脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MAL-2026-4413 |
|
@onerjs/serializers の脆弱性 (MAL-2026-4413)
@onerjs/serializers に 脆弱性 (MAL-2026-4413) が存在。不正な操作・情報露出のリスクがあります。``homepage`` 経由で攻撃可能。
|
| MAL-2026-4410 |
|
@onerjs/addons の脆弱性 (MAL-2026-4410)
@onerjs/addons に 脆弱性 (MAL-2026-4410) が存在。不正な操作・情報露出のリスクがあります。``homepage`` 経由で攻撃可能。
|
| MAL-2026-4415 |
|
@onerjs/smart-filters-blocks の脆弱性 (MAL-2026-4415)
@onerjs/smart-filters-blocks に 脆弱性 (MAL-2026-4415) が存在。不正な操作・情報露出のリスクがあります。
|
| MINI-h376-c7fg-2cq5 |
|
MINI-h376-c7fg-2cq5 |
| MINI-rcp9-fr94-3gjq |
|
MINI-rcp9-fr94-3gjq |
| MINI-6jpm-q6fw-qmxc |
|
MINI-6jpm-q6fw-qmxc |
| MINI-892j-rh7g-9fcc |
|
MINI-892j-rh7g-9fcc |
| MINI-vmr8-h46v-fxhr |
|
MINI-vmr8-h46v-fxhr |
| MINI-m3rp-mxc2-jx26 |
|
MINI-m3rp-mxc2-jx26 |
| CGA-4pmp-f695-fjm9 |
|
CGA-4pmp-f695-fjm9 |
| MAL-2026-4264 |
|
dds-js-idl の脆弱性 (MAL-2026-4264)
dds-js-idl に 脆弱性 (MAL-2026-4264) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| GHSA-c7hc-8fj8-hjr6 |
|
dds-js-idl-types の脆弱性 (GHSA-c7hc-8fj8-hjr6)
dds-js-idl-types に 脆弱性 (GHSA-c7hc-8fj8-hjr6) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| MAL-2026-4548 |
|
dds-js-idl-types の脆弱性 (MAL-2026-4548)
dds-js-idl-types に 脆弱性 (MAL-2026-4548) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| MAL-2026-4683 |
|
tax4all-components の脆弱性 (MAL-2026-4683)
tax4all-components に 脆弱性 (MAL-2026-4683) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4369 |
|
@blckrose/baileys の脆弱性 (MAL-2026-4369)
@blckrose/baileys に 脆弱性 (MAL-2026-4369) が存在。不正な操作・情報露出のリスクがあります。
|
| CLSA-2026-1779497454 |
|
tigervnc の脆弱性 (CLSA-2026-1779497454)
tigervnc に 脆弱性 (CLSA-2026-1779497454) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.1-9.el9_6.tuxcare.els3` 以上に更新。
|
| CLSA-2026-1779496075 |
|
vim: Fix of CVE-2026-45130
vim: Fix of CVE-2026-45130
|
| CVE-2026-47124 |
|
github.com/nezhahq/nezha に 情報漏洩 (CVE-2026-47124)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-47124) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/server` 経由で攻撃可能。対策: `1.14.15-0.20260517034128-05e5da253519` 以上に更新。
|
| CVE-2026-46716 |
|
github.com/nezhahq/nezha に 権限昇格 (CVE-2026-46716)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-46716) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/cron` 経由で攻撃可能。対策: `1.14.15-0.20260517022419-d7526351cf97` 以上に更新。
|
| CVE-2026-47125 |
|
github.com/getarcaneapp/arcane/backend の脆弱性 (CVE-2026-47125)
github.com/getarcaneapp/arcane/backend に 脆弱性 (CVE-2026-47125) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/environments/{id}/templates/variables` 経由で攻撃可能。対策: `1.19.2` 以上に更新。
|
| GHSA-7vwr-8v2c-gjvr |
|
loading-session の脆弱性 (GHSA-7vwr-8v2c-gjvr)
loading-session に 脆弱性 (GHSA-7vwr-8v2c-gjvr) が存在。不正な操作・情報露出のリスクがあります。``DEV_API_KEY`` 経由で攻撃可能。
|
| MAL-2026-4600 |
|
loading-session の脆弱性 (MAL-2026-4600)
loading-session に 脆弱性 (MAL-2026-4600) が存在。不正な操作・情報露出のリスクがあります。``DEV_API_KEY`` 経由で攻撃可能。
|
| GHSA-ggxf-37hm-9wqf |
|
instagrapi に SSRF (サーバー側リクエスト偽造) (GHSA-ggxf-37hm-9wqf)
instagrapi に SSRF (GHSA-ggxf-37hm-9wqf) が存在。機密情報が外部に流出する可能性があります。対策: `2.6.9` 以上に更新。
|
| CVE-2026-47157 |
|
aiograpi に SSRF (サーバー側リクエスト偽造) (CVE-2026-47157)
aiograpi に SSRF (CVE-2026-47157) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.10` 以上に更新。
|
| CVE-2026-47138 |
|
parse-server の脆弱性 (CVE-2026-47138)
parse-server に 脆弱性 (CVE-2026-47138) が存在。不正な操作・情報露出のリスクがあります。``clientSDK`` 経由で攻撃可能。対策: `8.6.77` 以上に更新。
|
| CLSA-2026-1779495062 |
|
vim: Fix of CVE-2026-45130
vim: Fix of CVE-2026-45130
|
| CVE-2026-47120 |
|
github.com/nezhahq/nezha の脆弱性 (CVE-2026-47120)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-47120) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/alert-rule` 経由で攻撃可能。対策: `1.14.15-0.20260517022419-d7526351cf97` 以上に更新。
|
| CVE-2026-46717 |
|
github.com/nezhahq/nezha に 認可不備 (CVE-2026-46717)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-46717) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/notification` 経由で攻撃可能。対策: `1.14.15-0.20260517022419-d06d539d34c1` 以上に更新。
|
| GHSA-hgq8-x9x4-jfpr |
|
async-pipeline-builder の脆弱性 (GHSA-hgq8-x9x4-jfpr)
async-pipeline-builder に 脆弱性 (GHSA-hgq8-x9x4-jfpr) が存在。不正な操作・情報露出のリスクがあります。``asdxzxc`` 経由で攻撃可能。
|
| GHSA-p8hf-5qq9-8g8h |
|
workspace-config-loader の脆弱性 (GHSA-p8hf-5qq9-8g8h)
workspace-config-loader に 脆弱性 (GHSA-p8hf-5qq9-8g8h) が存在。不正な操作・情報露出のリスクがあります。``asdxzxc`` 経由で攻撃可能。
|
| GHSA-fxc5-vwp2-3c24 |
|
build-scripts-utils の脆弱性 (GHSA-fxc5-vwp2-3c24)
build-scripts-utils に 脆弱性 (GHSA-fxc5-vwp2-3c24) が存在。不正な操作・情報露出のリスクがあります。``asdxzxc`` 経由で攻撃可能。
|
| GHSA-65j3-6fx4-8q2j |
|
llm-context-compressor の脆弱性 (GHSA-65j3-6fx4-8q2j)
llm-context-compressor に 脆弱性 (GHSA-65j3-6fx4-8q2j) が存在。不正な操作・情報露出のリスクがあります。``asdxzxc`` 経由で攻撃可能。
|
| GHSA-gc4v-cqp6-5672 |
|
dev-env-bootstrapper の脆弱性 (GHSA-gc4v-cqp6-5672)
dev-env-bootstrapper に 脆弱性 (GHSA-gc4v-cqp6-5672) が存在。不正な操作・情報露出のリスクがあります。``asdxzxc`` 経由で攻撃可能。
|
| GHSA-5frg-fmcq-p9cg |
|
prompt-engineering-toolkit の脆弱性 (GHSA-5frg-fmcq-p9cg)
prompt-engineering-toolkit に 脆弱性 (GHSA-5frg-fmcq-p9cg) が存在。不正な操作・情報露出のリスクがあります。``asdxzxc`` 経由で攻撃可能。
|
| GHSA-6fxh-5965-3xf4 |
|
token-usage-tracker の脆弱性 (GHSA-6fxh-5965-3xf4)
token-usage-tracker に 脆弱性 (GHSA-6fxh-5965-3xf4) が存在。不正な操作・情報露出のリスクがあります。``asdxzxc`` 経由で攻撃可能。
