脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| ECHO-8570-1636-eec1 |
|
ECHO-8570-1636-eec1 |
| ECHO-b9e9-15f1-bf82 |
|
ECHO-b9e9-15f1-bf82 |
| ECHO-ce87-c209-0bd7 |
|
ECHO-ce87-c209-0bd7 |
| ECHO-9cfa-d930-6696 |
|
ECHO-9cfa-d930-6696 |
| openSUSE-SU-2026:11254-1 |
|
chromium の脆弱性 (openSUSE-SU-2026:11254-1)
chromium に 脆弱性 (openSUSE-SU-2026:11254-1) が存在。不正な操作・情報露出のリスクがあります。対策: `150.0.7871.114-1.1` 以上に更新。
|
| CVE-2026-55175 |
|
io.spinnaker.rosco:rosco-manifests に 安全でないデシリアライゼーション (CVE-2026-55175)
io.spinnaker.rosco:rosco-manifests に 脆弱性 (CVE-2026-55175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.1.1` 以上に更新。
|
| MAL-2026-10178 |
|
@broadpeak/smartlib-ad の脆弱性 (MAL-2026-10178)
@broadpeak/smartlib-ad に 脆弱性 (MAL-2026-10178) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| MAL-2026-10182 |
|
express-guardian の脆弱性 (MAL-2026-10182)
express-guardian に 脆弱性 (MAL-2026-10182) が存在。不正な操作・情報露出のリスクがあります。``token`` 経由で攻撃可能。
|
| MAL-2026-10184 |
|
mongoose-schema-unique の脆弱性 (MAL-2026-10184)
mongoose-schema-unique に 脆弱性 (MAL-2026-10184) が存在。不正な操作・情報露出のリスクがあります。``data.data`` 経由で攻撃可能。
|
| GHSA-8qpp-8j53-4wh7 |
|
auth-next-gen の脆弱性 (GHSA-8qpp-8j53-4wh7)
auth-next-gen に 脆弱性 (GHSA-8qpp-8j53-4wh7) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59155 |
|
github.com/nezhahq/nezha に 情報漏洩 (CVE-2026-59155)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-59155) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58591 |
|
drupal/colorbox に クロスサイトスクリプティング (CVE-2026-58591)
drupal/colorbox に XSS (クロスサイトスクリプティング) (CVE-2026-58591) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
|
| CVE-2026-58590 |
|
drupal/flowdrop の脆弱性 (CVE-2026-58590)
drupal/flowdrop に 脆弱性 (CVE-2026-58590) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
|
| CVE-2026-58589 |
|
drupal/flowdrop の脆弱性 (CVE-2026-58589)
drupal/flowdrop に 脆弱性 (CVE-2026-58589) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
|
| CVE-2026-58588 |
|
drupal/canvas に クロスサイトスクリプティング (CVE-2026-58588)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58588) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
|
| CVE-2026-58587 |
|
drupal/canvas に クロスサイトスクリプティング (CVE-2026-58587)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58587) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
|
| CVE-2026-58503 |
|
CVE-2026-58503 の脆弱性 (CVE-2026-58503)
CVE-2026-58503 に 脆弱性 (CVE-2026-58503) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57584 |
|
phalcon/cphalcon の脆弱性 (CVE-2026-57584)
phalcon/cphalcon に 脆弱性 (CVE-2026-57584) が存在。不正な操作・情報露出のリスクがあります。``URI_SOURCE_GET_URL`` 経由で攻撃可能。対策: `5.15.0` 以上に更新。
|
| CVE-2026-55852 |
|
CVE-2026-55852 に パストラバーサル (CVE-2026-55852)
CVE-2026-55852 に パストラバーサル (CVE-2026-55852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55810 |
|
drupal/plotly_js の脆弱性 (CVE-2026-55810)
drupal/plotly_js に 脆弱性 (CVE-2026-55810) が存在。機密情報が外部に流出する可能性があります。``plotly_js_graph`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-55809 |
|
drupal/flag_attendance_field の脆弱性 (CVE-2026-55809)
drupal/flag_attendance_field に 脆弱性 (CVE-2026-55809) が存在。機密情報が外部に流出する可能性があります。``flag_attendance_field`` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
|
| CVE-2026-55808 |
|
drupal に クロスサイトスクリプティング (CVE-2026-55808)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-55808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55807 |
|
drupal に SSRF (サーバー側リクエスト偽造) (CVE-2026-55807)
drupal に SSRF (CVE-2026-55807) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55806 |
|
drupal に オープンリダイレクト (CVE-2026-55806)
drupal に 脆弱性 (CVE-2026-55806) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55804 |
|
drupal の脆弱性 (CVE-2026-55804)
drupal に 脆弱性 (CVE-2026-55804) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55803 |
|
drupal の脆弱性 (CVE-2026-55803)
drupal に 脆弱性 (CVE-2026-55803) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54736 |
|
phalcon/cphalcon の脆弱性 (CVE-2026-54736)
phalcon/cphalcon に 脆弱性 (CVE-2026-54736) が存在。不正な操作・情報露出のリスクがあります。``useSigning`` 経由で攻撃可能。対策: `5.14.1` 以上に更新。
|
| CVE-2026-52761 |
|
nginx の脆弱性 (CVE-2026-52761)
nginx に 脆弱性 (CVE-2026-52761) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52747 |
|
nginx の脆弱性 (CVE-2026-52747)
nginx に 脆弱性 (CVE-2026-52747) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49844 |
|
org.apache.logging.log4j:log4j-api の脆弱性 (CVE-2026-49844)
org.apache.logging.log4j:log4j-api に 脆弱性 (CVE-2026-49844) が存在。データの不正な改ざんを許す可能性があります。対策: `2.26.1` 以上に更新。
|
| CVE-2026-49394 |
|
CVE-2026-49394 の脆弱性 (CVE-2026-49394)
CVE-2026-49394 に 脆弱性 (CVE-2026-49394) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49213 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-49213)
ssrf に SSRF (CVE-2026-49213) が存在。機密情報が外部に流出する可能性があります。`POST /v1/typebots/{publicId}/startChat` 経由で攻撃可能。
|
| CVE-2026-48127 |
|
CVE-2026-48127 の脆弱性 (CVE-2026-48127)
CVE-2026-48127 に 脆弱性 (CVE-2026-48127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47422 |
|
CVE-2026-47422 の脆弱性 (CVE-2026-47422)
CVE-2026-47422 に 脆弱性 (CVE-2026-47422) が存在。不正な操作・情報露出のリスクがあります。対策: `15.107.5` 以上に更新。
|
| CVE-2026-47199 |
|
CVE-2026-47199 に SQLインジェクション (CVE-2026-47199)
CVE-2026-47199 に SQLインジェクション (CVE-2026-47199) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42219 |
|
path-traversal に パストラバーサル (CVE-2026-42219)
path-traversal に パストラバーサル (CVE-2026-42219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41482 |
|
path-traversal に パストラバーサル (CVE-2026-41482)
path-traversal に パストラバーサル (CVE-2026-41482) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15085 |
|
drupal/ai_seo に クロスサイトスクリプティング (CVE-2026-15085)
drupal/ai_seo に XSS (クロスサイトスクリプティング) (CVE-2026-15085) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.3` 以上に更新。
|
| CVE-2026-15084 |
|
drupal/ui_patterns に クロスサイトスクリプティング (CVE-2026-15084)
drupal/ui_patterns に XSS (クロスサイトスクリプティング) (CVE-2026-15084) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.17` 以上に更新。
|
| CVE-2026-15083 |
|
drupal/eca の脆弱性 (CVE-2026-15083)
drupal/eca に 脆弱性 (CVE-2026-15083) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.20, 3.0.12, 3.1.4` 以上に更新。
|
| CVE-2026-15082 |
|
drupal/siteimprove_analytics に クロスサイトスクリプティング (CVE-2026-15082)
drupal/siteimprove_analytics に XSS (クロスサイトスクリプティング) (CVE-2026-15082) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.1` 以上に更新。
|
| CVE-2026-15081 |
|
drupal/location_selector に SQLインジェクション (CVE-2026-15081)
drupal/location_selector に SQLインジェクション (CVE-2026-15081) が存在。機密情報が外部に流出する可能性があります。対策: `1.3.0` 以上に更新。
|
| CVE-2026-15080 |
|
drupal に CSRF (CVE-2026-15080)
drupal に 脆弱性 (CVE-2026-15080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15079 |
|
drupal/login_disable の脆弱性 (CVE-2026-15079)
drupal/login_disable に 脆弱性 (CVE-2026-15079) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.4` 以上に更新。
|
| CVE-2026-13244 |
|
drupal/tealiumiq の脆弱性 (CVE-2026-13244)
drupal/tealiumiq に 脆弱性 (CVE-2026-13244) が存在。機密情報が外部に流出する可能性があります。``tealiumiq`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
|
| CVE-2026-13243 |
|
drupal/salesforce に CSRF (CVE-2026-13243)
drupal/salesforce に 脆弱性 (CVE-2026-13243) が存在。不正な操作・情報露出のリスクがあります。``salesforce_oauth`` 経由で攻撃可能。対策: `5.1.3` 以上に更新。
|
| CVE-2026-13242 |
|
drupal/geolocation に SQLインジェクション (CVE-2026-13242)
drupal/geolocation に SQLインジェクション (CVE-2026-13242) が存在。不正な操作・情報露出のリスクがあります。対策: `3.15.0` 以上に更新。
|
| CVE-2026-13241 |
|
drupal/paragraphs の脆弱性 (CVE-2026-13241)
drupal/paragraphs に 脆弱性 (CVE-2026-13241) が存在。不正な操作・情報露出のリスクがあります。対策: `1.21.0` 以上に更新。
|
| CVE-2026-13240 |
|
drupal/paragraphs の脆弱性 (CVE-2026-13240)
drupal/paragraphs に 脆弱性 (CVE-2026-13240) が存在。不正な操作・情報露出のリスクがあります。対策: `1.21.0` 以上に更新。
|
| CVE-2026-13239 |
|
drupal/wisski の脆弱性 (CVE-2026-13239)
drupal/wisski に 脆弱性 (CVE-2026-13239) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.0` 以上に更新。
|