脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
GHSA-gxhx-2686-5h9g github.com/slack-go/slack の脆弱性 (GHSA-gxhx-2686-5h9g)
github.com/slack-go/slack に 脆弱性 (GHSA-gxhx-2686-5h9g) が存在。不正な操作・情報露出のリスクがあります。``SecretsVerifier`` 経由で攻撃可能。対策: `0.23.1` 以上に更新。
CVE-2026-45288 Marten に SQLインジェクション (CVE-2026-45288)
Marten に SQLインジェクション (CVE-2026-45288) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``regConfig`` 経由で攻撃可能。対策: `8.37.0` 以上に更新。
MINI-q63h-6xrg-f42w MINI-q63h-6xrg-f42w
MINI-5488-h8vx-jg8x MINI-5488-h8vx-jg8x
MINI-f6wv-p938-9gvf MINI-f6wv-p938-9gvf
MINI-w9f3-pwp2-74h2 MINI-w9f3-pwp2-74h2
MINI-3m5x-fm49-44p3 MINI-3m5x-fm49-44p3
MINI-wgv2-jxpc-x9pc MINI-wgv2-jxpc-x9pc
MINI-9524-4vwp-pfm2 MINI-9524-4vwp-pfm2
GHSA-wf8q-wvv8-p8jf @samanhappy/mcphub の脆弱性 (GHSA-wf8q-wvv8-p8jf)
@samanhappy/mcphub に 脆弱性 (GHSA-wf8q-wvv8-p8jf) が存在。機密情報が外部に流出する可能性があります。``sseUserContextMiddleware`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
MAL-2026-3743 sol-batch-transfer-sdk の脆弱性 (MAL-2026-3743)
sol-batch-transfer-sdk に 脆弱性 (MAL-2026-3743) が存在。不正な操作・情報露出のリスクがあります。
MINI-vh5p-vc4p-ph5v MINI-vh5p-vc4p-ph5v
MINI-fp7c-9852-9mqf MINI-fp7c-9852-9mqf
MINI-qh32-frhv-8gqq MINI-qh32-frhv-8gqq
MINI-w624-qg29-9v23 MINI-w624-qg29-9v23
MINI-pvgq-q9qg-2wp2 MINI-pvgq-q9qg-2wp2
MINI-qrfm-chff-q8m6 MINI-qrfm-chff-q8m6
MINI-cfmg-jpcr-7q7m MINI-cfmg-jpcr-7q7m
MINI-q3c8-jwfj-vh59 MINI-q3c8-jwfj-vh59
MINI-jqw7-rhh8-pr3w MINI-jqw7-rhh8-pr3w
MINI-54pw-jcp9-qjv2 MINI-54pw-jcp9-qjv2
MINI-9wgm-74m9-p5r2 MINI-9wgm-74m9-p5r2
MINI-fh2f-77f6-jhv7 MINI-fh2f-77f6-jhv7
MINI-4f7g-vrj8-7542 MINI-4f7g-vrj8-7542
MINI-f29x-4pj4-746w MINI-f29x-4pj4-746w
MINI-f9f6-4rxf-mfcj MINI-f9f6-4rxf-mfcj
MINI-v4fh-v5gm-3pmq MINI-v4fh-v5gm-3pmq
MINI-cvmh-mhf7-29c6 MINI-cvmh-mhf7-29c6
MINI-3pw3-frhj-pv3p MINI-3pw3-frhj-pv3p
MINI-9m2m-m449-7wpg MINI-9m2m-m449-7wpg
MINI-35vj-ghhj-773q MINI-35vj-ghhj-773q
MINI-8vxv-3rj4-v7xr MINI-8vxv-3rj4-v7xr
GHSA-f3cj-j4f6-wq85 svelte に クロスサイトスクリプティング (GHSA-f3cj-j4f6-wq85)
svelte に XSS (クロスサイトスクリプティング) (GHSA-f3cj-j4f6-wq85) が存在。不正な操作・情報露出のリスクがあります。``hydratable`` 経由で攻撃可能。対策: `5.55.7` 以上に更新。
CVE-2026-45787 electerm の脆弱性 (CVE-2026-45787)
electerm に 脆弱性 (CVE-2026-45787) が存在。機密情報が外部に流出する可能性があります。対策: `3.9.5` 以上に更新。
CVE-2026-45353 electerm の脆弱性 (CVE-2026-45353)
electerm に 脆弱性 (CVE-2026-45353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.0` 以上に更新。
CVE-2026-45374 deepseek-tui に コードインジェクション (CVE-2026-45374)
deepseek-tui に コードインジェクション (CVE-2026-45374) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``task_create`` 経由で攻撃可能。対策: `0.8.26` 以上に更新。
CVE-2026-45373 deepseek-tui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45373)
deepseek-tui に SSRF (CVE-2026-45373) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.26` 以上に更新。
CVE-2026-45311 deepseek-tui に コードインジェクション (CVE-2026-45311)
deepseek-tui に コードインジェクション (CVE-2026-45311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``run_tests`` 経由で攻撃可能。対策: `0.8.23` 以上に更新。
CVE-2026-45310 deepseek-tui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45310)
deepseek-tui に SSRF (CVE-2026-45310) が存在。機密情報が外部に流出する可能性があります。``fetch_url`` 経由で攻撃可能。対策: `0.8.22` 以上に更新。
CVE-2026-42573 svelte に クロスサイトスクリプティング (CVE-2026-42573)
svelte に XSS (クロスサイトスクリプティング) (CVE-2026-42573) が存在。不正な操作・情報露出のリスクがあります。``name`` 経由で攻撃可能。対策: `5.55.7` 以上に更新。
CVE-2026-42567 svelte の脆弱性 (CVE-2026-42567)
svelte に 脆弱性 (CVE-2026-42567) が存在。不正な操作・情報露出のリスクがあります。対策: `5.55.7` 以上に更新。
CVE-2026-45675 open-webui に 権限昇格 (CVE-2026-45675)
open-webui に 脆弱性 (CVE-2026-45675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``signup_handler`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-45672 open-webui に 認可不備 (CVE-2026-45672)
open-webui に 脆弱性 (CVE-2026-45672) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.12` 以上に更新。
CVE-2026-45671 open-webui の脆弱性 (CVE-2026-45671)
open-webui に 脆弱性 (CVE-2026-45671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`DELETE /api/v1/files/{id}` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-45667 open-webui の脆弱性 (CVE-2026-45667)
open-webui に 脆弱性 (CVE-2026-45667) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
CVE-2026-45666 open-webui の脆弱性 (CVE-2026-45666)
open-webui に 脆弱性 (CVE-2026-45666) が存在。機密情報が外部に流出する可能性があります。`GET /api/config.` 経由で攻撃可能。対策: `0.8.11` 以上に更新。
CVE-2026-45665 open-webui に クロスサイトスクリプティング (CVE-2026-45665)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-45665) が存在。機密情報が外部に流出する可能性があります。``marked.parse`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
CVE-2026-45402 open-webui の脆弱性 (CVE-2026-45402)
open-webui に 脆弱性 (CVE-2026-45402) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/folders/{id}/update` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
GHSA-3wgj-c2hg-vm6q open-webui の脆弱性 (GHSA-3wgj-c2hg-vm6q)
open-webui に 脆弱性 (GHSA-3wgj-c2hg-vm6q) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/users/{id}/profile/image` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
CVE-2026-45401 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45401)
open-webui に SSRF (CVE-2026-45401) が存在。機密情報が外部に流出する可能性があります。``requests`` 経由で攻撃可能。対策: `0.9.5` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →