脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-71346 |
|
c に 境界外読み取り (CVE-2025-71346)
c に 脆弱性 (CVE-2025-71346) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71406 |
|
CVE-2025-71406 に 解放後使用 (Use-After-Free) (CVE-2025-71406)
CVE-2025-71406 に 脆弱性 (CVE-2025-71406) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-58377 |
|
CVE-2024-58377 に 境界外読み取り (CVE-2024-58377)
CVE-2024-58377 に 脆弱性 (CVE-2024-58377) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-58378 |
|
CVE-2024-58378 に 解放後使用 (Use-After-Free) (CVE-2024-58378)
CVE-2024-58378 に 脆弱性 (CVE-2024-58378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-51000 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2022-51000)
dos に 脆弱性 (CVE-2022-51000) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-54354 |
|
dos の脆弱性 (CVE-2023-54354)
dos に 脆弱性 (CVE-2023-54354) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47996 |
|
dos に バッファオーバーフロー (CVE-2021-47996)
dos に 脆弱性 (CVE-2021-47996) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50999 |
|
dos に バッファオーバーフロー (CVE-2022-50999)
dos に 脆弱性 (CVE-2022-50999) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50998 |
|
dos の脆弱性 (CVE-2022-50998)
dos に 脆弱性 (CVE-2022-50998) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55620 |
|
eml_parser の脆弱性 (CVE-2026-55620)
eml_parser に 脆弱性 (CVE-2026-55620) が存在。不正な操作・情報露出のリスクがあります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-55619 |
|
eml_parser の脆弱性 (CVE-2026-55619)
eml_parser に 脆弱性 (CVE-2026-55619) が存在。不正な操作・情報露出のリスクがあります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-55618 |
|
eml_parser の脆弱性 (CVE-2026-55618)
eml_parser に 脆弱性 (CVE-2026-55618) が存在。データの不正な改ざんを許す可能性があります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-59984 |
|
dos に 境界外書き込み (CVE-2026-59984)
dos に 境界外書き込み (CVE-2026-59984) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59983 |
|
c に 境界外読み取り (CVE-2026-59983)
c に 脆弱性 (CVE-2026-59983) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59982 |
|
CVE-2026-59982 の脆弱性 (CVE-2026-59982)
CVE-2026-59982 に 脆弱性 (CVE-2026-59982) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55663 |
|
mediasoup の脆弱性 (CVE-2026-55663)
mediasoup に 脆弱性 (CVE-2026-55663) が存在。不正な操作・情報露出のリスクがあります。``localVerificationTag`` 経由で攻撃可能。対策: `3.20.6` 以上に更新。
|
| CVE-2026-55637 |
|
github.com/geiserx/genieacs-mcp の脆弱性 (CVE-2026-55637)
github.com/geiserx/genieacs-mcp に 脆弱性 (CVE-2026-55637) が存在。不正な操作・情報露出のリスクがあります。`POST /mcp` 経由で攻撃可能。対策: `0.3.2` 以上に更新。
|
| GHSA-vwf3-4xxj-qg6h |
|
mcp-contextforge-gateway に コードインジェクション (GHSA-vwf3-4xxj-qg6h)
mcp-contextforge-gateway に コードインジェクション (GHSA-vwf3-4xxj-qg6h) が存在。不正な操作・情報露出のリスクがあります。`POST /prompts` 経由で攻撃可能。対策: `1.0.0` 以上に更新。
|
| CVE-2026-55419 |
|
reachy-mini に 危険なファイルアップロード (CVE-2026-55419)
reachy-mini に 脆弱性 (CVE-2026-55419) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.2` 以上に更新。
|
| GHSA-pg62-f8g4-4wqh |
|
phpmyfaq/phpmyfaq に 権限昇格 (GHSA-pg62-f8g4-4wqh)
phpmyfaq/phpmyfaq に 脆弱性 (GHSA-pg62-f8g4-4wqh) が存在。不正な操作・情報露出のリスクがあります。`POST /admin/group/update/permissions` 経由で攻撃可能。対策: `4.1.5` 以上に更新。
|
| GHSA-mf8r-wm2w-f8c5 |
|
thorsten/phpmyfaq に 情報漏洩 (GHSA-mf8r-wm2w-f8c5)
thorsten/phpmyfaq に 脆弱性 (GHSA-mf8r-wm2w-f8c5) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v4.0/faqs/tags/{tagId}` 経由で攻撃可能。対策: `4.1.5` 以上に更新。
|
| GHSA-88g4-74f3-63x9 |
|
thorsten/phpmyfaq に パストラバーサル (GHSA-88g4-74f3-63x9)
thorsten/phpmyfaq に パストラバーサル (GHSA-88g4-74f3-63x9) が存在。不正な操作・情報露出のリスクがあります。``false`` 経由で攻撃可能。対策: `4.1.5` 以上に更新。
|
| CVE-2026-59189 |
|
CVE-2026-59189 に 境界外読み取り (CVE-2026-59189)
CVE-2026-59189 に 脆弱性 (CVE-2026-59189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59187 |
|
CVE-2026-59187 の脆弱性 (CVE-2026-59187)
CVE-2026-59187 に 脆弱性 (CVE-2026-59187) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59186 |
|
CVE-2026-59186 の脆弱性 (CVE-2026-59186)
CVE-2026-59186 に 脆弱性 (CVE-2026-59186) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59184 |
|
CVE-2026-59184 に 解放後使用 (Use-After-Free) (CVE-2026-59184)
CVE-2026-59184 に 脆弱性 (CVE-2026-59184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13478 |
|
c に 境界外読み取り (CVE-2026-13478)
c に 脆弱性 (CVE-2026-13478) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13217 |
|
c の脆弱性 (CVE-2026-13217)
c に 脆弱性 (CVE-2026-13217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13216 |
|
c に 境界外書き込み (CVE-2026-13216)
c に 境界外書き込み (CVE-2026-13216) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55557 |
|
browse-mcp に パストラバーサル (CVE-2026-55557)
browse-mcp に パストラバーサル (CVE-2026-55557) が存在。不正な操作・情報露出のリスクがあります。``browser_download`` 経由で攻撃可能。対策: `0.8.2` 以上に更新。
|
| CVE-2026-55585 |
|
qwed に コードインジェクション (CVE-2026-55585)
qwed に コードインジェクション (CVE-2026-55585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /verify/math` 経由で攻撃可能。対策: `5.1.2` 以上に更新。
|
| CVE-2026-55553 |
|
urllib に 情報漏洩 (CVE-2026-55553)
urllib に 脆弱性 (CVE-2026-55553) が存在。機密情報が外部に流出する可能性があります。`Cookie header` 経由で攻撃可能。対策: `2.44.1` 以上に更新。
|
| CVE-2026-55571 |
|
djust の脆弱性 (CVE-2026-55571)
djust に 脆弱性 (CVE-2026-55571) が存在。データの不正な改ざんを許す可能性があります。``LiveViewConsumer`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2026-55640 |
|
nextcloud-mcp-server の脆弱性 (CVE-2026-55640)
nextcloud-mcp-server に 脆弱性 (CVE-2026-55640) が存在。データの不正な改ざんを許す可能性があります。`POST /webhooks/nextcloud` 経由で攻撃可能。対策: `0.117.2` 以上に更新。
|
| GHSA-8qx3-8gm5-9cj2 |
|
pickem の脆弱性 (GHSA-8qx3-8gm5-9cj2)
pickem に 脆弱性 (GHSA-8qx3-8gm5-9cj2) が存在。不正な操作・情報露出のリスクがあります。``chrome.row`` 経由で攻撃可能。対策: `1.0.7` 以上に更新。
|
| GHSA-8cp3-qxj6-px34 |
|
utcp-http に SSRF (サーバー側リクエスト偽造) (GHSA-8cp3-qxj6-px34)
utcp-http に SSRF (GHSA-8cp3-qxj6-px34) が存在。不正な操作・情報露出のリスクがあります。``tokenUrl`` 経由で攻撃可能。対策: `1.1.4` 以上に更新。
|
| GHSA-ppx3-28rw-8fpf |
|
utcp-gql に SSRF (サーバー側リクエスト偽造) (GHSA-ppx3-28rw-8fpf)
utcp-gql に SSRF (GHSA-ppx3-28rw-8fpf) が存在。不正な操作・情報露出のリスクがあります。``startswith`` 経由で攻撃可能。対策: `1.1.1` 以上に更新。
|
| GHSA-9qhg-99ww-9mqc |
|
utcp-http に SSRF (サーバー側リクエスト偽造) (GHSA-9qhg-99ww-9mqc)
utcp-http に SSRF (GHSA-9qhg-99ww-9mqc) が存在。不正な操作・情報露出のリスクがあります。``HttpCommunicationProtocol.call_tool`` 経由で攻撃可能。対策: `1.1.4` 以上に更新。
|
| CVE-2026-55580 |
|
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55580)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55580) が存在。不正な操作・情報露出のリスクがあります。``config.go`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-55581 |
|
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-55582 |
|
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55582)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55582) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-79717 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-79717)
ssrf に SSRF (CVE-2026-79717) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16599 |
|
dos の脆弱性 (CVE-2026-16599)
dos に 脆弱性 (CVE-2026-16599) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70551 |
|
CVE-2026-70551 に SSRF (サーバー側リクエスト偽造) (CVE-2026-70551)
CVE-2026-70551 に SSRF (CVE-2026-70551) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16286 |
|
CVE-2026-16286 に 危険なファイルアップロード (CVE-2026-16286)
CVE-2026-16286 に 脆弱性 (CVE-2026-16286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69104 |
|
CVE-2026-69104 の脆弱性 (CVE-2026-69104)
CVE-2026-69104 に 脆弱性 (CVE-2026-69104) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15310 |
|
CVE-2026-15310 の脆弱性 (CVE-2026-15310)
CVE-2026-15310 に 脆弱性 (CVE-2026-15310) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79622 |
|
path-traversal に パストラバーサル (CVE-2026-79622)
path-traversal に パストラバーサル (CVE-2026-79622) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79623 |
|
CVE-2026-79623 に コマンドインジェクション (CVE-2026-79623)
CVE-2026-79623 に コマンドインジェクション (CVE-2026-79623) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75803 |
|
CVE-2026-75803 の脆弱性 (CVE-2026-75803)
CVE-2026-75803 に 脆弱性 (CVE-2026-75803) が存在。不正な操作・情報露出のリスクがあります。
|