脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MAL-2026-4581 |
|
idlidosa の脆弱性 (MAL-2026-4581)
idlidosa に 脆弱性 (MAL-2026-4581) が存在。不正な操作・情報露出のリスクがあります。``electron.exe`` 経由で攻撃可能。
|
| MAL-2026-4684 |
|
tdpilot の脆弱性 (MAL-2026-4684)
tdpilot に 脆弱性 (MAL-2026-4684) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4466 |
|
@weirdorg/config の脆弱性 (MAL-2026-4466)
@weirdorg/config に 脆弱性 (MAL-2026-4466) が存在。不正な操作・情報露出のリスクがあります。``config`` 経由で攻撃可能。
|
| SUSE-SU-2026:2025-1 |
|
Security update for openssh
Security update for openssh
|
| SUSE-SU-2026:2024-1 |
|
Security update for openssh
Security update for openssh
|
| MAL-2026-4481 |
|
arc-diag-util の脆弱性 (MAL-2026-4481)
arc-diag-util に 脆弱性 (MAL-2026-4481) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4471 |
|
@zesyn/zeditor の脆弱性 (MAL-2026-4471)
@zesyn/zeditor に 脆弱性 (MAL-2026-4471) が存在。不正な操作・情報露出のリスクがあります。``navigator.sendBeacon`` 経由で攻撃可能。
|
| CVE-2026-7385 |
|
wordpress の脆弱性 (CVE-2026-7385)
wordpress に 脆弱性 (CVE-2026-7385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6566 |
|
wordpress の脆弱性 (CVE-2026-6566)
wordpress に 脆弱性 (CVE-2026-6566) が存在。不正な操作・情報露出のリスクがあります。`DELETE /imagely/v1/images/{id}` 経由で攻撃可能。
|
| CVE-2026-5776 |
|
wordpress の脆弱性 (CVE-2026-5776)
wordpress に 脆弱性 (CVE-2026-5776) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47784 |
|
memcached の脆弱性 (CVE-2026-47784)
memcached に 脆弱性 (CVE-2026-47784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.42` 以上に更新。
|
| CVE-2026-47783 |
|
memcached の脆弱性 (CVE-2026-47783)
memcached に 脆弱性 (CVE-2026-47783) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.42` 以上に更新。
|
| CVE-2026-2955 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2955)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2955) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-47783 |
|
memcached の脆弱性 (UBUNTU-CVE-2026-47783)
memcached に 脆弱性 (UBUNTU-CVE-2026-47783) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.14-1ubuntu0.2` 以上に更新。
|
| UBUNTU-CVE-2026-47784 |
|
memcached の脆弱性 (UBUNTU-CVE-2026-47784)
memcached に 脆弱性 (UBUNTU-CVE-2026-47784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.14-1ubuntu0.2` 以上に更新。
|
| ROOT-APP-PYPI-CVE-2026-27199 |
|
rootio-werkzeug の脆弱性 (ROOT-APP-PYPI-CVE-2026-27199)
rootio-werkzeug に 脆弱性 (ROOT-APP-PYPI-CVE-2026-27199) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.1+root.io.1, 3.1.3+root.io.1, 3.1.1+root.io.2, 3.1.3+root.io.2, 3.1.3+root.io.3, 3.1.1+root.io.3, 3.1.3+root.io.4, 3.1.0+root.io.1` 以上に更新。
|
| ROOT-APP-PYPI-CVE-2026-21860 |
|
rootio-Werkzeug の脆弱性 (ROOT-APP-PYPI-CVE-2026-21860)
rootio-Werkzeug に 脆弱性 (ROOT-APP-PYPI-CVE-2026-21860) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.3+root.io.3, 3.1.3+root.io.4, 3.1.0+root.io.1` 以上に更新。
|
| ROOT-APP-PYPI-CVE-2025-66221 |
|
rootio-Werkzeug の脆弱性 (ROOT-APP-PYPI-CVE-2025-66221)
rootio-Werkzeug に 脆弱性 (ROOT-APP-PYPI-CVE-2025-66221) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.7+root.io.5, 3.1.3+root.io.3, 3.1.3+root.io.4, 2.3.7+root.io.6, 3.1.0+root.io.1` 以上に更新。
|
| SUSE-SU-2026:2023-1 |
|
SUSE-SU-2026:2023-1 の脆弱性 (SUSE-SU-2026:2023-1)
SUSE-SU-2026:2023-1 に 脆弱性 (SUSE-SU-2026:2023-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2022-1 |
|
SUSE-SU-2026:2022-1 の脆弱性 (SUSE-SU-2026:2022-1)
SUSE-SU-2026:2022-1 に 脆弱性 (SUSE-SU-2026:2022-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2021-1 |
|
SUSE-SU-2026:2021-1 の脆弱性 (SUSE-SU-2026:2021-1)
SUSE-SU-2026:2021-1 に 脆弱性 (SUSE-SU-2026:2021-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2020-1 |
|
SUSE-SU-2026:2020-1 の脆弱性 (SUSE-SU-2026:2020-1)
SUSE-SU-2026:2020-1 に 脆弱性 (SUSE-SU-2026:2020-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2019-1 |
|
SUSE-SU-2026:2019-1 の脆弱性 (SUSE-SU-2026:2019-1)
SUSE-SU-2026:2019-1 に 脆弱性 (SUSE-SU-2026:2019-1) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4467 |
|
@weirdorg/dotenv の脆弱性 (MAL-2026-4467)
@weirdorg/dotenv に 脆弱性 (MAL-2026-4467) が存在。不正な操作・情報露出のリスクがあります。``dotenv`` 経由で攻撃可能。
|
| MAL-2026-4667 |
|
seekcode の脆弱性 (MAL-2026-4667)
seekcode に 脆弱性 (MAL-2026-4667) が存在。不正な操作・情報露出のリスクがあります。``defaultBaseUrlForProvider`` 経由で攻撃可能。
|
| MAL-2026-4422 |
|
@qwedqwed/axios の脆弱性 (MAL-2026-4422)
@qwedqwed/axios に 脆弱性 (MAL-2026-4422) が存在。不正な操作・情報露出のリスクがあります。
|
| ROOT-APP-PYPI-CVE-2026-28684 |
|
rootio-python-dotenv の脆弱性 (ROOT-APP-PYPI-CVE-2026-28684)
rootio-python-dotenv に 脆弱性 (ROOT-APP-PYPI-CVE-2026-28684) が存在。データの不正な改ざんを許す可能性があります。対策: `1.2.1+root.io.1, 1.1.1+root.io.1, 1.2.1+root.io.2, 1.1.1+root.io.2` 以上に更新。
|
| GHSA-8w97-mwv3-cwx3 |
|
ts-logger-pack の脆弱性 (GHSA-8w97-mwv3-cwx3)
ts-logger-pack に 脆弱性 (GHSA-8w97-mwv3-cwx3) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4199 |
|
ts-logger-pack の脆弱性 (MAL-2026-4199)
ts-logger-pack に 脆弱性 (MAL-2026-4199) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-h9jr-prgp-c322 |
|
terminal-logger-utils の脆弱性 (GHSA-h9jr-prgp-c322)
terminal-logger-utils に 脆弱性 (GHSA-h9jr-prgp-c322) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4198 |
|
terminal-logger-utils の脆弱性 (MAL-2026-4198)
terminal-logger-utils に 脆弱性 (MAL-2026-4198) が存在。不正な操作・情報露出のリスクがあります。
|
| ROOT-APP-NPM-CVE-2025-69873 |
|
@rootio/ajv の脆弱性 (ROOT-APP-NPM-CVE-2025-69873)
@rootio/ajv に 脆弱性 (ROOT-APP-NPM-CVE-2025-69873) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.6-root.io.1, 8.12.0-root.io.1, 8.17.1-root.io.1, 8.17.1-root.io.2, 6.12.6-root.io.2, 8.12.0-root.io.2, 4.11.8-root.io.1, 4.11.8-root.io.2, 6.12.6-root.io.3, 8.12.0-root.io.3, 8.17.1-root.io.3, 8.12.0-root.io.4, 8.17.1-root.io.4` 以上に更新。
|
| ROOT-APP-GOBINARY-CVE-2025-22870 |
|
rootio-golang.org/x/net の脆弱性 (ROOT-APP-GOBINARY-CVE-2025-22870)
