脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CLSA-2026-1778786567 |
|
curl の脆弱性 (CLSA-2026-1778786567)
curl に 脆弱性 (CLSA-2026-1778786567) が存在。不正な操作・情報露出のリスクがあります。対策: `7.19.7-59.el6.tuxcare.els16` 以上に更新。
|
| CLSA-2026-1778745959 |
|
libssh2 の脆弱性 (CLSA-2026-1778745959)
libssh2 に 脆弱性 (CLSA-2026-1778745959) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2-3.0.1.el6_10.1.tuxcare.els4` 以上に更新。
|
| CLSA-2026-1778493573 |
|
libsmbclient の脆弱性 (CLSA-2026-1778493573)
libsmbclient に 脆弱性 (CLSA-2026-1778493573) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.23-53.el6_10.tuxcare.els5` 以上に更新。
|
| CVE-2026-8621 |
|
github.com/openclaw/crabbox に 認証バイパス (CVE-2026-8621)
github.com/openclaw/crabbox に 認証バイパス (CVE-2026-8621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.12.0` 以上に更新。
|
| CVE-2026-44633 |
|
CVE-2026-44633 に 認可不備 (CVE-2026-44633)
CVE-2026-44633 に 脆弱性 (CVE-2026-44633) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44592 |
|
CVE-2026-44592 の脆弱性 (CVE-2026-44592)
CVE-2026-44592 に 脆弱性 (CVE-2026-44592) が存在。データの不正な改ざんを許す可能性があります。対策: `1.1.1` 以上に更新。
|
| CVE-2026-44589 |
|
nuxt-og-image に SSRF (サーバー側リクエスト偽造) (CVE-2026-44589)
nuxt-og-image に SSRF (CVE-2026-44589) が存在。不正な操作・情報露出のリスクがあります。``isBlockedUrl`` 経由で攻撃可能。対策: `6.4.9` 以上に更新。
|
| CVE-2026-44586 |
|
CVE-2026-44586 に クロスサイトスクリプティング (CVE-2026-44586)
CVE-2026-44586 に XSS (クロスサイトスクリプティング) (CVE-2026-44586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.7.0` 以上に更新。
|
| CVE-2026-44523 |
|
github.com/enchant97/note-mark/backend の脆弱性 (CVE-2026-44523)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-44523) が存在。機密情報が外部に流出する可能性があります。``JWT_SECRET`` 経由で攻撃可能。対策: `0.0.0-20260501152247-18b587758667` 以上に更新。
|
| CVE-2026-44522 |
|
github.com/enchant97/note-mark/backend の脆弱性 (CVE-2026-44522)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-44522) が存在。不正な操作・情報露出のリスクがあります。`POST /api/notes/{noteID}/assets` 経由で攻撃可能。対策: `0.0.0-20260501152243-db3f72bff780` 以上に更新。
|
| CVE-2026-41315 |
|
midoks に OSコマンドインジェクション (CVE-2026-41315)
midoks に OSコマンドインジェクション (CVE-2026-41315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38740 |
|
CVE-2026-38740 の脆弱性 (CVE-2026-38740)
CVE-2026-38740 に 脆弱性 (CVE-2026-38740) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27680 |
|
sap の脆弱性 (CVE-2026-27680)
sap に 脆弱性 (CVE-2026-27680) が存在。不正な操作・情報露出のリスクがあります。
|
| CLSA-2026-1778769697 |
|
bpftool の脆弱性 (CLSA-2026-1778769697)
bpftool に 脆弱性 (CLSA-2026-1778769697) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.0-284.1101.el9_2.tuxcare.7.els32` 以上に更新。
|
| CLSA-2026-1778760144 |
|
openexr の脆弱性 (CLSA-2026-1778760144)
openexr に 脆弱性 (CLSA-2026-1778760144) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.1-3.el9.tuxcare.els6` 以上に更新。
