脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
MINI-22w9-f6jr-qjx9 MINI-22w9-f6jr-qjx9
MINI-423p-w8wm-xrj2 MINI-423p-w8wm-xrj2
GHSA-qxvm-r42f-5p8j WWBN/AVideo の脆弱性 (GHSA-qxvm-r42f-5p8j)
WWBN/AVideo に 脆弱性 (GHSA-qxvm-r42f-5p8j) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``name`` 経由で攻撃可能。
GHSA-rc6v-5rmx-w5mv github.com/arnika-project/arnika の脆弱性 (GHSA-rc6v-5rmx-w5mv)
github.com/arnika-project/arnika に 脆弱性 (GHSA-rc6v-5rmx-w5mv) が存在。不正な操作・情報露出のリスクがあります。``ackPkt.Timestamp`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
GHSA-vfvv-c25p-m7mm rkyv の脆弱性 (GHSA-vfvv-c25p-m7mm)
rkyv に 脆弱性 (GHSA-vfvv-c25p-m7mm) が存在。不正な操作・情報露出のリスクがあります。``rkyv`` 経由で攻撃可能。対策: `0.8.16` 以上に更新。
CVE-2026-46491 simplesamlphp/simplesamlphp-module-casserver に パストラバーサル (CVE-2026-46491)
simplesamlphp/simplesamlphp-module-casserver に パストラバーサル (CVE-2026-46491) が存在。データの不正な改ざんを許す可能性があります。``ticket`` 経由で攻撃可能。対策: `7.0.3` 以上に更新。
CVE-2026-44692 code16/sharp の脆弱性 (CVE-2026-44692)
code16/sharp に 脆弱性 (CVE-2026-44692) が存在。機密情報が外部に流出する可能性があります。`GET /sharp/{globalFilter}/download/{entityKey}/{instanceId` 経由で攻撃可能。対策: `9.22.0` 以上に更新。
RLSA-2026:17481 rsync の脆弱性 (RLSA-2026:17481)
rsync に 脆弱性 (RLSA-2026:17481) が存在。不正な操作・情報露出のリスクがあります。対策: `0:3.1.3-25.el8_10` 以上に更新。
CVE-2026-45717 @budibase/server の脆弱性 (CVE-2026-45717)
@budibase/server に 脆弱性 (CVE-2026-45717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/datasources/` 経由で攻撃可能。対策: `3.38.1` 以上に更新。
CLSA-2026-1778867412 bpftool の脆弱性 (CLSA-2026-1778867412)
bpftool に 脆弱性 (CLSA-2026-1778867412) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.0-284.1101.el9_2.tuxcare.7.els34` 以上に更新。
CVE-2026-45715 @budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-45715)
@budibase/server に SSRF (CVE-2026-45715) が存在。機密情報が外部に流出する可能性があります。`POST /api/queries/preview` 経由で攻撃可能。対策: `3.38.1` 以上に更新。
CVE-2026-45548 @budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-45548)
@budibase/server に SSRF (CVE-2026-45548) が存在。機密情報が外部に流出する可能性があります。``processUrlFile`` 経由で攻撃可能。対策: `3.34.8` 以上に更新。
CVE-2026-45364 better-auth の脆弱性 (CVE-2026-45364)
better-auth に 脆弱性 (CVE-2026-45364) が存在。不正な操作・情報露出のリスクがあります。``normalizeIP`` 経由で攻撃可能。対策: `1.5.0-beta.9` 以上に更新。
GHSA-wxw3-q3m9-c3jr better-auth に 認証バイパス (GHSA-wxw3-q3m9-c3jr)
better-auth に 認証バイパス (GHSA-wxw3-q3m9-c3jr) が存在。データの不正な改ざんを許す可能性があります。``getToken`` 経由で攻撃可能。対策: `1.6.2` 以上に更新。
GHSA-mxg3-432p-mr72 goshs.de/goshs/v2 の脆弱性 (GHSA-mxg3-432p-mr72)
goshs.de/goshs/v2 に 脆弱性 (GHSA-mxg3-432p-mr72) が存在。機密情報が外部に流出する可能性があります。``localhost.run`` 経由で攻撃可能。対策: `2.0.7` 以上に更新。
CVE-2026-45539 apm に 情報漏洩 (CVE-2026-45539)
apm に 脆弱性 (CVE-2026-45539) が存在。機密情報が外部に流出する可能性があります。``content_hash`` 経由で攻撃可能。対策: `0.13.0` 以上に更新。
CVE-2026-45038 tabby の脆弱性 (CVE-2026-45038)
tabby に 脆弱性 (CVE-2026-45038) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.233` 以上に更新。
