脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| GHSA-gxhx-2686-5h9g |
|
github.com/slack-go/slack の脆弱性 (GHSA-gxhx-2686-5h9g)
github.com/slack-go/slack に 脆弱性 (GHSA-gxhx-2686-5h9g) が存在。不正な操作・情報露出のリスクがあります。``SecretsVerifier`` 経由で攻撃可能。対策: `0.23.1` 以上に更新。
|
| CVE-2026-45288 |
|
Marten に SQLインジェクション (CVE-2026-45288)
Marten に SQLインジェクション (CVE-2026-45288) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``regConfig`` 経由で攻撃可能。対策: `8.37.0` 以上に更新。
|
| MINI-q63h-6xrg-f42w |
|
MINI-q63h-6xrg-f42w |
| MINI-5488-h8vx-jg8x |
|
MINI-5488-h8vx-jg8x |
| MINI-f6wv-p938-9gvf |
|
MINI-f6wv-p938-9gvf |
| MINI-w9f3-pwp2-74h2 |
|
MINI-w9f3-pwp2-74h2 |
| MINI-3m5x-fm49-44p3 |
|
MINI-3m5x-fm49-44p3 |
| MINI-wgv2-jxpc-x9pc |
|
MINI-wgv2-jxpc-x9pc |
| MINI-9524-4vwp-pfm2 |
|
MINI-9524-4vwp-pfm2 |
| GHSA-wf8q-wvv8-p8jf |
|
@samanhappy/mcphub の脆弱性 (GHSA-wf8q-wvv8-p8jf)
@samanhappy/mcphub に 脆弱性 (GHSA-wf8q-wvv8-p8jf) が存在。機密情報が外部に流出する可能性があります。``sseUserContextMiddleware`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
|
| MAL-2026-3743 |
|
sol-batch-transfer-sdk の脆弱性 (MAL-2026-3743)
sol-batch-transfer-sdk に 脆弱性 (MAL-2026-3743) が存在。不正な操作・情報露出のリスクがあります。
|
| MINI-vh5p-vc4p-ph5v |
|
MINI-vh5p-vc4p-ph5v |
| MINI-fp7c-9852-9mqf |
|
MINI-fp7c-9852-9mqf |
| MINI-qh32-frhv-8gqq |
|
MINI-qh32-frhv-8gqq |
| MINI-w624-qg29-9v23 |
|
MINI-w624-qg29-9v23 |
| MINI-pvgq-q9qg-2wp2 |
|
MINI-pvgq-q9qg-2wp2 |
| MINI-qrfm-chff-q8m6 |
|
MINI-qrfm-chff-q8m6 |
| MINI-cfmg-jpcr-7q7m |
|
MINI-cfmg-jpcr-7q7m |
| MINI-q3c8-jwfj-vh59 |
|
MINI-q3c8-jwfj-vh59 |
| MINI-jqw7-rhh8-pr3w |
|
MINI-jqw7-rhh8-pr3w |
| MINI-54pw-jcp9-qjv2 |
|
MINI-54pw-jcp9-qjv2 |
| MINI-9wgm-74m9-p5r2 |
|
MINI-9wgm-74m9-p5r2 |
| MINI-fh2f-77f6-jhv7 |
|
MINI-fh2f-77f6-jhv7 |
| MINI-4f7g-vrj8-7542 |
|
MINI-4f7g-vrj8-7542 |
| MINI-f29x-4pj4-746w |
|
MINI-f29x-4pj4-746w |
| MINI-f9f6-4rxf-mfcj |
|
MINI-f9f6-4rxf-mfcj |
| MINI-v4fh-v5gm-3pmq |
|
MINI-v4fh-v5gm-3pmq |
| MINI-cvmh-mhf7-29c6 |
|
MINI-cvmh-mhf7-29c6 |
| MINI-3pw3-frhj-pv3p |
|
MINI-3pw3-frhj-pv3p |
| MINI-9m2m-m449-7wpg |
|
MINI-9m2m-m449-7wpg |
| MINI-35vj-ghhj-773q |
|
MINI-35vj-ghhj-773q |
| MINI-8vxv-3rj4-v7xr |
|
MINI-8vxv-3rj4-v7xr |
| GHSA-f3cj-j4f6-wq85 |
|
svelte に クロスサイトスクリプティング (GHSA-f3cj-j4f6-wq85)
svelte に XSS (クロスサイトスクリプティング) (GHSA-f3cj-j4f6-wq85) が存在。不正な操作・情報露出のリスクがあります。``hydratable`` 経由で攻撃可能。対策: `5.55.7` 以上に更新。
|
| CVE-2026-45787 |
|
electerm の脆弱性 (CVE-2026-45787)
electerm に 脆弱性 (CVE-2026-45787) が存在。機密情報が外部に流出する可能性があります。対策: `3.9.5` 以上に更新。
|
| CVE-2026-45353 |
|
electerm の脆弱性 (CVE-2026-45353)
electerm に 脆弱性 (CVE-2026-45353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.0` 以上に更新。
|
| CVE-2026-45374 |
|
deepseek-tui に コードインジェクション (CVE-2026-45374)
