脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| GHSA-hr6r-2xx8-mrh9 |
|
crypto-hash-sdk の脆弱性 (GHSA-hr6r-2xx8-mrh9)
crypto-hash-sdk に 脆弱性 (GHSA-hr6r-2xx8-mrh9) が存在。不正な操作・情報露出のリスクがあります。``import`` 経由で攻撃可能。
|
| MAL-2026-4541 |
|
crypto-hash-sdk の脆弱性 (MAL-2026-4541)
crypto-hash-sdk に 脆弱性 (MAL-2026-4541) が存在。不正な操作・情報露出のリスクがあります。``import`` 経由で攻撃可能。
|
| GHSA-h7mc-23rp-vpj6 |
|
xorma-js の脆弱性 (GHSA-h7mc-23rp-vpj6)
xorma-js に 脆弱性 (GHSA-h7mc-23rp-vpj6) が存在。不正な操作・情報露出のリスクがあります。``child_process.execSync`` 経由で攻撃可能。
|
| MAL-2026-4734 |
|
xorma-js の脆弱性 (MAL-2026-4734)
xorma-js に 脆弱性 (MAL-2026-4734) が存在。不正な操作・情報露出のリスクがあります。``child_process.execSync`` 経由で攻撃可能。
|
| MAL-2026-4655 |
|
qr-code-styling-temp の脆弱性 (MAL-2026-4655)
qr-code-styling-temp に 脆弱性 (MAL-2026-4655) が存在。不正な操作・情報露出のリスクがあります。``install`` 経由で攻撃可能。
|
| CLSA-2026-1779216196 |
|
libssh2: Fix of CVE-2026-7598
libssh2: Fix of CVE-2026-7598
|
| CLSA-2026-1779215980 |
|
cups: Fix of CVE-2026-27447
cups: Fix of CVE-2026-27447
|
| MAL-2026-4478 |
|
alya-baileys の脆弱性 (MAL-2026-4478)
alya-baileys に 脆弱性 (MAL-2026-4478) が存在。不正な操作・情報露出のリスクがあります。``connection.update`` 経由で攻撃可能。
|
| USN-8276-1 |
|
highlight.js の脆弱性 (USN-8276-1)
highlight.js に 脆弱性 (USN-8276-1) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2+ds-4ubuntu0.1~esm1` 以上に更新。
|
| CLSA-2026-1779215759 |
|
libxml2 の脆弱性 (CLSA-2026-1779215759)
libxml2 に 脆弱性 (CLSA-2026-1779215759) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.1-6.0.11.el7_9.6.tuxcare.els3` 以上に更新。
|
| CLSA-2026-1779215547 |
|
cups: Fix of CVE-2026-27447
cups: Fix of CVE-2026-27447
|
| CLSA-2026-1779215310 |
|
vim-X11 の脆弱性 (CLSA-2026-1779215310)
vim-X11 に 脆弱性 (CLSA-2026-1779215310) が存在。不正な操作・情報露出のリスクがあります。対策: `2:7.4.629-8.0.1.el7_9.tuxcare.els15` 以上に更新。
|
| CLSA-2026-1779215113 |
|
fribidi: Fix of CVE-2022-25308
fribidi: Fix of CVE-2022-25308
|
| CLSA-2026-1779214855 |
|
bind: Fix of CVE-2026-1519
bind: Fix of CVE-2026-1519
|
| CVE-2026-8605 |
|
scadabr の脆弱性 (CVE-2026-8605)
scadabr に 脆弱性 (CVE-2026-8605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8604 |
|
csrf に CSRF (CVE-2026-8604)
csrf に 脆弱性 (CVE-2026-8604) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8603 |
|
scadabr に OSコマンドインジェクション (CVE-2026-8603)
scadabr に OSコマンドインジェクション (CVE-2026-8603) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6009 |
|
net.sf.jasperreports:jasperreports に 安全でないデシリアライゼーション (CVE-2026-6009)
net.sf.jasperreports:jasperreports に 脆弱性 (CVE-2026-6009) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.7` 以上に更新。
