脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MAL-2026-4375 |
|
@citely/mcp-server の脆弱性 (MAL-2026-4375)
@citely/mcp-server に 脆弱性 (MAL-2026-4375) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-hwr7-qq29-qrf2 |
|
prettier-sdk の脆弱性 (GHSA-hwr7-qq29-qrf2)
prettier-sdk に 脆弱性 (GHSA-hwr7-qq29-qrf2) が存在。不正な操作・情報露出のリスクがあります。``prettier`` 経由で攻撃可能。
|
| MAL-2026-4645 |
|
prettier-sdk の脆弱性 (MAL-2026-4645)
prettier-sdk に 脆弱性 (MAL-2026-4645) が存在。不正な操作・情報露出のリスクがあります。``prettier`` 経由で攻撃可能。
|
| SUSE-SU-2026:21735-1 |
|
SUSE-SU-2026:21735-1 の脆弱性 (SUSE-SU-2026:21735-1)
SUSE-SU-2026:21735-1 に 脆弱性 (SUSE-SU-2026:21735-1) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-4518 |
|
cheaty-sync-bot の脆弱性 (MAL-2026-4518)
cheaty-sync-bot に 脆弱性 (MAL-2026-4518) が存在。不正な操作・情報露出のリスクがあります。
|
| MGASA-2026-0152 |
|
bind の脆弱性 (MGASA-2026-0152)
bind に 脆弱性 (MGASA-2026-0152) が存在。不正な操作・情報露出のリスクがあります。対策: `9.18.47-1.mga9` 以上に更新。
|
| GHSA-x73m-hgh7-64q2 |
|
bytecore の脆弱性 (GHSA-x73m-hgh7-64q2)
bytecore に 脆弱性 (GHSA-x73m-hgh7-64q2) が存在。不正な操作・情報露出のリスクがあります。``pino`` 経由で攻撃可能。
|
| MAL-2026-4503 |
|
bytecore の脆弱性 (MAL-2026-4503)
bytecore に 脆弱性 (MAL-2026-4503) が存在。不正な操作・情報露出のリスクがあります。``pino`` 経由で攻撃可能。
|
| MAL-2026-4174 |
|
durabletask の脆弱性 (MAL-2026-4174)
durabletask に 脆弱性 (MAL-2026-4174) が存在。不正な操作・情報露出のリスクがあります。``durabletask`` 経由で攻撃可能。
|
| SUSE-SU-2026:21743-1 |
|
SUSE-SU-2026:21743-1 の脆弱性 (SUSE-SU-2026:21743-1)
SUSE-SU-2026:21743-1 に 脆弱性 (SUSE-SU-2026:21743-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:21723-1 |
|
SUSE-SU-2026:21723-1 の脆弱性 (SUSE-SU-2026:21723-1)
SUSE-SU-2026:21723-1 に 脆弱性 (SUSE-SU-2026:21723-1) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46341 |
|
@apify/actors-mcp-server の脆弱性 (CVE-2026-46341)
@apify/actors-mcp-server に 脆弱性 (CVE-2026-46341) が存在。不正な操作・情報露出のリスクがあります。``startsWith`` 経由で攻撃可能。対策: `0.9.21` 以上に更新。
|
| CVE-2026-46426 |
|
budibase に 危険なファイルアップロード (CVE-2026-46426)
budibase に 脆弱性 (CVE-2026-46426) が存在。機密情報が外部に流出する可能性があります。`POST /api/attachments/process` 経由で攻撃可能。対策: `3.38.2` 以上に更新。
|
| CVE-2026-8598 |
|
cisa の脆弱性 (CVE-2026-8598)
cisa に 脆弱性 (CVE-2026-8598) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8602 |
|
cisa の脆弱性 (CVE-2026-8602)
cisa に 脆弱性 (CVE-2026-8602) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-46424 |
|
@budibase/backend-core に 権限昇格 (CVE-2026-46424)
@budibase/backend-core に 脆弱性 (CVE-2026-46424) が存在。不正な操作・情報露出のリスクがあります。`POST /api/public/v1/roles/unassign` 経由で攻撃可能。対策: `3.38.2` 以上に更新。
|
| CVE-2026-46337 |
|
WWBN/AVideo に パストラバーサル (CVE-2026-46337)
WWBN/AVideo に パストラバーサル (CVE-2026-46337) が存在。不正な操作・情報露出のリスクがあります。`GET /view/img/image404Raw.php` 経由で攻撃可能。
|
| MINI-h5cj-3v23-h75q |
|
MINI-h5cj-3v23-h75q |