deepseek-tui に コードインジェクション (CVE-2026-45374) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``task_create`` 経由で攻撃可能。対策: `0.8.26` 以上に更新。
|
| CVE-2026-45373 |
|
deepseek-tui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45373)
deepseek-tui に SSRF (CVE-2026-45373) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.26` 以上に更新。
|
| CVE-2026-45311 |
|
deepseek-tui に コードインジェクション (CVE-2026-45311)
deepseek-tui に コードインジェクション (CVE-2026-45311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``run_tests`` 経由で攻撃可能。対策: `0.8.23` 以上に更新。
|
| CVE-2026-45310 |
|
deepseek-tui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45310)
deepseek-tui に SSRF (CVE-2026-45310) が存在。機密情報が外部に流出する可能性があります。``fetch_url`` 経由で攻撃可能。対策: `0.8.22` 以上に更新。
|
| CVE-2026-42573 |
|
svelte に クロスサイトスクリプティング (CVE-2026-42573)
svelte に XSS (クロスサイトスクリプティング) (CVE-2026-42573) が存在。不正な操作・情報露出のリスクがあります。``name`` 経由で攻撃可能。対策: `5.55.7` 以上に更新。
|
| CVE-2026-42567 |
|
svelte の脆弱性 (CVE-2026-42567)
svelte に 脆弱性 (CVE-2026-42567) が存在。不正な操作・情報露出のリスクがあります。対策: `5.55.7` 以上に更新。
|
| CVE-2026-45675 |
|
open-webui に 権限昇格 (CVE-2026-45675)
open-webui に 脆弱性 (CVE-2026-45675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``signup_handler`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45672 |
|
open-webui に 認可不備 (CVE-2026-45672)
open-webui に 脆弱性 (CVE-2026-45672) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.12` 以上に更新。
|
| CVE-2026-45671 |
|
open-webui の脆弱性 (CVE-2026-45671)
open-webui に 脆弱性 (CVE-2026-45671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`DELETE /api/v1/files/{id}` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45667 |
|
open-webui の脆弱性 (CVE-2026-45667)
open-webui に 脆弱性 (CVE-2026-45667) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2026-45666 |
|
open-webui の脆弱性 (CVE-2026-45666)
open-webui に 脆弱性 (CVE-2026-45666) が存在。機密情報が外部に流出する可能性があります。`GET /api/config.` 経由で攻撃可能。対策: `0.8.11` 以上に更新。
|
| CVE-2026-45665 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-45665)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-45665) が存在。機密情報が外部に流出する可能性があります。``marked.parse`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2026-45402 |
|
open-webui の脆弱性 (CVE-2026-45402)
open-webui に 脆弱性 (CVE-2026-45402) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/folders/{id}/update` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| GHSA-3wgj-c2hg-vm6q |
|
open-webui の脆弱性 (GHSA-3wgj-c2hg-vm6q)
open-webui に 脆弱性 (GHSA-3wgj-c2hg-vm6q) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/users/{id}/profile/image` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45401 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45401)
open-webui に SSRF (CVE-2026-45401) が存在。機密情報が外部に流出する可能性があります。``requests`` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|