脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MINI-vg2r-3gvf-f449 |
|
MINI-vg2r-3gvf-f449 |
| MINI-wj3x-98m9-974p |
|
MINI-wj3x-98m9-974p |
| MINI-668x-463x-69jm |
|
MINI-668x-463x-69jm |
| MINI-wmc8-2xm6-f4qp |
|
MINI-wmc8-2xm6-f4qp |
| MINI-f2vh-qc56-gxwc |
|
MINI-f2vh-qc56-gxwc |
| MINI-g999-7897-5jrh |
|
MINI-g999-7897-5jrh |
| MAL-2026-4664 |
|
search-connector-template の脆弱性 (MAL-2026-4664)
search-connector-template に 脆弱性 (MAL-2026-4664) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46673 |
|
russh-cryptovec の脆弱性 (CVE-2026-46673)
russh-cryptovec に 脆弱性 (CVE-2026-46673) が存在。不正な操作・情報露出のリスクがあります。``CryptoVec`` 経由で攻撃可能。対策: `0.60.3` 以上に更新。
|
| DEBIAN-CVE-2026-8376 |
|
perl の脆弱性 (DEBIAN-CVE-2026-8376)
perl に 脆弱性 (DEBIAN-CVE-2026-8376) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.40.1-8` 以上に更新。
|
| GHSA-59f3-7227-wmh4 |
|
@hulumi/policies の脆弱性 (GHSA-59f3-7227-wmh4)
@hulumi/policies に 脆弱性 (GHSA-59f3-7227-wmh4) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.2` 以上に更新。
|
| GHSA-q2f7-m237-v562 |
|
@hulumi/policies の脆弱性 (GHSA-q2f7-m237-v562)
@hulumi/policies に 脆弱性 (GHSA-q2f7-m237-v562) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.2` 以上に更新。
|
| GHSA-4xrh-5m3m-328w |
|
@hulumi/policies に 権限昇格 (GHSA-4xrh-5m3m-328w)
@hulumi/policies に 脆弱性 (GHSA-4xrh-5m3m-328w) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.2` 以上に更新。
|
| GHSA-g43v-9x7q-83pq |
|
@hulumi/policies の脆弱性 (GHSA-g43v-9x7q-83pq)
@hulumi/policies に 脆弱性 (GHSA-g43v-9x7q-83pq) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.2` 以上に更新。
|
| GHSA-2ffm-hxrq-qqmm |
|
@hulumi/drift の脆弱性 (GHSA-2ffm-hxrq-qqmm)
@hulumi/drift に 脆弱性 (GHSA-2ffm-hxrq-qqmm) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.2` 以上に更新。
|
| GHSA-gfp8-mp24-5vxg |
|
@hulumi/baseline の脆弱性 (GHSA-gfp8-mp24-5vxg)
@hulumi/baseline に 脆弱性 (GHSA-gfp8-mp24-5vxg) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.2` 以上に更新。
|
| CVE-2026-46609 |
|
Umbraco.Cms に クロスサイトスクリプティング (CVE-2026-46609)
Umbraco.Cms に XSS (クロスサイトスクリプティング) (CVE-2026-46609) が存在。不正な操作・情報露出のリスクがあります。対策: `17.4.0` 以上に更新。
|
| MAL-2026-4535 |
|
configcat-trello-powerup の脆弱性 (MAL-2026-4535)
configcat-trello-powerup に 脆弱性 (MAL-2026-4535) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46556 |
|
flaskbb に SSRF (サーバー側リクエスト偽造) (CVE-2026-46556)
flaskbb に SSRF (CVE-2026-46556) が存在。機密情報が外部に流出する可能性があります。`POST /user/settings/user-details` 経由で攻撃可能。
|
| MAL-2026-4424 |
|
@remitee-money-transfer/rmt-base の脆弱性 (MAL-2026-4424)
@remitee-money-transfer/rmt-base に 脆弱性 (MAL-2026-4424) が存在。不正な操作・情報露出のリスクがあります。``astralis`` 経由で攻撃可能。
|
| CVE-2026-46554 |
|
nocodb の脆弱性 (CVE-2026-46554)
nocodb に 脆弱性 (CVE-2026-46554) が存在。不正な操作・情報露出のリスクがあります。
|
| USN-8294-1 |
|
postgresql-14 の脆弱性 (USN-8294-1)
postgresql-14 に 脆弱性 (USN-8294-1) が存在。不正な操作・情報露出のリスクがあります。対策: `14.23-0ubuntu0.22.04.1` 以上に更新。
|
| CVE-2026-46553 |
|
nocodb の脆弱性 (CVE-2026-46553)
nocodb に 脆弱性 (CVE-2026-46553) が存在。不正な操作・情報露出のリスクがあります。``NC_ATTACHMENT_FIELD_SIZE`` 経由で攻撃可能。
|
| CVE-2026-46552 |
|
nocodb の脆弱性 (CVE-2026-46552)
nocodb に 脆弱性 (CVE-2026-46552) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v2/meta/bases/` 経由で攻撃可能。
|
| CVE-2026-46551 |
|
nocodb の脆弱性 (CVE-2026-46551)
nocodb に 脆弱性 (CVE-2026-46551) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/db/storage/upload-by-url` 経由で攻撃可能。
|
| CVE-2026-46550 |
|
nocodb の脆弱性 (CVE-2026-46550)
nocodb に 脆弱性 (CVE-2026-46550) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v2/auth/token/refresh` 経由で攻撃可能。
|
| CVE-2026-46549 |
|
nocodb に 認可不備 (CVE-2026-46549)
nocodb に 脆弱性 (CVE-2026-46549) が存在。不正な操作・情報露出のリスクがあります。``oauth_scope`` 経由で攻撃可能。
|
| CVE-2026-46548 |
|
nocodb に SSRF (サーバー側リクエスト偽造) (CVE-2026-46548)
nocodb に SSRF (CVE-2026-46548) が存在。不正な操作・情報露出のリスクがあります。``httpAgent`` 経由で攻撃可能。
|
| CVE-2026-46547 |
|
nocodb に クロスサイトスクリプティング (CVE-2026-46547)
nocodb に XSS (クロスサイトスクリプティング) (CVE-2026-46547) が存在。不正な操作・情報露出のリスクがあります。``ncRedirectUrl`` 経由で攻撃可能。
|
| CVE-2026-46519 |
|
mcp-server-kubernetes に 認可不備 (CVE-2026-46519)
mcp-server-kubernetes に 脆弱性 (CVE-2026-46519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ALLOW_ONLY_READONLY_TOOLS`` 経由で攻撃可能。対策: `3.6.0` 以上に更新。
|
| CVE-2026-46668 |
|
github.com/authzed/spicedb の脆弱性 (CVE-2026-46668)
github.com/authzed/spicedb に 脆弱性 (CVE-2026-46668) が存在。不正な操作・情報露出のリスクがあります。``lr3`` 経由で攻撃可能。対策: `1.52.0` 以上に更新。
|
| ECHO-abbb-9356-9662 |
|
ECHO-abbb-9356-9662 |
| CVE-2026-46654 |
|
p3-challenger の脆弱性 (CVE-2026-46654)
p3-challenger に 脆弱性 (CVE-2026-46654) が存在。不正な操作・情報露出のリスクがあります。``transcript_malleability`` 経由で攻撃可能。対策: `0.5.3` 以上に更新。
|
| CVE-2026-46643 |
|
KnpLabs/knp-snappy に OSコマンドインジェクション (CVE-2026-46643)
KnpLabs/knp-snappy に OSコマンドインジェクション (CVE-2026-46643) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.1` 以上に更新。
|
| CVE-2026-46683 |
|
knplabs/knp-snappy に SSRF (サーバー側リクエスト偽造) (CVE-2026-46683)
knplabs/knp-snappy に SSRF (CVE-2026-46683) が存在。不正な操作・情報露出のリスクがあります。``http`` 経由で攻撃可能。対策: `1.7.0` 以上に更新。
|
| MAL-2026-4530 |
|
cloudsmith-vsc の脆弱性 (MAL-2026-4530)
cloudsmith-vsc に 脆弱性 (MAL-2026-4530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46618 |
|
github.com/fission/fission の脆弱性 (CVE-2026-46618)
github.com/fission/fission に 脆弱性 (CVE-2026-46618) が存在。不正な操作・情報露出のリスクがあります。``Environment.spec.builder.command`` 経由で攻撃可能。対策: `1.23.0` 以上に更新。
|
| CVE-2026-4843 |
|
wordpress の脆弱性 (CVE-2026-4843)
wordpress に 脆弱性 (CVE-2026-4843) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47114 |
|
CVE-2026-47114 の脆弱性 (CVE-2026-47114)
CVE-2026-47114 に 脆弱性 (CVE-2026-47114) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46617 |
|
github.com/fission/fission の脆弱性 (CVE-2026-46617)
github.com/fission/fission に 脆弱性 (CVE-2026-46617) が存在。不正な操作・情報露出のリスクがあります。対策: `1.23.0` 以上に更新。
|
| CVE-2026-46614 |
|
github.com/fission/fission の脆弱性 (CVE-2026-46614)
github.com/fission/fission に 脆弱性 (CVE-2026-46614) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v2/foo` 経由で攻撃可能。対策: `1.23.0` 以上に更新。
|
| CVE-2026-46612 |
|
github.com/fission/fission の脆弱性 (CVE-2026-46612)
github.com/fission/fission に 脆弱性 (CVE-2026-46612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.23.0` 以上に更新。
|
| MAL-2026-4416 |
|
@ornexus/neocortex の脆弱性 (MAL-2026-4416)
@ornexus/neocortex に 脆弱性 (MAL-2026-4416) が存在。不正な操作・情報露出のリスクがあります。``install_coderabbit`` 経由で攻撃可能。
|
| CVE-2026-46616 |
|
Umbraco.Cms に オープンリダイレクト (CVE-2026-46616)
Umbraco.Cms に 脆弱性 (CVE-2026-46616) が存在。不正な操作・情報露出のリスクがあります。``UmbLoginStatusController`` 経由で攻撃可能。対策: `17.4.0` 以上に更新。
|
| MAL-2026-4565 |
|
fnd-stores の脆弱性 (MAL-2026-4565)
fnd-stores に 脆弱性 (MAL-2026-4565) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4650 |
|
pubnub-moderation-tool の脆弱性 (MAL-2026-4650)
pubnub-moderation-tool に 脆弱性 (MAL-2026-4650) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46561 |
|
pyload-ng に SSRF (サーバー側リクエスト偽造) (CVE-2026-46561)
pyload-ng に SSRF (CVE-2026-46561) が存在。不正な操作・情報露出のリスクがあります。``PREREQFUNCTION`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
|
| CVE-2026-46545 |
|
nimiq-primitives の脆弱性 (CVE-2026-46545)
nimiq-primitives に 脆弱性 (CVE-2026-46545) が存在。不正な操作・情報露出のリスクがあります。``RequestChunk`` 経由で攻撃可能。対策: `1.5.0` 以上に更新。
|
| DEBIAN-CVE-2026-42784 |
|
DEBIAN-CVE-2026-42784 |
| CVE-2026-46543 |
|
nimiq-blockchain の脆弱性 (CVE-2026-46543)
nimiq-blockchain に 脆弱性 (CVE-2026-46543) が存在。不正な操作・情報露出のリスクがあります。``get_epoch_chunks`` 経由で攻撃可能。対策: `1.5.0` 以上に更新。
|
| CVE-2026-46542 |
|
nimiq-keys の脆弱性 (CVE-2026-46542)
nimiq-keys に 脆弱性 (CVE-2026-46542) が存在。不正な操作・情報露出のリスクがあります。``Ed25519PublicKey`` 経由で攻撃可能。対策: `1.4.0` 以上に更新。
|