脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-42887 CVE-2026-42887 に クロスサイトスクリプティング (CVE-2026-42887)
CVE-2026-42887 に XSS (クロスサイトスクリプティング) (CVE-2026-42887) が存在。機密情報が外部に流出する可能性があります。対策: `2.33.0` 以上に更新。
CVE-2026-42886 CVE-2026-42886 の脆弱性 (CVE-2026-42886)
CVE-2026-42886 に 脆弱性 (CVE-2026-42886) が存在。不正な操作・情報露出のリスクがあります。`POST /api/backups/upload` 経由で攻撃可能。対策: `2.32.2` 以上に更新。
CVE-2026-42885 CVE-2026-42885 に パストラバーサル (CVE-2026-42885)
CVE-2026-42885 に パストラバーサル (CVE-2026-42885) が存在。不正な操作・情報露出のリスクがあります。`POST /api/filesystem/pathexists` 経由で攻撃可能。対策: `2.32.2` 以上に更新。
CVE-2026-42884 CVE-2026-42884 に 認可不備 (CVE-2026-42884)
CVE-2026-42884 に 脆弱性 (CVE-2026-42884) が存在。不正な操作・情報露出のリスクがあります。`GET /api/collections` 経由で攻撃可能。対策: `2.32.2` 以上に更新。
CVE-2026-42883 CVE-2026-42883 に 認可不備 (CVE-2026-42883)
CVE-2026-42883 に 脆弱性 (CVE-2026-42883) が存在。機密情報が外部に流出する可能性があります。`GET /api/libraries/` 経由で攻撃可能。対策: `2.32.2` 以上に更新。
CVE-2026-42882 github.com/oxyno-zeta/s3-proxy に パストラバーサル (CVE-2026-42882)
github.com/oxyno-zeta/s3-proxy に パストラバーサル (CVE-2026-42882) が存在。機密情報が外部に流出する可能性があります。`PUT /upload/foo/drafts/../restricted/` 経由で攻撃可能。対策: `0.0.0-20260424211602-1320e4abd46a` 以上に更新。
CVE-2026-42875 github.com/external-secrets/external-secrets の脆弱性 (CVE-2026-42875)
github.com/external-secrets/external-secrets に 脆弱性 (CVE-2026-42875) が存在。不正な操作・情報露出のリスクがあります。``ConfigMap`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
CVE-2026-42874 microdot の脆弱性 (CVE-2026-42874)
microdot に 脆弱性 (CVE-2026-42874) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.1` 以上に更新。
CVE-2026-42873 CVE-2026-42873 に 情報漏洩 (CVE-2026-42873)
CVE-2026-42873 に 脆弱性 (CVE-2026-42873) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.10` 以上に更新。
CVE-2026-42872 CVE-2026-42872 に クロスサイトスクリプティング (CVE-2026-42872)
CVE-2026-42872 に XSS (クロスサイトスクリプティング) (CVE-2026-42872) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
CVE-2026-42870 CVE-2026-42870 に クロスサイトスクリプティング (CVE-2026-42870)
CVE-2026-42870 に XSS (クロスサイトスクリプティング) (CVE-2026-42870) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
CVE-2026-42869 CVE-2026-42869 に 認証バイパス (CVE-2026-42869)
CVE-2026-42869 に 認証バイパス (CVE-2026-42869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.1.57` 以上に更新。
DEBIAN-CVE-2026-42050 imagemagick の脆弱性 (DEBIAN-CVE-2026-42050)
imagemagick に 脆弱性 (DEBIAN-CVE-2026-42050) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2-21` 以上に更新。
CVE-2026-42565 @workos/authkit-session に オープンリダイレクト (CVE-2026-42565)
@workos/authkit-session に 脆弱性 (CVE-2026-42565) が存在。不正な操作・情報露出のリスクがあります。``AuthService.handleCallback`` 経由で攻撃可能。対策: `0.5.1` 以上に更新。
CVE-2026-42050 imagemagick の脆弱性 (CVE-2026-42050)
imagemagick に 脆弱性 (CVE-2026-42050) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2-21` 以上に更新。
CVE-2026-36734 CVE-2026-36734 に コマンドインジェクション (CVE-2026-36734)
CVE-2026-36734 に コマンドインジェクション (CVE-2026-36734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-2614 MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
CVE-2022-4988 CVE-2022-4988 の脆弱性 (CVE-2022-4988)
CVE-2022-4988 に 脆弱性 (CVE-2022-4988) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44657 mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-44657)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-44657) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
CVE-2026-44655 mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-44655)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-44655) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
CVE-2026-44635 kysely の脆弱性 (CVE-2026-44635)
kysely に 脆弱性 (CVE-2026-44635) が存在。機密情報が外部に流出する可能性があります。``DefaultQueryCompiler.visitJSONPathLeg`` 経由で攻撃可能。対策: `0.28.17` 以上に更新。
CVE-2026-43979 local-deep-research に クロスサイトスクリプティング (CVE-2026-43979)
local-deep-research に XSS (クロスサイトスクリプティング) (CVE-2026-43979) が存在。不正な操作・情報露出のリスクがあります。`POST /api/start_research` 経由で攻撃可能。対策: `1.6.0` 以上に更新。
CVE-2026-43898 @nyariv/sandboxjs に コードインジェクション (CVE-2026-43898)
@nyariv/sandboxjs に コードインジェクション (CVE-2026-43898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Function.caller`` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
CVE-2026-42071 mantisbt/mantisbt の脆弱性 (CVE-2026-42071)
mantisbt/mantisbt に 脆弱性 (CVE-2026-42071) が存在。不正な操作・情報露出のリスクがあります。`GET /api/rest/issues/{id}/files` 経由で攻撃可能。対策: `2.28.2` 以上に更新。
CVE-2026-42070 mantisbt/mantisbt に 認可不備 (CVE-2026-42070)
mantisbt/mantisbt に 脆弱性 (CVE-2026-42070) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
CVE-2026-41897 mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-41897)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-41897) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
CVE-2026-41159 mermaid に コードインジェクション (CVE-2026-41159)
mermaid に コードインジェクション (CVE-2026-41159) が存在。不正な操作・情報露出のリスクがあります。``fontFamily`` 経由で攻撃可能。対策: `10.9.6` 以上に更新。
CVE-2026-41150 mermaid の脆弱性 (CVE-2026-41150)
mermaid に 脆弱性 (CVE-2026-41150) が存在。不正な操作・情報露出のリスクがあります。``excludes`` 経由で攻撃可能。対策: `10.9.6` 以上に更新。
CVE-2026-41149 mermaid に コードインジェクション (CVE-2026-41149)
mermaid に コードインジェクション (CVE-2026-41149) が存在。不正な操作・情報露出のリスクがあります。``classDef`` 経由で攻撃可能。対策: `10.9.6` 以上に更新。
CVE-2026-41148 mermaid に コードインジェクション (CVE-2026-41148)
mermaid に コードインジェクション (CVE-2026-41148) が存在。不正な操作・情報露出のリスクがあります。``classDef`` 経由で攻撃可能。対策: `10.9.6` 以上に更新。
CVE-2026-40607 mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-40607)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-40607) が存在。不正な操作・情報露出のリスクがあります。``g_stored_query_create_threshold`` 経由で攻撃可能。対策: `2.28.2` 以上に更新。
CVE-2026-40598 mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-40598)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-40598) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
CVE-2026-40597 mantisbt/mantisbt の脆弱性 (CVE-2026-40597)
mantisbt/mantisbt に 脆弱性 (CVE-2026-40597) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
MINI-p6hc-r4jw-p2v9 MINI-p6hc-r4jw-p2v9
MINI-p8jw-x2gr-p59v MINI-p8jw-x2gr-p59v
MINI-xv6r-jgpv-57c5 MINI-xv6r-jgpv-57c5
MINI-p658-fx3g-g5m9 MINI-p658-fx3g-g5m9
MINI-xrq4-xqwj-vjc6 MINI-xrq4-xqwj-vjc6
MINI-xxcr-fp3x-hg88 MINI-xxcr-fp3x-hg88
MINI-xw9w-966h-7hmr MINI-xw9w-966h-7hmr
MINI-xr7j-2532-r2rw MINI-xr7j-2532-r2rw
MINI-xrr4-qg46-3vqg MINI-xrr4-qg46-3vqg
MINI-xp55-q9j6-2955 MINI-xp55-q9j6-2955
MINI-xr5p-mrrg-q5v2 MINI-xr5p-mrrg-q5v2
MINI-xqq7-gp7m-xm7x MINI-xqq7-gp7m-xm7x
MINI-p4h6-rrc3-q89c MINI-p4h6-rrc3-q89c
MINI-xqwf-crxv-24mw MINI-xqwf-crxv-24mw
MINI-xqjg-r8mv-p626 MINI-xqjg-r8mv-p626
MINI-xqcg-h8mr-g2q6 MINI-xqcg-h8mr-g2q6
MINI-xqrf-gr6q-rrvc MINI-xqrf-gr6q-rrvc

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →