脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45701 |
|
sulu/sulu の脆弱性 (CVE-2026-45701)
sulu/sulu に 脆弱性 (CVE-2026-45701) が存在。不正な操作・情報露出のリスクがあります。``User.php`` 経由で攻撃可能。対策: `2.6.23` 以上に更新。
|
| CVE-2026-45363 |
|
jwt の脆弱性 (CVE-2026-45363)
jwt に 脆弱性 (CVE-2026-45363) が存在。機密情報が外部に流出する可能性があります。``enforce_hmac_key_length`` 経由で攻撃可能。対策: `2.10.3` 以上に更新。
|
| CLSA-2026-1779125079 |
|
php の脆弱性 (CLSA-2026-1779125079)
php に 脆弱性 (CLSA-2026-1779125079) が存在。不正な操作・情報露出のリスクがあります。対策: `7.2.24-1.module_el8+2405+28f8b298.tuxcare.els24` 以上に更新。
|
| CVE-2026-45697 |
|
verbb/formie に コードインジェクション (CVE-2026-45697)
verbb/formie に コードインジェクション (CVE-2026-45697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.2.20` 以上に更新。
|
| CLSA-2026-1779124827 |
|
log4j: Fix of CVE-2026-34479
log4j: Fix of CVE-2026-34479
|
| CVE-2026-45327 |
|
github.com/DatanoiseTV/tinyice の脆弱性 (CVE-2026-45327)
github.com/DatanoiseTV/tinyice に 脆弱性 (CVE-2026-45327) が存在。データの不正な改ざんを許す可能性があります。`POST /webrtc/source-offer` 経由で攻撃可能。対策: `2.5.0` 以上に更新。
|
| CVE-2026-8843 |
|
CVE-2026-8843 の脆弱性 (CVE-2026-8843)
CVE-2026-8843 に 脆弱性 (CVE-2026-8843) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45829 |
|
chromadb に コードインジェクション (CVE-2026-45829)
chromadb に コードインジェクション (CVE-2026-45829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41085 |
|
privilege-escalation に 権限昇格 (CVE-2026-41085)
privilege-escalation に 脆弱性 (CVE-2026-41085) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38719 |
|
c に 境界外読み取り (CVE-2026-38719)
c に 脆弱性 (CVE-2026-38719) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-8843 |
|
mongodb の脆弱性 (UBUNTU-CVE-2026-8843)
mongodb に 脆弱性 (UBUNTU-CVE-2026-8843) が存在。不正な操作・情報露出のリスクがあります。
|
| CLSA-2026-1779124021 |
|
firewall-applet の脆弱性 (CLSA-2026-1779124021)
firewall-applet に 脆弱性 (CLSA-2026-1779124021) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.4-15.el9_6.tuxcare.els1` 以上に更新。
|
| CVE-2026-45325 |
|
@tmlmobilidade/utils の脆弱性 (CVE-2026-45325)
@tmlmobilidade/utils に 脆弱性 (CVE-2026-45325) が存在。データの不正な改ざんを許す可能性があります。対策: `20260509.0340.15` 以上に更新。
|
| CLSA-2026-1779123668 |
|
libapache2-mod-php7.4 の脆弱性 (CLSA-2026-1779123668)
libapache2-mod-php7.4 に 脆弱性 (CLSA-2026-1779123668) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.3-4ubuntu2.29+tuxcare.els5` 以上に更新。
|
| GHSA-fvh2-gm75-j4j7 |
|
dynoxide-rs の脆弱性 (GHSA-fvh2-gm75-j4j7)
dynoxide-rs に 脆弱性 (GHSA-fvh2-gm75-j4j7) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `0.9.13` 以上に更新。
|
| CLSA-2026-1779123410 |
|
jq の脆弱性 (CLSA-2026-1779123410)
jq に 脆弱性 (CLSA-2026-1779123410) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6-14.el9.tuxcare.els6` 以上に更新。
|
| CLSA-2026-1779122764 |
|
nano の脆弱性 (CLSA-2026-1779122764)
nano に 脆弱性 (CLSA-2026-1779122764) が存在。不正な操作・情報露出のリスクがあります。対策: `5.6.1-5.el9.tuxcare.els1` 以上に更新。
|
| CVE-2026-45302 |
|
parse-nested-form-data の脆弱性 (CVE-2026-45302)
parse-nested-form-data に 脆弱性 (CVE-2026-45302) が存在。データの不正な改ざんを許す可能性があります。``__proto__`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
|
| CVE-2026-45300 |
|
org.asynchttpclient:async-http-client に 情報漏洩 (CVE-2026-45300)
org.asynchttpclient:async-http-client に 脆弱性 (CVE-2026-45300) が存在。機密情報が外部に流出する可能性があります。``Cookie`` 経由で攻撃可能。対策: `2.15.0` 以上に更新。
|
| CVE-2026-45298 |
|
github.com/amir20/dozzle に SSRF (サーバー側リクエスト偽造) (CVE-2026-45298)
github.com/amir20/dozzle に SSRF (CVE-2026-45298) が存在。機密情報が外部に流出する可能性があります。`POST /api/notifications/test-webhook` 経由で攻撃可能。
|
| GHSA-9rh9-hf3w-9fgg |
|
shopper/cart の脆弱性 (GHSA-9rh9-hf3w-9fgg)
shopper/cart に 脆弱性 (GHSA-9rh9-hf3w-9fgg) が存在。データの不正な改ざんを許す可能性があります。``Order`` 経由で攻撃可能。対策: `2.8.0` 以上に更新。
|
| CLSA-2026-1779122132 |
|
expat: Fix of CVE-2026-45186
expat: Fix of CVE-2026-45186
|
| GHSA-f946-9qp6-vgch |
|
shopper/framework の脆弱性 (GHSA-f946-9qp6-vgch)
shopper/framework に 脆弱性 (GHSA-f946-9qp6-vgch) が存在。機密情報が外部に流出する可能性があります。``read_orders`` 経由で攻撃可能。対策: `2.8.0` 以上に更新。
|
| MINI-8gj7-9jg5-vpqg |
|
MINI-8gj7-9jg5-vpqg |
| MINI-x8pp-f5f4-73xx |
|
MINI-x8pp-f5f4-73xx |
| MINI-j25r-6c8c-hc93 |
|
MINI-j25r-6c8c-hc93 |
| MINI-8xwv-xjr2-36pm |
|
MINI-8xwv-xjr2-36pm |
| MINI-9gq8-rwr8-j8vx |
|
MINI-9gq8-rwr8-j8vx |
| MINI-79m3-25gj-89gh |
|
MINI-79m3-25gj-89gh |
| MINI-qx63-27jx-pp87 |
|
MINI-qx63-27jx-pp87 |
| MINI-w47h-pfm5-4c65 |
|
MINI-w47h-pfm5-4c65 |
| SUSE-SU-2026:1997-1 |
|
SUSE-SU-2026:1997-1 の脆弱性 (SUSE-SU-2026:1997-1)
SUSE-SU-2026:1997-1 に 脆弱性 (SUSE-SU-2026:1997-1) が存在。不正な操作・情報露出のリスクがあります。
|
| MINI-3w8p-f4fh-m6c6 |
|
MINI-3w8p-f4fh-m6c6 |
| MINI-53pf-cvxp-h8jj |
|
MINI-53pf-cvxp-h8jj |
| MINI-xm8j-pxff-9p4v |
|
MINI-xm8j-pxff-9p4v |
| CVE-2026-46385 |
|
github.com/iskorotkov/avro/v2 の脆弱性 (CVE-2026-46385)
github.com/iskorotkov/avro/v2 に 脆弱性 (CVE-2026-46385) が存在。不正な操作・情報露出のリスクがあります。``Reader.ReadBlockHeader`` 経由で攻撃可能。対策: `2.33.0` 以上に更新。
|
| MINI-pvhf-8cj3-f7p5 |
|
MINI-pvhf-8cj3-f7p5 |
| MINI-7x3c-ch74-wfmj |
|
MINI-7x3c-ch74-wfmj |
| MINI-2q37-qh9f-464m |
|
MINI-2q37-qh9f-464m |
| MINI-684r-fwh4-v977 |
|
MINI-684r-fwh4-v977 |
| CVE-2026-45270 |
|
ci4-cms-erp/ci4ms に クロスサイトスクリプティング (CVE-2026-45270)
ci4-cms-erp/ci4ms に XSS (クロスサイトスクリプティング) (CVE-2026-45270) が存在。機密情報が外部に流出する可能性があります。``Pages`` 経由で攻撃可能。対策: `0.31.9.0` 以上に更新。
|
| CVE-2026-46384 |
|
github.com/iskorotkov/avro/v2 の脆弱性 (CVE-2026-46384)
github.com/iskorotkov/avro/v2 に 脆弱性 (CVE-2026-46384) が存在。不正な操作・情報露出のリスクがあります。``int`` 経由で攻撃可能。対策: `2.33.0` 以上に更新。
|
| CVE-2026-45149 |
|
brace-expansion の脆弱性 (CVE-2026-45149)
brace-expansion に 脆弱性 (CVE-2026-45149) が存在。不正な操作・情報露出のリスクがあります。``max`` 経由で攻撃可能。対策: `5.0.6` 以上に更新。
|
| CVE-2026-45139 |
|
ci4-cms-erp/ci4ms の脆弱性 (CVE-2026-45139)
ci4-cms-erp/ci4ms に 脆弱性 (CVE-2026-45139) が存在。データの不正な改ざんを許す可能性があります。``saveFile`` 経由で攻撃可能。対策: `0.31.9.0` 以上に更新。
|
| CVE-2026-36438 |
|
CVE-2026-36438 の脆弱性 (CVE-2026-36438)
CVE-2026-36438 に 脆弱性 (CVE-2026-36438) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20685 |
|
apple の脆弱性 (CVE-2026-20685)
apple に 脆弱性 (CVE-2026-20685) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-57282 |
|
ngrok is Vulnerable to Command Injection
ngrok is Vulnerable to Command Injection
|
| CVE-2025-56352 |
|
dos の脆弱性 (CVE-2025-56352)
dos に 脆弱性 (CVE-2025-56352) が存在。不正な操作・情報露出のリスクがあります。
|
| MINI-hcxf-926w-6g9q |
|
MINI-hcxf-926w-6g9q |
| MINI-rvx2-542x-8h4h |
|
MINI-rvx2-542x-8h4h |