脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-45701 sulu/sulu の脆弱性 (CVE-2026-45701)
sulu/sulu に 脆弱性 (CVE-2026-45701) が存在。不正な操作・情報露出のリスクがあります。``User.php`` 経由で攻撃可能。対策: `2.6.23` 以上に更新。
CVE-2026-45363 jwt の脆弱性 (CVE-2026-45363)
jwt に 脆弱性 (CVE-2026-45363) が存在。機密情報が外部に流出する可能性があります。``enforce_hmac_key_length`` 経由で攻撃可能。対策: `2.10.3` 以上に更新。
CLSA-2026-1779125079 php の脆弱性 (CLSA-2026-1779125079)
php に 脆弱性 (CLSA-2026-1779125079) が存在。不正な操作・情報露出のリスクがあります。対策: `7.2.24-1.module_el8+2405+28f8b298.tuxcare.els24` 以上に更新。
CVE-2026-45697 verbb/formie に コードインジェクション (CVE-2026-45697)
verbb/formie に コードインジェクション (CVE-2026-45697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.2.20` 以上に更新。
CLSA-2026-1779124827 log4j: Fix of CVE-2026-34479
log4j: Fix of CVE-2026-34479
CVE-2026-45327 github.com/DatanoiseTV/tinyice の脆弱性 (CVE-2026-45327)
github.com/DatanoiseTV/tinyice に 脆弱性 (CVE-2026-45327) が存在。データの不正な改ざんを許す可能性があります。`POST /webrtc/source-offer` 経由で攻撃可能。対策: `2.5.0` 以上に更新。
CVE-2026-8843 CVE-2026-8843 の脆弱性 (CVE-2026-8843)
CVE-2026-8843 に 脆弱性 (CVE-2026-8843) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45829 chromadb に コードインジェクション (CVE-2026-45829)
chromadb に コードインジェクション (CVE-2026-45829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41085 privilege-escalation に 権限昇格 (CVE-2026-41085)
privilege-escalation に 脆弱性 (CVE-2026-41085) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38719 c に 境界外読み取り (CVE-2026-38719)
c に 脆弱性 (CVE-2026-38719) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-8843 mongodb の脆弱性 (UBUNTU-CVE-2026-8843)
mongodb に 脆弱性 (UBUNTU-CVE-2026-8843) が存在。不正な操作・情報露出のリスクがあります。
CLSA-2026-1779124021 firewall-applet の脆弱性 (CLSA-2026-1779124021)
firewall-applet に 脆弱性 (CLSA-2026-1779124021) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.4-15.el9_6.tuxcare.els1` 以上に更新。
CVE-2026-45325 @tmlmobilidade/utils の脆弱性 (CVE-2026-45325)
@tmlmobilidade/utils に 脆弱性 (CVE-2026-45325) が存在。データの不正な改ざんを許す可能性があります。対策: `20260509.0340.15` 以上に更新。
CLSA-2026-1779123668 libapache2-mod-php7.4 の脆弱性 (CLSA-2026-1779123668)
libapache2-mod-php7.4 に 脆弱性 (CLSA-2026-1779123668) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.3-4ubuntu2.29+tuxcare.els5` 以上に更新。
GHSA-fvh2-gm75-j4j7 dynoxide-rs の脆弱性 (GHSA-fvh2-gm75-j4j7)
dynoxide-rs に 脆弱性 (GHSA-fvh2-gm75-j4j7) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `0.9.13` 以上に更新。
CLSA-2026-1779123410 jq の脆弱性 (CLSA-2026-1779123410)
jq に 脆弱性 (CLSA-2026-1779123410) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6-14.el9.tuxcare.els6` 以上に更新。
CLSA-2026-1779122764 nano の脆弱性 (CLSA-2026-1779122764)
nano に 脆弱性 (CLSA-2026-1779122764) が存在。不正な操作・情報露出のリスクがあります。対策: `5.6.1-5.el9.tuxcare.els1` 以上に更新。
CVE-2026-45302 parse-nested-form-data の脆弱性 (CVE-2026-45302)
parse-nested-form-data に 脆弱性 (CVE-2026-45302) が存在。データの不正な改ざんを許す可能性があります。``__proto__`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
CVE-2026-45300 org.asynchttpclient:async-http-client に 情報漏洩 (CVE-2026-45300)
org.asynchttpclient:async-http-client に 脆弱性 (CVE-2026-45300) が存在。機密情報が外部に流出する可能性があります。``Cookie`` 経由で攻撃可能。対策: `2.15.0` 以上に更新。
CVE-2026-45298 github.com/amir20/dozzle に SSRF (サーバー側リクエスト偽造) (CVE-2026-45298)
github.com/amir20/dozzle に SSRF (CVE-2026-45298) が存在。機密情報が外部に流出する可能性があります。`POST /api/notifications/test-webhook` 経由で攻撃可能。
GHSA-9rh9-hf3w-9fgg shopper/cart の脆弱性 (GHSA-9rh9-hf3w-9fgg)
shopper/cart に 脆弱性 (GHSA-9rh9-hf3w-9fgg) が存在。データの不正な改ざんを許す可能性があります。``Order`` 経由で攻撃可能。対策: `2.8.0` 以上に更新。
CLSA-2026-1779122132 expat: Fix of CVE-2026-45186
expat: Fix of CVE-2026-45186
GHSA-f946-9qp6-vgch shopper/framework の脆弱性 (GHSA-f946-9qp6-vgch)
shopper/framework に 脆弱性 (GHSA-f946-9qp6-vgch) が存在。機密情報が外部に流出する可能性があります。``read_orders`` 経由で攻撃可能。対策: `2.8.0` 以上に更新。
MINI-8gj7-9jg5-vpqg MINI-8gj7-9jg5-vpqg
MINI-x8pp-f5f4-73xx MINI-x8pp-f5f4-73xx
MINI-j25r-6c8c-hc93 MINI-j25r-6c8c-hc93
MINI-8xwv-xjr2-36pm MINI-8xwv-xjr2-36pm
MINI-9gq8-rwr8-j8vx MINI-9gq8-rwr8-j8vx
MINI-79m3-25gj-89gh MINI-79m3-25gj-89gh
MINI-qx63-27jx-pp87 MINI-qx63-27jx-pp87
MINI-w47h-pfm5-4c65 MINI-w47h-pfm5-4c65
SUSE-SU-2026:1997-1 SUSE-SU-2026:1997-1 の脆弱性 (SUSE-SU-2026:1997-1)
SUSE-SU-2026:1997-1 に 脆弱性 (SUSE-SU-2026:1997-1) が存在。不正な操作・情報露出のリスクがあります。
MINI-3w8p-f4fh-m6c6 MINI-3w8p-f4fh-m6c6
MINI-53pf-cvxp-h8jj MINI-53pf-cvxp-h8jj
MINI-xm8j-pxff-9p4v MINI-xm8j-pxff-9p4v
CVE-2026-46385 github.com/iskorotkov/avro/v2 の脆弱性 (CVE-2026-46385)
github.com/iskorotkov/avro/v2 に 脆弱性 (CVE-2026-46385) が存在。不正な操作・情報露出のリスクがあります。``Reader.ReadBlockHeader`` 経由で攻撃可能。対策: `2.33.0` 以上に更新。
MINI-pvhf-8cj3-f7p5 MINI-pvhf-8cj3-f7p5
MINI-7x3c-ch74-wfmj MINI-7x3c-ch74-wfmj
MINI-2q37-qh9f-464m MINI-2q37-qh9f-464m
MINI-684r-fwh4-v977 MINI-684r-fwh4-v977
CVE-2026-45270 ci4-cms-erp/ci4ms に クロスサイトスクリプティング (CVE-2026-45270)
ci4-cms-erp/ci4ms に XSS (クロスサイトスクリプティング) (CVE-2026-45270) が存在。機密情報が外部に流出する可能性があります。``Pages`` 経由で攻撃可能。対策: `0.31.9.0` 以上に更新。
CVE-2026-46384 github.com/iskorotkov/avro/v2 の脆弱性 (CVE-2026-46384)
github.com/iskorotkov/avro/v2 に 脆弱性 (CVE-2026-46384) が存在。不正な操作・情報露出のリスクがあります。``int`` 経由で攻撃可能。対策: `2.33.0` 以上に更新。
CVE-2026-45149 brace-expansion の脆弱性 (CVE-2026-45149)
brace-expansion に 脆弱性 (CVE-2026-45149) が存在。不正な操作・情報露出のリスクがあります。``max`` 経由で攻撃可能。対策: `5.0.6` 以上に更新。
CVE-2026-45139 ci4-cms-erp/ci4ms の脆弱性 (CVE-2026-45139)
ci4-cms-erp/ci4ms に 脆弱性 (CVE-2026-45139) が存在。データの不正な改ざんを許す可能性があります。``saveFile`` 経由で攻撃可能。対策: `0.31.9.0` 以上に更新。
CVE-2026-36438 CVE-2026-36438 の脆弱性 (CVE-2026-36438)
CVE-2026-36438 に 脆弱性 (CVE-2026-36438) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-20685 apple の脆弱性 (CVE-2026-20685)
apple に 脆弱性 (CVE-2026-20685) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-57282 ngrok is Vulnerable to Command Injection
ngrok is Vulnerable to Command Injection
CVE-2025-56352 dos の脆弱性 (CVE-2025-56352)
dos に 脆弱性 (CVE-2025-56352) が存在。不正な操作・情報露出のリスクがあります。
MINI-hcxf-926w-6g9q MINI-hcxf-926w-6g9q
MINI-rvx2-542x-8h4h MINI-rvx2-542x-8h4h

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →