脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-42887 |
|
CVE-2026-42887 に クロスサイトスクリプティング (CVE-2026-42887)
CVE-2026-42887 に XSS (クロスサイトスクリプティング) (CVE-2026-42887) が存在。機密情報が外部に流出する可能性があります。対策: `2.33.0` 以上に更新。
|
| CVE-2026-42886 |
|
CVE-2026-42886 の脆弱性 (CVE-2026-42886)
CVE-2026-42886 に 脆弱性 (CVE-2026-42886) が存在。不正な操作・情報露出のリスクがあります。`POST /api/backups/upload` 経由で攻撃可能。対策: `2.32.2` 以上に更新。
|
| CVE-2026-42885 |
|
CVE-2026-42885 に パストラバーサル (CVE-2026-42885)
CVE-2026-42885 に パストラバーサル (CVE-2026-42885) が存在。不正な操作・情報露出のリスクがあります。`POST /api/filesystem/pathexists` 経由で攻撃可能。対策: `2.32.2` 以上に更新。
|
| CVE-2026-42884 |
|
CVE-2026-42884 に 認可不備 (CVE-2026-42884)
CVE-2026-42884 に 脆弱性 (CVE-2026-42884) が存在。不正な操作・情報露出のリスクがあります。`GET /api/collections` 経由で攻撃可能。対策: `2.32.2` 以上に更新。
|
| CVE-2026-42883 |
|
CVE-2026-42883 に 認可不備 (CVE-2026-42883)
CVE-2026-42883 に 脆弱性 (CVE-2026-42883) が存在。機密情報が外部に流出する可能性があります。`GET /api/libraries/` 経由で攻撃可能。対策: `2.32.2` 以上に更新。
|
| CVE-2026-42882 |
|
github.com/oxyno-zeta/s3-proxy に パストラバーサル (CVE-2026-42882)
github.com/oxyno-zeta/s3-proxy に パストラバーサル (CVE-2026-42882) が存在。機密情報が外部に流出する可能性があります。`PUT /upload/foo/drafts/../restricted/` 経由で攻撃可能。対策: `0.0.0-20260424211602-1320e4abd46a` 以上に更新。
|
| CVE-2026-42875 |
|
github.com/external-secrets/external-secrets の脆弱性 (CVE-2026-42875)
github.com/external-secrets/external-secrets に 脆弱性 (CVE-2026-42875) が存在。不正な操作・情報露出のリスクがあります。``ConfigMap`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
|
| CVE-2026-42874 |
|
microdot の脆弱性 (CVE-2026-42874)
microdot に 脆弱性 (CVE-2026-42874) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.1` 以上に更新。
|
| CVE-2026-42873 |
|
CVE-2026-42873 に 情報漏洩 (CVE-2026-42873)
CVE-2026-42873 に 脆弱性 (CVE-2026-42873) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.10` 以上に更新。
|
| CVE-2026-42872 |
|
CVE-2026-42872 に クロスサイトスクリプティング (CVE-2026-42872)
CVE-2026-42872 に XSS (クロスサイトスクリプティング) (CVE-2026-42872) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2026-42870 |
|
CVE-2026-42870 に クロスサイトスクリプティング (CVE-2026-42870)
CVE-2026-42870 に XSS (クロスサイトスクリプティング) (CVE-2026-42870) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2026-42869 |
|
CVE-2026-42869 に 認証バイパス (CVE-2026-42869)
CVE-2026-42869 に 認証バイパス (CVE-2026-42869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.1.57` 以上に更新。
|
| DEBIAN-CVE-2026-42050 |
|
imagemagick の脆弱性 (DEBIAN-CVE-2026-42050)
imagemagick に 脆弱性 (DEBIAN-CVE-2026-42050) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2-21` 以上に更新。
|
| CVE-2026-42565 |
|
@workos/authkit-session に オープンリダイレクト (CVE-2026-42565)
@workos/authkit-session に 脆弱性 (CVE-2026-42565) が存在。不正な操作・情報露出のリスクがあります。``AuthService.handleCallback`` 経由で攻撃可能。対策: `0.5.1` 以上に更新。
|
| CVE-2026-42050 |
|
imagemagick の脆弱性 (CVE-2026-42050)
imagemagick に 脆弱性 (CVE-2026-42050) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2-21` 以上に更新。
|
| CVE-2026-36734 |
|
CVE-2026-36734 に コマンドインジェクション (CVE-2026-36734)
CVE-2026-36734 に コマンドインジェクション (CVE-2026-36734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2614 |
|
MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
|
| CVE-2022-4988 |
|
CVE-2022-4988 の脆弱性 (CVE-2022-4988)
CVE-2022-4988 に 脆弱性 (CVE-2022-4988) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44657 |
|
mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-44657)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-44657) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-44655 |
|
mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-44655)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-44655) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-44635 |
|
kysely の脆弱性 (CVE-2026-44635)
kysely に 脆弱性 (CVE-2026-44635) が存在。機密情報が外部に流出する可能性があります。``DefaultQueryCompiler.visitJSONPathLeg`` 経由で攻撃可能。対策: `0.28.17` 以上に更新。
|
| CVE-2026-43979 |
|
local-deep-research に クロスサイトスクリプティング (CVE-2026-43979)
local-deep-research に XSS (クロスサイトスクリプティング) (CVE-2026-43979) が存在。不正な操作・情報露出のリスクがあります。`POST /api/start_research` 経由で攻撃可能。対策: `1.6.0` 以上に更新。
|
| CVE-2026-43898 |
|
@nyariv/sandboxjs に コードインジェクション (CVE-2026-43898)
@nyariv/sandboxjs に コードインジェクション (CVE-2026-43898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Function.caller`` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-42071 |
|
mantisbt/mantisbt の脆弱性 (CVE-2026-42071)
mantisbt/mantisbt に 脆弱性 (CVE-2026-42071) が存在。不正な操作・情報露出のリスクがあります。`GET /api/rest/issues/{id}/files` 経由で攻撃可能。対策: `2.28.2` 以上に更新。
|
| CVE-2026-42070 |
|
mantisbt/mantisbt に 認可不備 (CVE-2026-42070)
mantisbt/mantisbt に 脆弱性 (CVE-2026-42070) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-41897 |
|
mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-41897)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-41897) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-41159 |
|
mermaid に コードインジェクション (CVE-2026-41159)
mermaid に コードインジェクション (CVE-2026-41159) が存在。不正な操作・情報露出のリスクがあります。``fontFamily`` 経由で攻撃可能。対策: `10.9.6` 以上に更新。
|
| CVE-2026-41150 |
|
mermaid の脆弱性 (CVE-2026-41150)
mermaid に 脆弱性 (CVE-2026-41150) が存在。不正な操作・情報露出のリスクがあります。``excludes`` 経由で攻撃可能。対策: `10.9.6` 以上に更新。
|
| CVE-2026-41149 |
|
mermaid に コードインジェクション (CVE-2026-41149)
mermaid に コードインジェクション (CVE-2026-41149) が存在。不正な操作・情報露出のリスクがあります。``classDef`` 経由で攻撃可能。対策: `10.9.6` 以上に更新。
|
| CVE-2026-41148 |
|
mermaid に コードインジェクション (CVE-2026-41148)
mermaid に コードインジェクション (CVE-2026-41148) が存在。不正な操作・情報露出のリスクがあります。``classDef`` 経由で攻撃可能。対策: `10.9.6` 以上に更新。
|
| CVE-2026-40607 |
|
mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-40607)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-40607) が存在。不正な操作・情報露出のリスクがあります。``g_stored_query_create_threshold`` 経由で攻撃可能。対策: `2.28.2` 以上に更新。
|
| CVE-2026-40598 |
|
mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-40598)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-40598) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-40597 |
|
mantisbt/mantisbt の脆弱性 (CVE-2026-40597)
mantisbt/mantisbt に 脆弱性 (CVE-2026-40597) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| MINI-p6hc-r4jw-p2v9 |
|
MINI-p6hc-r4jw-p2v9 |
| MINI-p8jw-x2gr-p59v |
|
MINI-p8jw-x2gr-p59v |
| MINI-xv6r-jgpv-57c5 |
|
MINI-xv6r-jgpv-57c5 |
| MINI-p658-fx3g-g5m9 |
|
MINI-p658-fx3g-g5m9 |
| MINI-xrq4-xqwj-vjc6 |
|
MINI-xrq4-xqwj-vjc6 |
| MINI-xxcr-fp3x-hg88 |
|
MINI-xxcr-fp3x-hg88 |
| MINI-xw9w-966h-7hmr |
|
MINI-xw9w-966h-7hmr |
| MINI-xr7j-2532-r2rw |
|
MINI-xr7j-2532-r2rw |
| MINI-xrr4-qg46-3vqg |
|
MINI-xrr4-qg46-3vqg |
| MINI-xp55-q9j6-2955 |
|
MINI-xp55-q9j6-2955 |
| MINI-xr5p-mrrg-q5v2 |
|
MINI-xr5p-mrrg-q5v2 |
| MINI-xqq7-gp7m-xm7x |
|
MINI-xqq7-gp7m-xm7x |
| MINI-p4h6-rrc3-q89c |
|
MINI-p4h6-rrc3-q89c |
| MINI-xqwf-crxv-24mw |
|
MINI-xqwf-crxv-24mw |
| MINI-xqjg-r8mv-p626 |
|
MINI-xqjg-r8mv-p626 |
| MINI-xqcg-h8mr-g2q6 |
|
MINI-xqcg-h8mr-g2q6 |
| MINI-xqrf-gr6q-rrvc |
|
MINI-xqrf-gr6q-rrvc |