CVE-2026-45037 tabby の脆弱性 (CVE-2026-45037)
tabby に 脆弱性 (CVE-2026-45037) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.232` 以上に更新。
CVE-2026-45036 tabby に OSコマンドインジェクション (CVE-2026-45036)
tabby に OSコマンドインジェクション (CVE-2026-45036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.233` 以上に更新。
CVE-2026-45035 tabby に OSコマンドインジェクション (CVE-2026-45035)
tabby に OSコマンドインジェクション (CVE-2026-45035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.233` 以上に更新。
CVE-2026-44717 CVE-2026-44717 に コードインジェクション (CVE-2026-44717)
CVE-2026-44717 に コードインジェクション (CVE-2026-44717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.1.1` 以上に更新。
DEBIAN-CVE-2026-44699 libjwt3 の脆弱性 (DEBIAN-CVE-2026-44699)
libjwt3 に 脆弱性 (DEBIAN-CVE-2026-44699) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.3` 以上に更新。
DEBIAN-CVE-2026-44310 gitsign の脆弱性 (DEBIAN-CVE-2026-44310)
gitsign に 脆弱性 (DEBIAN-CVE-2026-44310) が存在。不正な操作・情報露出のリスクがあります。対策: `0.15.0` 以上に更新。
DEBIAN-CVE-2026-44309 gitsign の脆弱性 (DEBIAN-CVE-2026-44309)
gitsign に 脆弱性 (DEBIAN-CVE-2026-44309) が存在。データの不正な改ざんを許す可能性があります。対策: `0.16.0` 以上に更新。
CVE-2026-44699 c の脆弱性 (CVE-2026-44699)
c に 脆弱性 (CVE-2026-44699) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.3` 以上に更新。
CVE-2026-44641 apm-cli に パストラバーサル (CVE-2026-44641)
apm-cli に パストラバーサル (CVE-2026-44641) が存在。機密情報が外部に流出する可能性があります。``agents`` 経由で攻撃可能。対策: `0.8.12` 以上に更新。
CVE-2026-42458 openmage/magento-lts の脆弱性 (CVE-2026-42458)
openmage/magento-lts に 脆弱性 (CVE-2026-42458) が存在。不正な操作・情報露出のリスクがあります。``Import`` 経由で攻撃可能。対策: `20.18.0` 以上に更新。
CVE-2026-42207 openmage/magento-lts に オープンリダイレクト (CVE-2026-42207)
openmage/magento-lts に 脆弱性 (CVE-2026-42207) が存在。不正な操作・情報露出のリスクがあります。`GET /productalert/add/stock/` 経由で攻撃可能。対策: `20.18.0` 以上に更新。
CVE-2026-42155 openmage/magento-lts の脆弱性 (CVE-2026-42155)
openmage/magento-lts に 脆弱性 (CVE-2026-42155) が存在。不正な操作・情報露出のリスクがあります。`POST /api/xmlrpc/` 経由で攻撃可能。対策: `20.18.0` 以上に更新。
CVE-2026-41258 org.openmrs.api:openmrs-api に コードインジェクション (CVE-2026-41258)
org.openmrs.api:openmrs-api に コードインジェクション (CVE-2026-41258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``VelocityEngine`` 経由で攻撃可能。対策: `2.8.6` 以上に更新。
CVE-2026-41181 github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-41181)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-41181) が存在。不正な操作・情報露出のリスクがあります。``errors`` 経由で攻撃可能。対策: `2.11.44` 以上に更新。
UBUNTU-CVE-2026-8695 radare2 の脆弱性 (UBUNTU-CVE-2026-8695)
radare2 に 脆弱性 (UBUNTU-CVE-2026-8695) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-44699 libjwt の脆弱性 (UBUNTU-CVE-2026-44699)
libjwt に 脆弱性 (UBUNTU-CVE-2026-44699) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.3` 以上に更新。
UBUNTU-CVE-2026-44309 gitsign の脆弱性 (UBUNTU-CVE-2026-44309)
gitsign に 脆弱性 (UBUNTU-CVE-2026-44309) が存在。データの不正な改ざんを許す可能性があります。対策: `0.16.0` 以上に更新。
UBUNTU-CVE-2026-44310 gitsign の脆弱性 (UBUNTU-CVE-2026-44310)
gitsign に 脆弱性 (UBUNTU-CVE-2026-44310) が存在。不正な操作・情報露出のリスクがあります。対策: `0.15.0` 以上に更新。
CVE-2026-45106 weblate に クロスサイトスクリプティング (CVE-2026-45106)
weblate に XSS (クロスサイトスクリプティング) (CVE-2026-45106) が存在。不正な操作・情報露出のリスクがあります。``source`` 経由で攻撃可能。対策: `2026.5` 以上に更新。
CVE-2026-45062 github.com/dunglas/frankenphp の脆弱性 (CVE-2026-45062)
github.com/dunglas/frankenphp に 脆弱性 (CVE-2026-45062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cgi.go`` 経由で攻撃可能。対策: `1.12.3` 以上に更新。
CVE-2026-44716 pipecat-ai に パストラバーサル (CVE-2026-44716)
pipecat-ai に パストラバーサル (CVE-2026-44716) が存在。機密情報が外部に流出する可能性があります。`GET /files/{filename` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
openSUSE-SU-2026:20758-1 openSUSE-SU-2026:20758-1 の脆弱性 (openSUSE-SU-2026:20758-1)
openSUSE-SU-2026:20758-1 に 脆弱性 (openSUSE-SU-2026:20758-1) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41147 nukeviet/nukeviet に クロスサイトスクリプティング (CVE-2026-41147)
nukeviet/nukeviet に XSS (クロスサイトスクリプティング) (CVE-2026-41147) が存在。機密情報が外部に流出する可能性があります。``srcdoc`` 経由で攻撃可能。
SUSE-SU-2026:21684-1 SUSE-SU-2026:21684-1 の脆弱性 (SUSE-SU-2026:21684-1)
SUSE-SU-2026:21684-1 に 脆弱性 (SUSE-SU-2026:21684-1) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40092 nimiq-keys の脆弱性 (CVE-2026-40092)
nimiq-keys に 脆弱性 (CVE-2026-40092) が存在。不正な操作・情報露出のリスクがあります。``TaggedPublicKey`` 経由で攻撃可能。
CVE-2026-22810 @joplin/onenote-converter の脆弱性 (CVE-2026-22810)
@joplin/onenote-converter に 脆弱性 (CVE-2026-22810) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``embedded_file.rs`` 経由で攻撃可能。対策: `3.5.7` 以上に更新。
CLSA-2026-1778856286 vim-X11 の脆弱性 (CLSA-2026-1778856286)
vim-X11 に 脆弱性 (CLSA-2026-1778856286) が存在。不正な操作・情報露出のリスクがあります。対策: `2:8.2.2637-22.el9_6.1.tuxcare.els27` 以上に更新。
CVE-2025-65954 simplesamlphp/simplesamlphp-module-casserver に オープンリダイレクト (CVE-2025-65954)
simplesamlphp/simplesamlphp-module-casserver に 脆弱性 (CVE-2025-65954) が存在。不正な操作・情報露出のリスクがあります。``url`` 経由で攻撃可能。対策: `6.3.1` 以上に更新。
CLSA-2026-1778847162 httpd の脆弱性 (CLSA-2026-1778847162)
httpd に 脆弱性 (CLSA-2026-1778847162) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.53-11.el9_2.5.tuxcare.els13` 以上に更新。
DEBIAN-CVE-2026-45803 gh の脆弱性 (DEBIAN-CVE-2026-45803)
gh に 脆弱性 (DEBIAN-CVE-2026-45803) が存在。不正な操作・情報露出のリスクがあります。対策: `2.92.0` 以上に更新。
CVE-2026-46508 vercel に コマンドインジェクション (CVE-2026-46508)
vercel に コマンドインジェクション (CVE-2026-46508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.9.14000` 以上に更新。
CVE-2026-45803 github.com/cli/cli/v2 の脆弱性 (CVE-2026-45803)
github.com/cli/cli/v2 に 脆弱性 (CVE-2026-45803) が存在。不正な操作・情報露出のリスクがあります。``screen`` 経由で攻撃可能。対策: `2.92.0` 以上に更新。
CVE-2026-45773 turbo に CSRF (CVE-2026-45773)
turbo に 脆弱性 (CVE-2026-45773) が存在。データの不正な改ざんを許す可能性があります。``turbo`` 経由で攻撃可能。対策: `2.9.14` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →