlxvii/ts-project-lint に 脆弱性 (GHSA-pvrm-mpcj-2mcp) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4381 |
|
@digicroz/typed-api-kit の脆弱性 (MAL-2026-4381)
@digicroz/typed-api-kit に 脆弱性 (MAL-2026-4381) が存在。不正な操作・情報露出のリスクがあります。``paymentGateways.pay0Pg.createOrder`` 経由で攻撃可能。
|
| MAL-2026-4750 |
|
fastapi の脆弱性 (MAL-2026-4750)
fastapi に 脆弱性 (MAL-2026-4750) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4269 |
|
mistral-evals の脆弱性 (MAL-2026-4269)
mistral-evals に 脆弱性 (MAL-2026-4269) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4287 |
|
@audience-common-ui/components の脆弱性 (MAL-2026-4287)
@audience-common-ui/components に 脆弱性 (MAL-2026-4287) が存在。不正な操作・情報露出のリスクがあります。``depconf`` 経由で攻撃可能。
|