脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45299 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-45299)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-45299) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/users/{user_id}/profile/image` 経由で攻撃可能。対策: `>= 0.8.0` 以上に更新。
|
| CVE-2026-8596 |
|
Amazon sagemaker の脆弱性 (CVE-2026-8596)
Amazon sagemaker に 脆弱性 (CVE-2026-8596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.8.0` 以上に更新。
|
| CVE-2026-45021 |
|
github.com/kumahq/kuma の脆弱性 (CVE-2026-45021)
github.com/kumahq/kuma に 脆弱性 (CVE-2026-45021) が存在。不正な操作・情報露出のリスクがあります。``Origin`` 経由で攻撃可能。対策: `2.13.5` 以上に更新。
|
| CLSA-2026-1778789568 |
|
httpd: Fix of CVE-2022-36760
httpd: Fix of CVE-2022-36760
|
| CLSA-2026-1778789558 |
|
httpd: Fix of CVE-2022-36760
httpd: Fix of CVE-2022-36760
|
| CLSA-2026-1778766810 |
|
ctdb の脆弱性 (CLSA-2026-1778766810)
ctdb に 脆弱性 (CLSA-2026-1778766810) が存在。不正な操作・情報露出のリスクがあります。対策: `4.17.5-103.el9_2.alma.tuxcare.els7` 以上に更新。
|
| CLSA-2026-1778772686 |
|
libsoup の脆弱性 (CLSA-2026-1778772686)
libsoup に 脆弱性 (CLSA-2026-1778772686) が存在。不正な操作・情報露出のリスクがあります。対策: `2.62.2-2.0.5.el7.tuxcare.els6` 以上に更新。
|
| CLSA-2026-1778788198 |
|
libapache2-mod-php7.2 の脆弱性 (CLSA-2026-1778788198)
libapache2-mod-php7.2 に 脆弱性 (CLSA-2026-1778788198) が存在。不正な操作・情報露出のリスクがあります。対策: `7.2.24-0ubuntu0.18.04.17+tuxcare.els15` 以上に更新。
|
| CLSA-2026-1778787692 |
|
libapache2-mod-php7.4 の脆弱性 (CLSA-2026-1778787692)
libapache2-mod-php7.4 に 脆弱性 (CLSA-2026-1778787692) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.3-4ubuntu2.29+tuxcare.els4` 以上に更新。
|
| CLSA-2026-1778787308 |
|
perl: Fix of CVE-2023-31486
perl: Fix of CVE-2023-31486
|
| CLSA-2026-1778756832 |
|
bpftool の脆弱性 (CLSA-2026-1778756832)
bpftool に 脆弱性 (CLSA-2026-1778756832) が存在。不正な操作・情報露出のリスクがあります。対策: `3.10.0-1160.144.1.el7.tuxcare.els5` 以上に更新。
|
| CLSA-2026-1778759582 |
|
bpftool の脆弱性 (CLSA-2026-1778759582)
bpftool に 脆弱性 (CLSA-2026-1778759582) が存在。不正な操作・情報露出のリスクがあります。対策: `3.10.0-1160.144.1.el7.tuxcare.els5` 以上に更新。
|
| MAL-2026-3748 |
|
@pelmnaads/naads-common-logger の脆弱性 (MAL-2026-3748)
@pelmnaads/naads-common-logger に 脆弱性 (MAL-2026-3748) が存在。不正な操作・情報露出のリスクがあります。``preinstall`` 経由で攻撃可能。
|
| MAL-2026-3762 |
|
exxpress-tool の脆弱性 (MAL-2026-3762)
exxpress-tool に 脆弱性 (MAL-2026-3762) が存在。不正な操作・情報露出のリスクがあります。``express`` 経由で攻撃可能。
|
| MAL-2026-3773 |
|
sysbin の脆弱性 (MAL-2026-3773)
sysbin に 脆弱性 (MAL-2026-3773) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-pchc-8c97-59c8 |
|
tsliverhome の脆弱性 (GHSA-pchc-8c97-59c8)