| MINI-xwf6-q668-j772 |
|
MINI-xwf6-q668-j772 |
| MINI-7rhx-9jg5-4w84 |
|
MINI-7rhx-9jg5-4w84 |
| MINI-f776-342p-hvqx |
|
MINI-f776-342p-hvqx |
| MINI-6v4c-prqg-897f |
|
MINI-6v4c-prqg-897f |
| MINI-rwmh-f8hv-vpjf |
|
MINI-rwmh-f8hv-vpjf |
| GHSA-fhvh-vw7h-9xf3 |
|
libcrux-ml-dsa の脆弱性 (GHSA-fhvh-vw7h-9xf3)
libcrux-ml-dsa に 脆弱性 (GHSA-fhvh-vw7h-9xf3) が存在。不正な操作・情報露出のリスクがあります。``use_hint`` 経由で攻撃可能。対策: `0.0.9` 以上に更新。
|
| GHSA-hc3c-63hc-2r9f |
|
libcrux-chacha20poly1305 の脆弱性 (GHSA-hc3c-63hc-2r9f)
libcrux-chacha20poly1305 に 脆弱性 (GHSA-hc3c-63hc-2r9f) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.8` 以上に更新。
|
| MINI-cxhw-hjh4-3mxw |
|
MINI-cxhw-hjh4-3mxw |
| MINI-qvjw-fh2g-m25x |
|
MINI-qvjw-fh2g-m25x |
| MINI-7wx7-g3vj-vpf3 |
|
MINI-7wx7-g3vj-vpf3 |
| MINI-crv9-2g4r-wp65 |
|
MINI-crv9-2g4r-wp65 |
| MINI-fc4c-fg5v-xf28 |
|
MINI-fc4c-fg5v-xf28 |
| MINI-3fj4-33q6-3f6r |
|
MINI-3fj4-33q6-3f6r |
| GHSA-4gph-2hhr-5mwg |
|
github.com/envoyproxy/ai-gateway の脆弱性 (GHSA-4gph-2hhr-5mwg)
github.com/envoyproxy/ai-gateway に 脆弱性 (GHSA-4gph-2hhr-5mwg) が存在。不正な操作・情報露出のリスクがあります。`POST /mcp` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| openSUSE-SU-2026:20773-1 |
|
openSUSE-SU-2026:20773-1 の脆弱性 (openSUSE-SU-2026:20773-1)
openSUSE-SU-2026:20773-1 に 脆弱性 (openSUSE-SU-2026:20773-1) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45793 |
|
composer/composer に 情報漏洩 (CVE-2026-45793)
composer/composer に 脆弱性 (CVE-2026-45793) が存在。機密情報が外部に流出する可能性があります。``GITHUB_TOKEN`` 経由で攻撃可能。対策: `1.10.28` 以上に更新。
|
| MINI-r4rh-pp8m-vhmm |
|
MINI-r4rh-pp8m-vhmm |
| MINI-j7j6-hp54-w9x8 |
|
MINI-j7j6-hp54-w9x8 |
| MINI-98r8-rj3h-ww47 |
|
MINI-98r8-rj3h-ww47 |
| MINI-rmq5-697q-xmc6 |
|
MINI-rmq5-697q-xmc6 |
| MINI-gqq3-5785-chcr |
|
MINI-gqq3-5785-chcr |
| MINI-33fj-6rgw-45j9 |
|
MINI-33fj-6rgw-45j9 |
| CVE-2026-56348 |
|
n8n に SSRF (サーバー側リクエスト偽造) (CVE-2026-56348)
n8n に SSRF (CVE-2026-56348) が存在。機密情報が外部に流出する可能性があります。`POST /rest/dynamic-node-parameters/options` 経由で攻撃可能。対策: `2.20.0` 以上に更新。
|
| MINI-j6cv-hpxv-vmxx |
|
MINI-j6cv-hpxv-vmxx |
| MINI-v9qm-cqmv-r9xr |
|
MINI-v9qm-cqmv-r9xr |
| MINI-rrxv-3rj4-2786 |
|
MINI-rrxv-3rj4-2786 |
| MINI-fc5h-2wgf-ffjv |
|
MINI-fc5h-2wgf-ffjv |
| MINI-hw3v-jx5f-37pf |
|
MINI-hw3v-jx5f-37pf |
| MINI-9mmf-hm45-p85q |
|
MINI-9mmf-hm45-p85q |
| CVE-2026-8706 |
|
mozilla に 情報漏洩 (CVE-2026-8706)
mozilla に 脆弱性 (CVE-2026-8706) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5804 |
|
CVE-2026-5804 の脆弱性 (CVE-2026-5804)
CVE-2026-5804 に 脆弱性 (CVE-2026-5804) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-37281 |
|
express に OSコマンドインジェクション (CVE-2026-37281)
express に OSコマンドインジェクション (CVE-2026-37281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|