脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
ECHO-8570-1636-eec1 ECHO-8570-1636-eec1
ECHO-b9e9-15f1-bf82 ECHO-b9e9-15f1-bf82
ECHO-ce87-c209-0bd7 ECHO-ce87-c209-0bd7
ECHO-9cfa-d930-6696 ECHO-9cfa-d930-6696
openSUSE-SU-2026:11254-1 chromium の脆弱性 (openSUSE-SU-2026:11254-1)
chromium に 脆弱性 (openSUSE-SU-2026:11254-1) が存在。不正な操作・情報露出のリスクがあります。対策: `150.0.7871.114-1.1` 以上に更新。
CVE-2026-55175 io.spinnaker.rosco:rosco-manifests に 安全でないデシリアライゼーション (CVE-2026-55175)
io.spinnaker.rosco:rosco-manifests に 脆弱性 (CVE-2026-55175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.1.1` 以上に更新。
MAL-2026-10178 @broadpeak/smartlib-ad の脆弱性 (MAL-2026-10178)
@broadpeak/smartlib-ad に 脆弱性 (MAL-2026-10178) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
MAL-2026-10182 express-guardian の脆弱性 (MAL-2026-10182)
express-guardian に 脆弱性 (MAL-2026-10182) が存在。不正な操作・情報露出のリスクがあります。``token`` 経由で攻撃可能。
MAL-2026-10184 mongoose-schema-unique の脆弱性 (MAL-2026-10184)
mongoose-schema-unique に 脆弱性 (MAL-2026-10184) が存在。不正な操作・情報露出のリスクがあります。``data.data`` 経由で攻撃可能。
GHSA-8qpp-8j53-4wh7 auth-next-gen の脆弱性 (GHSA-8qpp-8j53-4wh7)
auth-next-gen に 脆弱性 (GHSA-8qpp-8j53-4wh7) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59155 github.com/nezhahq/nezha に 情報漏洩 (CVE-2026-59155)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-59155) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58591 drupal/colorbox に クロスサイトスクリプティング (CVE-2026-58591)
drupal/colorbox に XSS (クロスサイトスクリプティング) (CVE-2026-58591) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
CVE-2026-58590 drupal/flowdrop の脆弱性 (CVE-2026-58590)
drupal/flowdrop に 脆弱性 (CVE-2026-58590) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
CVE-2026-58589 drupal/flowdrop の脆弱性 (CVE-2026-58589)
drupal/flowdrop に 脆弱性 (CVE-2026-58589) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
CVE-2026-58588 drupal/canvas に クロスサイトスクリプティング (CVE-2026-58588)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58588) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
CVE-2026-58587 drupal/canvas に クロスサイトスクリプティング (CVE-2026-58587)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58587) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
CVE-2026-58503 CVE-2026-58503 の脆弱性 (CVE-2026-58503)
CVE-2026-58503 に 脆弱性 (CVE-2026-58503) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57584 phalcon/cphalcon の脆弱性 (CVE-2026-57584)
phalcon/cphalcon に 脆弱性 (CVE-2026-57584) が存在。不正な操作・情報露出のリスクがあります。``URI_SOURCE_GET_URL`` 経由で攻撃可能。対策: `5.15.0` 以上に更新。
CVE-2026-55852 CVE-2026-55852 に パストラバーサル (CVE-2026-55852)
CVE-2026-55852 に パストラバーサル (CVE-2026-55852) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55810 drupal/plotly_js の脆弱性 (CVE-2026-55810)
drupal/plotly_js に 脆弱性 (CVE-2026-55810) が存在。機密情報が外部に流出する可能性があります。``plotly_js_graph`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
CVE-2026-55809 drupal/flag_attendance_field の脆弱性 (CVE-2026-55809)
drupal/flag_attendance_field に 脆弱性 (CVE-2026-55809) が存在。機密情報が外部に流出する可能性があります。``flag_attendance_field`` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
CVE-2026-55808 drupal に クロスサイトスクリプティング (CVE-2026-55808)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-55808) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55807 drupal に SSRF (サーバー側リクエスト偽造) (CVE-2026-55807)
drupal に SSRF (CVE-2026-55807) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55806 drupal に オープンリダイレクト (CVE-2026-55806)
drupal に 脆弱性 (CVE-2026-55806) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55804 drupal の脆弱性 (CVE-2026-55804)
drupal に 脆弱性 (CVE-2026-55804) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55803 drupal の脆弱性 (CVE-2026-55803)
drupal に 脆弱性 (CVE-2026-55803) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54736 phalcon/cphalcon の脆弱性 (CVE-2026-54736)
phalcon/cphalcon に 脆弱性 (CVE-2026-54736) が存在。不正な操作・情報露出のリスクがあります。``useSigning`` 経由で攻撃可能。対策: `5.14.1` 以上に更新。
CVE-2026-52761 nginx の脆弱性 (CVE-2026-52761)
nginx に 脆弱性 (CVE-2026-52761) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52747 nginx の脆弱性 (CVE-2026-52747)
nginx に 脆弱性 (CVE-2026-52747) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-49844 org.apache.logging.log4j:log4j-api の脆弱性 (CVE-2026-49844)
org.apache.logging.log4j:log4j-api に 脆弱性 (CVE-2026-49844) が存在。データの不正な改ざんを許す可能性があります。対策: `2.26.1` 以上に更新。
CVE-2026-49394 CVE-2026-49394 の脆弱性 (CVE-2026-49394)
CVE-2026-49394 に 脆弱性 (CVE-2026-49394) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49213 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-49213)
ssrf に SSRF (CVE-2026-49213) が存在。機密情報が外部に流出する可能性があります。`POST /v1/typebots/{publicId}/startChat` 経由で攻撃可能。
CVE-2026-48127 CVE-2026-48127 の脆弱性 (CVE-2026-48127)
CVE-2026-48127 に 脆弱性 (CVE-2026-48127) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47422 CVE-2026-47422 の脆弱性 (CVE-2026-47422)
CVE-2026-47422 に 脆弱性 (CVE-2026-47422) が存在。不正な操作・情報露出のリスクがあります。対策: `15.107.5` 以上に更新。
CVE-2026-47199 CVE-2026-47199 に SQLインジェクション (CVE-2026-47199)
CVE-2026-47199 に SQLインジェクション (CVE-2026-47199) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42219 path-traversal に パストラバーサル (CVE-2026-42219)
path-traversal に パストラバーサル (CVE-2026-42219) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41482 path-traversal に パストラバーサル (CVE-2026-41482)
path-traversal に パストラバーサル (CVE-2026-41482) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15085 drupal/ai_seo に クロスサイトスクリプティング (CVE-2026-15085)
drupal/ai_seo に XSS (クロスサイトスクリプティング) (CVE-2026-15085) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.3` 以上に更新。
CVE-2026-15084 drupal/ui_patterns に クロスサイトスクリプティング (CVE-2026-15084)
drupal/ui_patterns に XSS (クロスサイトスクリプティング) (CVE-2026-15084) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.17` 以上に更新。
CVE-2026-15083 drupal/eca の脆弱性 (CVE-2026-15083)
drupal/eca に 脆弱性 (CVE-2026-15083) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.20, 3.0.12, 3.1.4` 以上に更新。
CVE-2026-15082 drupal/siteimprove_analytics に クロスサイトスクリプティング (CVE-2026-15082)
drupal/siteimprove_analytics に XSS (クロスサイトスクリプティング) (CVE-2026-15082) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.1` 以上に更新。
CVE-2026-15081 drupal/location_selector に SQLインジェクション (CVE-2026-15081)
drupal/location_selector に SQLインジェクション (CVE-2026-15081) が存在。機密情報が外部に流出する可能性があります。対策: `1.3.0` 以上に更新。
CVE-2026-15080 drupal に CSRF (CVE-2026-15080)
drupal に 脆弱性 (CVE-2026-15080) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15079 drupal/login_disable の脆弱性 (CVE-2026-15079)
drupal/login_disable に 脆弱性 (CVE-2026-15079) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.4` 以上に更新。
CVE-2026-13244 drupal/tealiumiq の脆弱性 (CVE-2026-13244)
drupal/tealiumiq に 脆弱性 (CVE-2026-13244) が存在。機密情報が外部に流出する可能性があります。``tealiumiq`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
CVE-2026-13243 drupal/salesforce に CSRF (CVE-2026-13243)
drupal/salesforce に 脆弱性 (CVE-2026-13243) が存在。不正な操作・情報露出のリスクがあります。``salesforce_oauth`` 経由で攻撃可能。対策: `5.1.3` 以上に更新。
CVE-2026-13242 drupal/geolocation に SQLインジェクション (CVE-2026-13242)
drupal/geolocation に SQLインジェクション (CVE-2026-13242) が存在。不正な操作・情報露出のリスクがあります。対策: `3.15.0` 以上に更新。
CVE-2026-13241 drupal/paragraphs の脆弱性 (CVE-2026-13241)
drupal/paragraphs に 脆弱性 (CVE-2026-13241) が存在。不正な操作・情報露出のリスクがあります。対策: `1.21.0` 以上に更新。
CVE-2026-13240 drupal/paragraphs の脆弱性 (CVE-2026-13240)
drupal/paragraphs に 脆弱性 (CVE-2026-13240) が存在。不正な操作・情報露出のリスクがあります。対策: `1.21.0` 以上に更新。
CVE-2026-13239 drupal/wisski の脆弱性 (CVE-2026-13239)
drupal/wisski に 脆弱性 (CVE-2026-13239) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →