脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| DEBIAN-CVE-2026-42627 |
|
armnn の脆弱性 (DEBIAN-CVE-2026-42627)
armnn に 脆弱性 (DEBIAN-CVE-2026-42627) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39965 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39965)
ssrf に SSRF (CVE-2026-39965) が存在。機密情報が外部に流出する可能性があります。
|
| GHSA-3c6q-cfmj-gmcf |
|
mmt-static の脆弱性 (GHSA-3c6q-cfmj-gmcf)
mmt-static に 脆弱性 (GHSA-3c6q-cfmj-gmcf) が存在。不正な操作・情報露出のリスクがあります。``process.env`` 経由で攻撃可能。
|
| MAL-2026-4612 |
|
mmt-static の脆弱性 (MAL-2026-4612)
mmt-static に 脆弱性 (MAL-2026-4612) が存在。不正な操作・情報露出のリスクがあります。``process.env`` 経由で攻撃可能。
|
| CGA-fg78-f8xv-6cr2 |
|
CGA-fg78-f8xv-6cr2 |
| CLSA-2026-1779372929 |
|
curl の脆弱性 (CLSA-2026-1779372929)
curl に 脆弱性 (CLSA-2026-1779372929) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `7.76.1-31.el9_2.1.tuxcare.els12` 以上に更新。
|
| CLSA-2026-1779372207 |
|
curl の脆弱性 (CLSA-2026-1779372207)
curl に 脆弱性 (CLSA-2026-1779372207) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `7.76.1-31.el9_6.1.tuxcare.els12` 以上に更新。
|
| CVE-2026-46715 |
|
Flask-Security-Too に 認証バイパス (CVE-2026-46715)
Flask-Security-Too に 認証バイパス (CVE-2026-46715) が存在。不正な操作・情報露出のリスクがあります。`POST /change-username` 経由で攻撃可能。対策: `5.8.1` 以上に更新。
|
| CVE-2026-9255 |
|
Amazon aws の脆弱性 (CVE-2026-9255)
Amazon aws に 脆弱性 (CVE-2026-9255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70646 |
|
aiosend の脆弱性 (CVE-2026-70646)
aiosend に 脆弱性 (CVE-2026-70646) が存在。不正な操作・情報露出のリスクがあります。``aiosend`` 経由で攻撃可能。対策: `3.0.7` 以上に更新。
|
| CVE-2026-48777 |
|
github.com/gtsteffaniak/filebrowser/backend に パストラバーサル (CVE-2026-48777)
github.com/gtsteffaniak/filebrowser/backend に パストラバーサル (CVE-2026-48777) が存在。不正な操作・情報露出のリスクがあります。`PATCH /public/api/resources` 経由で攻撃可能。対策: `0.0.0-20260518193514-28e9b81e438e` 以上に更新。
|
| MAL-2026-4629 |
|
openmct-couch-plugin の脆弱性 (MAL-2026-4629)
openmct-couch-plugin に 脆弱性 (MAL-2026-4629) が存在。不正な操作・情報露出のリスクがあります。``preinstall`` 経由で攻撃可能。
|
| CVE-2026-34207 |
|
ssrf の脆弱性 (CVE-2026-34207)
ssrf に 脆弱性 (CVE-2026-34207) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33712 |
|
ssrf の脆弱性 (CVE-2026-33712)
ssrf に 脆弱性 (CVE-2026-33712) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/typebots/{typebotId}/preview/startChat` 経由で攻撃可能。
|
| CVE-2026-32253 |
|
cpp に 認証バイパス (CVE-2026-32253)
cpp に 認証バイパス (CVE-2026-32253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28444 |
|
CVE-2026-28444 の脆弱性 (CVE-2026-28444)
CVE-2026-28444 に 脆弱性 (CVE-2026-28444) が存在。機密情報が外部に流出する可能性があります。
|
| MAL-2026-4555 |
|
events-router の脆弱性 (MAL-2026-4555)
events-router に 脆弱性 (MAL-2026-4555) が存在。不正な操作・情報露出のリスクがあります。``events`` 経由で攻撃可能。
|
| MAL-2026-4646 |
|
prisma-client-python の脆弱性 (MAL-2026-4646)
prisma-client-python に 脆弱性 (MAL-2026-4646) が存在。不正な操作・情報露出のリスクがあります。``finally`` 経由で攻撃可能。
|
| MAL-2026-4658 |
|
rapyd-client の脆弱性 (MAL-2026-4658)
rapyd-client に 脆弱性 (MAL-2026-4658) が存在。不正な操作・情報露出のリスクがあります。``access_key`` 経由で攻撃可能。
|
| MAL-2026-4692 |
|
thevoid の脆弱性 (MAL-2026-4692)
thevoid に 脆弱性 (MAL-2026-4692) が存在。不正な操作・情報露出のリスクがあります。
|
| CLSA-2026-1779467733 |
|
unbound: Fix of CVE-2026-33278
unbound: Fix of CVE-2026-33278
|
| CLSA-2026-1779467653 |
|
libssh の脆弱性 (CLSA-2026-1779467653)
libssh に 脆弱性 (CLSA-2026-1779467653) が存在。不正な操作・情報露出のリスクがあります。対策: `0.10.4-15.el9_6.tuxcare.els8` 以上に更新。
|
| MAL-2026-4508 |
|
cdk-insights の脆弱性 (MAL-2026-4508)
cdk-insights に 脆弱性 (MAL-2026-4508) が存在。不正な操作・情報露出のリスクがあります。``writeFileSync`` 経由で攻撃可能。
|
| CLSA-2026-1779467038 |
|
unbound: Fix of CVE-2026-33278
unbound: Fix of CVE-2026-33278
|
| DEBIAN-CVE-2026-42502 |
|
golang-golang-x-net の脆弱性 (DEBIAN-CVE-2026-42502)
golang-golang-x-net に 脆弱性 (DEBIAN-CVE-2026-42502) が存在。不正な操作・情報露出のリスクがあります。対策: `1:0.55.0-1` 以上に更新。
|
| DEBIAN-CVE-2026-27136 |
|
golang-golang-x-net の脆弱性 (DEBIAN-CVE-2026-27136)
golang-golang-x-net に 脆弱性 (DEBIAN-CVE-2026-27136) が存在。不正な操作・情報露出のリスクがあります。対策: `1:0.55.0-1` 以上に更新。
|
| DEBIAN-CVE-2026-42506 |
|
golang-golang-x-net の脆弱性 (DEBIAN-CVE-2026-42506)
golang-golang-x-net に 脆弱性 (DEBIAN-CVE-2026-42506) が存在。不正な操作・情報露出のリスクがあります。対策: `1:0.55.0-1` 以上に更新。
|
| DEBIAN-CVE-2026-39821 |
|
golang-golang-x-net の脆弱性 (DEBIAN-CVE-2026-39821)
golang-golang-x-net に 脆弱性 (DEBIAN-CVE-2026-39821) が存在。機密情報が外部に流出する可能性があります。対策: `1:0.55.0-1` 以上に更新。
|
| DEBIAN-CVE-2026-25681 |
|
golang-golang-x-net の脆弱性 (DEBIAN-CVE-2026-25681)
golang-golang-x-net に 脆弱性 (DEBIAN-CVE-2026-25681) が存在。不正な操作・情報露出のリスクがあります。対策: `1:0.55.0-1` 以上に更新。
|
| DEBIAN-CVE-2026-25680 |
|
Parsing arbitrary HTML can consume excessive CPU time, possibly leading to denial of service. |
| CLSA-2026-1779466465 |
|
rsync の脆弱性 (CLSA-2026-1779466465)
rsync に 脆弱性 (CLSA-2026-1779466465) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.5-3.el9_6.tuxcare.els3` 以上に更新。
|
| CLSA-2026-1779465893 |
|
postgresql の脆弱性 (CLSA-2026-1779465893)
postgresql に 脆弱性 (CLSA-2026-1779465893) が存在。不正な操作・情報露出のリスクがあります。対策: `9.2.24-9.0.3.el7_9.tuxcare.els3` 以上に更新。
|
| CLSA-2026-1779465604 |
|
postgresql の脆弱性 (CLSA-2026-1779465604)
postgresql に 脆弱性 (CLSA-2026-1779465604) が存在。不正な操作・情報露出のリスクがあります。対策: `9.2.24-9.0.3.el7_9.tuxcare.els3` 以上に更新。
|
| ROOT-APP-PYPI-CVE-2026-40192 |
|
rootio-pillow の脆弱性 (ROOT-APP-PYPI-CVE-2026-40192)
rootio-pillow に 脆弱性 (ROOT-APP-PYPI-CVE-2026-40192) が存在。不正な操作・情報露出のリスクがあります。対策: `12.1.0+root.io.1, 12.1.0+root.io.2, 10.3.0+root.io.1, 10.3.0+root.io.2, 12.1.0+root.io.3, 12.1.0+root.io.4, 10.4.0+root.io.1, 10.4.0+root.io.2` 以上に更新。
|
| ROOT-APP-PYPI-CVE-2026-42311 |
|
rootio-pillow の脆弱性 (ROOT-APP-PYPI-CVE-2026-42311)
rootio-pillow に 脆弱性 (ROOT-APP-PYPI-CVE-2026-42311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `12.1.0+root.io.2, 10.3.0+root.io.1, 10.3.0+root.io.2, 12.1.0+root.io.3, 12.1.0+root.io.4, 10.4.0+root.io.2` 以上に更新。
|
| ROOT-APP-PYPI-CVE-2026-25990 |
|
rootio-pillow の脆弱性 (ROOT-APP-PYPI-CVE-2026-25990)
rootio-pillow に 脆弱性 (ROOT-APP-PYPI-CVE-2026-25990) が存在。不正な操作・情報露出のリスクがあります。対策: `11.3.0+root.io.1, 12.1.0+root.io.1, 12.1.0+root.io.2, 10.3.0+root.io.1, 10.3.0+root.io.2, 11.3.0+root.io.2, 12.1.0+root.io.3, 12.1.0+root.io.4, 10.4.0+root.io.1, 10.4.0+root.io.2` 以上に更新。
|
| CLSA-2026-1779465287 |
|
tomcat の脆弱性 (CLSA-2026-1779465287)
tomcat に 脆弱性 (CLSA-2026-1779465287) が存在。不正な操作・情報露出のリスクがあります。対策: `1:9.0.62-12.el9_2.1.tuxcare.els1` 以上に更新。
|
| CLSA-2026-1778861508 |
|
gimp の脆弱性 (CLSA-2026-1778861508)
gimp に 脆弱性 (CLSA-2026-1778861508) が存在。不正な操作・情報露出のリスクがあります。対策: `2:2.99.8-4.el9_6.2.tuxcare.els11` 以上に更新。
|
| CVE-2026-46670 |
|
yeswiki/yeswiki に SQLインジェクション (CVE-2026-46670)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-46670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``INSERT`` 経由で攻撃可能。対策: `4.6.4` 以上に更新。
|
| CLSA-2026-1778860714 |
|
gimp の脆弱性 (CLSA-2026-1778860714)
gimp に 脆弱性 (CLSA-2026-1778860714) が存在。不正な操作・情報露出のリスクがあります。対策: `2:2.99.8-4.el9.2.tuxcare.els11` 以上に更新。
|
| CGA-j6q3-2q44-hhxx |
|
CGA-j6q3-2q44-hhxx |
| MAL-2026-4610 |
|
midcorp の脆弱性 (MAL-2026-4610)
midcorp に 脆弱性 (MAL-2026-4610) が存在。不正な操作・情報露出のリスクがあります。``fast`` 経由で攻撃可能。
|
| MINI-cjxc-jwc7-rpvg |
|
MINI-cjxc-jwc7-rpvg |
| MINI-4gpf-9r4p-5q8h |
|
MINI-4gpf-9r4p-5q8h |
| MINI-jhj4-7cx6-9c58 |
|
MINI-jhj4-7cx6-9c58 |
| MINI-xfwr-cq4j-fq93 |
|
MINI-xfwr-cq4j-fq93 |
| MINI-wm42-phmr-7jgh |
|
MINI-wm42-phmr-7jgh |
| MINI-mqgh-vcc7-6v43 |
|
MINI-mqgh-vcc7-6v43 |
| MINI-wqc9-8frf-9gmr |
|
MINI-wqc9-8frf-9gmr |
| MINI-g35w-pr87-fq2x |
|
MINI-g35w-pr87-fq2x |