脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MINI-22w9-f6jr-qjx9 |
|
MINI-22w9-f6jr-qjx9 |
| MINI-423p-w8wm-xrj2 |
|
MINI-423p-w8wm-xrj2 |
| GHSA-qxvm-r42f-5p8j |
|
WWBN/AVideo の脆弱性 (GHSA-qxvm-r42f-5p8j)
WWBN/AVideo に 脆弱性 (GHSA-qxvm-r42f-5p8j) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``name`` 経由で攻撃可能。
|
| GHSA-rc6v-5rmx-w5mv |
|
github.com/arnika-project/arnika の脆弱性 (GHSA-rc6v-5rmx-w5mv)
github.com/arnika-project/arnika に 脆弱性 (GHSA-rc6v-5rmx-w5mv) が存在。不正な操作・情報露出のリスクがあります。``ackPkt.Timestamp`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
|
| GHSA-vfvv-c25p-m7mm |
|
rkyv の脆弱性 (GHSA-vfvv-c25p-m7mm)
rkyv に 脆弱性 (GHSA-vfvv-c25p-m7mm) が存在。不正な操作・情報露出のリスクがあります。``rkyv`` 経由で攻撃可能。対策: `0.8.16` 以上に更新。
|
| CVE-2026-46491 |
|
simplesamlphp/simplesamlphp-module-casserver に パストラバーサル (CVE-2026-46491)
simplesamlphp/simplesamlphp-module-casserver に パストラバーサル (CVE-2026-46491) が存在。データの不正な改ざんを許す可能性があります。``ticket`` 経由で攻撃可能。対策: `7.0.3` 以上に更新。
|
| CVE-2026-44692 |
|
code16/sharp の脆弱性 (CVE-2026-44692)
code16/sharp に 脆弱性 (CVE-2026-44692) が存在。機密情報が外部に流出する可能性があります。`GET /sharp/{globalFilter}/download/{entityKey}/{instanceId` 経由で攻撃可能。対策: `9.22.0` 以上に更新。
|
| RLSA-2026:17481 |
|
rsync の脆弱性 (RLSA-2026:17481)
rsync に 脆弱性 (RLSA-2026:17481) が存在。不正な操作・情報露出のリスクがあります。対策: `0:3.1.3-25.el8_10` 以上に更新。
|
| CVE-2026-45717 |
|
@budibase/server の脆弱性 (CVE-2026-45717)
@budibase/server に 脆弱性 (CVE-2026-45717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/datasources/` 経由で攻撃可能。対策: `3.38.1` 以上に更新。
|
| CLSA-2026-1778867412 |
|
bpftool の脆弱性 (CLSA-2026-1778867412)
bpftool に 脆弱性 (CLSA-2026-1778867412) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.0-284.1101.el9_2.tuxcare.7.els34` 以上に更新。
|
| CVE-2026-45715 |
|
@budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-45715)
@budibase/server に SSRF (CVE-2026-45715) が存在。機密情報が外部に流出する可能性があります。`POST /api/queries/preview` 経由で攻撃可能。対策: `3.38.1` 以上に更新。
|
| CVE-2026-45548 |
|
@budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-45548)
@budibase/server に SSRF (CVE-2026-45548) が存在。機密情報が外部に流出する可能性があります。``processUrlFile`` 経由で攻撃可能。対策: `3.34.8` 以上に更新。
|
| CVE-2026-45364 |
|
better-auth の脆弱性 (CVE-2026-45364)
better-auth に 脆弱性 (CVE-2026-45364) が存在。不正な操作・情報露出のリスクがあります。``normalizeIP`` 経由で攻撃可能。対策: `1.5.0-beta.9` 以上に更新。
|
| GHSA-wxw3-q3m9-c3jr |
|
better-auth に 認証バイパス (GHSA-wxw3-q3m9-c3jr)
better-auth に 認証バイパス (GHSA-wxw3-q3m9-c3jr) が存在。データの不正な改ざんを許す可能性があります。``getToken`` 経由で攻撃可能。対策: `1.6.2` 以上に更新。
|
| GHSA-mxg3-432p-mr72 |
|
goshs.de/goshs/v2 の脆弱性 (GHSA-mxg3-432p-mr72)
goshs.de/goshs/v2 に 脆弱性 (GHSA-mxg3-432p-mr72) が存在。機密情報が外部に流出する可能性があります。``localhost.run`` 経由で攻撃可能。対策: `2.0.7` 以上に更新。
|
| CVE-2026-45539 |
|
apm に 情報漏洩 (CVE-2026-45539)
apm に 脆弱性 (CVE-2026-45539) が存在。機密情報が外部に流出する可能性があります。``content_hash`` 経由で攻撃可能。対策: `0.13.0` 以上に更新。
|
| CVE-2026-45038 |
|
tabby の脆弱性 (CVE-2026-45038)
tabby に 脆弱性 (CVE-2026-45038) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.233` 以上に更新。
|
| CVE-2026-45037 |
|
tabby の脆弱性 (CVE-2026-45037)
tabby に 脆弱性 (CVE-2026-45037) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.232` 以上に更新。
|
| CVE-2026-45036 |
|
tabby に OSコマンドインジェクション (CVE-2026-45036)
tabby に OSコマンドインジェクション (CVE-2026-45036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.233` 以上に更新。
|
| CVE-2026-45035 |
|
tabby に OSコマンドインジェクション (CVE-2026-45035)
tabby に OSコマンドインジェクション (CVE-2026-45035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.233` 以上に更新。
|
| CVE-2026-44717 |
|
CVE-2026-44717 に コードインジェクション (CVE-2026-44717)
CVE-2026-44717 に コードインジェクション (CVE-2026-44717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.1.1` 以上に更新。
|
| DEBIAN-CVE-2026-44699 |
|
libjwt3 の脆弱性 (DEBIAN-CVE-2026-44699)
libjwt3 に 脆弱性 (DEBIAN-CVE-2026-44699) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.3` 以上に更新。
|
| DEBIAN-CVE-2026-44310 |
|
gitsign の脆弱性 (DEBIAN-CVE-2026-44310)
gitsign に 脆弱性 (DEBIAN-CVE-2026-44310) が存在。不正な操作・情報露出のリスクがあります。対策: `0.15.0` 以上に更新。
|
| DEBIAN-CVE-2026-44309 |
|
gitsign の脆弱性 (DEBIAN-CVE-2026-44309)
gitsign に 脆弱性 (DEBIAN-CVE-2026-44309) が存在。データの不正な改ざんを許す可能性があります。対策: `0.16.0` 以上に更新。
|
| CVE-2026-44699 |
|
c の脆弱性 (CVE-2026-44699)
c に 脆弱性 (CVE-2026-44699) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.3` 以上に更新。
|
| CVE-2026-44641 |
|
apm-cli に パストラバーサル (CVE-2026-44641)
apm-cli に パストラバーサル (CVE-2026-44641) が存在。機密情報が外部に流出する可能性があります。``agents`` 経由で攻撃可能。対策: `0.8.12` 以上に更新。
|
| CVE-2026-42458 |
|
openmage/magento-lts の脆弱性 (CVE-2026-42458)
openmage/magento-lts に 脆弱性 (CVE-2026-42458) が存在。不正な操作・情報露出のリスクがあります。``Import`` 経由で攻撃可能。対策: `20.18.0` 以上に更新。
|
| CVE-2026-42207 |
|
openmage/magento-lts に オープンリダイレクト (CVE-2026-42207)
openmage/magento-lts に 脆弱性 (CVE-2026-42207) が存在。不正な操作・情報露出のリスクがあります。`GET /productalert/add/stock/` 経由で攻撃可能。対策: `20.18.0` 以上に更新。
|
| CVE-2026-42155 |
|
openmage/magento-lts の脆弱性 (CVE-2026-42155)
openmage/magento-lts に 脆弱性 (CVE-2026-42155) が存在。不正な操作・情報露出のリスクがあります。`POST /api/xmlrpc/` 経由で攻撃可能。対策: `20.18.0` 以上に更新。
|
| CVE-2026-41258 |
|
org.openmrs.api:openmrs-api に コードインジェクション (CVE-2026-41258)
org.openmrs.api:openmrs-api に コードインジェクション (CVE-2026-41258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``VelocityEngine`` 経由で攻撃可能。対策: `2.8.6` 以上に更新。
|
| CVE-2026-41181 |
|
github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-41181)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-41181) が存在。不正な操作・情報露出のリスクがあります。``errors`` 経由で攻撃可能。対策: `2.11.44` 以上に更新。
|
| UBUNTU-CVE-2026-8695 |
|
radare2 の脆弱性 (UBUNTU-CVE-2026-8695)
radare2 に 脆弱性 (UBUNTU-CVE-2026-8695) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-44699 |
|
libjwt の脆弱性 (UBUNTU-CVE-2026-44699)
libjwt に 脆弱性 (UBUNTU-CVE-2026-44699) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.3` 以上に更新。
|
| UBUNTU-CVE-2026-44309 |
|
gitsign の脆弱性 (UBUNTU-CVE-2026-44309)
gitsign に 脆弱性 (UBUNTU-CVE-2026-44309) が存在。データの不正な改ざんを許す可能性があります。対策: `0.16.0` 以上に更新。
|
| UBUNTU-CVE-2026-44310 |
|
gitsign の脆弱性 (UBUNTU-CVE-2026-44310)
gitsign に 脆弱性 (UBUNTU-CVE-2026-44310) が存在。不正な操作・情報露出のリスクがあります。対策: `0.15.0` 以上に更新。
|
| CVE-2026-45106 |
|
weblate に クロスサイトスクリプティング (CVE-2026-45106)
weblate に XSS (クロスサイトスクリプティング) (CVE-2026-45106) が存在。不正な操作・情報露出のリスクがあります。``source`` 経由で攻撃可能。対策: `2026.5` 以上に更新。
|
| CVE-2026-45062 |
|
github.com/dunglas/frankenphp の脆弱性 (CVE-2026-45062)
github.com/dunglas/frankenphp に 脆弱性 (CVE-2026-45062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cgi.go`` 経由で攻撃可能。対策: `1.12.3` 以上に更新。
|
| CVE-2026-44716 |
|
pipecat-ai に パストラバーサル (CVE-2026-44716)
pipecat-ai に パストラバーサル (CVE-2026-44716) が存在。機密情報が外部に流出する可能性があります。`GET /files/{filename` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
|
| openSUSE-SU-2026:20758-1 |
|
openSUSE-SU-2026:20758-1 の脆弱性 (openSUSE-SU-2026:20758-1)
openSUSE-SU-2026:20758-1 に 脆弱性 (openSUSE-SU-2026:20758-1) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41147 |
|
nukeviet/nukeviet に クロスサイトスクリプティング (CVE-2026-41147)
nukeviet/nukeviet に XSS (クロスサイトスクリプティング) (CVE-2026-41147) が存在。機密情報が外部に流出する可能性があります。``srcdoc`` 経由で攻撃可能。
|
| SUSE-SU-2026:21684-1 |
|
SUSE-SU-2026:21684-1 の脆弱性 (SUSE-SU-2026:21684-1)
SUSE-SU-2026:21684-1 に 脆弱性 (SUSE-SU-2026:21684-1) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40092 |
|
nimiq-keys の脆弱性 (CVE-2026-40092)
nimiq-keys に 脆弱性 (CVE-2026-40092) が存在。不正な操作・情報露出のリスクがあります。``TaggedPublicKey`` 経由で攻撃可能。
|
| CVE-2026-22810 |
|
@joplin/onenote-converter の脆弱性 (CVE-2026-22810)
@joplin/onenote-converter に 脆弱性 (CVE-2026-22810) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``embedded_file.rs`` 経由で攻撃可能。対策: `3.5.7` 以上に更新。
|
| CLSA-2026-1778856286 |
|
vim-X11 の脆弱性 (CLSA-2026-1778856286)
vim-X11 に 脆弱性 (CLSA-2026-1778856286) が存在。不正な操作・情報露出のリスクがあります。対策: `2:8.2.2637-22.el9_6.1.tuxcare.els27` 以上に更新。
|
| CVE-2025-65954 |
|
simplesamlphp/simplesamlphp-module-casserver に オープンリダイレクト (CVE-2025-65954)
simplesamlphp/simplesamlphp-module-casserver に 脆弱性 (CVE-2025-65954) が存在。不正な操作・情報露出のリスクがあります。``url`` 経由で攻撃可能。対策: `6.3.1` 以上に更新。
|
| CLSA-2026-1778847162 |
|
httpd の脆弱性 (CLSA-2026-1778847162)
httpd に 脆弱性 (CLSA-2026-1778847162) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.53-11.el9_2.5.tuxcare.els13` 以上に更新。
|
| DEBIAN-CVE-2026-45803 |
|
gh の脆弱性 (DEBIAN-CVE-2026-45803)
gh に 脆弱性 (DEBIAN-CVE-2026-45803) が存在。不正な操作・情報露出のリスクがあります。対策: `2.92.0` 以上に更新。
|
| CVE-2026-46508 |
|
vercel に コマンドインジェクション (CVE-2026-46508)
vercel に コマンドインジェクション (CVE-2026-46508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.9.14000` 以上に更新。
|
| CVE-2026-45803 |
|
github.com/cli/cli/v2 の脆弱性 (CVE-2026-45803)
github.com/cli/cli/v2 に 脆弱性 (CVE-2026-45803) が存在。不正な操作・情報露出のリスクがあります。``screen`` 経由で攻撃可能。対策: `2.92.0` 以上に更新。
|
| CVE-2026-45773 |
|
turbo に CSRF (CVE-2026-45773)
turbo に 脆弱性 (CVE-2026-45773) が存在。データの不正な改ざんを許す可能性があります。``turbo`` 経由で攻撃可能。対策: `2.9.14` 以上に更新。
|