脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
openSUSE-SU-2026:10770-1 glibc の脆弱性 (openSUSE-SU-2026:10770-1)
glibc に 脆弱性 (openSUSE-SU-2026:10770-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.43-3.1` 以上に更新。
openSUSE-SU-2026:10765-1 amazon-ssm-agent の脆弱性 (openSUSE-SU-2026:10765-1)
amazon-ssm-agent に 脆弱性 (openSUSE-SU-2026:10765-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.4268.0-2.1` 以上に更新。
openSUSE-SU-2026:10766-1 dovecot24 の脆弱性 (openSUSE-SU-2026:10766-1)
dovecot24 に 脆弱性 (openSUSE-SU-2026:10766-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.4-1.1` 以上に更新。
ALSA-2026:16875 git-lfs の脆弱性 (ALSA-2026:16875)
git-lfs に 脆弱性 (ALSA-2026:16875) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.1-10.el8_10` 以上に更新。
ALSA-2026:16799 krb5-devel の脆弱性 (ALSA-2026:16799)
krb5-devel に 脆弱性 (ALSA-2026:16799) が存在。不正な操作・情報露出のリスクがあります。対策: `1.18.2-34.el8_10` 以上に更新。
MAL-2026-3651 ms-graph-types の脆弱性 (MAL-2026-3651)
ms-graph-types に 脆弱性 (MAL-2026-3651) が存在。不正な操作・情報露出のリスクがあります。``micresoft`` 経由で攻撃可能。
MAL-2026-3650 microsoft-applicationinsights-common の脆弱性 (MAL-2026-3650)
microsoft-applicationinsights-common に 脆弱性 (MAL-2026-3650) が存在。不正な操作・情報露出のリスクがあります。``micresoft`` 経由で攻撃可能。
MAL-2026-3649 iceberg-javascript の脆弱性 (MAL-2026-3649)
iceberg-javascript に 脆弱性 (MAL-2026-3649) が存在。不正な操作・情報露出のリスクがあります。``superbase`` 経由で攻撃可能。
MAL-2026-3652 supabase-javascript の脆弱性 (MAL-2026-3652)
supabase-javascript に 脆弱性 (MAL-2026-3652) が存在。不正な操作・情報露出のリスクがあります。``superbase`` 経由で攻撃可能。
MAL-2026-3648 auth-javascript の脆弱性 (MAL-2026-3648)
auth-javascript に 脆弱性 (MAL-2026-3648) が存在。不正な操作・情報露出のリスクがあります。``superbase`` 経由で攻撃可能。
ROOT-APP-PYPI-CVE-2023-25956 rootio-apache-airflow-providers-amazon の脆弱性 (ROOT-APP-PYPI-CVE-2023-25956)
rootio-apache-airflow-providers-amazon に 脆弱性 (ROOT-APP-PYPI-CVE-2023-25956) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.0+root.io.1, 4.0.0+root.io.2, 4.0.0+root.io.3` 以上に更新。
BELL-CVE-2026-45130 BELL-CVE-2026-45130
CVE-2026-5371 wordpress の脆弱性 (CVE-2026-5371)
wordpress に 脆弱性 (CVE-2026-5371) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44548 CVE-2026-44548 に CSRF (CVE-2026-44548)
CVE-2026-44548 に 脆弱性 (CVE-2026-44548) が存在。データの不正な改ざんを許す可能性があります。対策: `7.3.2` 以上に更新。
CVE-2026-44547 CVE-2026-44547 に 認証バイパス (CVE-2026-44547)
CVE-2026-44547 に 認証バイパス (CVE-2026-44547) が存在。機密情報が外部に流出する可能性があります。対策: `7.3.1` 以上に更新。
CVE-2026-44352 CVE-2026-44352 の脆弱性 (CVE-2026-44352)
CVE-2026-44352 に 脆弱性 (CVE-2026-44352) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.3` 以上に更新。
CVE-2026-44347 warpgate-project に CSRF (CVE-2026-44347)
warpgate-project に 脆弱性 (CVE-2026-44347) が存在。データの不正な改ざんを許す可能性があります。対策: `0.23.3` 以上に更新。
CVE-2026-44341 CVE-2026-44341 の脆弱性 (CVE-2026-44341)
CVE-2026-44341 に 脆弱性 (CVE-2026-44341) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44245 github.com/kyverno/policy-reporter-ui に クロスサイトスクリプティング (CVE-2026-44245)
github.com/kyverno/policy-reporter-ui に XSS (クロスサイトスクリプティング) (CVE-2026-44245) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.2+incompatible` 以上に更新。
CVE-2026-43685 claris に OSコマンドインジェクション (CVE-2026-43685)
claris に OSコマンドインジェクション (CVE-2026-43685) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43680 claris に コードインジェクション (CVE-2026-43680)
claris に コードインジェクション (CVE-2026-43680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42289 csrf に 権限昇格 (CVE-2026-42289)
csrf に 脆弱性 (CVE-2026-42289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.3.2` 以上に更新。
CVE-2026-42288 CVE-2026-42288 に コードインジェクション (CVE-2026-42288)
CVE-2026-42288 に コードインジェクション (CVE-2026-42288) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.3.2` 以上に更新。
CVE-2026-42158 CVE-2026-42158 の脆弱性 (CVE-2026-42158)
CVE-2026-42158 に 脆弱性 (CVE-2026-42158) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.3` 以上に更新。
CVE-2026-42157 CVE-2026-42157 に クロスサイトスクリプティング (CVE-2026-42157)
CVE-2026-42157 に XSS (クロスサイトスクリプティング) (CVE-2026-42157) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.3` 以上に更新。
CVE-2026-42156 CVE-2026-42156 の脆弱性 (CVE-2026-42156)
CVE-2026-42156 に 脆弱性 (CVE-2026-42156) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.3` 以上に更新。
CVE-2026-41901 org.thymeleaf:thymeleaf の脆弱性 (CVE-2026-41901)
org.thymeleaf:thymeleaf に 脆弱性 (CVE-2026-41901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.5.RELEASE` 以上に更新。
CVE-2026-1250 wordpress に SQLインジェクション (CVE-2026-1250)
wordpress に SQLインジェクション (CVE-2026-1250) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-15463 wordpress に コードインジェクション (CVE-2025-15463)
wordpress に コードインジェクション (CVE-2025-15463) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44660 ujson の脆弱性 (CVE-2026-44660)
ujson に 脆弱性 (CVE-2026-44660) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12.1` 以上に更新。
CVE-2026-44652 sillytavern に SSRF (サーバー側リクエスト偽造) (CVE-2026-44652)
sillytavern に SSRF (CVE-2026-44652) が存在。不正な操作・情報露出のリスクがあります。`GET /proxy/` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
CVE-2026-44651 sillytavern に クロスサイトスクリプティング (CVE-2026-44651)
sillytavern に XSS (クロスサイトスクリプティング) (CVE-2026-44651) が存在。不正な操作・情報露出のリスクがあります。`GET /proxy/` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
CVE-2026-44650 sillytavern に パストラバーサル (CVE-2026-44650)
sillytavern に パストラバーサル (CVE-2026-44650) が存在。データの不正な改ざんを許す可能性があります。`POST /api/extensions/delete` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
CVE-2026-44649 sillytavern の脆弱性 (CVE-2026-44649)
sillytavern に 脆弱性 (CVE-2026-44649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``config.yaml`` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
CVE-2026-44648 sillytavern の脆弱性 (CVE-2026-44648)
sillytavern に 脆弱性 (CVE-2026-44648) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/users/change-password` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
CVE-2026-44594 github.com/esm-dev/esm.sh に パストラバーサル (CVE-2026-44594)
github.com/esm-dev/esm.sh に パストラバーサル (CVE-2026-44594) が存在。機密情報が外部に流出する可能性があります。``browser`` 経由で攻撃可能。対策: `0.0.0-20250616164159-0593516c4cfa` 以上に更新。
CVE-2026-44593 github.com/esm-dev/esm.sh に パストラバーサル (CVE-2026-44593)
github.com/esm-dev/esm.sh に パストラバーサル (CVE-2026-44593) が存在。不正な操作・情報露出のリスクがあります。``legacyServer`` 経由で攻撃可能。対策: `0.0.0-20260508100112-1960055e1d53` 以上に更新。
CVE-2026-8449 privilege-escalation に 境界外読み取り (CVE-2026-8449)
privilege-escalation に 脆弱性 (CVE-2026-8449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45227 CVE-2026-45227 の脆弱性 (CVE-2026-45227)
CVE-2026-45227 に 脆弱性 (CVE-2026-45227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45226 CVE-2026-45226 に 認可不備 (CVE-2026-45226)
CVE-2026-45226 に 脆弱性 (CVE-2026-45226) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45225 path-traversal に パストラバーサル (CVE-2026-45225)
path-traversal に パストラバーサル (CVE-2026-45225) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-44871 arubanetworks に コマンドインジェクション (CVE-2026-44871)
arubanetworks に コマンドインジェクション (CVE-2026-44871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44307 Mako に パストラバーサル (CVE-2026-44307)
Mako に パストラバーサル (CVE-2026-44307) が存在。不正な操作・情報露出のリスクがあります。``Template.__init__`` 経由で攻撃可能。対策: `1.3.12` 以上に更新。
CVE-2026-44306 statamic/cms の脆弱性 (CVE-2026-44306)
statamic/cms に 脆弱性 (CVE-2026-44306) が存在。不正な操作・情報露出のリスクがあります。対策: `5.73.21` 以上に更新。
CVE-2026-44305 lemur の脆弱性 (CVE-2026-44305)
lemur に 脆弱性 (CVE-2026-44305) が存在。機密情報が外部に流出する可能性があります。``ldap`` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
CVE-2026-44304 lemur の脆弱性 (CVE-2026-44304)
lemur に 脆弱性 (CVE-2026-44304) が存在。機密情報が外部に流出する可能性があります。`POST /auth/login` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
DEBIAN-CVE-2026-44296 deskflow の脆弱性 (DEBIAN-CVE-2026-44296)
deskflow に 脆弱性 (DEBIAN-CVE-2026-44296) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.0.167` 以上に更新。
DEBIAN-CVE-2026-44301 hugo の脆弱性 (DEBIAN-CVE-2026-44301)
hugo に 脆弱性 (DEBIAN-CVE-2026-44301) が存在。機密情報が外部に流出する可能性があります。対策: `0.161.0` 以上に更新。
CVE-2026-44302 Snappier の脆弱性 (CVE-2026-44302)
Snappier に 脆弱性 (CVE-2026-44302) が存在。不正な操作・情報露出のリスクがあります。``Snappier.SnappyStream`` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
CVE-2026-44301 github.com/gohugoio/hugo に パストラバーサル (CVE-2026-44301)
github.com/gohugoio/hugo に パストラバーサル (CVE-2026-44301) が存在。機密情報が外部に流出する可能性があります。対策: `0.161.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →