脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MAL-2026-4513 |
|
chai-as-tuned の脆弱性 (MAL-2026-4513)
chai-as-tuned に 脆弱性 (MAL-2026-4513) が存在。不正な操作・情報露出のリスクがあります。``index.js`` 経由で攻撃可能。
|
| GHSA-hgv7-v322-mmgr |
|
@sveltejs/kit に 情報漏洩 (GHSA-hgv7-v322-mmgr)
@sveltejs/kit に 脆弱性 (GHSA-hgv7-v322-mmgr) が存在。不正な操作・情報露出のリスクがあります。対策: `2.60.1` 以上に更新。
|
| CVE-2026-46492 |
|
md-fileserver の脆弱性 (CVE-2026-46492)
md-fileserver に 脆弱性 (CVE-2026-46492) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.3` 以上に更新。
|
| CGA-4xg4-697f-v965 |
|
CGA-4xg4-697f-v965 |
| CGA-2fhv-xgc3-3ppc |
|
CGA-2fhv-xgc3-3ppc |
| CGA-87q7-2fx4-9jc6 |
|
CGA-87q7-2fx4-9jc6 |
| CGA-4fc2-qrqv-5wwm |
|
CGA-4fc2-qrqv-5wwm |
| CVE-2026-46432 |
|
lmdeploy に コードインジェクション (CVE-2026-46432)
lmdeploy に コードインジェクション (CVE-2026-46432) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``model_path`` 経由で攻撃可能。対策: `0.13.0` 以上に更新。
|
| CGA-g4xg-x6cr-w829 |
|
CGA-g4xg-x6cr-w829 |
| CVE-2026-46490 |
|
samlify の脆弱性 (CVE-2026-46490)
samlify に 脆弱性 (CVE-2026-46490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.13.0` 以上に更新。
|
| GHSA-763j-3p5v-jfc6 |
|
github.com/mvt-project/androidqf に パストラバーサル (GHSA-763j-3p5v-jfc6)
github.com/mvt-project/androidqf に パストラバーサル (GHSA-763j-3p5v-jfc6) が存在。不正な操作・情報露出のリスクがあります。``filepath.Join`` 経由で攻撃可能。対策: `1.8.3` 以上に更新。
|
| CVE-2022-4304 |
|
cisa の脆弱性 (CVE-2022-4304)
cisa に 脆弱性 (CVE-2022-4304) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-jf2q-463c-6f52 |
|
github.com/mvt-project/androidqf に パストラバーサル (GHSA-jf2q-463c-6f52)
github.com/mvt-project/androidqf に パストラバーサル (GHSA-jf2q-463c-6f52) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.3` 以上に更新。
|
| CVE-2026-46486 |
|
mvt に パストラバーサル (CVE-2026-46486)
mvt に パストラバーサル (CVE-2026-46486) が存在。不正な操作・情報露出のリスクがあります。``fileID`` 経由で攻撃可能。対策: `2026.5.12` 以上に更新。
|
| GHSA-f75f-hrx6-f8qh |
|
@pulse-web-platform-core/scripts-loader の脆弱性 (GHSA-f75f-hrx6-f8qh)
@pulse-web-platform-core/scripts-loader に 脆弱性 (GHSA-f75f-hrx6-f8qh) が存在。不正な操作・情報露出のリスクがあります。``oob.moika.tech`` 経由で攻撃可能。
|
| MAL-2026-4421 |
|
@pulse-web-platform-core/scripts-loader の脆弱性 (MAL-2026-4421)
@pulse-web-platform-core/scripts-loader に 脆弱性 (MAL-2026-4421) が存在。不正な操作・情報露出のリスクがあります。``oob.moika.tech`` 経由で攻撃可能。
|
| CVE-2026-46403 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-46403)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-46403) が存在。データの不正な改ざんを許す可能性があります。``develop`` 経由で攻撃可能。対策: `1.7.17` 以上に更新。
|
| CVE-2026-48989 |
|
windows-mcp の脆弱性 (CVE-2026-48989)
windows-mcp に 脆弱性 (CVE-2026-48989) が存在。不正な操作・情報露出のリスクがあります。``PowerShell`` 経由で攻撃可能。対策: `0.7.5` 以上に更新。
|
| CVE-2026-46481 |
|
org.open-metadata:openmetadata-service の脆弱性 (CVE-2026-46481)
org.open-metadata:openmetadata-service に 脆弱性 (CVE-2026-46481) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/automations/workflows` 経由で攻撃可能。対策: `1.12.4` 以上に更新。
|
| RXSA-2026:3488 |
|
RXSA-2026:3488 の脆弱性 (RXSA-2026:3488)
RXSA-2026:3488 に 脆弱性 (RXSA-2026:3488) が存在。不正な操作・情報露出のリスクがあります。
|
| RXSA-2025:4341 |
|
RXSA-2025:4341 の脆弱性 (RXSA-2025:4341)
RXSA-2025:4341 に 脆弱性 (RXSA-2025:4341) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| RXSA-2026:13565 |
|
kernel の脆弱性 (RXSA-2026:13565)
kernel に 脆弱性 (RXSA-2026:13565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:5.14.0-611.54.1.el9_7.cloud.1.0` 以上に更新。
|
| RXSA-2026:13577 |
|
kernel の脆弱性 (RXSA-2026:13577)
kernel に 脆弱性 (RXSA-2026:13577) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:4.18.0-553.123.1.el8_10.cloud.0.1` 以上に更新。
|
| RLSA-2026:4649 |
|
grub2 の脆弱性 (RLSA-2026:4649)
grub2 に 脆弱性 (RLSA-2026:4649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1:2.12-29.el10_1.2.rocky.0.1` 以上に更新。
|
| RLSA-2026:7383 |
|
cockpit の脆弱性 (RLSA-2026:7383)
cockpit に 脆弱性 (RLSA-2026:7383) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:344-3.el10_1.rocky.0.1` 以上に更新。
|
| RLSA-2026:9693 |
|
java-25-openjdk の脆弱性 (RLSA-2026:9693)
java-25-openjdk に 脆弱性 (RLSA-2026:9693) が存在。不正な操作・情報露出のリスクがあります。対策: `1:25.0.3.0.9-1.el10_1` 以上に更新。
|
| RLSA-2026:6463 |
|
openssh の脆弱性 (RLSA-2026:6463)
openssh に 脆弱性 (RLSA-2026:6463) が存在。不正な操作・情報露出のリスクがあります。対策: `0:9.9p1-13.el10_1.rocky.0.1` 以上に更新。
|
| RLSA-2026:3840 |
|
image-builder の脆弱性 (RLSA-2026:3840)
image-builder に 脆弱性 (RLSA-2026:3840) が存在。不正な操作・情報露出のリスクがあります。対策: `0:31-4.el10_1.rocky.0.2` 以上に更新。
|
| RLSA-2026:13380 |
|
openssh の脆弱性 (RLSA-2026:13380)
openssh に 脆弱性 (RLSA-2026:13380) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:9.9p1-14.el10_1.rocky.0.1` 以上に更新。
|
| RLSA-2026:4162 |
|
mysql8.4 の脆弱性 (RLSA-2026:4162)
mysql8.4 に 脆弱性 (RLSA-2026:4162) が存在。不正な操作・情報露出のリスクがあります。対策: `0:8.4.8-1.el10_1.rocky.0.1` 以上に更新。
|
| RLSA-2026:1838 |
|
image-builder の脆弱性 (RLSA-2026:1838)
image-builder に 脆弱性 (RLSA-2026:1838) が存在。不正な操作・情報露出のリスクがあります。対策: `0:31-3.el10_1.rocky.0.2` 以上に更新。
|
| RLSA-2026:1837 |
|
osbuild-composer の脆弱性 (RLSA-2026:1837)
osbuild-composer に 脆弱性 (RLSA-2026:1837) が存在。不正な操作・情報露出のリスクがあります。対策: `0:149-4.el10_1.rocky.0.8` 以上に更新。
|
| RLSA-2026:13651 |
|
systemd の脆弱性 (RLSA-2026:13651)
systemd に 脆弱性 (RLSA-2026:13651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:257-13.el10_1.3.rocky.0.1` 以上に更新。
|
| RLSA-2026:3752 |
|
osbuild-composer の脆弱性 (RLSA-2026:3752)
osbuild-composer に 脆弱性 (RLSA-2026:3752) が存在。不正な操作・情報露出のリスクがあります。対策: `0:149-5.el10_1.rocky.0.8` 以上に更新。
|
| RLSA-2026:13642 |
|
image-builder の脆弱性 (RLSA-2026:13642)
image-builder に 脆弱性 (RLSA-2026:13642) が存在。不正な操作・情報露出のリスクがあります。対策: `0:31-5.el10_1.rocky.0.2` 以上に更新。
|
| RLSA-2026:13643 |
|
osbuild-composer の脆弱性 (RLSA-2026:13643)
osbuild-composer に 脆弱性 (RLSA-2026:13643) が存在。不正な操作・情報露出のリスクがあります。対策: `0:149-6.el10_1.rocky.0.8` 以上に更新。
|
| RLSA-2025:21015 |
|
vim の脆弱性 (RLSA-2025:21015)
vim に 脆弱性 (RLSA-2025:21015) が存在。不正な操作・情報露出のリスクがあります。対策: `2:9.1.083-6.el10_1.1` 以上に更新。
|
| RLSA-2025:20126 |
|
openssh の脆弱性 (RLSA-2025:20126)
openssh に 脆弱性 (RLSA-2025:20126) が存在。不正な操作・情報露出のリスクがあります。対策: `0:9.9p1-11.el10.rocky.0.1` 以上に更新。
|
| RLSA-2025:23479 |
|
openssh の脆弱性 (RLSA-2025:23479)
openssh に 脆弱性 (RLSA-2025:23479) が存在。不正な操作・情報露出のリスクがあります。対策: `0:9.9p1-12.el10_1.rocky.0.1` 以上に更新。
|
| MAL-2026-4703 |
|
veteran の脆弱性 (MAL-2026-4703)
veteran に 脆弱性 (MAL-2026-4703) が存在。不正な操作・情報露出のリスクがあります。``install.js`` 経由で攻撃可能。
|
| RLSA-2025:20532 |
|
grub2 の脆弱性 (RLSA-2025:20532)
grub2 に 脆弱性 (RLSA-2025:20532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1:2.06-114.el9_7.0.1` 以上に更新。
|
| RLSA-2026:4760 |
|
grub2 の脆弱性 (RLSA-2026:4760)
grub2 に 脆弱性 (RLSA-2026:4760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1:2.06-114.el9_7.1.rocky.0.1` 以上に更新。
|
| RLSA-2026:7384 |
|
cockpit の脆弱性 (RLSA-2026:7384)
cockpit に 脆弱性 (RLSA-2026:7384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:344-2.el9_7.rocky.0.1` 以上に更新。
|
| RLSA-2026:7002 |
|
nginx の脆弱性 (RLSA-2026:7002)
nginx に 脆弱性 (RLSA-2026:7002) が存在。不正な操作・情報露出のリスクがあります。対策: `2:1.20.1-24.el9_7.2.rocky.0.1` 以上に更新。
|
| RLSA-2026:9044 |
|
osbuild-composer の脆弱性 (RLSA-2026:9044)
osbuild-composer に 脆弱性 (RLSA-2026:9044) が存在。不正な操作・情報露出のリスクがあります。対策: `0:149-5.el9_7.rocky.0.1` 以上に更新。
|
| RLSA-2026:3839 |
|
image-builder の脆弱性 (RLSA-2026:3839)
image-builder に 脆弱性 (RLSA-2026:3839) が存在。不正な操作・情報露出のリスクがあります。対策: `0:31-3.el9_7.rocky.0.2` 以上に更新。
|
| RLSA-2026:6462 |
|
openssh の脆弱性 (RLSA-2026:6462)
openssh に 脆弱性 (RLSA-2026:6462) が存在。不正な操作・情報露出のリスクがあります。対策: `0:8.7p1-48.el9_7.rocky.0.1` 以上に更新。
|
| RLSA-2026:3753 |
|
osbuild-composer の脆弱性 (RLSA-2026:3753)
osbuild-composer に 脆弱性 (RLSA-2026:3753) が存在。不正な操作・情報露出のリスクがあります。対策: `0:149-4.el9_7.rocky.0.8` 以上に更新。
|
| RLSA-2025:23480 |
|
openssh の脆弱性 (RLSA-2025:23480)
openssh に 脆弱性 (RLSA-2025:23480) が存在。不正な操作・情報露出のリスクがあります。対策: `0:8.7p1-47.el9_7.rocky.0.1` 以上に更新。
|
| RLSA-2026:1381 |
|
osbuild-composer の脆弱性 (RLSA-2026:1381)
osbuild-composer に 脆弱性 (RLSA-2026:1381) が存在。不正な操作・情報露出のリスクがあります。対策: `0:149-3.el9_7.rocky.0.8` 以上に更新。
|