|
| CVE-2026-47107 |
|
CVE-2026-47107 の脆弱性 (CVE-2026-47107)
CVE-2026-47107 に 脆弱性 (CVE-2026-47107) が存在。機密情報が外部に流出する可能性があります。
|
| DEBIAN-CVE-2026-33633 |
|
kitty の脆弱性 (DEBIAN-CVE-2026-33633)
kitty に 脆弱性 (DEBIAN-CVE-2026-33633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.41.1-2+deb13u1` 以上に更新。
|
| CVE-2026-33633 |
|
dos の脆弱性 (CVE-2026-33633)
dos に 脆弱性 (CVE-2026-33633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32134 |
|
CVE-2026-32134 の脆弱性 (CVE-2026-32134)
CVE-2026-32134 に 脆弱性 (CVE-2026-32134) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61081 |
|
CVE-2025-61081 の脆弱性 (CVE-2025-61081)
CVE-2025-61081 に 脆弱性 (CVE-2025-61081) が存在。データの不正な改ざんを許す可能性があります。
|
| UBUNTU-CVE-2026-33633 |
|
kitty の脆弱性 (UBUNTU-CVE-2026-33633)
kitty に 脆弱性 (UBUNTU-CVE-2026-33633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.41.1-2+deb13u1build0.25.10.1` 以上に更新。
|
| MAL-2026-4729 |
|
whiteboard-agent の脆弱性 (MAL-2026-4729)
whiteboard-agent に 脆弱性 (MAL-2026-4729) が存在。不正な操作・情報露出のリスクがあります。``admin`` 経由で攻撃可能。
|
| CLSA-2026-1779214181 |
|
vim-X11 の脆弱性 (CLSA-2026-1779214181)
vim-X11 に 脆弱性 (CLSA-2026-1779214181) が存在。不正な操作・情報露出のリスクがあります。対策: `2:8.2.2637-22.el9_6.1.tuxcare.els25` 以上に更新。
|
| MAL-2026-4522 |
|
claude-all-config の脆弱性 (MAL-2026-4522)
claude-all-config に 脆弱性 (MAL-2026-4522) が存在。不正な操作・情報露出のリスクがあります。``gemini`` 経由で攻撃可能。
|
| SUSE-SU-2026:21724-1 |
|
SUSE-SU-2026:21724-1 の脆弱性 (SUSE-SU-2026:21724-1)
SUSE-SU-2026:21724-1 に 脆弱性 (SUSE-SU-2026:21724-1) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4441 |
|
@shadanai/openclaw の脆弱性 (MAL-2026-4441)
@shadanai/openclaw に 脆弱性 (MAL-2026-4441) が存在。不正な操作・情報露出のリスクがあります。``controlUi.allowedOrigins`` 経由で攻撃可能。
|
| MAL-2026-4370 |
|
@bonsai-ai/claude-code の脆弱性 (MAL-2026-4370)
@bonsai-ai/claude-code に 脆弱性 (MAL-2026-4370) が存在。不正な操作・情報露出のリスクがあります。``author`` 経由で攻撃可能。
|
| CLSA-2026-1779213441 |
|
python3.11 の脆弱性 (CLSA-2026-1779213441)
python3.11 に 脆弱性 (CLSA-2026-1779213441) が存在。不正な操作・情報露出のリスクがあります。対策: `3.11.11-2.el9_6.2.tuxcare.els8` 以上に更新。
|
| GHSA-fg63-2vqh-93xf |
|
corelia の脆弱性 (GHSA-fg63-2vqh-93xf)
corelia に 脆弱性 (GHSA-fg63-2vqh-93xf) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4371 |
|
@bonsai-ai/claude-code-win32-x64 の脆弱性 (MAL-2026-4371)
@bonsai-ai/claude-code-win32-x64 に 脆弱性 (MAL-2026-4371) が存在。不正な操作・情報露出のリスクがあります。``LICENSE.md`` 経由で攻撃可能。
|
| CLSA-2026-1779212665 |
|
php の脆弱性 (CLSA-2026-1779212665)
php に 脆弱性 (CLSA-2026-1779212665) が存在。不正な操作・情報露出のリスクがあります。対策: `5.3.3-50.el6_10.tuxcare.ol.els21` 以上に更新。
|
| CLSA-2026-1779212372 |
|
vim-X11 の脆弱性 (CLSA-2026-1779212372)
vim-X11 に 脆弱性 (CLSA-2026-1779212372) が存在。不正な操作・情報露出のリスクがあります。対策: `3:7.4.629-5.2.el6.tuxcare.els51` 以上に更新。
|
| MAL-2026-4628 |
|
open-agents-ai の脆弱性 (MAL-2026-4628)
open-agents-ai に 脆弱性 (MAL-2026-4628) が存在。不正な操作・情報露出のリスクがあります。
|
| CLSA-2026-1779212122 |
|
sos: Fix of CVE-2022-2806
sos: Fix of CVE-2022-2806
|
| openSUSE-SU-2026:20783-1 |
|
openSUSE-SU-2026:20783-1 の脆弱性 (openSUSE-SU-2026:20783-1)
openSUSE-SU-2026:20783-1 に 脆弱性 (openSUSE-SU-2026:20783-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:21824-1 |
|
SUSE-SU-2026:21824-1 の脆弱性 (SUSE-SU-2026:21824-1)
SUSE-SU-2026:21824-1 に 脆弱性 (SUSE-SU-2026:21824-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:21754-1 |
|
SUSE-SU-2026:21754-1 の脆弱性 (SUSE-SU-2026:21754-1)
SUSE-SU-2026:21754-1 に 脆弱性 (SUSE-SU-2026:21754-1) が存在。不正な操作・情報露出のリスクがあります。
|
| openSUSE-SU-2026:20784-1 |
|
openSUSE-SU-2026:20784-1 の脆弱性 (openSUSE-SU-2026:20784-1)
openSUSE-SU-2026:20784-1 に 脆弱性 (openSUSE-SU-2026:20784-1) が存在。不正な操作・情報露出のリスクがあります。``ngx_stream_ssl_module`` 経由で攻撃可能。
|
| SUSE-SU-2026:21823-1 |
|
SUSE-SU-2026:21823-1 の脆弱性 (SUSE-SU-2026:21823-1)
SUSE-SU-2026:21823-1 に 脆弱性 (SUSE-SU-2026:21823-1) が存在。不正な操作・情報露出のリスクがあります。``ngx_stream_ssl_module`` 経由で攻撃可能。
|
| MAL-2026-4674 |
|
superacli の脆弱性 (MAL-2026-4674)
superacli に 脆弱性 (MAL-2026-4674) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5511 |
|
tp-link の脆弱性 (CVE-2026-5511)
tp-link に 脆弱性 (CVE-2026-5511) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47358 |
|
ssrf の脆弱性 (CVE-2026-47358)
ssrf に 脆弱性 (CVE-2026-47358) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47357 |
|
ssrf の脆弱性 (CVE-2026-47357)
ssrf に 脆弱性 (CVE-2026-47357) が存在。機密情報が外部に流出する可能性があります。`POST /v1/{iac}/{iacVersion}/{cloud}/remote/dir/scan` 経由で攻撃可能。
|
| CVE-2026-47356 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-47356)
ssrf に SSRF (CVE-2026-47356) が存在。機密情報が外部に流出する可能性があります。`POST /v1/{iac}/{iacVersion}/{cloud}/local/file/scan` 経由で攻撃可能。
|
| CVE-2026-36829 |
|
path-traversal に パストラバーサル (CVE-2026-36829)
path-traversal に パストラバーサル (CVE-2026-36829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-36828 |
|
CVE-2026-36828 に OSコマンドインジェクション (CVE-2026-36828)
CVE-2026-36828 に OSコマンドインジェクション (CVE-2026-36828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-36827 |
|
CVE-2026-36827 に OSコマンドインジェクション (CVE-2026-36827)
CVE-2026-36827 に OSコマンドインジェクション (CVE-2026-36827) が存在。不正な操作・情報露出のリスクがあります。
|