脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MINI-2p68-vhm4-8pcg |
|
MINI-2p68-vhm4-8pcg |
| MINI-8v9g-g6jg-qwf7 |
|
MINI-8v9g-g6jg-qwf7 |
| MINI-7gf2-38jv-fq3w |
|
MINI-7gf2-38jv-fq3w |
| MINI-27pg-c34w-ph63 |
|
MINI-27pg-c34w-ph63 |
| MINI-qcm2-r5qc-cm2v |
|
MINI-qcm2-r5qc-cm2v |
| MINI-r86c-6r24-5jpr |
|
MINI-r86c-6r24-5jpr |
| MINI-xvwc-c6gq-6p73 |
|
MINI-xvwc-c6gq-6p73 |
| MINI-r3jj-9rr2-77wv |
|
MINI-r3jj-9rr2-77wv |
| MINI-3q3m-f8vh-fcc8 |
|
MINI-3q3m-f8vh-fcc8 |
| MINI-r6qh-c4px-w4x6 |
|
MINI-r6qh-c4px-w4x6 |
| MINI-rr29-98m4-63r4 |
|
MINI-rr29-98m4-63r4 |
| MINI-882j-m4hh-wh75 |
|
MINI-882j-m4hh-wh75 |
| MINI-9262-f6w4-qw2c |
|
MINI-9262-f6w4-qw2c |
| CVE-2026-42073 |
|
@gitlawb/openclaude に CSRF (CVE-2026-42073)
@gitlawb/openclaude に 脆弱性 (CVE-2026-42073) が存在。不正な操作・情報露出のリスクがあります。``error`` 経由で攻撃可能。対策: `0.5.1` 以上に更新。
|
| MINI-8rvf-5pc5-x5pj |
|
MINI-8rvf-5pc5-x5pj |
| ROOT-APP-PYPI-CVE-2025-69277 |
|
rootio-PyNaCl の脆弱性 (ROOT-APP-PYPI-CVE-2025-69277)
rootio-PyNaCl に 脆弱性 (ROOT-APP-PYPI-CVE-2025-69277) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.0+root.io.1, 1.5.0+root.io.2, 1.5.0+root.io.3, 1.5.0+root.io.4` 以上に更新。
|
| MINI-2945-rqgx-7j7m |
|
MINI-2945-rqgx-7j7m |
| MINI-825m-prhp-vm83 |
|
MINI-825m-prhp-vm83 |
| MINI-2m37-c3m5-69h9 |
|
MINI-2m37-c3m5-69h9 |
| MINI-23f8-g2rh-6hx2 |
|
MINI-23f8-g2rh-6hx2 |
| MINI-79r2-9ggm-q4j6 |
|
MINI-79r2-9ggm-q4j6 |
| MINI-8c78-7m57-j7hx |
|
MINI-8c78-7m57-j7hx |
| CLSA-2026-1778599722 |
|
libcap-dev の脆弱性 (CLSA-2026-1778599722)
libcap-dev に 脆弱性 (CLSA-2026-1778599722) が存在。不正な操作・情報露出のリスクがあります。対策: `1:2.25-1.2+tuxcare.els2` 以上に更新。
|
| CLSA-2026-1778599539 |
|
libcap-dev の脆弱性 (CLSA-2026-1778599539)
libcap-dev に 脆弱性 (CLSA-2026-1778599539) が存在。不正な操作・情報露出のリスクがあります。対策: `1:2.24-12+tuxcare.els2` 以上に更新。
|
| CVE-2026-8108 |
|
cisa の脆弱性 (CVE-2026-8108)
cisa に 脆弱性 (CVE-2026-8108) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-2595 |
|
cisa の脆弱性 (CVE-2025-2595)
cisa に 脆弱性 (CVE-2025-2595) が存在。不正な操作・情報露出のリスクがあります。
|
| USN-8269-1 |
|
avahi の脆弱性 (USN-8269-1)
avahi に 脆弱性 (USN-8269-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.31-4ubuntu1.3+esm5` 以上に更新。
|
| DEBIAN-CVE-2026-8401 |
|
firefox-esr の脆弱性 (DEBIAN-CVE-2026-8401)
firefox-esr に 脆弱性 (DEBIAN-CVE-2026-8401) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `140.11.0esr-1~deb11u1` 以上に更新。
|
| CVE-2026-8401 |
|
Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
|
| DEBIAN-CVE-2026-8368 |
|
libwww-perl の脆弱性 (DEBIAN-CVE-2026-8368)
libwww-perl に 脆弱性 (DEBIAN-CVE-2026-8368) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `6.83-1` 以上に更新。
|
| CVE-2026-8368 |
|
CVE-2026-8368 の脆弱性 (CVE-2026-8368)
CVE-2026-8368 に 脆弱性 (CVE-2026-8368) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-8111 |
|
sqli に SQLインジェクション (CVE-2026-8111)
sqli に SQLインジェクション (CVE-2026-8111) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8110 |
|
ivanti の脆弱性 (CVE-2026-8110)
ivanti に 脆弱性 (CVE-2026-8110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8109 |
|
ivanti の脆弱性 (CVE-2026-8109)
ivanti に 脆弱性 (CVE-2026-8109) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8051 |
|
ivanti に OSコマンドインジェクション (CVE-2026-8051)
ivanti に OSコマンドインジェクション (CVE-2026-8051) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8043 |
|
ivanti の脆弱性 (CVE-2026-8043)
ivanti に 脆弱性 (CVE-2026-8043) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7432 |
|
ivanti の脆弱性 (CVE-2026-7432)
ivanti に 脆弱性 (CVE-2026-7432) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7431 |
|
ivanti の脆弱性 (CVE-2026-7431)
ivanti に 脆弱性 (CVE-2026-7431) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6866 |
|
schneider-electric の脆弱性 (CVE-2026-6866)
schneider-electric に 脆弱性 (CVE-2026-6866) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5061 |
|
consul の脆弱性 (CVE-2026-5061)
consul に 脆弱性 (CVE-2026-5061) が存在。機密情報が外部に流出する可能性があります。対策: `0.42.0` 以上に更新。
|
| CVE-2026-43983 |
|
github.com/pocket-id/pocket-id/backend の脆弱性 (CVE-2026-43983)
github.com/pocket-id/pocket-id/backend に 脆弱性 (CVE-2026-43983) が存在。機密情報が外部に流出する可能性があります。``createTokenFromRefreshToken`` 経由で攻撃可能。対策: `0.0.0-20260419162744-978ac87deffe` 以上に更新。
|
| CVE-2026-43939 |
|
YAFNET.Core の脆弱性 (CVE-2026-43939)
YAFNET.Core に 脆弱性 (CVE-2026-43939) が存在。機密情報が外部に流出する可能性があります。``onerror`` 経由で攻撃可能。対策: `3.2.12` 以上に更新。
|
| CVE-2026-43938 |
|
YAFNET.Core の脆弱性 (CVE-2026-43938)
YAFNET.Core に 脆弱性 (CVE-2026-43938) が存在。機密情報が外部に流出する可能性があります。`GET /api/Attachments/GetAttachment` 経由で攻撃可能。対策: `3.2.12` 以上に更新。
|
| CVE-2026-43937 |
|
YAFNET.Core の脆弱性 (CVE-2026-43937)
YAFNET.Core に 脆弱性 (CVE-2026-43937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PageSecurityCheckAttribute`` 経由で攻撃可能。対策: `4.0.5` 以上に更新。
|
| CVE-2026-42260 |
|
open-websearch に SSRF (サーバー側リクエスト偽造) (CVE-2026-42260)
open-websearch に SSRF (CVE-2026-42260) が存在。機密情報が外部に流出する可能性があります。`GET /internal` 経由で攻撃可能。対策: `2.1.7` 以上に更新。
|
| CVE-2026-32687 |
|
postgrex に SQLインジェクション (CVE-2026-32687)
postgrex に SQLインジェクション (CVE-2026-32687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.22.2` 以上に更新。
|
| CVE-2025-70842 |
|
CVE-2025-70842 に クロスサイトスクリプティング (CVE-2025-70842)
CVE-2025-70842 に XSS (クロスサイトスクリプティング) (CVE-2025-70842) が存在。不正な操作・情報露出のリスクがあります。
|
| openSUSE-SU-2026:20743-1 |
|
openSUSE-SU-2026:20743-1 の脆弱性 (openSUSE-SU-2026:20743-1)
openSUSE-SU-2026:20743-1 に 脆弱性 (openSUSE-SU-2026:20743-1) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45091 |
|
sealed-env に 情報漏洩 (CVE-2026-45091)
sealed-env に 脆弱性 (CVE-2026-45091) が存在。機密情報が外部に流出する可能性があります。対策: `0.1.0-alpha.4` 以上に更新。
|
| CVE-2026-45090 |
|
github.com/hahwul/dalfox/v2 の脆弱性 (CVE-2026-45090)
github.com/hahwul/dalfox/v2 に 脆弱性 (CVE-2026-45090) が存在。不正な操作・情報露出のリスクがあります。``ParameterAnalysis`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|