脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MAL-2026-4743 |
|
buddyme の脆弱性 (MAL-2026-4743)
buddyme に 脆弱性 (MAL-2026-4743) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4765 |
|
qontract-reconcile の脆弱性 (MAL-2026-4765)
qontract-reconcile に 脆弱性 (MAL-2026-4765) が存在。不正な操作・情報露出のリスクがあります。``pagerduty`` 経由で攻撃可能。
|
| GHSA-g53w-w6mj-hrpp |
|
github.com/Kuadrant/mcp-gateway に 認証バイパス (GHSA-g53w-w6mj-hrpp)
github.com/Kuadrant/mcp-gateway に 認証バイパス (GHSA-g53w-w6mj-hrpp) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4746 |
|
crw の脆弱性 (MAL-2026-4746)
crw に 脆弱性 (MAL-2026-4746) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-m9p2-fxp5-v3fp |
|
diesel の脆弱性 (GHSA-m9p2-fxp5-v3fp)
diesel に 脆弱性 (GHSA-m9p2-fxp5-v3fp) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.8` 以上に更新。
|
| GHSA-q8x8-jrhj-fh9p |
|
diesel の脆弱性 (GHSA-q8x8-jrhj-fh9p)
diesel に 脆弱性 (GHSA-q8x8-jrhj-fh9p) が存在。不正な操作・情報露出のリスクがあります。``SqliteAggregate`` 経由で攻撃可能。対策: `2.3.8` 以上に更新。
|
| GHSA-gx7w-56w6-g48x |
|
github.com/caddyserver/caddy/v2 に 認可不備 (GHSA-gx7w-56w6-g48x)
github.com/caddyserver/caddy/v2 に 脆弱性 (GHSA-gx7w-56w6-g48x) が存在。不正な操作・情報露出のリスクがあります。`GET /pki/ca/prod` 経由で攻撃可能。対策: `2.11.3` 以上に更新。
|
| GHSA-wwhq-w58m-w29c |
|
github.com/caddyserver/caddy/v2 の脆弱性 (GHSA-wwhq-w58m-w29c)
github.com/caddyserver/caddy/v2 に 脆弱性 (GHSA-wwhq-w58m-w29c) が存在。不正な操作・情報露出のリスクがあります。``vars_regexp`` 経由で攻撃可能。
|
| CLSA-2026-1779219098 |
|
grub2: Fix of CVE-2023-4692
grub2: Fix of CVE-2023-4692
|
| GHSA-m23h-6mwm-39m8 |
|
github.com/kong/kubernetes-ingress-controller/v3 に 情報漏洩 (GHSA-m23h-6mwm-39m8)
github.com/kong/kubernetes-ingress-controller/v3 に 脆弱性 (GHSA-m23h-6mwm-39m8) が存在。不正な操作・情報露出のリスクがあります。``GatewayClass`` 経由で攻撃可能。対策: `3.4.14` 以上に更新。
|
| CGA-ccx5-m7vf-qvf2 |
|
CGA-ccx5-m7vf-qvf2 |
| GHSA-3278-c88v-xrh4 |
|
github.com/kong/kubernetes-ingress-controller/v3 の脆弱性 (GHSA-3278-c88v-xrh4)
github.com/kong/kubernetes-ingress-controller/v3 に 脆弱性 (GHSA-3278-c88v-xrh4) が存在。不正な操作・情報露出のリスクがあります。``Plugins`` 経由で攻撃可能。対策: `3.5.7` 以上に更新。
|
| CLSA-2026-1779218750 |
|
cpp の脆弱性 (CLSA-2026-1779218750)
cpp に 脆弱性 (CLSA-2026-1779218750) が存在。不正な操作・情報露出のリスクがあります。対策: `11.5.0-5.el9_5.tuxcare.els1` 以上に更新。
|
| MAL-2026-4701 |
|
venturo-playwright-runner の脆弱性 (MAL-2026-4701)
venturo-playwright-runner に 脆弱性 (MAL-2026-4701) が存在。不正な操作・情報露出のリスクがあります。``index.js`` 経由で攻撃可能。
|
| CVE-2026-46339 |
|
9router に OSコマンドインジェクション (CVE-2026-46339)
9router に OSコマンドインジェクション (CVE-2026-46339) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/cli-tools/cowork-settings` 経由で攻撃可能。対策: `0.4.37` 以上に更新。
|
| CVE-2026-45695 |
|
github.com/kopia/kopia に OSコマンドインジェクション (CVE-2026-45695)
github.com/kopia/kopia に OSコマンドインジェクション (CVE-2026-45695) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``blob.NewStorage`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
|
| CVE-2026-8370 |
|
privilege-escalation の脆弱性 (CVE-2026-8370)
privilege-escalation に 脆弱性 (CVE-2026-8370) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8096 |
|
wordpress の脆弱性 (CVE-2026-8096)
wordpress に 脆弱性 (CVE-2026-8096) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8073 |
|
wordpress の脆弱性 (CVE-2026-8073)
wordpress に 脆弱性 (CVE-2026-8073) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41470 |
|
CVE-2026-41470 に 認可不備 (CVE-2026-41470)
CVE-2026-41470 に 脆弱性 (CVE-2026-41470) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-33637 |
|
ruby-faraday の脆弱性 (DEBIAN-CVE-2026-33637)
ruby-faraday に 脆弱性 (DEBIAN-CVE-2026-33637) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
|
| DEBIAN-CVE-2026-33642 |
|
kitty の脆弱性 (DEBIAN-CVE-2026-33642)
kitty に 脆弱性 (DEBIAN-CVE-2026-33642) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.41.1-2+deb13u1` 以上に更新。
|
| CVE-2026-34154 |
|
discourse の脆弱性 (CVE-2026-34154)
discourse に 脆弱性 (CVE-2026-34154) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.1.4, 2026.3.1, 2026.4.1` 以上に更新。
|
| CVE-2026-33741 |
|
CVE-2026-33741 に クロスサイトスクリプティング (CVE-2026-33741)
CVE-2026-33741 に XSS (クロスサイトスクリプティング) (CVE-2026-33741) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33642 |
|
c に 境界外読み取り (CVE-2026-33642)
c に 脆弱性 (CVE-2026-33642) が存在。不正な操作・情報露出のリスクがあります。
|
| ALPINE-CVE-2026-32738 |
|
libheif の脆弱性 (ALPINE-CVE-2026-32738)
libheif に 脆弱性 (ALPINE-CVE-2026-32738) が存在。不正な操作・情報露出のリスクがあります。対策: `1.23.0-r0` 以上に更新。
|
| DEBIAN-CVE-2026-32738 |
|
libheif の脆弱性 (DEBIAN-CVE-2026-32738)
libheif に 脆弱性 (DEBIAN-CVE-2026-32738) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32738 |
|
dos に 境界外読み取り (CVE-2026-32738)
dos に 脆弱性 (CVE-2026-32738) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-32738 |
|
libheif の脆弱性 (UBUNTU-CVE-2026-32738)
libheif に 脆弱性 (UBUNTU-CVE-2026-32738) が存在。不正な操作・情報露出のリスクがあります。対策: `1.20.2-1ubuntu0.4` 以上に更新。
|
| UBUNTU-CVE-2026-33637 |
|
ruby-faraday の脆弱性 (UBUNTU-CVE-2026-33637)
ruby-faraday に 脆弱性 (UBUNTU-CVE-2026-33637) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
|
| UBUNTU-CVE-2026-33642 |
|
kitty の脆弱性 (UBUNTU-CVE-2026-33642)
kitty に 脆弱性 (UBUNTU-CVE-2026-33642) が存在。不正な操作・情報露出のリスクがあります。対策: `0.41.1-2+deb13u1build0.25.10.1` 以上に更新。
|
| GHSA-9j37-8wjm-pcxq |
|
collected-forms-embed-js の脆弱性 (GHSA-9j37-8wjm-pcxq)
collected-forms-embed-js に 脆弱性 (GHSA-9j37-8wjm-pcxq) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4175 |
|
collected-forms-embed-js の脆弱性 (MAL-2026-4175)
collected-forms-embed-js に 脆弱性 (MAL-2026-4175) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4700 |
|
venturo-playwright の脆弱性 (MAL-2026-4700)
venturo-playwright に 脆弱性 (MAL-2026-4700) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4362 |
|
@arbocollab/arbo-web-people の脆弱性 (MAL-2026-4362)
@arbocollab/arbo-web-people に 脆弱性 (MAL-2026-4362) が存在。不正な操作・情報露出のリスクがあります。``npmjs.npmrc`` 経由で攻撃可能。
|
| MAL-2026-4383 |
|
@dknzo/soonex-ai の脆弱性 (MAL-2026-4383)
@dknzo/soonex-ai に 脆弱性 (MAL-2026-4383) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4453 |
|
@tarojs/cli の脆弱性 (MAL-2026-4453)
@tarojs/cli に 脆弱性 (MAL-2026-4453) が存在。不正な操作・情報露出のリスクがあります。``TARO_GLOBAL_CONFIG_DIR`` 経由で攻撃可能。
|
| GHSA-8jmh-pvvx-wjrf |
|
clsx-js の脆弱性 (GHSA-8jmh-pvvx-wjrf)
clsx-js に 脆弱性 (GHSA-8jmh-pvvx-wjrf) が存在。不正な操作・情報露出のリスクがあります。``data.content`` 経由で攻撃可能。
|
| MAL-2026-4531 |
|
clsx-js の脆弱性 (MAL-2026-4531)
clsx-js に 脆弱性 (MAL-2026-4531) が存在。不正な操作・情報露出のリスクがあります。``data.content`` 経由で攻撃可能。
|
| CGA-rpph-6g68-r735 |
|
CGA-rpph-6g68-r735 |
| CLSA-2026-1779217317 |
|
systemd: Fix of CVE-2026-29111
systemd: Fix of CVE-2026-29111
|
| MAL-2026-4732 |
|
workrally の脆弱性 (MAL-2026-4732)
workrally に 脆弱性 (MAL-2026-4732) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| MAL-2026-4176 |
|
dabrius-utils の脆弱性 (MAL-2026-4176)
dabrius-utils に 脆弱性 (MAL-2026-4176) が存在。不正な操作・情報露出のリスクがあります。
|
| CGA-g58r-4qjr-879w |
|
CGA-g58r-4qjr-879w |
| CGA-v62c-9pg8-2fcp |
|
CGA-v62c-9pg8-2fcp |
| CGA-29pj-3xwv-q47c |
|
CGA-29pj-3xwv-q47c |
| CGA-j3q7-84qp-4ff7 |
|
CGA-j3q7-84qp-4ff7 |
| CGA-43cg-jgv8-2vmh |
|
CGA-43cg-jgv8-2vmh |
| GHSA-m4m6-q4p8-3vjv |
|
btd-smart の脆弱性 (GHSA-m4m6-q4p8-3vjv)
btd-smart に 脆弱性 (GHSA-m4m6-q4p8-3vjv) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|
| MAL-2026-4501 |
|
btd-smart の脆弱性 (MAL-2026-4501)
btd-smart に 脆弱性 (MAL-2026-4501) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|