脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CLSA-2026-1779371632 |
|
Fix CVE(s): CVE-2021-46848
Fix CVE(s): CVE-2021-46848
|
| CVE-2026-41076 |
|
CVE-2026-41076 に 認証バイパス (CVE-2026-41076)
CVE-2026-41076 に 認証バイパス (CVE-2026-41076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41075 |
|
sqli に SQLインジェクション (CVE-2026-41075)
sqli に SQLインジェクション (CVE-2026-41075) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41074 |
|
csrf に CSRF (CVE-2026-41074)
csrf に 脆弱性 (CVE-2026-41074) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41073 |
|
CVE-2026-41073 の脆弱性 (CVE-2026-41073)
CVE-2026-41073 に 脆弱性 (CVE-2026-41073) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41071 |
|
struktur に 境界外読み取り (CVE-2026-41071)
struktur に 脆弱性 (CVE-2026-41071) が存在。機密情報が外部に流出する可能性があります。
|
| DEBIAN-CVE-2026-41071 |
|
libheif の脆弱性 (DEBIAN-CVE-2026-41071)
libheif に 脆弱性 (DEBIAN-CVE-2026-41071) が存在。機密情報が外部に流出する可能性があります。
|
| CGA-xq54-x354-r4ff |
|
CGA-xq54-x354-r4ff |
| CGA-8q5m-m4rj-ffrp |
|
CGA-8q5m-m4rj-ffrp |
| CGA-2q9x-7844-55fr |
|
CGA-2q9x-7844-55fr |
| CGA-xf66-qff9-38xj |
|
CGA-xf66-qff9-38xj |
| CGA-643p-7fr4-26v8 |
|
CGA-643p-7fr4-26v8 |
| CGA-wv5f-4rvf-m364 |
|
CGA-wv5f-4rvf-m364 |
| MAL-2026-4260 |
|
defi-risk-scanner の脆弱性 (MAL-2026-4260)
defi-risk-scanner に 脆弱性 (MAL-2026-4260) が存在。不正な操作・情報露出のリスクがあります。``__init__.py`` 経由で攻撃可能。
|
| MAL-2026-4259 |
|
cryptowallet-safety の脆弱性 (MAL-2026-4259)
cryptowallet-safety に 脆弱性 (MAL-2026-4259) が存在。不正な操作・情報露出のリスクがあります。``__init__.py`` 経由で攻撃可能。
|
| MAL-2026-4262 |
|
solidity-build-guard の脆弱性 (MAL-2026-4262)
solidity-build-guard に 脆弱性 (MAL-2026-4262) が存在。不正な操作・情報露出のリスクがあります。``__init__.py`` 経由で攻撃可能。
|
| MAL-2026-4261 |
|
eth-security-auditor の脆弱性 (MAL-2026-4261)
eth-security-auditor に 脆弱性 (MAL-2026-4261) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40864 |
|
jupyterhub に CSRF (CVE-2026-40864)
jupyterhub に 脆弱性 (CVE-2026-40864) が存在。不正な操作・情報露出のリスクがあります。対策: `5.4.5` 以上に更新。
|
| CVE-2026-41069 |
|
dos に 境界外読み取り (CVE-2026-41069)
dos に 脆弱性 (CVE-2026-41069) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-41069 |
|
libheif の脆弱性 (DEBIAN-CVE-2026-41069)
libheif に 脆弱性 (DEBIAN-CVE-2026-41069) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-40864 |
|
jupyterhub の脆弱性 (DEBIAN-CVE-2026-40864)
jupyterhub に 脆弱性 (DEBIAN-CVE-2026-40864) が存在。不正な操作・情報露出のリスクがあります。
|
| USN-8279-2 |
|
linux-gcp-5.15 の脆弱性 (USN-8279-2)
linux-gcp-5.15 に 脆弱性 (USN-8279-2) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.0-1108.117~20.04.1` 以上に更新。
|
| USN-8297-1 |
|
linux-gcp-5.15 の脆弱性 (USN-8297-1)
linux-gcp-5.15 に 脆弱性 (USN-8297-1) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.0-1106.115~20.04.1` 以上に更新。
|
| CVE-2026-45390 |
|
tar に パストラバーサル (CVE-2026-45390)
tar に パストラバーサル (CVE-2026-45390) が存在。機密情報が外部に流出する可能性があります。対策: `3.5.0, 51ceb0a15982993503c169b9d84456fd50eabe99` 以上に更新。
|
| CGA-2p5w-fv6v-fcgr |
|
CGA-2p5w-fv6v-fcgr |
| CGA-h5hg-hj67-9gwx |
|
CGA-h5hg-hj67-9gwx |
| CGA-jx7f-g5vj-6w3g |
|
CGA-jx7f-g5vj-6w3g |
| CVE-2026-40610 |
|
bentoml の脆弱性 (CVE-2026-40610)
bentoml に 脆弱性 (CVE-2026-40610) が存在。機密情報が外部に流出する可能性があります。``src_file`` 経由で攻撃可能。対策: `1.4.39` 以上に更新。
|
| DEBIAN-CVE-2026-40295 |
|
ruby-devise の脆弱性 (DEBIAN-CVE-2026-40295)
