脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
MINI-h72c-2gpg-4mmw MINI-h72c-2gpg-4mmw
MINI-8qh5-r8h3-45gp MINI-8qh5-r8h3-45gp
MINI-747q-74mv-gm5f MINI-747q-74mv-gm5f
MINI-w5hm-hgf2-3g65 MINI-w5hm-hgf2-3g65
MINI-f4cg-9c2m-w7fg MINI-f4cg-9c2m-w7fg
MINI-6qm9-m8jr-m4mh MINI-6qm9-m8jr-m4mh
MINI-c6ph-q4m5-73mg MINI-c6ph-q4m5-73mg
MINI-x2qr-64x8-3mr5 MINI-x2qr-64x8-3mr5
MINI-cc95-c348-9h7q MINI-cc95-c348-9h7q
GHSA-2vx9-7wpg-88jq n8n に パストラバーサル (GHSA-2vx9-7wpg-88jq)
n8n に パストラバーサル (GHSA-2vx9-7wpg-88jq) が存在。不正な操作・情報露出のリスクがあります。``ExecuteWorkflow`` 経由で攻撃可能。対策: `2.19.3` 以上に更新。
CVE-2026-45739 strawberry-graphql に 情報漏洩 (CVE-2026-45739)
strawberry-graphql に 脆弱性 (CVE-2026-45739) が存在。不正な操作・情報露出のリスクがあります。``parameters`` 経由で攻撃可能。対策: `0.315.4` 以上に更新。
CVE-2026-45738 github.com/argoproj/argo-cd/v3 に クロスサイトスクリプティング (CVE-2026-45738)
github.com/argoproj/argo-cd/v3 に XSS (クロスサイトスクリプティング) (CVE-2026-45738) が存在。機密情報が外部に流出する可能性があります。``href`` 経由で攻撃可能。対策: `3.4.2` 以上に更新。
CVE-2026-45737 github.com/argoproj/argo-cd/v3 に 情報漏洩 (CVE-2026-45737)
github.com/argoproj/argo-cd/v3 に 脆弱性 (CVE-2026-45737) が存在。機密情報が外部に流出する可能性があります。対策: `3.4.2` 以上に更新。
CVE-2026-45713 github.com/axllent/mailpit の脆弱性 (CVE-2026-45713)
github.com/axllent/mailpit に 脆弱性 (CVE-2026-45713) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/send` 経由で攻撃可能。対策: `1.30.0` 以上に更新。
CVE-2026-45712 github.com/axllent/mailpit の脆弱性 (CVE-2026-45712)
github.com/axllent/mailpit に 脆弱性 (CVE-2026-45712) が存在。不正な操作・情報露出のリスクがあります。`GET /proxy` 経由で攻撃可能。対策: `1.30.0` 以上に更新。
CVE-2026-45711 github.com/axllent/mailpit に パストラバーサル (CVE-2026-45711)
github.com/axllent/mailpit に パストラバーサル (CVE-2026-45711) が存在。データの不正な改ざんを許す可能性があります。対策: `1.30.0` 以上に更新。
CVE-2026-45709 github.com/axllent/mailpit に SSRF (サーバー側リクエスト偽造) (CVE-2026-45709)
github.com/axllent/mailpit に SSRF (CVE-2026-45709) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/message/{id}/html-check` 経由で攻撃可能。対策: `1.30.0` 以上に更新。
CVE-2026-45692 github.com/caddyserver/caddy/v2 の脆弱性 (CVE-2026-45692)
github.com/caddyserver/caddy/v2 に 脆弱性 (CVE-2026-45692) が存在。不正な操作・情報露出のリスクがあります。対策: `2.11.3` 以上に更新。
CVE-2026-45670 @nuxt/rspack-builder の脆弱性 (CVE-2026-45670)
@nuxt/rspack-builder に 脆弱性 (CVE-2026-45670) が存在。不正な操作・情報露出のリスクがあります。``script.src`` 経由で攻撃可能。対策: `4.4.6` 以上に更新。
SUSE-SU-2026:21721-1 SUSE-SU-2026:21721-1 の脆弱性 (SUSE-SU-2026:21721-1)
SUSE-SU-2026:21721-1 に 脆弱性 (SUSE-SU-2026:21721-1) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45669 nuxt の脆弱性 (CVE-2026-45669)
nuxt に 脆弱性 (CVE-2026-45669) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `4.4.6` 以上に更新。
DEBIAN-CVE-2026-41054 haveged の脆弱性 (DEBIAN-CVE-2026-41054)
haveged に 脆弱性 (DEBIAN-CVE-2026-41054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``socket_handler`` 経由で攻撃可能。対策: `1.9.14-1+deb11u1` 以上に更新。
GHSA-xm96-gfjx-jcrc land.oras:oras-java-sdk に パストラバーサル (GHSA-xm96-gfjx-jcrc)
land.oras:oras-java-sdk に パストラバーサル (GHSA-xm96-gfjx-jcrc) が存在。データの不正な改ざんを許す可能性があります。``pullArtifact`` 経由で攻撃可能。対策: `0.6.2` 以上に更新。
GHSA-hv85-774v-26fg auth-fetch-mcp に SSRF (サーバー側リクエスト偽造) (GHSA-hv85-774v-26fg)
auth-fetch-mcp に SSRF (GHSA-hv85-774v-26fg) が存在。機密情報が外部に流出する可能性があります。``download_media`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
GHSA-jvrm-qr5x-5wfx @piewasm/pie-web-npm-package の脆弱性 (GHSA-jvrm-qr5x-5wfx)
@piewasm/pie-web-npm-package に 脆弱性 (GHSA-jvrm-qr5x-5wfx) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-4172 @piewasm/pie-web-npm-package の脆弱性 (MAL-2026-4172)
@piewasm/pie-web-npm-package に 脆弱性 (MAL-2026-4172) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45758 guardrails-ai の脆弱性 (CVE-2026-45758)
guardrails-ai に 脆弱性 (CVE-2026-45758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45581 org.hyperledger.fabric-chaincode-java:fabric-chaincode-shim の脆弱性 (CVE-2026-45581)
org.hyperledger.fabric-chaincode-java:fabric-chaincode-shim に 脆弱性 (CVE-2026-45581) が存在。機密情報が外部に流出する可能性があります。対策: `2.5.10` 以上に更新。
CVE-2026-45576 github.com/openziti/zrok/v2 に パストラバーサル (CVE-2026-45576)
github.com/openziti/zrok/v2 に パストラバーサル (CVE-2026-45576) が存在。データの不正な改ざんを許す可能性があります。``href`` 経由で攻撃可能。対策: `2.0.3` 以上に更新。
CVE-2026-45571 github.com/go-git/go-git/v5 に パストラバーサル (CVE-2026-45571)
github.com/go-git/go-git/v5 に パストラバーサル (CVE-2026-45571) が存在。不正な操作・情報露出のリスクがあります。``Storer`` 経由で攻撃可能。対策: `5.19.1` 以上に更新。
CVE-2026-47100 CVE-2026-47100 の脆弱性 (CVE-2026-47100)
CVE-2026-47100 に 脆弱性 (CVE-2026-47100) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-8711 nginx の脆弱性 (CVE-2026-8711)
nginx に 脆弱性 (CVE-2026-8711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45557 CVE-2026-45557 の脆弱性 (CVE-2026-45557)
CVE-2026-45557 に 脆弱性 (CVE-2026-45557) が存在。不正な操作・情報露出のリスクがあります。対策: `15.0` 以上に更新。
CVE-2026-44159 CVE-2026-44159 の脆弱性 (CVE-2026-44159)
CVE-2026-44159 に 脆弱性 (CVE-2026-44159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43634 CVE-2026-43634 の脆弱性 (CVE-2026-43634)
CVE-2026-43634 に 脆弱性 (CVE-2026-43634) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-70950 github.com/itang/gohttp に パストラバーサル (CVE-2025-70950)
github.com/itang/gohttp に パストラバーサル (CVE-2025-70950) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34883 c の脆弱性 (CVE-2026-34883)
c に 脆弱性 (CVE-2026-34883) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2587 org.glassfish.main.admingui:admingui の脆弱性 (CVE-2026-2587)
org.glassfish.main.admingui:admingui に 脆弱性 (CVE-2026-2587) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.2` 以上に更新。
CVE-2026-2586 org.glassfish.main.admingui:console-common に コードインジェクション (CVE-2026-2586)
org.glassfish.main.admingui:console-common に コードインジェクション (CVE-2026-2586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.2` 以上に更新。
CVE-2025-51427 modelscope に コードインジェクション (CVE-2025-51427)
modelscope に コードインジェクション (CVE-2025-51427) が存在。不正な操作・情報露出のリスクがあります。対策: `1.27.0` 以上に更新。
CLSA-2026-1779204531 gdk-pixbuf2 の脆弱性 (CLSA-2026-1779204531)
gdk-pixbuf2 に 脆弱性 (CLSA-2026-1779204531) が存在。不正な操作・情報露出のリスクがあります。対策: `2.36.12-3.el7.tuxcare.els2` 以上に更新。
GHSA-jjv2-fjq3-2ggj is-really-odd の脆弱性 (GHSA-jjv2-fjq3-2ggj)
is-really-odd に 脆弱性 (GHSA-jjv2-fjq3-2ggj) が存在。不正な操作・情報露出のリスクがあります。
CLSA-2026-1779204267 gdk-pixbuf2 の脆弱性 (CLSA-2026-1779204267)
gdk-pixbuf2 に 脆弱性 (CLSA-2026-1779204267) が存在。不正な操作・情報露出のリスクがあります。対策: `2.36.12-3.el7.tuxcare.els2` 以上に更新。
CLSA-2026-1779204107 php の脆弱性 (CLSA-2026-1779204107)
php に 脆弱性 (CLSA-2026-1779204107) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.19-1.module_el8.5.0+2407+c59885f4.tuxcare.els27` 以上に更新。
CVE-2026-45570 github.com/go-git/go-git/v5 の脆弱性 (CVE-2026-45570)
github.com/go-git/go-git/v5 に 脆弱性 (CVE-2026-45570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``sq_quote_buf`` 経由で攻撃可能。対策: `5.19.1` 以上に更新。
CLSA-2026-1779204030 mod_jk: Fix of CVE-2024-46544
mod_jk: Fix of CVE-2024-46544
ALPINE-CVE-2026-8711 nginx の脆弱性 (ALPINE-CVE-2026-8711)
nginx に 脆弱性 (ALPINE-CVE-2026-8711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.30.2-r1` 以上に更新。
DEBIAN-CVE-2026-8711 libnginx-mod-js の脆弱性 (DEBIAN-CVE-2026-8711)
libnginx-mod-js に 脆弱性 (DEBIAN-CVE-2026-8711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.9.9-1` 以上に更新。
CVE-2026-45568 zrok に パストラバーサル (CVE-2026-45568)
zrok に パストラバーサル (CVE-2026-45568) が存在。機密情報が外部に流出する可能性があります。``ProxyShare`` 経由で攻撃可能。
UBUNTU-CVE-2026-8711 libnginx-mod-js の脆弱性 (UBUNTU-CVE-2026-8711)
libnginx-mod-js に 脆弱性 (UBUNTU-CVE-2026-8711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.9.4-1ubuntu0.1~esm1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →