脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45089 |
|
github.com/hahwul/dalfox/v2 の脆弱性 (CVE-2026-45089)
github.com/hahwul/dalfox/v2 に 脆弱性 (CVE-2026-45089) が存在。データの不正な改ざんを許す可能性があります。``output`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-45088 |
|
github.com/hahwul/dalfox/v2 の脆弱性 (CVE-2026-45088)
github.com/hahwul/dalfox/v2 に 脆弱性 (CVE-2026-45088) が存在。機密情報が外部に流出する可能性があります。``model.Options`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-45087 |
|
github.com/hahwul/dalfox/v2 の脆弱性 (CVE-2026-45087)
github.com/hahwul/dalfox/v2 に 脆弱性 (CVE-2026-45087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /scan` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-44295 |
|
protobufjs-cli に コードインジェクション (CVE-2026-44295)
protobufjs-cli に コードインジェクション (CVE-2026-44295) が存在。機密情報が外部に流出する可能性があります。``pbjs`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
|
| CVE-2026-44294 |
|
protobufjs の脆弱性 (CVE-2026-44294)
protobufjs に 脆弱性 (CVE-2026-44294) が存在。不正な操作・情報露出のリスクがあります。``fromObject`` 経由で攻撃可能。対策: `8.0.2` 以上に更新。
|
| CVE-2026-44293 |
|
protobufjs に コードインジェクション (CVE-2026-44293)
protobufjs に コードインジェクション (CVE-2026-44293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``toObject`` 経由で攻撃可能。対策: `8.0.2` 以上に更新。
|
| CVE-2026-44292 |
|
protobufjs の脆弱性 (CVE-2026-44292)
protobufjs に 脆弱性 (CVE-2026-44292) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `8.0.2` 以上に更新。
|
| CVE-2026-44291 |
|
protobufjs の脆弱性 (CVE-2026-44291)
protobufjs に 脆弱性 (CVE-2026-44291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Object.prototype`` 経由で攻撃可能。対策: `8.0.2` 以上に更新。
|
| CVE-2026-44290 |
|
protobufjs の脆弱性 (CVE-2026-44290)
protobufjs に 脆弱性 (CVE-2026-44290) が存在。不正な操作・情報露出のリスクがあります。``parse`` 経由で攻撃可能。対策: `8.0.2` 以上に更新。
|
| CVE-2026-44289 |
|
protobufjs の脆弱性 (CVE-2026-44289)
protobufjs に 脆弱性 (CVE-2026-44289) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.2` 以上に更新。
|
| MINI-5cq5-f8h3-v6q3 |
|
MINI-5cq5-f8h3-v6q3 |
| MINI-gxqc-jpcg-x2q3 |
|
MINI-gxqc-jpcg-x2q3 |
| CVE-2026-44288 |
|
protobufjs の脆弱性 (CVE-2026-44288)
protobufjs に 脆弱性 (CVE-2026-44288) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.2` 以上に更新。
|
| CVE-2026-42290 |
|
protobufjs-cli に OSコマンドインジェクション (CVE-2026-42290)
protobufjs-cli に OSコマンドインジェクション (CVE-2026-42290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pbts`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
|
| USN-8270-1 |
|
exim4 の脆弱性 (USN-8270-1)
exim4 に 脆弱性 (USN-8270-1) が存在。不正な操作・情報露出のリスクがあります。対策: `4.95-4ubuntu2.8` 以上に更新。
|
| DEBIAN-CVE-2026-8391 |
|
firefox-esr の脆弱性 (DEBIAN-CVE-2026-8391)
firefox-esr に 脆弱性 (DEBIAN-CVE-2026-8391) が存在。不正な操作・情報露出のリスクがあります。対策: `140.11.0esr-1~deb11u1` 以上に更新。
|
| CVE-2026-8391 |
|
Other issue in the JavaScript Engine component. This vulnerability was fixed in Firefox 150.0.3.
Other issue in the JavaScript Engine component. This vulnerability was fixed in Firefox 150.0.3.
|
| CVE-2026-8390 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-8390)
mozilla に 脆弱性 (CVE-2026-8390) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-8388 |
|
firefox-esr の脆弱性 (DEBIAN-CVE-2026-8388)
firefox-esr に 脆弱性 (DEBIAN-CVE-2026-8388) が存在。不正な操作・情報露出のリスクがあります。対策: `140.11.0esr-1~deb11u1` 以上に更新。
|
| CVE-2026-8389 |
|
mozilla に バッファオーバーフロー (CVE-2026-8389)
mozilla に 脆弱性 (CVE-2026-8389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8388 |
|
mozilla に バッファオーバーフロー (CVE-2026-8388)
mozilla に 脆弱性 (CVE-2026-8388) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6865 |
|
path-traversal に パストラバーサル (CVE-2026-6865)
path-traversal に パストラバーサル (CVE-2026-6865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43930 |
|
parse-server の脆弱性 (CVE-2026-43930)
parse-server に 脆弱性 (CVE-2026-43930) が存在。データの不正な改ざんを許す可能性があります。``applyAuthDataOptimisticLock`` 経由で攻撃可能。対策: `8.6.76` 以上に更新。
|
| CVE-2026-43916 |
|
c に 境界外読み取り (CVE-2026-43916)
c に 脆弱性 (CVE-2026-43916) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.0-alpha` 以上に更新。
|
| DEBIAN-CVE-2026-42006 |
|
dovecot の脆弱性 (DEBIAN-CVE-2026-42006)
dovecot に 脆弱性 (DEBIAN-CVE-2026-42006) が存在。不正な操作・情報露出のリスクがあります。対策: `1:2.3.13+dfsg1-2+deb11u4` 以上に更新。
|
| CVE-2026-42006 |
|
dovecot の脆弱性 (CVE-2026-42006)
dovecot に 脆弱性 (CVE-2026-42006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40638 |
|
dell の脆弱性 (CVE-2026-40638)
dell に 脆弱性 (CVE-2026-40638) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| DEBIAN-CVE-2026-40020 |
|
dovecot の脆弱性 (DEBIAN-CVE-2026-40020)
dovecot に 脆弱性 (DEBIAN-CVE-2026-40020) が存在。不正な操作・情報露出のリスクがあります。対策: `1:2.3.13+dfsg1-2+deb11u4` 以上に更新。
|
| DEBIAN-CVE-2026-40016 |
|
dovecot の脆弱性 (DEBIAN-CVE-2026-40016)
dovecot に 脆弱性 (DEBIAN-CVE-2026-40016) が存在。不正な操作・情報露出のリスクがあります。対策: `1:2.3.19.1+dfsg1-2.1+deb12u6` 以上に更新。
|
| CVE-2026-40020 |
|
dovecot の脆弱性 (CVE-2026-40020)
dovecot に 脆弱性 (CVE-2026-40020) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40016 |
|
dovecot の脆弱性 (CVE-2026-40016)
dovecot に 脆弱性 (CVE-2026-40016) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35071 |
|
dell に OSコマンドインジェクション (CVE-2026-35071)
dell に OSコマンドインジェクション (CVE-2026-35071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| DEBIAN-CVE-2026-33603 |
|
dovecot の脆弱性 (DEBIAN-CVE-2026-33603)
dovecot に 脆弱性 (DEBIAN-CVE-2026-33603) が存在。機密情報が外部に流出する可能性があります。対策: `1:2.3.13+dfsg1-2+deb11u4` 以上に更新。
|
| CVE-2026-33603 |
|
dovecot の脆弱性 (CVE-2026-33603)
dovecot に 脆弱性 (CVE-2026-33603) が存在。機密情報が外部に流出する可能性があります。
|
| DEBIAN-CVE-2026-27851 |
|
dovecot の脆弱性 (DEBIAN-CVE-2026-27851)
dovecot に 脆弱性 (DEBIAN-CVE-2026-27851) が存在。機密情報が外部に流出する可能性があります。対策: `1:2.4.1+dfsg1-6+deb13u6` 以上に更新。
|
| CVE-2026-27851 |
|
dovecot の脆弱性 (CVE-2026-27851)
dovecot に 脆弱性 (CVE-2026-27851) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-12659 |
|
CVE-2025-12659 の脆弱性 (CVE-2025-12659)
CVE-2025-12659 に 脆弱性 (CVE-2025-12659) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| SUSE-SU-2026:21616-1 |
|
SUSE-SU-2026:21616-1 の脆弱性 (SUSE-SU-2026:21616-1)
SUSE-SU-2026:21616-1 に 脆弱性 (SUSE-SU-2026:21616-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:21610-1 |
|
SUSE-SU-2026:21610-1 の脆弱性 (SUSE-SU-2026:21610-1)
SUSE-SU-2026:21610-1 に 脆弱性 (SUSE-SU-2026:21610-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:21590-1 |
|
SUSE-SU-2026:21590-1 の脆弱性 (SUSE-SU-2026:21590-1)
SUSE-SU-2026:21590-1 に 脆弱性 (SUSE-SU-2026:21590-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:21594-1 |
|
kernel-obs-build の脆弱性 (SUSE-SU-2026:21594-1)
kernel-obs-build に 脆弱性 (SUSE-SU-2026:21594-1) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.0-160000.30.1` 以上に更新。
|
| CVE-2026-4827 |
|
CVE-2026-4827 の脆弱性 (CVE-2026-4827)
CVE-2026-4827 に 脆弱性 (CVE-2026-4827) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:21608-1 |
|
SUSE-SU-2026:21608-1 の脆弱性 (SUSE-SU-2026:21608-1)
SUSE-SU-2026:21608-1 に 脆弱性 (SUSE-SU-2026:21608-1) が存在。不正な操作・情報露出のリスクがあります。
|
| openSUSE-SU-2026:20742-1 |
|
openSUSE-SU-2026:20742-1 の脆弱性 (openSUSE-SU-2026:20742-1)
openSUSE-SU-2026:20742-1 に 脆弱性 (openSUSE-SU-2026:20742-1) が存在。不正な操作・情報露出のリスクがあります。
|
| ROOT-APP-PYPI-CVE-2026-26007 |
|
rootio-cryptography の脆弱性 (ROOT-APP-PYPI-CVE-2026-26007)
rootio-cryptography に 脆弱性 (ROOT-APP-PYPI-CVE-2026-26007) が存在。機密情報が外部に流出する可能性があります。対策: `45.0.5+root.io.1, 41.0.7+root.io.2, 46.0.4+root.io.1, 43.0.1+root.io.1, 44.0.1+root.io.1, 42.0.5+root.io.1, 45.0.4+root.io.1, 42.0.8+root.io.1, 46.0.4+root.io.2, 45.0.5+root.io.2, 45.0.5+root.io.3, 46.0.3+root.io.1, 46.0.3+root.io.2, 46.0.3+root.io.3, 42.0.8+root.io.2, 42.0.8+root.io.3, 42.0.8+root.io.4, 42.0.8+root.io.6, 42.0.8+root.io.7, 45.0.5+root.io.4, 42.0.8+root.io.9, 42.0.8+root.io.10, 43.0.1+root.io.2, 42.0.5+root.io.2, 41.0.7+root.io.3, 43.0.1+root.io.3` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-44457 |
|
@rootio/hono の脆弱性 (ROOT-APP-NPM-CVE-2026-44457)
@rootio/hono に 脆弱性 (ROOT-APP-NPM-CVE-2026-44457) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.14-root.io.3, 4.12.14-root.io.1, 4.12.14-root.io.2, 4.12.14-root.io.4` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-44458 |
|
@rootio/hono の脆弱性 (ROOT-APP-NPM-CVE-2026-44458)
@rootio/hono に 脆弱性 (ROOT-APP-NPM-CVE-2026-44458) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.14-root.io.3, 4.12.14-root.io.1, 4.12.14-root.io.2, 4.12.14-root.io.4` 以上に更新。
|
| MAL-2026-3613 |
|
aoflcorp の脆弱性 (MAL-2026-3613)
aoflcorp に 脆弱性 (MAL-2026-3613) が存在。不正な操作・情報露出のリスクがあります。
|
| ROOT-APP-MAVEN-CVE-2026-42585 |
|
io.root.io.netty:netty-codec-http の脆弱性 (ROOT-APP-MAVEN-CVE-2026-42585)
io.root.io.netty:netty-codec-http に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-42585) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.126.Final-root.io.12, 4.1.126.Final-root.io.13, 4.1.115.Final-root.io.3, 4.1.115.Final-root.io.4, 4.1.115.Final-root.io.5, 4.1.115.Final-root.io.6, 4.1.126.Final-root.io.14, 4.1.115.Final-root.io.8, 4.1.118.Final-root.io.16, 4.1.126.Final-root.io.15, 4.1.126.Final-root.io.16, 4.1.118.Final-root.io.17, 4.1.118.Final-root.io.18` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2026-42581 |
|
io.root.io.netty:netty-codec-http の脆弱性 (ROOT-APP-MAVEN-CVE-2026-42581)
io.root.io.netty:netty-codec-http に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-42581) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.126.Final-root.io.11, 4.1.126.Final-root.io.12, 4.1.126.Final-root.io.13, 4.1.126.Final-root.io.14, 4.1.118.Final-root.io.16, 4.1.126.Final-root.io.15, 4.1.126.Final-root.io.16, 4.1.118.Final-root.io.17, 4.1.118.Final-root.io.18` 以上に更新。
|