脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MINI-2235-3r6g-h998 |
|
MINI-2235-3r6g-h998 |
| MINI-5m8c-6cx6-qx94 |
|
MINI-5m8c-6cx6-qx94 |
| MINI-58rp-4g2j-8hc5 |
|
MINI-58rp-4g2j-8hc5 |
| MINI-28jj-6jvq-7qf8 |
|
MINI-28jj-6jvq-7qf8 |
| MINI-2822-883x-pcjx |
|
MINI-2822-883x-pcjx |
| MINI-2g69-466x-2966 |
|
MINI-2g69-466x-2966 |
| MINI-32f4-g8fq-8pjm |
|
MINI-32f4-g8fq-8pjm |
| MINI-43mc-6f83-62ph |
|
MINI-43mc-6f83-62ph |
| MINI-3p3p-c2r4-w594 |
|
MINI-3p3p-c2r4-w594 |
| MINI-2254-pv5g-7hw6 |
|
MINI-2254-pv5g-7hw6 |
| MINI-5pc5-vc7x-rr39 |
|
MINI-5pc5-vc7x-rr39 |
| MINI-79gx-4fr4-48cm |
|
MINI-79gx-4fr4-48cm |
| MINI-2934-vwjq-86c6 |
|
MINI-2934-vwjq-86c6 |
| GHSA-3q49-cfcf-g5fm |
|
@mistralai/mistralai の脆弱性 (GHSA-3q49-cfcf-g5fm)
@mistralai/mistralai に 脆弱性 (GHSA-3q49-cfcf-g5fm) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3921 |
|
Google chrome の脆弱性 (CVE-2026-3921)
Google chrome に 脆弱性 (CVE-2026-3921) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-7010 |
|
libhttp-tiny-perl の脆弱性 (DEBIAN-CVE-2026-7010)
libhttp-tiny-perl に 脆弱性 (DEBIAN-CVE-2026-7010) が存在。不正な操作・情報露出のリスクがあります。対策: `0.092-2` 以上に更新。
|
| CVE-2026-8344 |
|
dlink の脆弱性 (CVE-2026-8344)
dlink に 脆弱性 (CVE-2026-8344) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7010 |
|
CVE-2026-7010 の脆弱性 (CVE-2026-7010)
CVE-2026-7010 に 脆弱性 (CVE-2026-7010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44695 |
|
getoutline に CSRF (CVE-2026-44695)
getoutline に 脆弱性 (CVE-2026-44695) が存在。機密情報が外部に流出する可能性があります。`GET /auth/slack.post` 経由で攻撃可能。対策: `1.7.1` 以上に更新。
|
| CVE-2026-43897 |
|
link-preview-js に SSRF (サーバー側リクエスト偽造) (CVE-2026-43897)
link-preview-js に SSRF (CVE-2026-43897) が存在。不正な操作・情報露出のリスクがあります。対策: `4.0.1` 以上に更新。
|
| CVE-2026-43893 |
|
exiftool-vendored の脆弱性 (CVE-2026-43893)
exiftool-vendored に 脆弱性 (CVE-2026-43893) が存在。データの不正な改ざんを許す可能性があります。``WriteTask`` 経由で攻撃可能。対策: `35.19.0` 以上に更新。
|
| CVE-2026-43890 |
|
CVE-2026-43890 の脆弱性 (CVE-2026-43890)
CVE-2026-43890 に 脆弱性 (CVE-2026-43890) が存在。機密情報が外部に流出する可能性があります。対策: `1.7.1` 以上に更新。
|
| CVE-2026-43889 |
|
CVE-2026-43889 に 認可不備 (CVE-2026-43889)
CVE-2026-43889 に 脆弱性 (CVE-2026-43889) が存在。機密情報が外部に流出する可能性があります。対策: `1.7.0` 以上に更新。
|
| CVE-2026-43888 |
|
CVE-2026-43888 に パストラバーサル (CVE-2026-43888)
CVE-2026-43888 に パストラバーサル (CVE-2026-43888) が存在。データの不正な改ざんを許す可能性があります。対策: `1.7.0` 以上に更新。
|
| CVE-2026-43887 |
|
CVE-2026-43887 に クロスサイトスクリプティング (CVE-2026-43887)
CVE-2026-43887 に XSS (クロスサイトスクリプティング) (CVE-2026-43887) が存在。機密情報が外部に流出する可能性があります。対策: `1.7.0` 以上に更新。
|
| CVE-2026-43886 |
|
CVE-2026-43886 に 権限昇格 (CVE-2026-43886)
CVE-2026-43886 に 脆弱性 (CVE-2026-43886) が存在。データの不正な改ざんを許す可能性があります。対策: `1.7.0` 以上に更新。
|
| CVE-2026-43885 |
|
wwbn/avideo に 情報漏洩 (CVE-2026-43885)
wwbn/avideo に 脆弱性 (CVE-2026-43885) が存在。不正な操作・情報露出のリスクがあります。``APISecret`` 経由で攻撃可能。
|
| CVE-2026-43884 |
|
wwbn/avideo に SSRF (サーバー側リクエスト偽造) (CVE-2026-43884)
wwbn/avideo に SSRF (CVE-2026-43884) が存在。機密情報が外部に流出する可能性があります。`POST /plugin/AI/receiveAsync.json.php` 経由で攻撃可能。
|
| CVE-2026-43883 |
|
wwbn/avideo の脆弱性 (CVE-2026-43883)
wwbn/avideo に 脆弱性 (CVE-2026-43883) が存在。不正な操作・情報露出のリスクがあります。``agreement`` 経由で攻撃可能。
|
| CVE-2026-43881 |
|
wwbn/avideo の脆弱性 (CVE-2026-43881)
wwbn/avideo に 脆弱性 (CVE-2026-43881) が存在。不正な操作・情報露出のリスクがあります。``isCompany`` 経由で攻撃可能。
|
| CVE-2026-43880 |
|
wwbn/avideo の脆弱性 (CVE-2026-43880)
wwbn/avideo に 脆弱性 (CVE-2026-43880) が存在。不正な操作・情報露出のリスクがあります。`POST /objects/sendEmail.json.php` 経由で攻撃可能。
|
| CVE-2026-43879 |
|
wwbn/avideo に SSRF (サーバー側リクエスト偽造) (CVE-2026-43879)
wwbn/avideo に SSRF (CVE-2026-43879) が存在。不正な操作・情報露出のリスクがあります。`POST /internal/admin/action` 経由で攻撃可能。
|
| CVE-2026-43878 |
|
wwbn/avideo に クロスサイトスクリプティング (CVE-2026-43878)
wwbn/avideo に XSS (クロスサイトスクリプティング) (CVE-2026-43878) が存在。不正な操作・情報露出のリスクがあります。``user`` 経由で攻撃可能。
|
| CVE-2026-43877 |
|
wwbn/avideo に CSRF (CVE-2026-43877)
wwbn/avideo に 脆弱性 (CVE-2026-43877) が存在。不正な操作・情報露出のリスクがあります。``autoCSRFGuard`` 経由で攻撃可能。
|
| DEBIAN-CVE-2026-42046 |
|
libcaca の脆弱性 (DEBIAN-CVE-2026-42046)
libcaca に 脆弱性 (DEBIAN-CVE-2026-42046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.99.beta20-7` 以上に更新。
|
| CVE-2026-43876 |
|
wwbn/avideo に クロスサイトスクリプティング (CVE-2026-43876)
wwbn/avideo に XSS (クロスサイトスクリプティング) (CVE-2026-43876) が存在。不正な操作・情報露出のリスクがあります。``message`` 経由で攻撃可能。
|
| CVE-2026-43875 |
|
wwbn/avideo の脆弱性 (CVE-2026-43875)
wwbn/avideo に 脆弱性 (CVE-2026-43875) が存在。機密情報が外部に流出する可能性があります。`GET /plugin/MobileManager/oauth2.php` 経由で攻撃可能。
|
| CVE-2026-43873 |
|
wwbn/avideo の脆弱性 (CVE-2026-43873)
wwbn/avideo に 脆弱性 (CVE-2026-43873) が存在。機密情報が外部に流出する可能性があります。``cloneSiteURL`` 経由で攻撃可能。
|
| CVE-2026-42600 |
|
github.com/minio/minio に パストラバーサル (CVE-2026-42600)
github.com/minio/minio に パストラバーサル (CVE-2026-42600) が存在。機密情報が外部に流出する可能性があります。``ReadMultiple`` 経由で攻撃可能。
|
| CVE-2026-42564 |
|
path-traversal に パストラバーサル (CVE-2026-42564)
path-traversal に パストラバーサル (CVE-2026-42564) が存在。機密情報が外部に流出する可能性があります。対策: `1.22.0` 以上に更新。
|
| CVE-2026-42188 |
|
org.geysermc.geyser:core に SSRF (サーバー側リクエスト偽造) (CVE-2026-42188)
org.geysermc.geyser:core に SSRF (CVE-2026-42188) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.3` 以上に更新。
|
| CVE-2026-42046 |
|
CVE-2026-42046 の脆弱性 (CVE-2026-42046)
CVE-2026-42046 に 脆弱性 (CVE-2026-42046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34961 |
|
c に 境界外読み取り (CVE-2026-34961)
c に 脆弱性 (CVE-2026-34961) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34960 |
|
pengutronix に 境界外読み取り (CVE-2026-34960)
pengutronix に 脆弱性 (CVE-2026-34960) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-7010 |
|
libhttp-tiny-perl の脆弱性 (UBUNTU-CVE-2026-7010)
libhttp-tiny-perl に 脆弱性 (UBUNTU-CVE-2026-7010) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-42046 |
|
libcaca の脆弱性 (UBUNTU-CVE-2026-42046)
libcaca に 脆弱性 (UBUNTU-CVE-2026-42046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.99.beta19-2.2ubuntu4.2` 以上に更新。
|
| ECHO-d531-9d26-ac4f |
|
ECHO-d531-9d26-ac4f |
| CLSA-2026-1778535928 |
|
python の脆弱性 (CLSA-2026-1778535928)
python に 脆弱性 (CLSA-2026-1778535928) が存在。不正な操作・情報露出のリスクがあります。対策: `2.7.5-94.0.1.el7_9.tuxcare.els8` 以上に更新。
|
| CVE-2026-43655 |
|
apple に 境界外読み取り (CVE-2026-43655)
apple に 脆弱性 (CVE-2026-43655) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43652 |
|
apple の脆弱性 (CVE-2026-43652)
apple に 脆弱性 (CVE-2026-43652) が存在。機密情報が外部に流出する可能性があります。
|