脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-24271 |
|
dos の脆弱性 (CVE-2026-24271)
dos に 脆弱性 (CVE-2026-24271) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24268 |
|
nvidia の脆弱性 (CVE-2026-24268)
nvidia に 脆弱性 (CVE-2026-24268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24238 |
|
nvidia の脆弱性 (CVE-2026-24238)
nvidia に 脆弱性 (CVE-2026-24238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24227 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24227)
deserialization に 脆弱性 (CVE-2026-24227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24226 |
|
CVE-2026-24226 の脆弱性 (CVE-2026-24226)
CVE-2026-24226 に 脆弱性 (CVE-2026-24226) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15777 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15777)
google に 脆弱性 (CVE-2026-15777) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15774 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15774)
google に 脆弱性 (CVE-2026-15774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15773 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15773)
google に 脆弱性 (CVE-2026-15773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15771 |
|
google の脆弱性 (CVE-2026-15771)
google に 脆弱性 (CVE-2026-15771) が存在。機密情報が外部に流出する可能性があります。
|
| GHSA-hgjx-r89m-m7v4 |
|
facturascripts/facturascripts に パストラバーサル (GHSA-hgjx-r89m-m7v4)
facturascripts/facturascripts に パストラバーサル (GHSA-hgjx-r89m-m7v4) が存在。不正な操作・情報露出のリスクがあります。`POST /api/3/uploadfiles` 経由で攻撃可能。
|
| CVE-2026-54446 |
|
netlicensing-mcp の脆弱性 (CVE-2026-54446)
netlicensing-mcp に 脆弱性 (CVE-2026-54446) が存在。不正な操作・情報露出のリスクがあります。`GET /core/v2/rest/product` 経由で攻撃可能。対策: `0.1.6` 以上に更新。
|
| CVE-2026-61549 |
|
go.woodpecker-ci.org/woodpecker/v3 に 権限昇格 (CVE-2026-61549)
go.woodpecker-ci.org/woodpecker/v3 に 脆弱性 (CVE-2026-61549) が存在。不正な操作・情報露出のリスクがあります。``default`` 経由で攻撃可能。対策: `3.16.0` 以上に更新。
|
| GHSA-7rx3-5wx3-5v76 |
|
github.com/forgekeep/nebula-mesh の脆弱性 (GHSA-7rx3-5wx3-5v76)
github.com/forgekeep/nebula-mesh に 脆弱性 (GHSA-7rx3-5wx3-5v76) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/v1/webhook-subscriptions` 経由で攻撃可能。対策: `0.7.2` 以上に更新。
|
| CVE-2026-61699 |
|
github.com/forgekeep/nebula-mesh の脆弱性 (CVE-2026-61699)
github.com/forgekeep/nebula-mesh に 脆弱性 (CVE-2026-61699) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/agent/updates` 経由で攻撃可能。対策: `0.7.1` 以上に更新。
|
| CVE-2026-55608 |
|
n8n-mcp に 情報漏洩 (CVE-2026-55608)
n8n-mcp に 脆弱性 (CVE-2026-55608) が存在。不正な操作・情報露出のリスクがあります。``workflow_versions`` 経由で攻撃可能。対策: `2.57.4` 以上に更新。
|
| CVE-2026-55513 |
|
github.com/forgekeep/nebula-mesh の脆弱性 (CVE-2026-55513)
github.com/forgekeep/nebula-mesh に 脆弱性 (CVE-2026-55513) が存在。不正な操作・情報露出のリスクがあります。`POST /ui/hosts` 経由で攻撃可能。対策: `0.5.0` 以上に更新。
|
| CVE-2026-15643 |
|
Amazon aws に SSRF (サーバー側リクエスト偽造) (CVE-2026-15643)
Amazon aws に SSRF (CVE-2026-15643) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55512 |
|
github.com/forgekeep/nebula-mesh の脆弱性 (CVE-2026-55512)
github.com/forgekeep/nebula-mesh に 脆弱性 (CVE-2026-55512) が存在。不正な操作・情報露出のリスクがあります。`GET /ui/oidc/login` 経由で攻撃可能。対策: `0.5.0` 以上に更新。
|
| CVE-2026-54629 |
|
github.com/julien040/anyquery に パストラバーサル (CVE-2026-54629)
github.com/julien040/anyquery に パストラバーサル (CVE-2026-54629) が存在。不正な操作・情報露出のリスクがあります。``server`` 経由で攻撃可能。
|
| CVE-2026-50659 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50659)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50659) が存在。データの不正な改ざんを許す可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50651 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50651)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50651) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50650 |
|
Microsoft.WindowsDesktop.App.Runtime.win-x64 に コードインジェクション (CVE-2026-50650)
Microsoft.WindowsDesktop.App.Runtime.win-x64 に コードインジェクション (CVE-2026-50650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50649 |
|
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
|
| CVE-2026-50648 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-50648)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-50648) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-50646 |
|
csharp に 安全でないデシリアライゼーション (CVE-2026-50646)
csharp に 脆弱性 (CVE-2026-50646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50528 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50528)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50528) が存在。データの不正な改ざんを許す可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50527 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-50527)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-50527) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-50526 |
|
Microsoft.NET.Build.Containers の脆弱性 (CVE-2026-50526)
Microsoft.NET.Build.Containers に 脆弱性 (CVE-2026-50526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50525 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-50525)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-50525) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-50524 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50524)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50524) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-53603 |
|
github.com/forgekeep/nebula-mesh の脆弱性 (CVE-2026-53603)
github.com/forgekeep/nebula-mesh に 脆弱性 (CVE-2026-53603) が存在。不正な操作・情報露出のリスクがあります。``operator_sessions`` 経由で攻撃可能。対策: `0.3.8` 以上に更新。
|
| CVE-2026-44891 |
|
io.netty:netty-codec-stomp の脆弱性 (CVE-2026-44891)
io.netty:netty-codec-stomp に 脆弱性 (CVE-2026-44891) が存在。不正な操作・情報露出のリスクがあります。``maxLineLength`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-53604 |
|
github.com/forgekeep/nebula-mesh の脆弱性 (CVE-2026-53604)
github.com/forgekeep/nebula-mesh に 脆弱性 (CVE-2026-53604) が存在。不正な操作・情報露出のリスクがあります。``renderMobileBundle`` 経由で攻撃可能。対策: `0.3.8` 以上に更新。
|
| CVE-2026-54628 |
|
github.com/julien040/anyquery の脆弱性 (CVE-2026-54628)
github.com/julien040/anyquery に 脆弱性 (CVE-2026-54628) が存在。不正な操作・情報露出のリスクがあります。``server`` 経由で攻撃可能。
|
| GHSA-q3v2-xj35-9grx |
|
Umbraco.AI に 情報漏洩 (GHSA-q3v2-xj35-9grx)
Umbraco.AI に 脆弱性 (GHSA-q3v2-xj35-9grx) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.0` 以上に更新。
|
| GHSA-mqxv-9rm6-w8qc |
|
github.com/lin-snow/ech0 の脆弱性 (GHSA-mqxv-9rm6-w8qc)
github.com/lin-snow/ech0 に 脆弱性 (GHSA-mqxv-9rm6-w8qc) が存在。不正な操作・情報露出のリスクがあります。``goi18n.NewLocalizer`` 経由で攻撃可能。
|
| GHSA-9hc2-hjx8-q6pv |
|
tidgi に コードインジェクション (GHSA-9hc2-hjx8-q6pv)
tidgi に コードインジェクション (GHSA-9hc2-hjx8-q6pv) が存在。不正な操作・情報露出のリスクがあります。``loadWikiTiddlers`` 経由で攻撃可能。
|
| CVE-2026-54087 |
|
easycorp/easyadmin-bundle に クロスサイトスクリプティング (CVE-2026-54087)
easycorp/easyadmin-bundle に XSS (クロスサイトスクリプティング) (CVE-2026-54087) が存在。不正な操作・情報露出のリスクがあります。``FileField`` 経由で攻撃可能。対策: `5.0.13` 以上に更新。
|
| GHSA-pqg7-v6wh-3pfp |
|
github.com/almeidapaulopt/tsdproxy の脆弱性 (GHSA-pqg7-v6wh-3pfp)
github.com/almeidapaulopt/tsdproxy に 脆弱性 (GHSA-pqg7-v6wh-3pfp) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54335 |
|
@feathersjs/commons の脆弱性 (CVE-2026-54335)
@feathersjs/commons に 脆弱性 (CVE-2026-54335) が存在。不正な操作・情報露出のリスクがあります。``source`` 経由で攻撃可能。対策: `5.0.45` 以上に更新。
|
| CVE-2026-50158 |
|
github.com/eat-pray-ai/yutu の脆弱性 (CVE-2026-50158)
github.com/eat-pray-ai/yutu に 脆弱性 (CVE-2026-50158) が存在。不正な操作・情報露出のリスクがあります。``file`` 経由で攻撃可能。対策: `0.10.9-dev1` 以上に更新。
|
| CVE-2026-50157 |
|
auth0/symfony に 情報漏洩 (CVE-2026-50157)
auth0/symfony に 脆弱性 (CVE-2026-50157) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `5.9.0` 以上に更新。
|
| CVE-2026-5040 |
|
tp-link の脆弱性 (CVE-2026-5040)
tp-link に 脆弱性 (CVE-2026-5040) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47305 |
|
microsoft の脆弱性 (CVE-2026-47305)
microsoft に 脆弱性 (CVE-2026-47305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47304 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-47304)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-47304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-47303 |
|
Microsoft.AspNetCore.Authentication.Negotiate の脆弱性 (CVE-2026-47303)
Microsoft.AspNetCore.Authentication.Negotiate に 脆弱性 (CVE-2026-47303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-47302 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-47302)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-47302) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-47301 |
|
microsoft の脆弱性 (CVE-2026-47301)
microsoft に 脆弱性 (CVE-2026-47301) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47300 |
|
Microsoft.AspNetCore.Authentication.Negotiate の脆弱性 (CVE-2026-47300)
Microsoft.AspNetCore.Authentication.Negotiate に 脆弱性 (CVE-2026-47300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-15720 |
|
dos に 境界外読み取り (CVE-2026-15720)
dos に 脆弱性 (CVE-2026-15720) が存在。不正な操作・情報露出のリスクがあります。
|