脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| UBUNTU-CVE-2026-32882 |
|
libheif の脆弱性 (UBUNTU-CVE-2026-32882)
libheif に 脆弱性 (UBUNTU-CVE-2026-32882) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.0-2ubuntu0.1~esm3` 以上に更新。
|
| UBUNTU-CVE-2026-32741 |
|
libheif の脆弱性 (UBUNTU-CVE-2026-32741)
libheif に 脆弱性 (UBUNTU-CVE-2026-32741) が存在。不正な操作・情報露出のリスクがあります。対策: `1.17.6-1ubuntu4.4` 以上に更新。
|
| UBUNTU-CVE-2026-32814 |
|
libheif の脆弱性 (UBUNTU-CVE-2026-32814)
libheif に 脆弱性 (UBUNTU-CVE-2026-32814) が存在。機密情報が外部に流出する可能性があります。対策: `1.6.1-1ubuntu0.1~esm3` 以上に更新。
|
| MAL-2026-4751 |
|
glass-of-water の脆弱性 (MAL-2026-4751)
glass-of-water に 脆弱性 (MAL-2026-4751) が存在。不正な操作・情報露出のリスクがあります。
|
| CLSA-2026-1779224622 |
|
ctdb の脆弱性 (CLSA-2026-1779224622)
ctdb に 脆弱性 (CLSA-2026-1779224622) が存在。不正な操作・情報露出のリスクがあります。対策: `4.10.16-25.el7_9.tuxcare.els5` 以上に更新。
|
| MINI-8rg5-9gr6-p585 |
|
MINI-8rg5-9gr6-p585 |
| MINI-8mjp-r4p9-72jx |
|
MINI-8mjp-r4p9-72jx |
| MINI-4wph-75wx-fjpq |
|
MINI-4wph-75wx-fjpq |
| MINI-pq85-fx4g-fvvc |
|
MINI-pq85-fx4g-fvvc |
| CLSA-2026-1779223801 |
|
ctdb の脆弱性 (CLSA-2026-1779223801)
ctdb に 脆弱性 (CLSA-2026-1779223801) が存在。不正な操作・情報露出のリスクがあります。対策: `4.10.16-25.0.9.el7_9.tuxcare.els3` 以上に更新。
|
| MAL-2026-4758 |
|
nebulix-ai の脆弱性 (MAL-2026-4758)
nebulix-ai に 脆弱性 (MAL-2026-4758) が存在。不正な操作・情報露出のリスクがあります。``auth_token`` 経由で攻撃可能。
|
| CVE-2026-46417 |
|
@angular/platform-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-46417)
@angular/platform-server に SSRF (CVE-2026-46417) が存在。不正な操作・情報露出のリスクがあります。``ServerPlatformLocation`` 経由で攻撃可能。
|
| CVE-2026-46415 |
|
pkg.jsn.cam/caddy-defender の脆弱性 (CVE-2026-46415)
pkg.jsn.cam/caddy-defender に 脆弱性 (CVE-2026-46415) が存在。機密情報が外部に流出する可能性があります。``r.RemoteAddr`` 経由で攻撃可能。対策: `0.10.1` 以上に更新。
|
| MAL-2026-4766 |
|
saas-common-lib-473815 の脆弱性 (MAL-2026-4766)
saas-common-lib-473815 に 脆弱性 (MAL-2026-4766) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46412 |
|
@beproduct/nestjs-auth の脆弱性 (CVE-2026-46412)
@beproduct/nestjs-auth に 脆弱性 (CVE-2026-46412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tanstack_runner.js`` 経由で攻撃可能。
|
| CVE-2026-42526 |
|
apache-airflow-providers-amazon に 認可不備 (CVE-2026-42526)
apache-airflow-providers-amazon に 脆弱性 (CVE-2026-42526) が存在。機密情報が外部に流出する可能性があります。``conn_id`` 経由で攻撃可能。対策: `9.28.0` 以上に更新。
|
| ALPINE-CVE-2026-32739 |
|
libheif の脆弱性 (ALPINE-CVE-2026-32739)
libheif に 脆弱性 (ALPINE-CVE-2026-32739) が存在。不正な操作・情報露出のリスクがあります。対策: `1.23.0-r0` 以上に更新。
|
| ALPINE-CVE-2026-32740 |
|
libheif の脆弱性 (ALPINE-CVE-2026-32740)
libheif に 脆弱性 (ALPINE-CVE-2026-32740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.23.0-r0` 以上に更新。
|
| DEBIAN-CVE-2026-32740 |
|
libheif の脆弱性 (DEBIAN-CVE-2026-32740)
libheif に 脆弱性 (DEBIAN-CVE-2026-32740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| DEBIAN-CVE-2026-32739 |
|
libheif の脆弱性 (DEBIAN-CVE-2026-32739)
libheif に 脆弱性 (DEBIAN-CVE-2026-32739) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32740 |
|
struktur に 境界外書き込み (CVE-2026-32740)
struktur に 境界外書き込み (CVE-2026-32740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32739 |
|
dos の脆弱性 (CVE-2026-32739)
dos に 脆弱性 (CVE-2026-32739) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27173 |
|
apache-airflow-providers-cncf-kubernetes の脆弱性 (CVE-2026-27173)
apache-airflow-providers-cncf-kubernetes に 脆弱性 (CVE-2026-27173) が存在。機密情報が外部に流出する可能性があります。対策: `10.17.0` 以上に更新。
|
| UBUNTU-CVE-2026-32739 |
|
libheif の脆弱性 (UBUNTU-CVE-2026-32739)
libheif に 脆弱性 (UBUNTU-CVE-2026-32739) が存在。不正な操作・情報露出のリスクがあります。対策: `1.20.2-1ubuntu0.4` 以上に更新。
|
| UBUNTU-CVE-2026-32740 |
|
libheif の脆弱性 (UBUNTU-CVE-2026-32740)
libheif に 脆弱性 (UBUNTU-CVE-2026-32740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.20.2-1ubuntu0.4` 以上に更新。
|
| CVE-2026-46410 |
|
github.com/gtsteffaniak/filebrowser/backend に 情報漏洩 (CVE-2026-46410)
github.com/gtsteffaniak/filebrowser/backend に 脆弱性 (CVE-2026-46410) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.0-20260514154726-1802e1281135` 以上に更新。
|
| GHSA-7hgr-7h44-33w2 |
|
camofox-mcp の脆弱性 (GHSA-7hgr-7h44-33w2)
camofox-mcp に 脆弱性 (GHSA-7hgr-7h44-33w2) が存在。不正な操作・情報露出のリスクがあります。`POST /mcp` 経由で攻撃可能。対策: `599f56e` 以上に更新。
|
| CVE-2026-46374 |
|
sqlfluff の脆弱性 (CVE-2026-46374)
sqlfluff に 脆弱性 (CVE-2026-46374) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.0` 以上に更新。
|
| MAL-2026-4745 |
|
clearml-truen-patch の脆弱性 (MAL-2026-4745)
clearml-truen-patch に 脆弱性 (MAL-2026-4745) が存在。不正な操作・情報露出のリスクがあります。``ClearML`` 経由で攻撃可能。
|
| CVE-2026-46373 |
|
sqlfluff の脆弱性 (CVE-2026-46373)
sqlfluff に 脆弱性 (CVE-2026-46373) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.0` 以上に更新。
|
| CVE-2026-46372 |
|
sillytavern に SSRF (サーバー側リクエスト偽造) (CVE-2026-46372)
sillytavern に SSRF (CVE-2026-46372) が存在。機密情報が外部に流出する可能性があります。`POST /api/search/searxng` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| CVE-2026-46378 |
|
github.com/tomwright/dasel/v3 の脆弱性 (CVE-2026-46378)
github.com/tomwright/dasel/v3 に 脆弱性 (CVE-2026-46378) が存在。不正な操作・情報露出のリスクがあります。``dasel`` 経由で攻撃可能。対策: `3.10.1` 以上に更新。
|
| CVE-2026-46377 |
|
github.com/tomwright/dasel/v3 の脆弱性 (CVE-2026-46377)
github.com/tomwright/dasel/v3 に 脆弱性 (CVE-2026-46377) が存在。不正な操作・情報露出のリスクがあります。``dasel`` 経由で攻撃可能。
|
| CVE-2026-45783 |
|
@libp2p/kad-dht の脆弱性 (CVE-2026-45783)
@libp2p/kad-dht に 脆弱性 (CVE-2026-45783) が存在。不正な操作・情報露出のリスクがあります。``PUT_VALUE`` 経由で攻撃可能。対策: `16.2.6` 以上に更新。
|
| CVE-2026-46354 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-46354)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-46354) が存在。機密情報が外部に流出する可能性があります。`POST /api/v2/workspaceagents/azure-instance-identity` 経由で攻撃可能。対策: `2.24.5` 以上に更新。
|
| CVE-2026-46342 |
|
nuxt の脆弱性 (CVE-2026-46342)
nuxt に 脆弱性 (CVE-2026-46342) が存在。不正な操作・情報露出のリスクがあります。``props`` 経由で攻撃可能。対策: `4.4.6` 以上に更新。
|
| CVE-2026-46338 |
|
pymdown-extensions に パストラバーサル (CVE-2026-46338)
pymdown-extensions に パストラバーサル (CVE-2026-46338) が存在。不正な操作・情報露出のリスクがあります。``pymdownx.snippets`` 経由で攻撃可能。対策: `10.21.3` 以上に更新。
|
| CVE-2026-45805 |
|
@penpot/mcp の脆弱性 (CVE-2026-45805)
@penpot/mcp に 脆弱性 (CVE-2026-45805) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ReplServer`` 経由で攻撃可能。対策: `2.15.0` 以上に更新。
|
| CVE-2026-45802 |
|
setasign/fpdi の脆弱性 (CVE-2026-45802)
setasign/fpdi に 脆弱性 (CVE-2026-45802) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.7` 以上に更新。
|
| CVE-2026-45799 |
|
com.squareup.wire:wire-runtime-jvm の脆弱性 (CVE-2026-45799)
com.squareup.wire:wire-runtime-jvm に 脆弱性 (CVE-2026-45799) が存在。不正な操作・情報露出のリスクがあります。``IOException`` 経由で攻撃可能。対策: `7.0.0-alpha03` 以上に更新。
|
| GHSA-8cm2-vv7w-4c27 |
|
zod-to-js の脆弱性 (GHSA-8cm2-vv7w-4c27)
zod-to-js に 脆弱性 (GHSA-8cm2-vv7w-4c27) が存在。不正な操作・情報露出のリスクがあります。``pino.js`` 経由で攻撃可能。
|
| MAL-2026-4740 |
|
zod-to-js の脆弱性 (MAL-2026-4740)
zod-to-js に 脆弱性 (MAL-2026-4740) が存在。不正な操作・情報露出のリスクがあります。``pino.js`` 経由で攻撃可能。
|
| CVE-2026-45796 |
|
github.com/coder/coder/v2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-45796)
github.com/coder/coder/v2 に SSRF (CVE-2026-45796) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v2/workspaceagents/azure-instance-identity` 経由で攻撃可能。対策: `2.24.5` 以上に更新。
|
| MAL-2026-4769 |
|
soundsource の脆弱性 (MAL-2026-4769)
soundsource に 脆弱性 (MAL-2026-4769) が存在。不正な操作・情報露出のリスクがあります。``Token.txt`` 経由で攻撃可能。
|
| CVE-2026-46357 |
|
@haxtheweb/haxcms-nodejs の脆弱性 (CVE-2026-46357)
@haxtheweb/haxcms-nodejs に 脆弱性 (CVE-2026-46357) が存在。不正な操作・情報露出のリスクがあります。``createSite`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
|
| ECHO-0ba5-19f4-8414 |
|
ECHO-0ba5-19f4-8414 |
| ECHO-2edd-6081-9c80 |
|
ECHO-2edd-6081-9c80 |
| ECHO-6a54-7684-deba |
|
ECHO-6a54-7684-deba |
| CVE-2026-45785 |
|
OpenMcdf の脆弱性 (CVE-2026-45785)
OpenMcdf に 脆弱性 (CVE-2026-45785) が存在。不正な操作・情報露出のリスクがあります。``DirectoryTree.TryGetDirectoryEntry`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
|
| CVE-2026-45784 |
|
openssl の脆弱性 (CVE-2026-45784)
openssl に 脆弱性 (CVE-2026-45784) が存在。データの不正な改ざんを許す可能性があります。対策: `0.10.80` 以上に更新。
|