rootio-golang.org/x/net に 脆弱性 (ROOT-APP-GOBINARY-CVE-2025-22870) が存在。不正な操作・情報露出のリスクがあります。対策: `v0.33.0-root.io.1` 以上に更新。
|
| ROOT-APP-GOBINARY-CVE-2025-22872 |
|
rootio-golang.org/x/net の脆弱性 (ROOT-APP-GOBINARY-CVE-2025-22872)
rootio-golang.org/x/net に 脆弱性 (ROOT-APP-GOBINARY-CVE-2025-22872) が存在。不正な操作・情報露出のリスクがあります。対策: `v0.33.0-root.io.1` 以上に更新。
|
| ROOT-APP-GOBINARY-CVE-2025-47914 |
|
rootio-golang.org/x/crypto の脆弱性 (ROOT-APP-GOBINARY-CVE-2025-47914)
rootio-golang.org/x/crypto に 脆弱性 (ROOT-APP-GOBINARY-CVE-2025-47914) が存在。不正な操作・情報露出のリスクがあります。対策: `v0.31.0-root.io.1, v0.40.0-root.io.1, v0.37.0-root.io.1, v0.35.0-root.io.1` 以上に更新。
|
| ROOT-APP-GOBINARY-CVE-2025-58181 |
|
rootio-golang.org/x/crypto の脆弱性 (ROOT-APP-GOBINARY-CVE-2025-58181)
rootio-golang.org/x/crypto に 脆弱性 (ROOT-APP-GOBINARY-CVE-2025-58181) が存在。不正な操作・情報露出のリスクがあります。対策: `v0.40.0-root.io.1, v0.31.0-root.io.1, v0.37.0-root.io.1, v0.35.0-root.io.1` 以上に更新。
|
| GHSA-vw7r-pxm7-p56f |
|
@sec-loans-ui/utils の脆弱性 (GHSA-vw7r-pxm7-p56f)
@sec-loans-ui/utils に 脆弱性 (GHSA-vw7r-pxm7-p56f) が存在。不正な操作・情報露出のリスクがあります。``ltidi.storage.googleapis.com`` 経由で攻撃可能。
|
| MAL-2026-4432 |
|
@sec-loans-ui/utils の脆弱性 (MAL-2026-4432)
@sec-loans-ui/utils に 脆弱性 (MAL-2026-4432) が存在。不正な操作・情報露出のリスクがあります。``ltidi.storage.googleapis.com`` 経由で攻撃可能。
|
| GHSA-4576-fp54-qqfc |
|
@riskine-frontend/design-elements の脆弱性 (GHSA-4576-fp54-qqfc)
@riskine-frontend/design-elements に 脆弱性 (GHSA-4576-fp54-qqfc) が存在。不正な操作・情報露出のリスクがあります。``ltidisafe`` 経由で攻撃可能。
|
| MAL-2026-4425 |
|
@riskine-frontend/design-elements の脆弱性 (MAL-2026-4425)
@riskine-frontend/design-elements に 脆弱性 (MAL-2026-4425) が存在。不正な操作・情報露出のリスクがあります。``ltidisafe`` 経由で攻撃可能。
|
| MAL-2026-4183 |
|
openclaw-agent の脆弱性 (MAL-2026-4183)
openclaw-agent に 脆弱性 (MAL-2026-4183) が存在。不正な操作・情報露出のリスクがあります。
|
| BELL-CVE-2026-43493 |
|
BELL-CVE-2026-43493 |
| BELL-CVE-2026-43492 |
|
BELL-CVE-2026-43492 |
| BELL-CVE-2026-43491 |
|
BELL-CVE-2026-43491 |
| RLSA-2026:19359 |
|
openexr の脆弱性 (RLSA-2026:19359)
openexr に 脆弱性 (RLSA-2026:19359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:3.1.1-3.el9_7.2` 以上に更新。
|
| RLSA-2026:19354 |
|
PackageKit の脆弱性 (RLSA-2026:19354)
PackageKit に 脆弱性 (RLSA-2026:19354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:1.2.6-2.el9_7` 以上に更新。
|
| GHSA-6734-623v-3p4r |
|
react-tracked-tony の脆弱性 (GHSA-6734-623v-3p4r)
react-tracked-tony に 脆弱性 (GHSA-6734-623v-3p4r) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|
| MAL-2026-4661 |
|
react-tracked-tony の脆弱性 (MAL-2026-4661)
react-tracked-tony に 脆弱性 (MAL-2026-4661) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|
| MAL-2026-4654 |
|
qazaq-cli の脆弱性 (MAL-2026-4654)
qazaq-cli に 脆弱性 (MAL-2026-4654) が存在。不正な操作・情報露出のリスクがあります。``QAZAQ_PROVIDER`` 経由で攻撃可能。
|
| MAL-2026-4648 |
|
promptbook-cli の脆弱性 (MAL-2026-4648)
promptbook-cli に 脆弱性 (MAL-2026-4648) が存在。不正な操作・情報露出のリスクがあります。
|