ruby-devise に 脆弱性 (DEBIAN-CVE-2026-40295) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。
|
| MAL-2026-4258 |
|
@engagehub/core の脆弱性 (MAL-2026-4258)
@engagehub/core に 脆弱性 (MAL-2026-4258) が存在。不正な操作・情報露出のリスクがあります。``engdocs.microsoft.com`` 経由で攻撃可能。
|
| GHSA-5hgc-pmxv-3xh7 |
|
@engagehub/core の脆弱性 (GHSA-5hgc-pmxv-3xh7)
@engagehub/core に 脆弱性 (GHSA-5hgc-pmxv-3xh7) が存在。不正な操作・情報露出のリスクがあります。``engdocs.microsoft.com`` 経由で攻撃可能。
|
| MAL-2026-4639 |
|
pg-expense-example の脆弱性 (MAL-2026-4639)
pg-expense-example に 脆弱性 (MAL-2026-4639) が存在。不正な操作・情報露出のリスクがあります。``chalk`` 経由で攻撃可能。
|
| CVE-2026-9291 |
|
amazon-braket-sdk に 安全でないデシリアライゼーション (CVE-2026-9291)
amazon-braket-sdk に 脆弱性 (CVE-2026-9291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.117.0` 以上に更新。
|
| CVE-2026-5289 |
|
Google chrome の脆弱性 (CVE-2026-5289)
Google chrome に 脆弱性 (CVE-2026-5289) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4632 |
|
orca-website の脆弱性 (MAL-2026-4632)
orca-website に 脆弱性 (MAL-2026-4632) が存在。不正な操作・情報露出のリスクがあります。
|
| USN-8280-2 |
|
linux-azure-5.4 の脆弱性 (USN-8280-2)
linux-azure-5.4 に 脆弱性 (USN-8280-2) が存在。不正な操作・情報露出のリスクがあります。対策: `5.4.0-1163.169~18.04.1` 以上に更新。
|
| USN-8281-2 |
|
linux-azure-4.15 の脆弱性 (USN-8281-2)
linux-azure-4.15 に 脆弱性 (USN-8281-2) が存在。不正な操作・情報露出のリスクがあります。対策: `4.15.0-1201.216` 以上に更新。
|
| DEBIAN-CVE-2026-48700 |
|
pcmanfm-qt の脆弱性 (DEBIAN-CVE-2026-48700)
pcmanfm-qt に 脆弱性 (DEBIAN-CVE-2026-48700) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39970 |
|
CVE-2026-39970 に クロスサイトスクリプティング (CVE-2026-39970)
CVE-2026-39970 に XSS (クロスサイトスクリプティング) (CVE-2026-39970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39969 |
|
CVE-2026-39969 に 認証バイパス (CVE-2026-39969)
CVE-2026-39969 に 認証バイパス (CVE-2026-39969) が存在。不正な操作・情報露出のリスクがあります。`POST /v1/workspaces/{workspaceId}/whatsapp/{credentialsId}/webhook` 経由で攻撃可能。
|
| CVE-2026-39966 |
|
CVE-2026-39966 に 認可不備 (CVE-2026-39966)
CVE-2026-39966 に 脆弱性 (CVE-2026-39966) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39967 |
|
CVE-2026-39967 の脆弱性 (CVE-2026-39967)
CVE-2026-39967 に 脆弱性 (CVE-2026-39967) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39968 |
|
CVE-2026-39968 の脆弱性 (CVE-2026-39968)
CVE-2026-39968 に 脆弱性 (CVE-2026-39968) が存在。機密情報が外部に流出する可能性があります。
|
| CGA-8485-f6gj-w4gv |
|
CGA-8485-f6gj-w4gv |
| CGA-26wq-6v5j-9p59 |
|
CGA-26wq-6v5j-9p59 |
| GHSA-4r2m-9mxx-rf7q |
|
peertube-plugin-google-analytics-js の脆弱性 (GHSA-4r2m-9mxx-rf7q)
peertube-plugin-google-analytics-js に 脆弱性 (GHSA-4r2m-9mxx-rf7q) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4636 |
|
peertube-plugin-google-analytics-js の脆弱性 (MAL-2026-4636)
peertube-plugin-google-analytics-js に 脆弱性 (MAL-2026-4636) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-pv74-wmjg-4gp8 |
|
tailwind-style-typography の脆弱性 (GHSA-pv74-wmjg-4gp8)
tailwind-style-typography に 脆弱性 (GHSA-pv74-wmjg-4gp8) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4556 |
|
express-enrouten-async の脆弱性 (MAL-2026-4556)
express-enrouten-async に 脆弱性 (MAL-2026-4556) が存在。不正な操作・情報露出のリスクがあります。``index.js`` 経由で攻撃可能。
|
| CVE-2026-39824 |
|
golang.org/x/sys の脆弱性 (CVE-2026-39824)
golang.org/x/sys に 脆弱性 (CVE-2026-39824) が存在。不正な操作・情報露出のリスクがあります。対策: `0.44.0` 以上に更新。
|