脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| DEBIAN-CVE-2026-41075 |
|
request-tracker4 の脆弱性 (DEBIAN-CVE-2026-41075)
request-tracker4 に 脆弱性 (DEBIAN-CVE-2026-41075) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.4.6+dfsg-1.1+deb12u4` 以上に更新。
|
| DEBIAN-CVE-2026-44229 |
|
DEBIAN-CVE-2026-44229 |
| DEBIAN-CVE-2026-44230 |
|
DEBIAN-CVE-2026-44230 |
| DEBIAN-CVE-2026-44227 |
|
DEBIAN-CVE-2026-44227 |
| DEBIAN-CVE-2026-41073 |
|
request-tracker4 の脆弱性 (DEBIAN-CVE-2026-41073)
request-tracker4 に 脆弱性 (DEBIAN-CVE-2026-41073) が存在。不正な操作・情報露出のリスクがあります。対策: `4.4.6+dfsg-1.1+deb12u4` 以上に更新。
|
| DEBIAN-CVE-2026-41076 |
|
request-tracker4 の脆弱性 (DEBIAN-CVE-2026-41076)
request-tracker4 に 脆弱性 (DEBIAN-CVE-2026-41076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.4.6+dfsg-1.1+deb12u4` 以上に更新。
|
| MAL-2026-4386 |
|
@elvatis_com/openclaw-cli-bridge-elvatis の脆弱性 (MAL-2026-4386)
@elvatis_com/openclaw-cli-bridge-elvatis に 脆弱性 (MAL-2026-4386) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4377 |
|
@ctrl/plex の脆弱性 (MAL-2026-4377)
@ctrl/plex に 脆弱性 (MAL-2026-4377) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4448 |
|
@tailwind-core/oxide-linux-x64-gnu の脆弱性 (MAL-2026-4448)
@tailwind-core/oxide-linux-x64-gnu に 脆弱性 (MAL-2026-4448) が存在。不正な操作・情報露出のリスクがあります。``main`` 経由で攻撃可能。
|
| MAL-2026-4364 |
|
@aswinsparky/api の脆弱性 (MAL-2026-4364)
@aswinsparky/api に 脆弱性 (MAL-2026-4364) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4195 |
|
instal の脆弱性 (MAL-2026-4195)
instal に 脆弱性 (MAL-2026-4195) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4499 |
|
bolt-delivery-menu-app の脆弱性 (MAL-2026-4499)
bolt-delivery-menu-app に 脆弱性 (MAL-2026-4499) が存在。不正な操作・情報露出のリスクがあります。``dns.resolve4`` 経由で攻撃可能。
|
| MAL-2026-4430 |
|
@saidddddddddd/somethingelse の脆弱性 (MAL-2026-4430)
@saidddddddddd/somethingelse に 脆弱性 (MAL-2026-4430) が存在。不正な操作・情報露出のリスクがあります。``_0xNNNNNN`` 経由で攻撃可能。
|
| GHSA-2ccx-cjjh-r2j8 |
|
github.com/bluenviron/mediamtx の脆弱性 (GHSA-2ccx-cjjh-r2j8)
github.com/bluenviron/mediamtx に 脆弱性 (GHSA-2ccx-cjjh-r2j8) が存在。不正な操作・情報露出のリスクがあります。対策: `1.18.0` 以上に更新。
|
| GHSA-28xx-pppm-vqff |
|
github.com/ydb-platform/ydb-go-sdk/v3 の脆弱性 (GHSA-28xx-pppm-vqff)
github.com/ydb-platform/ydb-go-sdk/v3 に 脆弱性 (GHSA-28xx-pppm-vqff) が存在。不正な操作・情報露出のリスクがあります。``options.WithCommit`` 経由で攻撃可能。対策: `3.134.2` 以上に更新。
|
| GHSA-258c-965c-p3hc |
|
github.com/daptin/daptin の脆弱性 (GHSA-258c-965c-p3hc)
github.com/daptin/daptin に 脆弱性 (GHSA-258c-965c-p3hc) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/user_account/{id}` 経由で攻撃可能。対策: `0.11.8` 以上に更新。
|
| CVE-2026-35601 |
|
code.vikunja.io/api の脆弱性 (CVE-2026-35601)
code.vikunja.io/api に 脆弱性 (CVE-2026-35601) が存在。不正な操作・情報露出のリスクがあります。``ATTACH`` 経由で攻撃可能。対策: `2.3.0` 以上に更新。
|
| CVE-2026-35595 |
|
code.vikunja.io/api に 権限昇格 (CVE-2026-35595)
code.vikunja.io/api に 脆弱性 (CVE-2026-35595) が存在。機密情報が外部に流出する可能性があります。`DELETE /api/v1/projects/4` 経由で攻撃可能。対策: `2.3.0` 以上に更新。
|
| CVE-2026-40188 |
|
github.com/patrickhener/goshs の脆弱性 (CVE-2026-40188)
github.com/patrickhener/goshs に 脆弱性 (CVE-2026-40188) が存在。データの不正な改ざんを許す可能性があります。`put /Users/user/Downloads/key.txt` 経由で攻撃可能。
|
| CGA-g29r-cj9q-7phv |
|
CGA-g29r-cj9q-7phv |
| MAL-2026-4360 |
|
@aledan007/tester の脆弱性 (MAL-2026-4360)
@aledan007/tester に 脆弱性 (MAL-2026-4360) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-hq2r-xw8m-v4q8 |
|
@vivaux/telemetry の脆弱性 (GHSA-hq2r-xw8m-v4q8)
@vivaux/telemetry に 脆弱性 (GHSA-hq2r-xw8m-v4q8) が存在。不正な操作・情報露出のリスクがあります。``depenconf`` 経由で攻撃可能。
|
| MAL-2026-4463 |
|
@vivaux/telemetry の脆弱性 (MAL-2026-4463)
@vivaux/telemetry に 脆弱性 (MAL-2026-4463) が存在。不正な操作・情報露出のリスクがあります。``depenconf`` 経由で攻撃可能。
|
| MAL-2026-4507 |
|
cb-wallet-http の脆弱性 (MAL-2026-4507)
cb-wallet-http に 脆弱性 (MAL-2026-4507) が存在。不正な操作・情報露出のリスクがあります。``gh0stfqce25.workers.dev`` 経由で攻撃可能。
|
| MAL-2026-4553 |
|
ethers-wallet-package の脆弱性 (MAL-2026-4553)
ethers-wallet-package に 脆弱性 (MAL-2026-4553) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30691 |
|
@cyntler/react-doc-viewer に クロスサイトスクリプティング (CVE-2026-30691)
@cyntler/react-doc-viewer に XSS (クロスサイトスクリプティング) (CVE-2026-30691) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20240 |
|
dos の脆弱性 (CVE-2026-20240)
dos に 脆弱性 (CVE-2026-20240) が存在。不正な操作・情報露出のリスクがあります。``coldToFrozen.sh`` 経由で攻撃可能。
|
| CVE-2026-20239 |
|
splunk の脆弱性 (CVE-2026-20239)
splunk に 脆弱性 (CVE-2026-20239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_internal`` 経由で攻撃可能。
|
| CVE-2026-20238 |
|
splunk に 認可不備 (CVE-2026-20238)
splunk に 脆弱性 (CVE-2026-20238) が存在。機密情報が外部に流出する可能性があります。``srchFilter`` 経由で攻撃可能。
|
| USN-8288-1 |
|
bubblewrap の脆弱性 (USN-8288-1)
bubblewrap に 脆弱性 (USN-8288-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.11.0-2ubuntu0.1` 以上に更新。
|
| MAL-2026-4193 |
|
private-next-pages の脆弱性 (MAL-2026-4193)
private-next-pages に 脆弱性 (MAL-2026-4193) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| USN-8287-1 |
|
xdg-desktop-portal の脆弱性 (USN-8287-1)
xdg-desktop-portal に 脆弱性 (USN-8287-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.18.4-1ubuntu2.24.04.2` 以上に更新。
|
| CGA-qxr5-cmgw-fh9r |
|
CGA-qxr5-cmgw-fh9r |
| CGA-29mh-9q8h-9537 |
|
CGA-29mh-9q8h-9537 |
| CGA-q48j-64m5-6j24 |
|
CGA-q48j-64m5-6j24 |
| CGA-vqgh-pxcj-wf9w |
|
CGA-vqgh-pxcj-wf9w |
| CGA-r4h5-3v75-2fg6 |
|
CGA-r4h5-3v75-2fg6 |
| CGA-8j2g-9gmw-vx6x |
|
CGA-8j2g-9gmw-vx6x |
| CGA-4fq8-f39f-cvrp |
|
CGA-4fq8-f39f-cvrp |
| CGA-8539-m452-mccp |
|
CGA-8539-m452-mccp |
| MAL-2026-4433 |
|
@self-evolving-harness/kivo の脆弱性 (MAL-2026-4433)
@self-evolving-harness/kivo に 脆弱性 (MAL-2026-4433) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4772 |
|
txdpy の脆弱性 (MAL-2026-4772)
txdpy に 脆弱性 (MAL-2026-4772) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4771 |
|
strawberry-graphql の脆弱性 (MAL-2026-4771)
strawberry-graphql に 脆弱性 (MAL-2026-4771) が存在。不正な操作・情報露出のリスクがあります。
|
| CLSA-2026-1779298645 |
|
postfix の脆弱性 (CLSA-2026-1779298645)
postfix に 脆弱性 (CLSA-2026-1779298645) が存在。不正な操作・情報露出のリスクがあります。対策: `2:3.5.8-7.el8.tuxcare.els1` 以上に更新。
|
| MAL-2026-4773 |
|
vlifegram の脆弱性 (MAL-2026-4773)
vlifegram に 脆弱性 (MAL-2026-4773) が存在。不正な操作・情報露出のリスクがあります。``pyrogram.helpers.secret`` 経由で攻撃可能。
|
| CGA-c2gq-8rg7-jc6v |
|
CGA-c2gq-8rg7-jc6v |
| CGA-9qrc-pm54-vxhw |
|
CGA-9qrc-pm54-vxhw |
| DEBIAN-CVE-2026-9100 |
|
mongo-c-driver の脆弱性 (DEBIAN-CVE-2026-9100)
mongo-c-driver に 脆弱性 (DEBIAN-CVE-2026-9100) が存在。不正な操作・情報露出のリスクがあります。対策: `1.23.1-1+deb12u3` 以上に更新。
|
| CVE-2026-9101 |
|
CVE-2026-9101 の脆弱性 (CVE-2026-9101)
CVE-2026-9101 に 脆弱性 (CVE-2026-9101) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9100 |
|
c の脆弱性 (CVE-2026-9100)
c に 脆弱性 (CVE-2026-9100) が存在。不正な操作・情報露出のリスクがあります。
|