脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| ECHO-1f95-ed49-f41f |
|
ECHO-1f95-ed49-f41f |
| ECHO-f2d1-e04b-c5e8 |
|
ECHO-f2d1-e04b-c5e8 |
| ECHO-349a-47bf-367b |
|
ECHO-349a-47bf-367b |
| ECHO-2de0-1b04-bad9 |
|
ECHO-2de0-1b04-bad9 |
| CVE-2026-8485 |
|
progress の脆弱性 (CVE-2026-8485)
progress に 脆弱性 (CVE-2026-8485) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8469 |
|
phoenix_storybook の脆弱性 (CVE-2026-8469)
phoenix_storybook に 脆弱性 (CVE-2026-8469) が存在。不正な操作・情報露出のリスクがあります。``PhoenixStorybook.Story.Playground`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
|
| CVE-2026-8467 |
|
phoenix_storybook に コードインジェクション (CVE-2026-8467)
phoenix_storybook に コードインジェクション (CVE-2026-8467) が存在。不正な操作・情報露出のリスクがあります。``Kernel`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
|
| CVE-2026-47068 |
|
phoenix_storybook の脆弱性 (CVE-2026-47068)
phoenix_storybook に 脆弱性 (CVE-2026-47068) が存在。不正な操作・情報露出のリスクがあります。`GET /storybook/iframe/` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
|
| DEBIAN-CVE-2026-24425 |
|
php-twig の脆弱性 (DEBIAN-CVE-2026-24425)
php-twig に 脆弱性 (DEBIAN-CVE-2026-24425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.27.0-0+deb13u1` 以上に更新。
|
| CVE-2026-24425 |
|
twig/twig の脆弱性 (CVE-2026-24425)
twig/twig に 脆弱性 (CVE-2026-24425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-22554 |
|
MediaArea MediaInfoLib Channel Splitting heap-based buffer overflow vulnerability
MediaArea MediaInfoLib Channel Splitting heap-based buffer overflow vulnerability
|
| CVE-2026-21836 |
|
CVE-2026-21836 の脆弱性 (CVE-2026-21836)
CVE-2026-21836 に 脆弱性 (CVE-2026-21836) が存在。機密情報が外部に流出する可能性があります。
|
| MAL-2026-4372 |
|
@budetzz/baileys の脆弱性 (MAL-2026-4372)
@budetzz/baileys に 脆弱性 (MAL-2026-4372) が存在。不正な操作・情報露出のリスクがあります。
|
| CLSA-2026-1779121308 |
|
php の脆弱性 (CLSA-2026-1779121308)
php に 脆弱性 (CLSA-2026-1779121308) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.30-1.el9_2.tuxcare.els14` 以上に更新。
|
| MAL-2026-4367 |
|
@bcrumbs.net/bc-chat の脆弱性 (MAL-2026-4367)
@bcrumbs.net/bc-chat に 脆弱性 (MAL-2026-4367) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4605 |
|
mamadoos-test の脆弱性 (MAL-2026-4605)
mamadoos-test に 脆弱性 (MAL-2026-4605) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-6x8j-5cx8-5qv6 |
|
randomlogs の脆弱性 (GHSA-6x8j-5cx8-5qv6)
randomlogs に 脆弱性 (GHSA-6x8j-5cx8-5qv6) が存在。不正な操作・情報露出のリスクがあります。``mal`` 経由で攻撃可能。
|
| MAL-2026-4657 |
|
randomlogs の脆弱性 (MAL-2026-4657)
randomlogs に 脆弱性 (MAL-2026-4657) が存在。不正な操作・情報露出のリスクがあります。``mal`` 経由で攻撃可能。
|
| CVE-2026-45388 |
|
tls の脆弱性 (CVE-2026-45388)
tls に 脆弱性 (CVE-2026-45388) が存在。機密情報が外部に流出する可能性があります。対策: `2.1.0, 6a12247b3fbd747972ad2d35b74d9a89f6404952` 以上に更新。
|
| CVE-2026-45389 |
|
tls の脆弱性 (CVE-2026-45389)
tls に 脆弱性 (CVE-2026-45389) が存在。機密情報が外部に流出する可能性があります。対策: `2.1.0, b1a598ef9be83a4f8b0f73a4e2d9730d50906049` 以上に更新。
|
| CGA-gqmr-8jcx-g425 |
|
CGA-gqmr-8jcx-g425 |
| CGA-4fx8-v7vx-v65m |
|
CGA-4fx8-v7vx-v65m |
| ROOT-APP-NPM-CVE-2026-42338 |
|
@rootio/ip-address の脆弱性 (ROOT-APP-NPM-CVE-2026-42338)
@rootio/ip-address に 脆弱性 (ROOT-APP-NPM-CVE-2026-42338) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.5-root.io.1, 10.0.1-root.io.1, 10.1.0-root.io.1, 9.0.5-root.io.2, 9.0.5-root.io.3` 以上に更新。
|
| BELL-CVE-2026-42258 |
|
BELL-CVE-2026-42258 |
| BELL-CVE-2026-42246 |
|
BELL-CVE-2026-42246 |
| ROOT-APP-MAVEN-CVE-2026-43869 |
|
io.root.org.apache.thrift:libthrift の脆弱性 (ROOT-APP-MAVEN-CVE-2026-43869)
io.root.org.apache.thrift:libthrift に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-43869) が存在。不正な操作・情報露出のリスクがあります。対策: `0.22.0-root.io.1, 0.22.0-root.io.2` 以上に更新。
|
| MAL-2026-4569 |
|
gator-client の脆弱性 (MAL-2026-4569)
gator-client に 脆弱性 (MAL-2026-4569) が存在。不正な操作・情報露出のリスクがあります。``resolve4`` 経由で攻撃可能。
|
| MAL-2026-4662 |
|
rendezvous-js の脆弱性 (MAL-2026-4662)
rendezvous-js に 脆弱性 (MAL-2026-4662) が存在。不正な操作・情報露出のリスクがあります。``oob.sl4x0.xyz`` 経由で攻撃可能。
|
| CGA-rqj6-gq24-6567 |
|
CGA-rqj6-gq24-6567 |
| CGA-342g-4fmm-4xmf |
|
CGA-342g-4fmm-4xmf |
| ALPINE-CVE-2026-5950 |
|
bind の脆弱性 (ALPINE-CVE-2026-5950)
bind に 脆弱性 (ALPINE-CVE-2026-5950) が存在。不正な操作・情報露出のリスクがあります。対策: `9.18.49-r0` 以上に更新。
|
| ALPINE-CVE-2026-5947 |
|
bind の脆弱性 (ALPINE-CVE-2026-5947)
bind に 脆弱性 (ALPINE-CVE-2026-5947) が存在。不正な操作・情報露出のリスクがあります。対策: `9.18.49-r0` 以上に更新。
|
| ALPINE-CVE-2026-5946 |
|
bind の脆弱性 (ALPINE-CVE-2026-5946)
bind に 脆弱性 (ALPINE-CVE-2026-5946) が存在。不正な操作・情報露出のリスクがあります。``named`` 経由で攻撃可能。対策: `9.18.49-r0` 以上に更新。
|
| CVE-2026-5950 |
|
isc の脆弱性 (CVE-2026-5950)
isc に 脆弱性 (CVE-2026-5950) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5947 |
|
isc の脆弱性 (CVE-2026-5947)
isc に 脆弱性 (CVE-2026-5947) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5946 |
|
isc の脆弱性 (CVE-2026-5946)
isc に 脆弱性 (CVE-2026-5946) が存在。不正な操作・情報露出のリスクがあります。``named`` 経由で攻撃可能。
|
| CVE-2026-45584 |
|
microsoft の脆弱性 (CVE-2026-45584)
microsoft に 脆弱性 (CVE-2026-45584) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45498 KEV |
|
Microsoft Defender Denial of Service Vulnerability
Microsoft Defender Denial of Service Vulnerability
|
| CVE-2026-45443 |
|
CVE-2026-45443 の脆弱性 (CVE-2026-45443)
CVE-2026-45443 に 脆弱性 (CVE-2026-45443) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42834 |
|
microsoft の脆弱性 (CVE-2026-42834)
microsoft に 脆弱性 (CVE-2026-42834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42383 |
|
sqli に SQLインジェクション (CVE-2026-42383)
sqli に SQLインジェクション (CVE-2026-42383) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41091 KEV |
|
【KEV】Microsoft malware-protection-engine の脆弱性 (CVE-2026-41091)
Microsoft malware-protection-engine に 脆弱性 (CVE-2026-41091) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| USN-8286-1 |
|
openvpn の脆弱性 (USN-8286-1)
openvpn に 脆弱性 (USN-8286-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.11-0ubuntu0.22.04.3` 以上に更新。
|
| ALPINE-CVE-2026-3592 |
|
bind の脆弱性 (ALPINE-CVE-2026-3592)
bind に 脆弱性 (ALPINE-CVE-2026-3592) が存在。不正な操作・情報露出のリスクがあります。対策: `9.18.49-r0` 以上に更新。
|
| ALPINE-CVE-2026-3039 |
|
bind の脆弱性 (ALPINE-CVE-2026-3039)
bind に 脆弱性 (ALPINE-CVE-2026-3039) が存在。不正な操作・情報露出のリスクがあります。対策: `9.18.49-r0` 以上に更新。
|
| ALPINE-CVE-2026-3593 |
|
bind の脆弱性 (ALPINE-CVE-2026-3593)
bind に 脆弱性 (ALPINE-CVE-2026-3593) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.18.49-r0` 以上に更新。
|
| CVE-2026-3593 |
|
isc に 解放後使用 (Use-After-Free) (CVE-2026-3593)
isc に 脆弱性 (CVE-2026-3593) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3592 |
|
isc の脆弱性 (CVE-2026-3592)
isc に 脆弱性 (CVE-2026-3592) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3039 |
|
isc の脆弱性 (CVE-2026-3039)
isc に 脆弱性 (CVE-2026-3039) が存在。不正な操作・情報露出のリスクがあります。
|
| ALPINE-CVE-2026-29518 |
|
rsync の脆弱性 (ALPINE-CVE-2026-29518)
rsync に 脆弱性 (ALPINE-CVE-2026-29518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.4.3-r0` 以上に更新。
|