|
| GHSA-95m4-gh9m-px5h |
|
project-init-tools の脆弱性 (GHSA-95m4-gh9m-px5h)
project-init-tools に 脆弱性 (GHSA-95m4-gh9m-px5h) が存在。不正な操作・情報露出のリスクがあります。``asdxzxc`` 経由で攻撃可能。
|
| GHSA-vxfv-w8fq-239r |
|
node-setup-helpers の脆弱性 (GHSA-vxfv-w8fq-239r)
node-setup-helpers に 脆弱性 (GHSA-vxfv-w8fq-239r) が存在。不正な操作・情報露出のリスクがあります。``asdxzxc`` 経由で攻撃可能。
|
| GHSA-vvr8-673r-w4j2 |
|
model-switch-router の脆弱性 (GHSA-vvr8-673r-w4j2)
model-switch-router に 脆弱性 (GHSA-vvr8-673r-w4j2) が存在。不正な操作・情報露出のリスクがあります。``asdxzxc`` 経由で攻撃可能。
|
| openSUSE-SU-2026:10842-1 |
|
apptainer の脆弱性 (openSUSE-SU-2026:10842-1)
apptainer に 脆弱性 (openSUSE-SU-2026:10842-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.5-5.1` 以上に更新。
|
| openSUSE-SU-2026:10843-1 |
|
hauler の脆弱性 (openSUSE-SU-2026:10843-1)
hauler に 脆弱性 (openSUSE-SU-2026:10843-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.3-3.1` 以上に更新。
|
| openSUSE-SU-2026:10844-1 |
|
jfrog-cli の脆弱性 (openSUSE-SU-2026:10844-1)
jfrog-cli に 脆弱性 (openSUSE-SU-2026:10844-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.104.1-1.1` 以上に更新。
|
| openSUSE-SU-2026:10845-1 |
|
mcphost の脆弱性 (openSUSE-SU-2026:10845-1)
mcphost に 脆弱性 (openSUSE-SU-2026:10845-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.34.0-5.1` 以上に更新。
|
| openSUSE-SU-2026:10847-1 |
|
rqlite の脆弱性 (openSUSE-SU-2026:10847-1)
rqlite に 脆弱性 (openSUSE-SU-2026:10847-1) が存在。不正な操作・情報露出のリスクがあります。対策: `10.1.0-1.1` 以上に更新。
|
| openSUSE-SU-2026:10846-1 |
|
perl-YAML-Syck の脆弱性 (openSUSE-SU-2026:10846-1)
perl-YAML-Syck に 脆弱性 (openSUSE-SU-2026:10846-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.450.0-4.1` 以上に更新。
|
| GHSA-fpr5-4jhx-2qw9 |
|
chai-as-repaired の脆弱性 (GHSA-fpr5-4jhx-2qw9)
chai-as-repaired に 脆弱性 (GHSA-fpr5-4jhx-2qw9) が存在。不正な操作・情報露出のリスクがあります。``DEV_API_KEY`` 経由で攻撃可能。
|
| MAL-2026-4512 |
|
chai-as-repaired の脆弱性 (MAL-2026-4512)
chai-as-repaired に 脆弱性 (MAL-2026-4512) が存在。不正な操作・情報露出のリスクがあります。``DEV_API_KEY`` 経由で攻撃可能。
|
| CLSA-2026-1779494089 |
|
libecpg-compat3 の脆弱性 (CLSA-2026-1779494089)
libecpg-compat3 に 脆弱性 (CLSA-2026-1779494089) が存在。不正な操作・情報露出のリスクがあります。対策: `12.22-0ubuntu0.20.04.4+tuxcare.els1` 以上に更新。
|
| CLSA-2026-1779493861 |
|
postgresql の脆弱性 (CLSA-2026-1779493861)
postgresql に 脆弱性 (CLSA-2026-1779493861) が存在。不正な操作・情報露出のリスクがあります。対策: `13.23-1.el9_6.tuxcare.els6` 以上に更新。
|
| DEBIAN-CVE-2026-41149 |
|
node-mermaid の脆弱性 (DEBIAN-CVE-2026-41149)
node-mermaid に 脆弱性 (DEBIAN-CVE-2026-41149) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-41148 |
|
node-mermaid の脆弱性 (DEBIAN-CVE-2026-41148)
node-mermaid に 脆弱性 (DEBIAN-CVE-2026-41148) が存在。不正な操作・情報露出のリスクがあります。
|