|
| CVE-2026-44541 |
|
ethyca-fides に クロスサイトスクリプティング (CVE-2026-44541)
ethyca-fides に XSS (クロスサイトスクリプティング) (CVE-2026-44541) が存在。不正な操作・情報露出のリスクがあります。``fides.js`` 経由で攻撃可能。対策: `2.84.5` 以上に更新。
|
| CLSA-2026-1778756042 |
|
openexr の脆弱性 (CLSA-2026-1778756042)
openexr に 脆弱性 (CLSA-2026-1778756042) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.1-3.el9.tuxcare.els6` 以上に更新。
|
| MAL-2026-3742 |
|
tronpath の脆弱性 (MAL-2026-3742)
tronpath に 脆弱性 (MAL-2026-3742) が存在。不正な操作・情報露出のリスクがあります。
|
| ECHO-4544-3b20-7e41 |
|
ECHO-4544-3b20-7e41 |
| CLSA-2026-1778767103 |
|
imagemagick の脆弱性 (CLSA-2026-1778767103)
imagemagick に 脆弱性 (CLSA-2026-1778767103) が存在。不正な操作・情報露出のリスクがあります。対策: `8:6.9.10.23+dfsg-2.1ubuntu11.11+tuxcare.els26` 以上に更新。
|
| CLSA-2026-1778757276 |
|
bpftool の脆弱性 (CLSA-2026-1778757276)
bpftool に 脆弱性 (CLSA-2026-1778757276) が存在。不正な操作・情報露出のリスクがあります。対策: `3.10.0-1160.144.1.el7.tuxcare.els5` 以上に更新。
|
| CVE-2026-42897 KEV |
|
【KEV】Microsoft exchange-server に クロスサイトスクリプティング (CVE-2026-42897)
Microsoft exchange-server に XSS (クロスサイトスクリプティング) (CVE-2026-42897) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-6332 |
|
c の脆弱性 (CVE-2026-6332)
c に 脆弱性 (CVE-2026-6332) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46470 |
|
dos の脆弱性 (CVE-2026-46470)
dos に 脆弱性 (CVE-2026-46470) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41615 |
|
microsoft に 情報漏洩 (CVE-2026-41615)
microsoft に 脆弱性 (CVE-2026-41615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-15023 |
|
CVE-2025-15023 に 認可不備 (CVE-2025-15023)
CVE-2025-15023 に 脆弱性 (CVE-2025-15023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46469 |
|
dos の脆弱性 (CVE-2026-46469)
dos に 脆弱性 (CVE-2026-46469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15024 |
|
CVE-2025-15024 に コードインジェクション (CVE-2025-15024)
CVE-2025-15024 に コードインジェクション (CVE-2025-15024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| MAL-2026-3747 |
|
@aiscene/aiserver の脆弱性 (MAL-2026-3747)
@aiscene/aiserver に 脆弱性 (MAL-2026-3747) が存在。不正な操作・情報露出のリスクがあります。``naturalLanguage`` 経由で攻撃可能。
|
| CLSA-2026-1778783464 |
|
Update of kernel
Update of kernel
|
| CVE-2026-45011 |
|
apostrophe に クロスサイトスクリプティング (CVE-2026-45011)
apostrophe に XSS (クロスサイトスクリプティング) (CVE-2026-45011) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45013 |
|
apostrophe の脆弱性 (CVE-2026-45013)
apostrophe に 脆弱性 (CVE-2026-45013) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/login/reset-request` 経由で攻撃可能。
|
| CLSA-2026-1778783204 |
|
Update of kernel
Update of kernel
|
| CVE-2026-45012 |
|
apostrophe に SSRF (サーバー側リクエスト偽造) (CVE-2026-45012)
apostrophe に SSRF (CVE-2026-45012) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/` 経由で攻撃可能。
|
| CVE-2026-44990 |
|
sanitize-html に クロスサイトスクリプティング (CVE-2026-44990)
sanitize-html に XSS (クロスサイトスクリプティング) (CVE-2026-44990) が存在。機密情報が外部に流出する可能性があります。``xmp`` 経由で攻撃可能。対策: `2.17.4` 以上に更新。
|
| GHSA-7rx4-c5vx-g8w3 |
|
@karakeep/sdk に SSRF (サーバー側リクエスト偽造) (GHSA-7rx4-c5vx-g8w3)
@karakeep/sdk に SSRF (GHSA-7rx4-c5vx-g8w3) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-44973 |
|
github.com/go-git/go-billy/v5 に パストラバーサル (CVE-2026-44973)
github.com/go-git/go-billy/v5 に パストラバーサル (CVE-2026-44973) が存在。機密情報が外部に流出する可能性があります。``osfs.ChrootOS`` 経由で攻撃可能。対策: `5.9.0` 以上に更新。
|
| CVE-2026-44970 |
|
dbt-mcp の脆弱性 (CVE-2026-44970)
dbt-mcp に 脆弱性 (CVE-2026-44970) が存在。不正な操作・情報露出のリスクがあります。``arguments`` 経由で攻撃可能。対策: `1.17.1` 以上に更新。
|
| CVE-2026-44969 |
|
dbt-mcp の脆弱性 (CVE-2026-44969)
dbt-mcp に 脆弱性 (CVE-2026-44969) が存在。不正な操作・情報露出のリスクがあります。``arguments`` 経由で攻撃可能。対策: `1.17.1` 以上に更新。
|
| CVE-2026-44968 |
|
dbt-mcp の脆弱性 (CVE-2026-44968)
dbt-mcp に 脆弱性 (CVE-2026-44968) が存在。機密情報が外部に流出する可能性があります。``node_selection`` 経由で攻撃可能。対策: `1.17.1` 以上に更新。
|
| MINI-c5v7-9w9g-cx92 |
|
MINI-c5v7-9w9g-cx92 |
| CLSA-2026-1778773906 |
|
PackageKit の脆弱性 (CLSA-2026-1778773906)
PackageKit に 脆弱性 (CLSA-2026-1778773906) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.6-1.el9.tuxcare.els1` 以上に更新。
|
| DEBIAN-CVE-2026-46470 |
|
gst-plugins-good1.0 の脆弱性 (DEBIAN-CVE-2026-46470)
gst-plugins-good1.0 に 脆弱性 (DEBIAN-CVE-2026-46470) が存在。機密情報が外部に流出する可能性があります。対策: `1.26.2-1+deb13u1` 以上に更新。
|
| DEBIAN-CVE-2026-44544 |
|
gittuf の脆弱性 (DEBIAN-CVE-2026-44544)
gittuf に 脆弱性 (DEBIAN-CVE-2026-44544) が存在。不正な操作・情報露出のリスクがあります。対策: `0.14.0` 以上に更新。
|
| DEBIAN-CVE-2026-46469 |
|
gst-plugins-good1.0 の脆弱性 (DEBIAN-CVE-2026-46469)
gst-plugins-good1.0 に 脆弱性 (DEBIAN-CVE-2026-46469) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.2-1+deb13u1` 以上に更新。
|
| CVE-2026-44544 |
|
github.com/gittuf/gittuf の脆弱性 (CVE-2026-44544)
github.com/gittuf/gittuf に 脆弱性 (CVE-2026-44544) が存在。不正な操作・情報露出のリスクがあります。対策: `0.14.0` 以上に更新。
|
| CVE-2026-44542 |
|
github.com/gtsteffaniak/filebrowser に パストラバーサル (CVE-2026-44542)
github.com/gtsteffaniak/filebrowser に パストラバーサル (CVE-2026-44542) が存在。データの不正な改ざんを許す可能性があります。`DELETE /public/api/resources` 経由で攻撃可能。対策: `0.0.0-20260501183844-112740bdd41d` 以上に更新。
|
| CVE-2026-44520 |
|
docling-graph に オープンリダイレクト (CVE-2026-44520)
docling-graph に 脆弱性 (CVE-2026-44520) が存在。機密情報が外部に流出する可能性があります。``URLInputHandler`` 経由で攻撃可能。対策: `1.5.1` 以上に更新。
|
| DEBIAN-CVE-2026-44283 |
|
etcd の脆弱性 (DEBIAN-CVE-2026-44283)
etcd に 脆弱性 (DEBIAN-CVE-2026-44283) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.44` 以上に更新。
|
| CVE-2026-42598 |
|
c に パストラバーサル (CVE-2026-42598)
c に パストラバーサル (CVE-2026-42598) が存在。不正な操作・情報露出のリスクがあります。対策: `2.13.0` 以上に更新。
|