脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MAL-2026-3878 |
|
@antv/dw-util の脆弱性 (MAL-2026-3878)
@antv/dw-util に 脆弱性 (MAL-2026-3878) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3877 |
|
@antv/dw-transform の脆弱性 (MAL-2026-3877)
@antv/dw-transform に 脆弱性 (MAL-2026-3877) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| GHSA-q9w3-3q3j-cmcw |
|
@antv/event-emitter の脆弱性 (GHSA-q9w3-3q3j-cmcw)
@antv/event-emitter に 脆弱性 (GHSA-q9w3-3q3j-cmcw) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3876 |
|
@antv/dw-random の脆弱性 (MAL-2026-3876)
@antv/dw-random に 脆弱性 (MAL-2026-3876) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| GHSA-f5cv-h987-mvvf |
|
@antv/dumi-theme-antv の脆弱性 (GHSA-f5cv-h987-mvvf)
@antv/dumi-theme-antv に 脆弱性 (GHSA-f5cv-h987-mvvf) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3873 |
|
@antv/dom-util の脆弱性 (MAL-2026-3873)
@antv/dom-util に 脆弱性 (MAL-2026-3873) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3875 |
|
@antv/dw-analyzer の脆弱性 (MAL-2026-3875)
@antv/dw-analyzer に 脆弱性 (MAL-2026-3875) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3872 |
|
@antv/dipper-map の脆弱性 (MAL-2026-3872)
@antv/dipper-map に 脆弱性 (MAL-2026-3872) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3871 |
|
@antv/dipper-hooks の脆弱性 (MAL-2026-3871)
@antv/dipper-hooks に 脆弱性 (MAL-2026-3871) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3870 |
|
@antv/dipper-component の脆弱性 (MAL-2026-3870)
@antv/dipper-component に 脆弱性 (MAL-2026-3870) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3869 |
|
@antv/data-wizard の脆弱性 (MAL-2026-3869)
@antv/data-wizard に 脆弱性 (MAL-2026-3869) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3868 |
|
@antv/data-set の脆弱性 (MAL-2026-3868)
@antv/data-set に 脆弱性 (MAL-2026-3868) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3867 |
|
@antv/data-samples の脆弱性 (MAL-2026-3867)
@antv/data-samples に 脆弱性 (MAL-2026-3867) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3866 |
|
@antv/d3-interpolate の脆弱性 (MAL-2026-3866)
@antv/d3-interpolate に 脆弱性 (MAL-2026-3866) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| GHSA-64h3-x3fh-6m3v |
|
@antv/d3-color の脆弱性 (GHSA-64h3-x3fh-6m3v)
@antv/d3-color に 脆弱性 (GHSA-64h3-x3fh-6m3v) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3859 |
|
@antv/chart-visualization-skills の脆弱性 (MAL-2026-3859)
@antv/chart-visualization-skills に 脆弱性 (MAL-2026-3859) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| GHSA-84cc-wx9h-mh2c |
|
@antv/expr の脆弱性 (GHSA-84cc-wx9h-mh2c)
@antv/expr に 脆弱性 (GHSA-84cc-wx9h-mh2c) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3857 |
|
@antv/chart-linter の脆弱性 (MAL-2026-3857)
@antv/chart-linter に 脆弱性 (MAL-2026-3857) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| GHSA-6vch-5wrx-6pmp |
|
@antv/component の脆弱性 (GHSA-6vch-5wrx-6pmp)
@antv/component に 脆弱性 (GHSA-6vch-5wrx-6pmp) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| GHSA-rh6v-hwr4-6jcp |
|
@antv/color-util の脆弱性 (GHSA-rh6v-hwr4-6jcp)
@antv/color-util に 脆弱性 (GHSA-rh6v-hwr4-6jcp) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| GHSA-px5p-fr46-56q3 |
|
@antv/color-schema の脆弱性 (GHSA-px5p-fr46-56q3)
@antv/color-schema に 脆弱性 (GHSA-px5p-fr46-56q3) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| GHSA-rx57-h637-696p |
|
@antv/ckb の脆弱性 (GHSA-rx57-h637-696p)
@antv/ckb に 脆弱性 (GHSA-rx57-h637-696p) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| GHSA-2qrw-8mg6-hjhv |
|
@antv/chart-node-g6 の脆弱性 (GHSA-2qrw-8mg6-hjhv)
@antv/chart-node-g6 に 脆弱性 (GHSA-2qrw-8mg6-hjhv) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3856 |
|
@antv/calendar-heatmap の脆弱性 (MAL-2026-3856)
@antv/calendar-heatmap に 脆弱性 (MAL-2026-3856) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3855 |
|
@antv/awards の脆弱性 (MAL-2026-3855)
@antv/awards に 脆弱性 (MAL-2026-3855) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| GHSA-x9px-j6fm-r9pc |
|
@antv/ava の脆弱性 (GHSA-x9px-j6fm-r9pc)
@antv/ava に 脆弱性 (GHSA-x9px-j6fm-r9pc) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3854 |
|
@antv/ava-react の脆弱性 (MAL-2026-3854)
@antv/ava-react に 脆弱性 (MAL-2026-3854) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| GHSA-67gw-xqjm-h2mx |
|
@antv/attr の脆弱性 (GHSA-67gw-xqjm-h2mx)
@antv/attr に 脆弱性 (GHSA-67gw-xqjm-h2mx) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3848 |
|
@antv/a8 の脆弱性 (MAL-2026-3848)
@antv/a8 に 脆弱性 (MAL-2026-3848) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3898 |
|
@antv/f2-wordcloud の脆弱性 (MAL-2026-3898)
@antv/f2-wordcloud に 脆弱性 (MAL-2026-3898) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3849 |
|
@antv/adjust の脆弱性 (MAL-2026-3849)
@antv/adjust に 脆弱性 (MAL-2026-3849) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3851 |
|
@antv/async-hook の脆弱性 (MAL-2026-3851)
@antv/async-hook に 脆弱性 (MAL-2026-3851) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3850 |
|
@antv/algorithm の脆弱性 (MAL-2026-3850)
@antv/algorithm に 脆弱性 (MAL-2026-3850) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| MAL-2026-3864 |
|
@antv/coord の脆弱性 (MAL-2026-3864)
@antv/coord に 脆弱性 (MAL-2026-3864) が存在。不正な操作・情報露出のリスクがあります。``atool`` 経由で攻撃可能。
|
| CVE-2026-30950 |
|
AutoGPT is a workflow automation platform for creating, deploying, and managing continuous artificial intelligence agents. Versions 0.6.36 through 0.6.50 are vulnerable to Authenticated Session Hijack...
AutoGPT is a workflow automation platform for creating, deploying, and managing continuous artificial intelligence agents. Versions 0.6.36 through 0.6.50 are vulnerable to Authenticated Session Hijacking via IDOR. If an authenticated attacker can determine the session_id of another user's session, t...
|
| CVE-2026-27964 |
|
facturascripts/facturascripts に クロスサイトスクリプティング (CVE-2026-27964)
facturascripts/facturascripts に XSS (クロスサイトスクリプティング) (CVE-2026-27964) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27892 |
|
facturascripts/facturascripts に 情報漏洩 (CVE-2026-27892)
facturascripts/facturascripts に 脆弱性 (CVE-2026-27892) が存在。機密情報が外部に流出する可能性があります。``exiftool`` 経由で攻撃可能。
|
| CVE-2026-27891 |
|
FacturaScripts is an open source accounting and invoicing software. Versions 2026 and below contain a critical vulnerability in the Plugins::add() function. The system fails to properly validate the f...
FacturaScripts is an open source accounting and invoicing software. Versions 2026 and below contain a critical vulnerability in the Plugins::add() function. The system fails to properly validate the file paths within uploaded ZIP archives. This allows an attacker to perform a Zip Slip attack, leadin...
|
| CVE-2026-27737 |
|
CVE-2026-27737 に クロスサイトスクリプティング (CVE-2026-27737)
CVE-2026-27737 に XSS (クロスサイトスクリプティング) (CVE-2026-27737) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8851 |
|
sqli に SQLインジェクション (CVE-2026-8851)
sqli に SQLインジェクション (CVE-2026-8851) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4137 |
|
mlflow の脆弱性 (CVE-2026-4137)
mlflow に 脆弱性 (CVE-2026-4137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.11.0` 以上に更新。
|
| CVE-2026-47092 |
|
jarrodwatts の脆弱性 (CVE-2026-47092)
jarrodwatts に 脆弱性 (CVE-2026-47092) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45246 |
|
steipete の脆弱性 (CVE-2026-45246)
steipete に 脆弱性 (CVE-2026-45246) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45244 |
|
@steipete/summarize の脆弱性 (CVE-2026-45244)
@steipete/summarize に 脆弱性 (CVE-2026-45244) が存在。不正な操作・情報露出のリスクがあります。対策: `0.15.0` 以上に更新。
|
| CVE-2026-21789 |
|
CVE-2026-21789 に 認可不備 (CVE-2026-21789)
CVE-2026-21789 に 脆弱性 (CVE-2026-21789) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45245 |
|
@steipete/summarize に SSRF (サーバー側リクエスト偽造) (CVE-2026-45245)
@steipete/summarize に SSRF (CVE-2026-45245) が存在。機密情報が外部に流出する可能性があります。対策: `0.15.1` 以上に更新。
|
| CVE-2026-47091 |
|
path-traversal に パストラバーサル (CVE-2026-47091)
path-traversal に パストラバーサル (CVE-2026-47091) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47090 |
|
jarrodwatts の脆弱性 (CVE-2026-47090)
jarrodwatts に 脆弱性 (CVE-2026-47090) が存在。不正な操作・情報露出のリスクがあります。
|
| CGA-rxxj-chcq-9wfp |
|
CGA-rxxj-chcq-9wfp |
| CGA-cgw9-chqf-gxmh |
|
CGA-cgw9-chqf-gxmh |