脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CLSA-2026-1778786567 curl の脆弱性 (CLSA-2026-1778786567)
curl に 脆弱性 (CLSA-2026-1778786567) が存在。不正な操作・情報露出のリスクがあります。対策: `7.19.7-59.el6.tuxcare.els16` 以上に更新。
CLSA-2026-1778745959 libssh2 の脆弱性 (CLSA-2026-1778745959)
libssh2 に 脆弱性 (CLSA-2026-1778745959) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2-3.0.1.el6_10.1.tuxcare.els4` 以上に更新。
CLSA-2026-1778493573 libsmbclient の脆弱性 (CLSA-2026-1778493573)
libsmbclient に 脆弱性 (CLSA-2026-1778493573) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.23-53.el6_10.tuxcare.els5` 以上に更新。
CVE-2026-8621 github.com/openclaw/crabbox に 認証バイパス (CVE-2026-8621)
github.com/openclaw/crabbox に 認証バイパス (CVE-2026-8621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.12.0` 以上に更新。
CVE-2026-44633 CVE-2026-44633 に 認可不備 (CVE-2026-44633)
CVE-2026-44633 に 脆弱性 (CVE-2026-44633) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44592 CVE-2026-44592 の脆弱性 (CVE-2026-44592)
CVE-2026-44592 に 脆弱性 (CVE-2026-44592) が存在。データの不正な改ざんを許す可能性があります。対策: `1.1.1` 以上に更新。
CVE-2026-44589 nuxt-og-image に SSRF (サーバー側リクエスト偽造) (CVE-2026-44589)
nuxt-og-image に SSRF (CVE-2026-44589) が存在。不正な操作・情報露出のリスクがあります。``isBlockedUrl`` 経由で攻撃可能。対策: `6.4.9` 以上に更新。
CVE-2026-44586 CVE-2026-44586 に クロスサイトスクリプティング (CVE-2026-44586)
CVE-2026-44586 に XSS (クロスサイトスクリプティング) (CVE-2026-44586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.7.0` 以上に更新。
CVE-2026-44523 github.com/enchant97/note-mark/backend の脆弱性 (CVE-2026-44523)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-44523) が存在。機密情報が外部に流出する可能性があります。``JWT_SECRET`` 経由で攻撃可能。対策: `0.0.0-20260501152247-18b587758667` 以上に更新。
CVE-2026-44522 github.com/enchant97/note-mark/backend の脆弱性 (CVE-2026-44522)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-44522) が存在。不正な操作・情報露出のリスクがあります。`POST /api/notes/{noteID}/assets` 経由で攻撃可能。対策: `0.0.0-20260501152243-db3f72bff780` 以上に更新。
CVE-2026-41315 midoks に OSコマンドインジェクション (CVE-2026-41315)
midoks に OSコマンドインジェクション (CVE-2026-41315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38740 CVE-2026-38740 の脆弱性 (CVE-2026-38740)
CVE-2026-38740 に 脆弱性 (CVE-2026-38740) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-27680 sap の脆弱性 (CVE-2026-27680)
sap に 脆弱性 (CVE-2026-27680) が存在。不正な操作・情報露出のリスクがあります。
CLSA-2026-1778769697 bpftool の脆弱性 (CLSA-2026-1778769697)
bpftool に 脆弱性 (CLSA-2026-1778769697) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.0-284.1101.el9_2.tuxcare.7.els32` 以上に更新。
CLSA-2026-1778760144 openexr の脆弱性 (CLSA-2026-1778760144)
openexr に 脆弱性 (CLSA-2026-1778760144) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.1-3.el9.tuxcare.els6` 以上に更新。
CVE-2026-44541 ethyca-fides に クロスサイトスクリプティング (CVE-2026-44541)
ethyca-fides に XSS (クロスサイトスクリプティング) (CVE-2026-44541) が存在。不正な操作・情報露出のリスクがあります。``fides.js`` 経由で攻撃可能。対策: `2.84.5` 以上に更新。
CLSA-2026-1778756042 openexr の脆弱性 (CLSA-2026-1778756042)
openexr に 脆弱性 (CLSA-2026-1778756042) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.1-3.el9.tuxcare.els6` 以上に更新。
MAL-2026-3742 tronpath の脆弱性 (MAL-2026-3742)
tronpath に 脆弱性 (MAL-2026-3742) が存在。不正な操作・情報露出のリスクがあります。
ECHO-4544-3b20-7e41 ECHO-4544-3b20-7e41
CLSA-2026-1778767103 imagemagick の脆弱性 (CLSA-2026-1778767103)
imagemagick に 脆弱性 (CLSA-2026-1778767103) が存在。不正な操作・情報露出のリスクがあります。対策: `8:6.9.10.23+dfsg-2.1ubuntu11.11+tuxcare.els26` 以上に更新。
CLSA-2026-1778757276 bpftool の脆弱性 (CLSA-2026-1778757276)
bpftool に 脆弱性 (CLSA-2026-1778757276) が存在。不正な操作・情報露出のリスクがあります。対策: `3.10.0-1160.144.1.el7.tuxcare.els5` 以上に更新。
CVE-2026-42897 KEV 【KEV】Microsoft exchange-server に クロスサイトスクリプティング (CVE-2026-42897)
Microsoft exchange-server に XSS (クロスサイトスクリプティング) (CVE-2026-42897) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-6332 c の脆弱性 (CVE-2026-6332)
c に 脆弱性 (CVE-2026-6332) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46470 dos の脆弱性 (CVE-2026-46470)
dos に 脆弱性 (CVE-2026-46470) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41615 microsoft に 情報漏洩 (CVE-2026-41615)
microsoft に 脆弱性 (CVE-2026-41615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-15023 CVE-2025-15023 に 認可不備 (CVE-2025-15023)
CVE-2025-15023 に 脆弱性 (CVE-2025-15023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46469 dos の脆弱性 (CVE-2026-46469)
dos に 脆弱性 (CVE-2026-46469) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-15024 CVE-2025-15024 に コードインジェクション (CVE-2025-15024)
CVE-2025-15024 に コードインジェクション (CVE-2025-15024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
MAL-2026-3747 @aiscene/aiserver の脆弱性 (MAL-2026-3747)
@aiscene/aiserver に 脆弱性 (MAL-2026-3747) が存在。不正な操作・情報露出のリスクがあります。``naturalLanguage`` 経由で攻撃可能。
CLSA-2026-1778783464 Update of kernel
Update of kernel
CVE-2026-45011 apostrophe に クロスサイトスクリプティング (CVE-2026-45011)
apostrophe に XSS (クロスサイトスクリプティング) (CVE-2026-45011) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45013 apostrophe の脆弱性 (CVE-2026-45013)
apostrophe に 脆弱性 (CVE-2026-45013) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/login/reset-request` 経由で攻撃可能。
CLSA-2026-1778783204 Update of kernel
Update of kernel
CVE-2026-45012 apostrophe に SSRF (サーバー側リクエスト偽造) (CVE-2026-45012)
apostrophe に SSRF (CVE-2026-45012) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/` 経由で攻撃可能。
CVE-2026-44990 sanitize-html に クロスサイトスクリプティング (CVE-2026-44990)
sanitize-html に XSS (クロスサイトスクリプティング) (CVE-2026-44990) が存在。機密情報が外部に流出する可能性があります。``xmp`` 経由で攻撃可能。対策: `2.17.4` 以上に更新。
GHSA-7rx4-c5vx-g8w3 @karakeep/sdk に SSRF (サーバー側リクエスト偽造) (GHSA-7rx4-c5vx-g8w3)
@karakeep/sdk に SSRF (GHSA-7rx4-c5vx-g8w3) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
CVE-2026-44973 github.com/go-git/go-billy/v5 に パストラバーサル (CVE-2026-44973)
github.com/go-git/go-billy/v5 に パストラバーサル (CVE-2026-44973) が存在。機密情報が外部に流出する可能性があります。``osfs.ChrootOS`` 経由で攻撃可能。対策: `5.9.0` 以上に更新。
CVE-2026-44970 dbt-mcp の脆弱性 (CVE-2026-44970)
dbt-mcp に 脆弱性 (CVE-2026-44970) が存在。不正な操作・情報露出のリスクがあります。``arguments`` 経由で攻撃可能。対策: `1.17.1` 以上に更新。
CVE-2026-44969 dbt-mcp の脆弱性 (CVE-2026-44969)
dbt-mcp に 脆弱性 (CVE-2026-44969) が存在。不正な操作・情報露出のリスクがあります。``arguments`` 経由で攻撃可能。対策: `1.17.1` 以上に更新。
CVE-2026-44968 dbt-mcp の脆弱性 (CVE-2026-44968)
dbt-mcp に 脆弱性 (CVE-2026-44968) が存在。機密情報が外部に流出する可能性があります。``node_selection`` 経由で攻撃可能。対策: `1.17.1` 以上に更新。
MINI-c5v7-9w9g-cx92 MINI-c5v7-9w9g-cx92
CLSA-2026-1778773906 PackageKit の脆弱性 (CLSA-2026-1778773906)
PackageKit に 脆弱性 (CLSA-2026-1778773906) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.6-1.el9.tuxcare.els1` 以上に更新。
DEBIAN-CVE-2026-46470 gst-plugins-good1.0 の脆弱性 (DEBIAN-CVE-2026-46470)
gst-plugins-good1.0 に 脆弱性 (DEBIAN-CVE-2026-46470) が存在。機密情報が外部に流出する可能性があります。対策: `1.26.2-1+deb13u1` 以上に更新。
DEBIAN-CVE-2026-44544 gittuf の脆弱性 (DEBIAN-CVE-2026-44544)
gittuf に 脆弱性 (DEBIAN-CVE-2026-44544) が存在。不正な操作・情報露出のリスクがあります。対策: `0.14.0` 以上に更新。
DEBIAN-CVE-2026-46469 gst-plugins-good1.0 の脆弱性 (DEBIAN-CVE-2026-46469)
gst-plugins-good1.0 に 脆弱性 (DEBIAN-CVE-2026-46469) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.2-1+deb13u1` 以上に更新。
CVE-2026-44544 github.com/gittuf/gittuf の脆弱性 (CVE-2026-44544)
github.com/gittuf/gittuf に 脆弱性 (CVE-2026-44544) が存在。不正な操作・情報露出のリスクがあります。対策: `0.14.0` 以上に更新。
CVE-2026-44542 github.com/gtsteffaniak/filebrowser に パストラバーサル (CVE-2026-44542)
github.com/gtsteffaniak/filebrowser に パストラバーサル (CVE-2026-44542) が存在。データの不正な改ざんを許す可能性があります。`DELETE /public/api/resources` 経由で攻撃可能。対策: `0.0.0-20260501183844-112740bdd41d` 以上に更新。
CVE-2026-44520 docling-graph に オープンリダイレクト (CVE-2026-44520)
docling-graph に 脆弱性 (CVE-2026-44520) が存在。機密情報が外部に流出する可能性があります。``URLInputHandler`` 経由で攻撃可能。対策: `1.5.1` 以上に更新。
DEBIAN-CVE-2026-44283 etcd の脆弱性 (DEBIAN-CVE-2026-44283)
etcd に 脆弱性 (DEBIAN-CVE-2026-44283) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.44` 以上に更新。
CVE-2026-42598 c に パストラバーサル (CVE-2026-42598)
c に パストラバーサル (CVE-2026-42598) が存在。不正な操作・情報露出のリスクがあります。対策: `2.13.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →