脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-7879 |
|
concrete5/concrete5 の脆弱性 (CVE-2026-7879)
concrete5/concrete5 に 脆弱性 (CVE-2026-7879) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-6960 |
|
wordpress に 危険なファイルアップロード (CVE-2026-6960)
wordpress に 脆弱性 (CVE-2026-6960) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5091 |
|
CVE-2026-5091 の脆弱性 (CVE-2026-5091)
CVE-2026-5091 に 脆弱性 (CVE-2026-5091) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4929 |
|
drupal に クロスサイトスクリプティング (CVE-2026-4929)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-4929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4093 |
|
drupal に クロスサイトスクリプティング (CVE-2026-4093)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-4093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22678 |
|
webmin に クロスサイトスクリプティング (CVE-2026-22678)
webmin に XSS (クロスサイトスクリプティング) (CVE-2026-22678) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-qv2q-c278-pch5 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (GHSA-qv2q-c278-pch5)
Magick.NET-Q16-AnyCPU に 脆弱性 (GHSA-qv2q-c278-pch5) が存在。不正な操作・情報露出のリスクがあります。対策: `14.12.0` 以上に更新。
|
| MAL-2026-4524 |
|
claude-content-writer の脆弱性 (MAL-2026-4524)
claude-content-writer に 脆弱性 (MAL-2026-4524) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-vf33-6r7x-66xx |
|
Magick.NET-Q16-AnyCPU の脆弱性 (GHSA-vf33-6r7x-66xx)
Magick.NET-Q16-AnyCPU に 脆弱性 (GHSA-vf33-6r7x-66xx) が存在。不正な操作・情報露出のリスクがあります。対策: `14.12.0` 以上に更新。
|
| GHSA-jqq5-8px3-9m6m |
|
Magick.NET-Q16-AnyCPU の脆弱性 (GHSA-jqq5-8px3-9m6m)
Magick.NET-Q16-AnyCPU に 脆弱性 (GHSA-jqq5-8px3-9m6m) が存在。不正な操作・情報露出のリスクがあります。対策: `14.12.0` 以上に更新。
|
| CVE-2026-46681 |
|
@nevware21/ts-utils の脆弱性 (CVE-2026-46681)
@nevware21/ts-utils に 脆弱性 (CVE-2026-46681) が存在。不正な操作・情報露出のリスクがあります。対策: `0.14.0` 以上に更新。
|
| CVE-2026-46680 |
|
github.com/containerd/containerd に 権限昇格 (CVE-2026-46680)
github.com/containerd/containerd に 脆弱性 (CVE-2026-46680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``User`` 経由で攻撃可能。対策: `1.7.32` 以上に更新。
|
| CVE-2026-46679 |
|
@libp2p/gossipsub の脆弱性 (CVE-2026-46679)
@libp2p/gossipsub に 脆弱性 (CVE-2026-46679) が存在。不正な操作・情報露出のリスクがあります。``handleReceivedSubscription`` 経由で攻撃可能。対策: `15.0.23` 以上に更新。
|
| CVE-2026-46678 |
|
pydantic-ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-46678)
pydantic-ai に SSRF (CVE-2026-46678) が存在。機密情報が外部に流出する可能性があります。``FileUrl`` 経由で攻撃可能。対策: `1.99.0` 以上に更新。
|
| CVE-2026-46671 |
|
onenote_parser に パストラバーサル (CVE-2026-46671)
onenote_parser に パストラバーサル (CVE-2026-46671) が存在。不正な操作・情報露出のリスクがあります。``onenote_parser`` 経由で攻撃可能。対策: `1.1.1` 以上に更新。
|
| CVE-2026-46645 |
|
sqladmin の脆弱性 (CVE-2026-46645)
sqladmin に 脆弱性 (CVE-2026-46645) が存在。不正な操作・情報露出のリスクがあります。`GET /{identity}/ajax/lookup` 経由で攻撃可能。対策: `0.25.1` 以上に更新。
|
| CVE-2026-46640 |
|
twig/twig に コードインジェクション (CVE-2026-46640)
twig/twig に コードインジェクション (CVE-2026-46640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_self`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46639 |
|
twig/twig の脆弱性 (CVE-2026-46639)
twig/twig に 脆弱性 (CVE-2026-46639) が存在。機密情報が外部に流出する可能性があります。``false`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-8426 |
|
concrete5/concrete5 に CSRF (CVE-2026-8426)
concrete5/concrete5 に 脆弱性 (CVE-2026-8426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8421 |
|
concrete5/concrete5 に CSRF (CVE-2026-8421)
concrete5/concrete5 に 脆弱性 (CVE-2026-8421) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8428 |
|
concrete5/concrete5 に CSRF (CVE-2026-8428)
concrete5/concrete5 に 脆弱性 (CVE-2026-8428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8417 |
|
concrete5/concrete5 に CSRF (CVE-2026-8417)
concrete5/concrete5 に 脆弱性 (CVE-2026-8417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8205 |
|
concrete5/concrete5 の脆弱性 (CVE-2026-8205)
concrete5/concrete5 に 脆弱性 (CVE-2026-8205) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8203 |
|
concrete5/concrete5 に クロスサイトスクリプティング (CVE-2026-8203)
concrete5/concrete5 に XSS (クロスサイトスクリプティング) (CVE-2026-8203) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8350 |
|
concrete5/concrete5 に 認可不備 (CVE-2026-8350)
concrete5/concrete5 に 脆弱性 (CVE-2026-8350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8204 |
|
concrete5/concrete5 の脆弱性 (CVE-2026-8204)
concrete5/concrete5 に 脆弱性 (CVE-2026-8204) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8135 |
|
concrete5/concrete5 に 安全でないデシリアライゼーション (CVE-2026-8135)
concrete5/concrete5 に 脆弱性 (CVE-2026-8135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8197 |
|
concrete5/concrete5 に クロスサイトスクリプティング (CVE-2026-8197)
concrete5/concrete5 に XSS (クロスサイトスクリプティング) (CVE-2026-8197) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-6826 |
|
concrete5/concrete5 に 情報漏洩 (CVE-2026-6826)
concrete5/concrete5 に 脆弱性 (CVE-2026-6826) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8140 |
|
concrete5/concrete5 に CSRF (CVE-2026-8140)
concrete5/concrete5 に 脆弱性 (CVE-2026-8140) が存在。データの不正な改ざんを許す可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8134 |
|
concrete5/concrete5 の脆弱性 (CVE-2026-8134)
concrete5/concrete5 に 脆弱性 (CVE-2026-8134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-47102 |
|
litellm に 認可不備 (CVE-2026-47102)
litellm に 脆弱性 (CVE-2026-47102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.83.10` 以上に更新。
|
| CVE-2026-47101 |
|
litellm に 認可不備 (CVE-2026-47101)
litellm に 脆弱性 (CVE-2026-47101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.83.14` 以上に更新。
|
| CVE-2026-46638 |
|
twig/twig の脆弱性 (CVE-2026-46638)
twig/twig に 脆弱性 (CVE-2026-46638) が存在。機密情報が外部に流出する可能性があります。``Environment`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46637 |
|
twig/markdown-extra の脆弱性 (CVE-2026-46637)
twig/markdown-extra に 脆弱性 (CVE-2026-46637) が存在。不正な操作・情報露出のリスクがあります。``html`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46635 |
|
twig/twig に 認可不備 (CVE-2026-46635)
twig/twig に 脆弱性 (CVE-2026-46635) が存在。不正な操作・情報露出のリスクがあります。``column`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46634 |
|
twig/twig の脆弱性 (CVE-2026-46634)
twig/twig に 脆弱性 (CVE-2026-46634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46633 |
|
twig/twig に コードインジェクション (CVE-2026-46633)
twig/twig に コードインジェクション (CVE-2026-46633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SecurityPolicy`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46629 |
|
twig/intl-extra の脆弱性 (CVE-2026-46629)
twig/intl-extra に 脆弱性 (CVE-2026-46629) が存在。不正な操作・情報露出のリスクがあります。``IntlExtension`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46628 |
|
twig/twig の脆弱性 (CVE-2026-46628)
twig/twig に 脆弱性 (CVE-2026-46628) が存在。不正な操作・情報露出のリスクがあります。``spaceless`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46625 |
|
js-cookie の脆弱性 (CVE-2026-46625)
js-cookie に 脆弱性 (CVE-2026-46625) が存在。データの不正な改ざんを許す可能性があります。``for...in`` 経由で攻撃可能。対策: `3.0.7` 以上に更新。
|
| CVE-2026-8352 |
|
CVE-2026-8352 の脆弱性 (CVE-2026-8352)
CVE-2026-8352 に 脆弱性 (CVE-2026-8352) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4230 |
|
cryptoco-auth の脆弱性 (MAL-2026-4230)
cryptoco-auth に 脆弱性 (MAL-2026-4230) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4429 |
|
@rui.branco/sentry-mcp の脆弱性 (MAL-2026-4429)
@rui.branco/sentry-mcp に 脆弱性 (MAL-2026-4429) が存在。不正な操作・情報露出のリスクがあります。``main`` 経由で攻撃可能。
|
| MINI-j79q-wrxm-9hc8 |
|
MINI-j79q-wrxm-9hc8 |
| MINI-r97h-h8q8-m7vw |
|
MINI-r97h-h8q8-m7vw |
| MINI-fp2v-fjpj-7gc6 |
|
MINI-fp2v-fjpj-7gc6 |
| MINI-xj6p-2f2q-cx6q |
|
MINI-xj6p-2f2q-cx6q |
| MINI-7ffw-7chf-fjrf |
|
MINI-7ffw-7chf-fjrf |
| MINI-hx5w-x745-7x5v |
|
MINI-hx5w-x745-7x5v |