脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
MAL-2026-4743 buddyme の脆弱性 (MAL-2026-4743)
buddyme に 脆弱性 (MAL-2026-4743) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-4765 qontract-reconcile の脆弱性 (MAL-2026-4765)
qontract-reconcile に 脆弱性 (MAL-2026-4765) が存在。不正な操作・情報露出のリスクがあります。``pagerduty`` 経由で攻撃可能。
GHSA-g53w-w6mj-hrpp github.com/Kuadrant/mcp-gateway に 認証バイパス (GHSA-g53w-w6mj-hrpp)
github.com/Kuadrant/mcp-gateway に 認証バイパス (GHSA-g53w-w6mj-hrpp) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-4746 crw の脆弱性 (MAL-2026-4746)
crw に 脆弱性 (MAL-2026-4746) が存在。不正な操作・情報露出のリスクがあります。
GHSA-m9p2-fxp5-v3fp diesel の脆弱性 (GHSA-m9p2-fxp5-v3fp)
diesel に 脆弱性 (GHSA-m9p2-fxp5-v3fp) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.8` 以上に更新。
GHSA-q8x8-jrhj-fh9p diesel の脆弱性 (GHSA-q8x8-jrhj-fh9p)
diesel に 脆弱性 (GHSA-q8x8-jrhj-fh9p) が存在。不正な操作・情報露出のリスクがあります。``SqliteAggregate`` 経由で攻撃可能。対策: `2.3.8` 以上に更新。
GHSA-gx7w-56w6-g48x github.com/caddyserver/caddy/v2 に 認可不備 (GHSA-gx7w-56w6-g48x)
github.com/caddyserver/caddy/v2 に 脆弱性 (GHSA-gx7w-56w6-g48x) が存在。不正な操作・情報露出のリスクがあります。`GET /pki/ca/prod` 経由で攻撃可能。対策: `2.11.3` 以上に更新。
GHSA-wwhq-w58m-w29c github.com/caddyserver/caddy/v2 の脆弱性 (GHSA-wwhq-w58m-w29c)
github.com/caddyserver/caddy/v2 に 脆弱性 (GHSA-wwhq-w58m-w29c) が存在。不正な操作・情報露出のリスクがあります。``vars_regexp`` 経由で攻撃可能。
CLSA-2026-1779219098 grub2: Fix of CVE-2023-4692
grub2: Fix of CVE-2023-4692
GHSA-m23h-6mwm-39m8 github.com/kong/kubernetes-ingress-controller/v3 に 情報漏洩 (GHSA-m23h-6mwm-39m8)
github.com/kong/kubernetes-ingress-controller/v3 に 脆弱性 (GHSA-m23h-6mwm-39m8) が存在。不正な操作・情報露出のリスクがあります。``GatewayClass`` 経由で攻撃可能。対策: `3.4.14` 以上に更新。
CGA-ccx5-m7vf-qvf2 CGA-ccx5-m7vf-qvf2
GHSA-3278-c88v-xrh4 github.com/kong/kubernetes-ingress-controller/v3 の脆弱性 (GHSA-3278-c88v-xrh4)
github.com/kong/kubernetes-ingress-controller/v3 に 脆弱性 (GHSA-3278-c88v-xrh4) が存在。不正な操作・情報露出のリスクがあります。``Plugins`` 経由で攻撃可能。対策: `3.5.7` 以上に更新。
CLSA-2026-1779218750 cpp の脆弱性 (CLSA-2026-1779218750)
cpp に 脆弱性 (CLSA-2026-1779218750) が存在。不正な操作・情報露出のリスクがあります。対策: `11.5.0-5.el9_5.tuxcare.els1` 以上に更新。
MAL-2026-4701 venturo-playwright-runner の脆弱性 (MAL-2026-4701)
venturo-playwright-runner に 脆弱性 (MAL-2026-4701) が存在。不正な操作・情報露出のリスクがあります。``index.js`` 経由で攻撃可能。
CVE-2026-46339 9router に OSコマンドインジェクション (CVE-2026-46339)
9router に OSコマンドインジェクション (CVE-2026-46339) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/cli-tools/cowork-settings` 経由で攻撃可能。対策: `0.4.37` 以上に更新。
CVE-2026-45695 github.com/kopia/kopia に OSコマンドインジェクション (CVE-2026-45695)
github.com/kopia/kopia に OSコマンドインジェクション (CVE-2026-45695) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``blob.NewStorage`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
CVE-2026-8370 privilege-escalation の脆弱性 (CVE-2026-8370)
privilege-escalation に 脆弱性 (CVE-2026-8370) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8096 wordpress の脆弱性 (CVE-2026-8096)
wordpress に 脆弱性 (CVE-2026-8096) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8073 wordpress の脆弱性 (CVE-2026-8073)
wordpress に 脆弱性 (CVE-2026-8073) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41470 CVE-2026-41470 に 認可不備 (CVE-2026-41470)
CVE-2026-41470 に 脆弱性 (CVE-2026-41470) が存在。不正な操作・情報露出のリスクがあります。
DEBIAN-CVE-2026-33637 ruby-faraday の脆弱性 (DEBIAN-CVE-2026-33637)
ruby-faraday に 脆弱性 (DEBIAN-CVE-2026-33637) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
DEBIAN-CVE-2026-33642 kitty の脆弱性 (DEBIAN-CVE-2026-33642)
kitty に 脆弱性 (DEBIAN-CVE-2026-33642) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.41.1-2+deb13u1` 以上に更新。
CVE-2026-34154 discourse の脆弱性 (CVE-2026-34154)
discourse に 脆弱性 (CVE-2026-34154) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.1.4, 2026.3.1, 2026.4.1` 以上に更新。
CVE-2026-33741 CVE-2026-33741 に クロスサイトスクリプティング (CVE-2026-33741)
CVE-2026-33741 に XSS (クロスサイトスクリプティング) (CVE-2026-33741) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33642 c に 境界外読み取り (CVE-2026-33642)
c に 脆弱性 (CVE-2026-33642) が存在。不正な操作・情報露出のリスクがあります。
ALPINE-CVE-2026-32738 libheif の脆弱性 (ALPINE-CVE-2026-32738)
libheif に 脆弱性 (ALPINE-CVE-2026-32738) が存在。不正な操作・情報露出のリスクがあります。対策: `1.23.0-r0` 以上に更新。
DEBIAN-CVE-2026-32738 libheif の脆弱性 (DEBIAN-CVE-2026-32738)
libheif に 脆弱性 (DEBIAN-CVE-2026-32738) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-32738 dos に 境界外読み取り (CVE-2026-32738)
dos に 脆弱性 (CVE-2026-32738) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-32738 libheif の脆弱性 (UBUNTU-CVE-2026-32738)
libheif に 脆弱性 (UBUNTU-CVE-2026-32738) が存在。不正な操作・情報露出のリスクがあります。対策: `1.20.2-1ubuntu0.4` 以上に更新。
UBUNTU-CVE-2026-33637 ruby-faraday の脆弱性 (UBUNTU-CVE-2026-33637)
ruby-faraday に 脆弱性 (UBUNTU-CVE-2026-33637) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
UBUNTU-CVE-2026-33642 kitty の脆弱性 (UBUNTU-CVE-2026-33642)
kitty に 脆弱性 (UBUNTU-CVE-2026-33642) が存在。不正な操作・情報露出のリスクがあります。対策: `0.41.1-2+deb13u1build0.25.10.1` 以上に更新。
GHSA-9j37-8wjm-pcxq collected-forms-embed-js の脆弱性 (GHSA-9j37-8wjm-pcxq)
collected-forms-embed-js に 脆弱性 (GHSA-9j37-8wjm-pcxq) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-4175 collected-forms-embed-js の脆弱性 (MAL-2026-4175)
collected-forms-embed-js に 脆弱性 (MAL-2026-4175) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-4700 venturo-playwright の脆弱性 (MAL-2026-4700)
venturo-playwright に 脆弱性 (MAL-2026-4700) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-4362 @arbocollab/arbo-web-people の脆弱性 (MAL-2026-4362)
@arbocollab/arbo-web-people に 脆弱性 (MAL-2026-4362) が存在。不正な操作・情報露出のリスクがあります。``npmjs.npmrc`` 経由で攻撃可能。
MAL-2026-4383 @dknzo/soonex-ai の脆弱性 (MAL-2026-4383)
@dknzo/soonex-ai に 脆弱性 (MAL-2026-4383) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-4453 @tarojs/cli の脆弱性 (MAL-2026-4453)
@tarojs/cli に 脆弱性 (MAL-2026-4453) が存在。不正な操作・情報露出のリスクがあります。``TARO_GLOBAL_CONFIG_DIR`` 経由で攻撃可能。
GHSA-8jmh-pvvx-wjrf clsx-js の脆弱性 (GHSA-8jmh-pvvx-wjrf)
clsx-js に 脆弱性 (GHSA-8jmh-pvvx-wjrf) が存在。不正な操作・情報露出のリスクがあります。``data.content`` 経由で攻撃可能。
MAL-2026-4531 clsx-js の脆弱性 (MAL-2026-4531)
clsx-js に 脆弱性 (MAL-2026-4531) が存在。不正な操作・情報露出のリスクがあります。``data.content`` 経由で攻撃可能。
CGA-rpph-6g68-r735 CGA-rpph-6g68-r735
CLSA-2026-1779217317 systemd: Fix of CVE-2026-29111
systemd: Fix of CVE-2026-29111
MAL-2026-4732 workrally の脆弱性 (MAL-2026-4732)
workrally に 脆弱性 (MAL-2026-4732) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
MAL-2026-4176 dabrius-utils の脆弱性 (MAL-2026-4176)
dabrius-utils に 脆弱性 (MAL-2026-4176) が存在。不正な操作・情報露出のリスクがあります。
CGA-g58r-4qjr-879w CGA-g58r-4qjr-879w
CGA-v62c-9pg8-2fcp CGA-v62c-9pg8-2fcp
CGA-29pj-3xwv-q47c CGA-29pj-3xwv-q47c
CGA-j3q7-84qp-4ff7 CGA-j3q7-84qp-4ff7
CGA-43cg-jgv8-2vmh CGA-43cg-jgv8-2vmh
GHSA-m4m6-q4p8-3vjv btd-smart の脆弱性 (GHSA-m4m6-q4p8-3vjv)
btd-smart に 脆弱性 (GHSA-m4m6-q4p8-3vjv) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
MAL-2026-4501 btd-smart の脆弱性 (MAL-2026-4501)
btd-smart に 脆弱性 (MAL-2026-4501) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →