脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| openSUSE-SU-2026:10770-1 |
|
glibc の脆弱性 (openSUSE-SU-2026:10770-1)
glibc に 脆弱性 (openSUSE-SU-2026:10770-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.43-3.1` 以上に更新。
|
| openSUSE-SU-2026:10765-1 |
|
amazon-ssm-agent の脆弱性 (openSUSE-SU-2026:10765-1)
amazon-ssm-agent に 脆弱性 (openSUSE-SU-2026:10765-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.4268.0-2.1` 以上に更新。
|
| openSUSE-SU-2026:10766-1 |
|
dovecot24 の脆弱性 (openSUSE-SU-2026:10766-1)
dovecot24 に 脆弱性 (openSUSE-SU-2026:10766-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.4-1.1` 以上に更新。
|
| ALSA-2026:16875 |
|
git-lfs の脆弱性 (ALSA-2026:16875)
git-lfs に 脆弱性 (ALSA-2026:16875) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.1-10.el8_10` 以上に更新。
|
| ALSA-2026:16799 |
|
krb5-devel の脆弱性 (ALSA-2026:16799)
krb5-devel に 脆弱性 (ALSA-2026:16799) が存在。不正な操作・情報露出のリスクがあります。対策: `1.18.2-34.el8_10` 以上に更新。
|
| MAL-2026-3651 |
|
ms-graph-types の脆弱性 (MAL-2026-3651)
ms-graph-types に 脆弱性 (MAL-2026-3651) が存在。不正な操作・情報露出のリスクがあります。``micresoft`` 経由で攻撃可能。
|
| MAL-2026-3650 |
|
microsoft-applicationinsights-common の脆弱性 (MAL-2026-3650)
microsoft-applicationinsights-common に 脆弱性 (MAL-2026-3650) が存在。不正な操作・情報露出のリスクがあります。``micresoft`` 経由で攻撃可能。
|
| MAL-2026-3649 |
|
iceberg-javascript の脆弱性 (MAL-2026-3649)
iceberg-javascript に 脆弱性 (MAL-2026-3649) が存在。不正な操作・情報露出のリスクがあります。``superbase`` 経由で攻撃可能。
|
| MAL-2026-3652 |
|
supabase-javascript の脆弱性 (MAL-2026-3652)
supabase-javascript に 脆弱性 (MAL-2026-3652) が存在。不正な操作・情報露出のリスクがあります。``superbase`` 経由で攻撃可能。
|
| MAL-2026-3648 |
|
auth-javascript の脆弱性 (MAL-2026-3648)
auth-javascript に 脆弱性 (MAL-2026-3648) が存在。不正な操作・情報露出のリスクがあります。``superbase`` 経由で攻撃可能。
|
| ROOT-APP-PYPI-CVE-2023-25956 |
|
rootio-apache-airflow-providers-amazon の脆弱性 (ROOT-APP-PYPI-CVE-2023-25956)
rootio-apache-airflow-providers-amazon に 脆弱性 (ROOT-APP-PYPI-CVE-2023-25956) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.0+root.io.1, 4.0.0+root.io.2, 4.0.0+root.io.3` 以上に更新。
|
| BELL-CVE-2026-45130 |
|
BELL-CVE-2026-45130 |
| CVE-2026-5371 |
|
wordpress の脆弱性 (CVE-2026-5371)
wordpress に 脆弱性 (CVE-2026-5371) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44548 |
|
CVE-2026-44548 に CSRF (CVE-2026-44548)
CVE-2026-44548 に 脆弱性 (CVE-2026-44548) が存在。データの不正な改ざんを許す可能性があります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-44547 |
|
CVE-2026-44547 に 認証バイパス (CVE-2026-44547)
CVE-2026-44547 に 認証バイパス (CVE-2026-44547) が存在。機密情報が外部に流出する可能性があります。対策: `7.3.1` 以上に更新。
|
| CVE-2026-44352 |
|
CVE-2026-44352 の脆弱性 (CVE-2026-44352)
CVE-2026-44352 に 脆弱性 (CVE-2026-44352) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.3` 以上に更新。
|
| CVE-2026-44347 |
|
warpgate-project に CSRF (CVE-2026-44347)
warpgate-project に 脆弱性 (CVE-2026-44347) が存在。データの不正な改ざんを許す可能性があります。対策: `0.23.3` 以上に更新。
|
| CVE-2026-44341 |
|
CVE-2026-44341 の脆弱性 (CVE-2026-44341)
CVE-2026-44341 に 脆弱性 (CVE-2026-44341) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44245 |
|
github.com/kyverno/policy-reporter-ui に クロスサイトスクリプティング (CVE-2026-44245)
github.com/kyverno/policy-reporter-ui に XSS (クロスサイトスクリプティング) (CVE-2026-44245) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.2+incompatible` 以上に更新。
|
| CVE-2026-43685 |
|
claris に OSコマンドインジェクション (CVE-2026-43685)
claris に OSコマンドインジェクション (CVE-2026-43685) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43680 |
|
claris に コードインジェクション (CVE-2026-43680)
claris に コードインジェクション (CVE-2026-43680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42289 |
|
csrf に 権限昇格 (CVE-2026-42289)
csrf に 脆弱性 (CVE-2026-42289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-42288 |
|
CVE-2026-42288 に コードインジェクション (CVE-2026-42288)
CVE-2026-42288 に コードインジェクション (CVE-2026-42288) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-42158 |
|
CVE-2026-42158 の脆弱性 (CVE-2026-42158)
CVE-2026-42158 に 脆弱性 (CVE-2026-42158) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.3` 以上に更新。
|
| CVE-2026-42157 |
|
CVE-2026-42157 に クロスサイトスクリプティング (CVE-2026-42157)
CVE-2026-42157 に XSS (クロスサイトスクリプティング) (CVE-2026-42157) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.3` 以上に更新。
|
| CVE-2026-42156 |
|
CVE-2026-42156 の脆弱性 (CVE-2026-42156)
CVE-2026-42156 に 脆弱性 (CVE-2026-42156) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.3` 以上に更新。
|
| CVE-2026-41901 |
|
org.thymeleaf:thymeleaf の脆弱性 (CVE-2026-41901)
org.thymeleaf:thymeleaf に 脆弱性 (CVE-2026-41901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.5.RELEASE` 以上に更新。
|
| CVE-2026-1250 |
|
wordpress に SQLインジェクション (CVE-2026-1250)
wordpress に SQLインジェクション (CVE-2026-1250) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15463 |
|
wordpress に コードインジェクション (CVE-2025-15463)
wordpress に コードインジェクション (CVE-2025-15463) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44660 |
|
ujson の脆弱性 (CVE-2026-44660)
ujson に 脆弱性 (CVE-2026-44660) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12.1` 以上に更新。
|
| CVE-2026-44652 |
|
sillytavern に SSRF (サーバー側リクエスト偽造) (CVE-2026-44652)
sillytavern に SSRF (CVE-2026-44652) が存在。不正な操作・情報露出のリスクがあります。`GET /proxy/` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| CVE-2026-44651 |
|
sillytavern に クロスサイトスクリプティング (CVE-2026-44651)
sillytavern に XSS (クロスサイトスクリプティング) (CVE-2026-44651) が存在。不正な操作・情報露出のリスクがあります。`GET /proxy/` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| CVE-2026-44650 |
|
sillytavern に パストラバーサル (CVE-2026-44650)
sillytavern に パストラバーサル (CVE-2026-44650) が存在。データの不正な改ざんを許す可能性があります。`POST /api/extensions/delete` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| CVE-2026-44649 |
|
sillytavern の脆弱性 (CVE-2026-44649)
sillytavern に 脆弱性 (CVE-2026-44649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``config.yaml`` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| CVE-2026-44648 |
|
sillytavern の脆弱性 (CVE-2026-44648)
sillytavern に 脆弱性 (CVE-2026-44648) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/users/change-password` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| CVE-2026-44594 |
|
github.com/esm-dev/esm.sh に パストラバーサル (CVE-2026-44594)
github.com/esm-dev/esm.sh に パストラバーサル (CVE-2026-44594) が存在。機密情報が外部に流出する可能性があります。``browser`` 経由で攻撃可能。対策: `0.0.0-20250616164159-0593516c4cfa` 以上に更新。
|
| CVE-2026-44593 |
|
github.com/esm-dev/esm.sh に パストラバーサル (CVE-2026-44593)
github.com/esm-dev/esm.sh に パストラバーサル (CVE-2026-44593) が存在。不正な操作・情報露出のリスクがあります。``legacyServer`` 経由で攻撃可能。対策: `0.0.0-20260508100112-1960055e1d53` 以上に更新。
|
| CVE-2026-8449 |
|
privilege-escalation に 境界外読み取り (CVE-2026-8449)
privilege-escalation に 脆弱性 (CVE-2026-8449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45227 |
|
CVE-2026-45227 の脆弱性 (CVE-2026-45227)
CVE-2026-45227 に 脆弱性 (CVE-2026-45227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45226 |
|
CVE-2026-45226 に 認可不備 (CVE-2026-45226)
CVE-2026-45226 に 脆弱性 (CVE-2026-45226) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45225 |
|
path-traversal に パストラバーサル (CVE-2026-45225)
path-traversal に パストラバーサル (CVE-2026-45225) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44871 |
|
arubanetworks に コマンドインジェクション (CVE-2026-44871)
arubanetworks に コマンドインジェクション (CVE-2026-44871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44307 |
|
Mako に パストラバーサル (CVE-2026-44307)
Mako に パストラバーサル (CVE-2026-44307) が存在。不正な操作・情報露出のリスクがあります。``Template.__init__`` 経由で攻撃可能。対策: `1.3.12` 以上に更新。
|
| CVE-2026-44306 |
|
statamic/cms の脆弱性 (CVE-2026-44306)
statamic/cms に 脆弱性 (CVE-2026-44306) が存在。不正な操作・情報露出のリスクがあります。対策: `5.73.21` 以上に更新。
|
| CVE-2026-44305 |
|
lemur の脆弱性 (CVE-2026-44305)
lemur に 脆弱性 (CVE-2026-44305) が存在。機密情報が外部に流出する可能性があります。``ldap`` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
|
| CVE-2026-44304 |
|
lemur の脆弱性 (CVE-2026-44304)
lemur に 脆弱性 (CVE-2026-44304) が存在。機密情報が外部に流出する可能性があります。`POST /auth/login` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
|
| DEBIAN-CVE-2026-44296 |
|
deskflow の脆弱性 (DEBIAN-CVE-2026-44296)
deskflow に 脆弱性 (DEBIAN-CVE-2026-44296) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.0.167` 以上に更新。
|
| DEBIAN-CVE-2026-44301 |
|
hugo の脆弱性 (DEBIAN-CVE-2026-44301)
hugo に 脆弱性 (DEBIAN-CVE-2026-44301) が存在。機密情報が外部に流出する可能性があります。対策: `0.161.0` 以上に更新。
|
| CVE-2026-44302 |
|
Snappier の脆弱性 (CVE-2026-44302)
Snappier に 脆弱性 (CVE-2026-44302) が存在。不正な操作・情報露出のリスクがあります。``Snappier.SnappyStream`` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
|
| CVE-2026-44301 |
|
github.com/gohugoio/hugo に パストラバーサル (CVE-2026-44301)
github.com/gohugoio/hugo に パストラバーサル (CVE-2026-44301) が存在。機密情報が外部に流出する可能性があります。対策: `0.161.0` 以上に更新。
|