tsliverhome に 脆弱性 (GHSA-pchc-8c97-59c8) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3775 |
|
tsliverhome の脆弱性 (MAL-2026-3775)
tsliverhome に 脆弱性 (MAL-2026-3775) が存在。不正な操作・情報露出のリスクがあります。
|
| CLSA-2026-1778758473 |
|
perl: Fix of CVE-2023-31486
perl: Fix of CVE-2023-31486
|
| MAL-2026-3749 |
|
@webapp-next/store の脆弱性 (MAL-2026-3749)
@webapp-next/store に 脆弱性 (MAL-2026-3749) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| MAL-2026-3771 |
|
request-logger-canary の脆弱性 (MAL-2026-3771)
request-logger-canary に 脆弱性 (MAL-2026-3771) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3765 |
|
joi-pack の脆弱性 (MAL-2026-3765)
joi-pack に 脆弱性 (MAL-2026-3765) が存在。不正な操作・情報露出のリスクがあります。``C2_URL`` 経由で攻撃可能。
|
| MAL-2026-3753 |
|
chai-as-regulated の脆弱性 (MAL-2026-3753)
chai-as-regulated に 脆弱性 (MAL-2026-3753) が存在。不正な操作・情報露出のリスクがあります。``runBackgroundTask`` 経由で攻撃可能。
|
| MAL-2026-3777 |
|
vue-template-compiler-plugin の脆弱性 (MAL-2026-3777)
vue-template-compiler-plugin に 脆弱性 (MAL-2026-3777) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3770 |
|
prisma-callback の脆弱性 (MAL-2026-3770)
prisma-callback に 脆弱性 (MAL-2026-3770) が存在。不正な操作・情報露出のリスクがあります。``prisma`` 経由で攻撃可能。
|
| MAL-2026-3767 |
|
node-ci-utils の脆弱性 (MAL-2026-3767)
node-ci-utils に 脆弱性 (MAL-2026-3767) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-2f7m-g9qw-8288 |
|
ethers-abstract-signer の脆弱性 (GHSA-2f7m-g9qw-8288)
ethers-abstract-signer に 脆弱性 (GHSA-2f7m-g9qw-8288) が存在。不正な操作・情報露出のリスクがあります。``python3`` 経由で攻撃可能。
|
| MAL-2026-3760 |
|
ethers-abstract-signer の脆弱性 (MAL-2026-3760)
ethers-abstract-signer に 脆弱性 (MAL-2026-3760) が存在。不正な操作・情報露出のリスクがあります。``python3`` 経由で攻撃可能。
|
| MAL-2026-3776 |
|
typography-stylecss の脆弱性 (MAL-2026-3776)
typography-stylecss に 脆弱性 (MAL-2026-3776) が存在。不正な操作・情報露出のリスクがあります。``__SSTAR_API_BASE`` 経由で攻撃可能。
|
| MAL-2026-3757 |
|
claw-subagent-service の脆弱性 (MAL-2026-3757)
claw-subagent-service に 脆弱性 (MAL-2026-3757) が存在。不正な操作・情報露出のリスクがあります。``bmdehs6pbyyks`` 経由で攻撃可能。
|
| MAL-2026-3769 |
|
prettier-lint-lenz の脆弱性 (MAL-2026-3769)
prettier-lint-lenz に 脆弱性 (MAL-2026-3769) が存在。不正な操作・情報露出のリスクがあります。``prettier`` 経由で攻撃可能。
|
| MAL-2026-3764 |
|
glob-helper の脆弱性 (MAL-2026-3764)
glob-helper に 脆弱性 (MAL-2026-3764) が存在。不正な操作・情報露出のリスクがあります。``nkbihfbeogaeaoehlefnkodbefgpgknn`` 経由で攻撃可能。
|
| MAL-2026-3751 |
|
cache-poisoning-pwn-demo の脆弱性 (MAL-2026-3751)
cache-poisoning-pwn-demo に 脆弱性 (MAL-2026-3751) が存在。不正な操作・情報露出のリスクがあります。``child_process.exec`` 経由で攻撃可能。
|
| GHSA-4h8m-265v-jp4c |
|
ethers-signing-key の脆弱性 (GHSA-4h8m-265v-jp4c)
ethers-signing-key に 脆弱性 (GHSA-4h8m-265v-jp4c) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3761 |
|
ethers-signing-key の脆弱性 (MAL-2026-3761)
ethers-signing-key に 脆弱性 (MAL-2026-3761) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3763 |
|
exxpress-utils の脆弱性 (MAL-2026-3763)
exxpress-utils に 脆弱性 (MAL-2026-3763) が存在。不正な操作・情報露出のリスクがあります。``scripts.postinstall`` 経由で攻撃可能。
|
| GHSA-c22w-53x6-4jf5 |
|
ts-build-optimize の脆弱性 (GHSA-c22w-53x6-4jf5)
ts-build-optimize に 脆弱性 (GHSA-c22w-53x6-4jf5) が存在。不正な操作・情報露出のリスクがあります。``buildoptimize`` 経由で攻撃可能。
|
| MAL-2026-3774 |
|
ts-build-optimize の脆弱性 (MAL-2026-3774)
ts-build-optimize に 脆弱性 (MAL-2026-3774) が存在。不正な操作・情報露出のリスクがあります。``buildoptimize`` 経由で攻撃可能。
|
| MAL-2026-3772 |
|
rimraf-utils の脆弱性 (MAL-2026-3772)
rimraf-utils に 脆弱性 (MAL-2026-3772) が存在。不正な操作・情報露出のリスクがあります。``rimraf`` 経由で攻撃可能。
|
| MAL-2026-3766 |
|
nock-helper の脆弱性 (MAL-2026-3766)
nock-helper に 脆弱性 (MAL-2026-3766) が存在。不正な操作・情報露出のリスクがあります。``_authToken`` 経由で攻撃可能。
|
| GHSA-qjvc-v9v6-xh96 |
|
npmjs_web3-util の脆弱性 (GHSA-qjvc-v9v6-xh96)
npmjs_web3-util に 脆弱性 (GHSA-qjvc-v9v6-xh96) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| MAL-2026-3768 |
|
npmjs_web3-util の脆弱性 (MAL-2026-3768)
npmjs_web3-util に 脆弱性 (MAL-2026-3768) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| MAL-2026-3755 |
|
chalk-utils の脆弱性 (MAL-2026-3755)
chalk-utils に 脆弱性 (MAL-2026-3755) が存在。不正な操作・情報露出のリスクがあります。``vault`` 経由で攻撃可能。
|
| GHSA-pcvf-7w5m-j39j |
|
bigint.fs の脆弱性 (GHSA-pcvf-7w5m-j39j)
bigint.fs に 脆弱性 (GHSA-pcvf-7w5m-j39j) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3750 |
|
bigint.fs の脆弱性 (MAL-2026-3750)
bigint.fs に 脆弱性 (MAL-2026-3750) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3756 |
|
cheerio-tool の脆弱性 (MAL-2026-3756)
cheerio-tool に 脆弱性 (MAL-2026-3756) が存在。不正な操作・情報露出のリスクがあります。``cheerio`` 経由で攻撃可能。
|
| MAL-2026-3754 |
|
chalk-pack の脆弱性 (MAL-2026-3754)
chalk-pack に 脆弱性 (MAL-2026-3754) が存在。不正な操作・情報露出のリスクがあります。``chalk`` 経由で攻撃可能。
|
| MAL-2026-3759 |
|
env-threads の脆弱性 (MAL-2026-3759)
env-threads に 脆弱性 (MAL-2026-3759) が存在。不正な操作・情報露出のリスクがあります。``dotenv`` 経由で攻撃可能。
|
| MAL-2026-3758 |
|
dotenvv-tool の脆弱性 (MAL-2026-3758)
dotenvv-tool に 脆弱性 (MAL-2026-3758) が存在。不正な操作・情報露出のリスクがあります。``dotenv`` 経由で攻撃可能。
|
| MAL-2026-3778 |
|
natazx の脆弱性 (MAL-2026-3778)
natazx に 脆弱性 (MAL-2026-3778) が存在。不正な操作・情報露出のリスクがあります。``loginbp.ggblueshark.com`` 経由で攻撃可能。
|
| CLSA-2026-1778769563 |
|
python の脆弱性 (CLSA-2026-1778769563)
python に 脆弱性 (CLSA-2026-1778769563) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.6-70.el6.tuxcare.els22` 以上に更新。
|