脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-42548 |
|
flightphp/core に クロスサイトスクリプティング (CVE-2026-42548)
flightphp/core に XSS (クロスサイトスクリプティング) (CVE-2026-42548) が存在。不正な操作・情報露出のリスクがあります。`GET /api` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| UBUNTU-CVE-2026-33381 |
|
grafana の脆弱性 (UBUNTU-CVE-2026-33381)
grafana に 脆弱性 (UBUNTU-CVE-2026-33381) が存在。機密情報が外部に流出する可能性があります。
|
| UBUNTU-CVE-2026-33380 |
|
grafana の脆弱性 (UBUNTU-CVE-2026-33380)
grafana に 脆弱性 (UBUNTU-CVE-2026-33380) が存在。機密情報が外部に流出する可能性があります。
|
| UBUNTU-CVE-2026-33377 |
|
grafana の脆弱性 (UBUNTU-CVE-2026-33377)
grafana に 脆弱性 (UBUNTU-CVE-2026-33377) が存在。データの不正な改ざんを許す可能性があります。
|
| UBUNTU-CVE-2026-33376 |
|
grafana の脆弱性 (UBUNTU-CVE-2026-33376)
grafana に 脆弱性 (UBUNTU-CVE-2026-33376) が存在。機密情報が外部に流出する可能性があります。
|
| UBUNTU-CVE-2026-33378 |
|
grafana の脆弱性 (UBUNTU-CVE-2026-33378)
grafana に 脆弱性 (UBUNTU-CVE-2026-33378) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-28383 |
|
grafana の脆弱性 (UBUNTU-CVE-2026-28383)
grafana に 脆弱性 (UBUNTU-CVE-2026-28383) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-28380 |
|
Any Editor could delete any snapshot, even if they have no access to read or write them. |
| UBUNTU-CVE-2026-28376 |
|
grafana の脆弱性 (UBUNTU-CVE-2026-28376)
grafana に 脆弱性 (UBUNTU-CVE-2026-28376) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-28379 |
|
grafana の脆弱性 (UBUNTU-CVE-2026-28379)
grafana に 脆弱性 (UBUNTU-CVE-2026-28379) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-28374 |
|
grafana の脆弱性 (UBUNTU-CVE-2026-28374)
grafana に 脆弱性 (UBUNTU-CVE-2026-28374) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3702 |
|
async-http-tools の脆弱性 (MAL-2026-3702)
async-http-tools に 脆弱性 (MAL-2026-3702) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3706 |
|
web3-helpers の脆弱性 (MAL-2026-3706)
web3-helpers に 脆弱性 (MAL-2026-3706) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3705 |
|
math-array-tools の脆弱性 (MAL-2026-3705)
math-array-tools に 脆弱性 (MAL-2026-3705) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3704 |
|
graddio の脆弱性 (MAL-2026-3704)
graddio に 脆弱性 (MAL-2026-3704) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3703 |
|
crypto-hash-utils の脆弱性 (MAL-2026-3703)
crypto-hash-utils に 脆弱性 (MAL-2026-3703) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3699 |
|
aiohttp-util の脆弱性 (MAL-2026-3699)
aiohttp-util に 脆弱性 (MAL-2026-3699) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3701 |
|
api-request-helpers の脆弱性 (MAL-2026-3701)
api-request-helpers に 脆弱性 (MAL-2026-3701) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3700 |
|
alembic-util の脆弱性 (MAL-2026-3700)
alembic-util に 脆弱性 (MAL-2026-3700) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22706 |
|
@strapi/admin の脆弱性 (CVE-2026-22706)
@strapi/admin に 脆弱性 (CVE-2026-22706) が存在。機密情報が外部に流出する可能性があります。`POST /api/auth/refresh` 経由で攻撃可能。対策: `5.33.3` 以上に更新。
|
| CVE-2026-22599 |
|
@strapi/content-type-builder に SQLインジェクション (CVE-2026-22599)
@strapi/content-type-builder に SQLインジェクション (CVE-2026-22599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``column.defaultTo`` 経由で攻撃可能。対策: `5.33.2` 以上に更新。
|
| CVE-2025-64526 |
|
@strapi/plugin-users-permissions の脆弱性 (CVE-2025-64526)
@strapi/plugin-users-permissions に 脆弱性 (CVE-2025-64526) が存在。不正な操作・情報露出のリスクがあります。``ctx.request.body.email`` 経由で攻撃可能。対策: `5.45.0` 以上に更新。
|
| MAL-2026-3697 |
|
syntaxlogger の脆弱性 (MAL-2026-3697)
syntaxlogger に 脆弱性 (MAL-2026-3697) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-8496 |
|
sogo の脆弱性 (DEBIAN-CVE-2026-8496)
sogo に 脆弱性 (DEBIAN-CVE-2026-8496) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12.8-1` 以上に更新。
|
| CVE-2026-8496 |
|
CVE-2026-8496 の脆弱性 (CVE-2026-8496)
CVE-2026-8496 に 脆弱性 (CVE-2026-8496) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8466 |
|
cowboy の脆弱性 (CVE-2026-8466)
cowboy に 脆弱性 (CVE-2026-8466) が存在。不正な操作・情報露出のリスクがあります。対策: `2.15.0` 以上に更新。
|
| DEBIAN-CVE-2026-44248 |
|
netty の脆弱性 (DEBIAN-CVE-2026-44248)
netty に 脆弱性 (DEBIAN-CVE-2026-44248) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.13.Final` 以上に更新。
|
| DEBIAN-CVE-2026-43970 |
|
erlang-cowlib の脆弱性 (DEBIAN-CVE-2026-43970)
erlang-cowlib に 脆弱性 (DEBIAN-CVE-2026-43970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43970 |
|
cowlib の脆弱性 (CVE-2026-43970)
cowlib に 脆弱性 (CVE-2026-43970) が存在。不正な操作・情報露出のリスクがあります。対策: `2.16.1` 以上に更新。
|
| DEBIAN-CVE-2026-42587 |
|
netty の脆弱性 (DEBIAN-CVE-2026-42587)
netty に 脆弱性 (DEBIAN-CVE-2026-42587) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.13.Final` 以上に更新。
|
| DEBIAN-CVE-2026-42584 |
|
netty の脆弱性 (DEBIAN-CVE-2026-42584)
netty に 脆弱性 (DEBIAN-CVE-2026-42584) が存在。データの不正な改ざんを許す可能性があります。対策: `4.2.13.Final` 以上に更新。
|
| DEBIAN-CVE-2026-42585 |
|
netty の脆弱性 (DEBIAN-CVE-2026-42585)
netty に 脆弱性 (DEBIAN-CVE-2026-42585) が存在。データの不正な改ざんを許す可能性があります。対策: `4.2.13.Final` 以上に更新。
|
| DEBIAN-CVE-2026-42586 |
|
netty の脆弱性 (DEBIAN-CVE-2026-42586)
netty に 脆弱性 (DEBIAN-CVE-2026-42586) が存在。機密情報が外部に流出する可能性があります。対策: `4.2.13.Final` 以上に更新。
|
| CVE-2026-42587 |
|
io.netty:netty-codec-http の脆弱性 (CVE-2026-42587)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-42587) が存在。不正な操作・情報露出のリスクがあります。``HttpContentDecompressor`` 経由で攻撃可能。対策: `4.1.133.Final` 以上に更新。
|
| CVE-2026-42585 |
|
io.netty:netty-codec-http の脆弱性 (CVE-2026-42585)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-42585) が存在。不正な操作・情報露出のリスクがあります。`GET /smuggled` 経由で攻撃可能。対策: `4.1.133.Final` 以上に更新。
|
| CVE-2026-42584 |
|
io.netty:netty-codec-http の脆弱性 (CVE-2026-42584)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-42584) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.133.Final` 以上に更新。
|
| DEBIAN-CVE-2026-42580 |
|
netty の脆弱性 (DEBIAN-CVE-2026-42580)
netty に 脆弱性 (DEBIAN-CVE-2026-42580) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.13.Final` 以上に更新。
|
| DEBIAN-CVE-2026-42581 |
|
netty の脆弱性 (DEBIAN-CVE-2026-42581)
netty に 脆弱性 (DEBIAN-CVE-2026-42581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.2.13.Final` 以上に更新。
|
| DEBIAN-CVE-2026-42582 |
|
netty の脆弱性 (DEBIAN-CVE-2026-42582)
netty に 脆弱性 (DEBIAN-CVE-2026-42582) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.13.Final` 以上に更新。
|
| DEBIAN-CVE-2026-42578 |
|
netty の脆弱性 (DEBIAN-CVE-2026-42578)
netty に 脆弱性 (DEBIAN-CVE-2026-42578) が存在。データの不正な改ざんを許す可能性があります。対策: `4.2.13.Final` 以上に更新。
|
| DEBIAN-CVE-2026-42583 |
|
netty の脆弱性 (DEBIAN-CVE-2026-42583)
netty に 脆弱性 (DEBIAN-CVE-2026-42583) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.13.Final` 以上に更新。
|
| DEBIAN-CVE-2026-42579 |
|
netty の脆弱性 (DEBIAN-CVE-2026-42579)
netty に 脆弱性 (DEBIAN-CVE-2026-42579) が存在。データの不正な改ざんを許す可能性があります。対策: `4.2.13.Final` 以上に更新。
|
| DEBIAN-CVE-2026-42577 |
|
netty の脆弱性 (DEBIAN-CVE-2026-42577)
netty に 脆弱性 (DEBIAN-CVE-2026-42577) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.13.Final` 以上に更新。
|
| CVE-2026-42583 |
|
io.netty:netty-codec-compression の脆弱性 (CVE-2026-42583)
io.netty:netty-codec-compression に 脆弱性 (CVE-2026-42583) が存在。不正な操作・情報露出のリスクがあります。``decompressedLength`` 経由で攻撃可能。対策: `4.2.13.Final` 以上に更新。
|
| CVE-2026-42581 |
|
io.netty:netty-codec-http の脆弱性 (CVE-2026-42581)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-42581) が存在。不正な操作・情報露出のリスクがあります。`POST /api` 経由で攻撃可能。対策: `4.1.133.Final` 以上に更新。
|
| CVE-2026-42580 |
|
io.netty:netty-codec-http の脆弱性 (CVE-2026-42580)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-42580) が存在。不正な操作・情報露出のリスクがあります。`GET /smuggled` 経由で攻撃可能。対策: `4.1.133.Final` 以上に更新。
|
| CVE-2026-42579 |
|
io.netty:netty-codec-dns の脆弱性 (CVE-2026-42579)
io.netty:netty-codec-dns に 脆弱性 (CVE-2026-42579) が存在。データの不正な改ざんを許す可能性があります。``io.netty.handler.codec.dns.DnsCodecUtil`` 経由で攻撃可能。対策: `4.1.133.Final` 以上に更新。
|
| CVE-2026-42578 |
|
io.netty:netty-handler-proxy の脆弱性 (CVE-2026-42578)
io.netty:netty-handler-proxy に 脆弱性 (CVE-2026-42578) が存在。データの不正な改ざんを許す可能性があります。``io.netty.handler.proxy.HttpProxyHandler`` 経由で攻撃可能。対策: `4.2.13.Final` 以上に更新。
|
| CVE-2026-42577 |
|
io.netty:netty-transport-native-epoll の脆弱性 (CVE-2026-42577)
io.netty:netty-transport-native-epoll に 脆弱性 (CVE-2026-42577) が存在。不正な操作・情報露出のリスクがあります。``ALLOW_HALF_CLOSURE`` 経由で攻撃可能。対策: `4.2.13.Final` 以上に更新。
|
| CVE-2026-42032 |
|
ckan に 認可不備 (CVE-2026-42032)
ckan に 脆弱性 (CVE-2026-42032) が存在。機密情報が外部に流出する可能性があります。``datastore_search_sql`` 経由で攻撃可能。対策: `2.11.5` 以上に更新。
|