脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CLSA-2026-1779203719 |
|
php の脆弱性 (CLSA-2026-1779203719)
php に 脆弱性 (CLSA-2026-1779203719) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.6-4.module_el8.4.0+2406+abdeea4a.tuxcare.els28` 以上に更新。
|
| CLSA-2026-1779203444 |
|
gnutls の脆弱性 (CLSA-2026-1779203444)
gnutls に 脆弱性 (CLSA-2026-1779203444) が存在。不正な操作・情報露出のリスクがあります。対策: `3.8.3-9.el9_6.tuxcare.1.els3` 以上に更新。
|
| CVE-2026-46511 |
|
@haxtheweb/haxcms-nodejs の脆弱性 (CVE-2026-46511)
@haxtheweb/haxcms-nodejs に 脆弱性 (CVE-2026-46511) が存在。不正な操作・情報露出のリスクがあります。``jwt`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
|
| CVE-2026-46396 |
|
@haxtheweb/haxcms-nodejs に クロスサイトスクリプティング (CVE-2026-46396)
@haxtheweb/haxcms-nodejs に XSS (クロスサイトスクリプティング) (CVE-2026-46396) が存在。不正な操作・情報露出のリスクがあります。``src`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
|
| CVE-2026-46395 |
|
@haxtheweb/haxcms-nodejs に 情報漏洩 (CVE-2026-46395)
@haxtheweb/haxcms-nodejs に 脆弱性 (CVE-2026-46395) が存在。不正な操作・情報露出のリスクがあります。対策: `26.0.0` 以上に更新。
|
| CVE-2026-46391 |
|
@haxtheweb/open-apis の脆弱性 (CVE-2026-46391)
@haxtheweb/open-apis に 脆弱性 (CVE-2026-46391) が存在。不正な操作・情報露出のリスクがあります。``cloudflared`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
|
| CVE-2026-46496 |
|
@haxtheweb/haxcms-nodejs の脆弱性 (CVE-2026-46496)
@haxtheweb/haxcms-nodejs に 脆弱性 (CVE-2026-46496) が存在。不正な操作・情報露出のリスクがあります。``source`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
|
| CVE-2026-46393 |
|
@haxtheweb/haxcms-nodejs に SSRF (サーバー側リクエスト偽造) (CVE-2026-46393)
@haxtheweb/haxcms-nodejs に SSRF (CVE-2026-46393) が存在。不正な操作・情報露出のリスクがあります。`POST /createSite` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
|
| openSUSE-SU-2026:20769-1 |
|
openSUSE-SU-2026:20769-1 の脆弱性 (openSUSE-SU-2026:20769-1)
openSUSE-SU-2026:20769-1 に 脆弱性 (openSUSE-SU-2026:20769-1) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-9v4j-7g44-qcqw |
|
github.com/xyproto/algernon の脆弱性 (GHSA-9v4j-7g44-qcqw)
github.com/xyproto/algernon に 脆弱性 (GHSA-9v4j-7g44-qcqw) が存在。不正な操作・情報露出のリスクがあります。``permissions2`` 経由で攻撃可能。対策: `1.17.7` 以上に更新。
|
| CVE-2026-45721 |
|
github.com/xyproto/algernon の脆弱性 (CVE-2026-45721)
github.com/xyproto/algernon に 脆弱性 (CVE-2026-45721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``DirPage`` 経由で攻撃可能。対策: `1.17.7` 以上に更新。
|
| CVE-2026-45728 |
|
github.com/xyproto/algernon の脆弱性 (CVE-2026-45728)
github.com/xyproto/algernon に 脆弱性 (CVE-2026-45728) が存在。機密情報が外部に流出する可能性があります。``singleFileMode`` 経由で攻撃可能。対策: `1.17.7` 以上に更新。
|
| GHSA-24c8-4792-22hx |
|
scriban の脆弱性 (GHSA-24c8-4792-22hx)
scriban に 脆弱性 (GHSA-24c8-4792-22hx) が存在。不正な操作・情報露出のリスクがあります。``ArrayFunctions.InsertAt`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| GHSA-27f5-xjrr-q9ff |
|
@opensearch-project/opensearch の脆弱性 (GHSA-27f5-xjrr-q9ff)
@opensearch-project/opensearch に 脆弱性 (GHSA-27f5-xjrr-q9ff) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45409 |
|
idna の脆弱性 (CVE-2026-45409)
idna に 脆弱性 (CVE-2026-45409) が存在。不正な操作・情報露出のリスクがあります。``valid_contexto`` 経由で攻撃可能。対策: `3.15` 以上に更新。
|
| DEBIAN-CVE-2026-8975 |
|
firefox-esr の脆弱性 (DEBIAN-CVE-2026-8975)
firefox-esr に 脆弱性 (DEBIAN-CVE-2026-8975) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `140.11.0esr-1~deb11u1` 以上に更新。
|
| CVE-2026-8975 |
|
mozilla に バッファオーバーフロー (CVE-2026-8975)
mozilla に 脆弱性 (CVE-2026-8975) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| DEBIAN-CVE-2026-8970 |
|
firefox-esr の脆弱性 (DEBIAN-CVE-2026-8970)
firefox-esr に 脆弱性 (DEBIAN-CVE-2026-8970) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `140.11.0esr-1~deb11u1` 以上に更新。
|
| DEBIAN-CVE-2026-8974 |
|
firefox-esr の脆弱性 (DEBIAN-CVE-2026-8974)
firefox-esr に 脆弱性 (DEBIAN-CVE-2026-8974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `140.11.0esr-1~deb11u1` 以上に更新。
|
| DEBIAN-CVE-2026-8968 |
|
firefox-esr の脆弱性 (DEBIAN-CVE-2026-8968)
firefox-esr に 脆弱性 (DEBIAN-CVE-2026-8968) が存在。不正な操作・情報露出のリスクがあります。対策: `140.11.0esr-1~deb11u1` 以上に更新。
|
| CVE-2026-8974 |
|
mozilla に バッファオーバーフロー (CVE-2026-8974)
mozilla に 脆弱性 (CVE-2026-8974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8973 |
|
c に バッファオーバーフロー (CVE-2026-8973)
c に 脆弱性 (CVE-2026-8973) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8972 |
|
privilege-escalation に 権限昇格 (CVE-2026-8972)
privilege-escalation に 脆弱性 (CVE-2026-8972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8971 |
|
mozilla の脆弱性 (CVE-2026-8971)
mozilla に 脆弱性 (CVE-2026-8971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8970 |
|
privilege-escalation に 権限昇格 (CVE-2026-8970)
privilege-escalation に 脆弱性 (CVE-2026-8970) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8969 |
|
Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 151.
Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 151.
|
| CVE-2026-8968 |
|
mozilla の脆弱性 (CVE-2026-8968)
mozilla に 脆弱性 (CVE-2026-8968) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8967 |
|
mozilla に 情報漏洩 (CVE-2026-8967)
mozilla に 脆弱性 (CVE-2026-8967) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8966 |
|
Information disclosure in the IP Protection component. This vulnerability was fixed in Firefox 151.
Information disclosure in the IP Protection component. This vulnerability was fixed in Firefox 151.
|
| DEBIAN-CVE-2026-8957 |
|
firefox-esr の脆弱性 (DEBIAN-CVE-2026-8957)
firefox-esr に 脆弱性 (DEBIAN-CVE-2026-8957) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `140.11.0esr-1~deb11u1` 以上に更新。
|
| DEBIAN-CVE-2026-8958 |
|
firefox-esr の脆弱性 (DEBIAN-CVE-2026-8958)
firefox-esr に 脆弱性 (DEBIAN-CVE-2026-8958) が存在。機密情報が外部に流出する可能性があります。対策: `140.11.0esr-1~deb11u1` 以上に更新。
|
| DEBIAN-CVE-2026-8961 |
|
firefox-esr の脆弱性 (DEBIAN-CVE-2026-8961)
firefox-esr に 脆弱性 (DEBIAN-CVE-2026-8961) が存在。データの不正な改ざんを許す可能性があります。対策: `140.11.0esr-1~deb11u1` 以上に更新。
|
| DEBIAN-CVE-2026-8962 |
|
firefox-esr の脆弱性 (DEBIAN-CVE-2026-8962)
firefox-esr に 脆弱性 (DEBIAN-CVE-2026-8962) が存在。機密情報が外部に流出する可能性があります。対策: `140.11.0esr-1~deb11u1` 以上に更新。
|
| CVE-2026-8965 |
|
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 151.
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 151.
|
| CVE-2026-8964 |
|
Spoofing issue in the Popup Blocker component. This vulnerability was fixed in Firefox 151.
Spoofing issue in the Popup Blocker component. This vulnerability was fixed in Firefox 151.
|
| CVE-2026-8963 |
|
Spoofing issue in the Web Speech component. This vulnerability was fixed in Firefox 151.
Spoofing issue in the Web Speech component. This vulnerability was fixed in Firefox 151.
|
| CVE-2026-8962 |
|
mozilla の脆弱性 (CVE-2026-8962)
mozilla に 脆弱性 (CVE-2026-8962) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8961 |
|
mozilla の脆弱性 (CVE-2026-8961)
mozilla に 脆弱性 (CVE-2026-8961) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8960 |
|
Spoofing issue in WebExtensions. This vulnerability was fixed in Firefox 151.
Spoofing issue in WebExtensions. This vulnerability was fixed in Firefox 151.
|
| CVE-2026-8959 |
|
mozilla の脆弱性 (CVE-2026-8959)
mozilla に 脆弱性 (CVE-2026-8959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8958 |
|
mozilla の脆弱性 (CVE-2026-8958)
mozilla に 脆弱性 (CVE-2026-8958) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8957 |
|
privilege-escalation に 権限昇格 (CVE-2026-8957)
privilege-escalation に 脆弱性 (CVE-2026-8957) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| DEBIAN-CVE-2026-8950 |
|
firefox-esr の脆弱性 (DEBIAN-CVE-2026-8950)
firefox-esr に 脆弱性 (DEBIAN-CVE-2026-8950) が存在。機密情報が外部に流出する可能性があります。対策: `140.11.0esr-1~deb11u1` 以上に更新。
|
| DEBIAN-CVE-2026-8956 |
|
firefox-esr の脆弱性 (DEBIAN-CVE-2026-8956)
firefox-esr に 脆弱性 (DEBIAN-CVE-2026-8956) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `140.11.0esr-1~deb11u1` 以上に更新。
|
| DEBIAN-CVE-2026-8954 |
|
firefox-esr の脆弱性 (DEBIAN-CVE-2026-8954)
firefox-esr に 脆弱性 (DEBIAN-CVE-2026-8954) が存在。機密情報が外部に流出する可能性があります。対策: `140.11.0esr-1~deb11u1` 以上に更新。
|
| DEBIAN-CVE-2026-8953 |
|
firefox-esr の脆弱性 (DEBIAN-CVE-2026-8953)
firefox-esr に 脆弱性 (DEBIAN-CVE-2026-8953) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `140.11.0esr-1~deb11u1` 以上に更新。
|
| DEBIAN-CVE-2026-8955 |
|
firefox-esr の脆弱性 (DEBIAN-CVE-2026-8955)
firefox-esr に 脆弱性 (DEBIAN-CVE-2026-8955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `140.11.0esr-1~deb11u1` 以上に更新。
|
| CVE-2026-8956 |
|
mozilla の脆弱性 (CVE-2026-8956)
mozilla に 脆弱性 (CVE-2026-8956) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8955 |
|
privilege-escalation に 権限昇格 (CVE-2026-8955)
privilege-escalation に 脆弱性 (CVE-2026-8955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8954 |
|
mozilla に バッファオーバーフロー (CVE-2026-8954)
mozilla に 脆弱性 (CVE-2026-8954) が存在。機密情報が外部に流出する可能性があります。
|