脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13238 |
|
drupal/commerce_realex に 認可不備 (CVE-2026-13238)
drupal/commerce_realex に 脆弱性 (CVE-2026-13238) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.2` 以上に更新。
|
| CVE-2026-13237 |
|
drupal/ai_agents に 認可不備 (CVE-2026-13237)
drupal/ai_agents に 脆弱性 (CVE-2026-13237) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.4, 1.2.5, 1.3.1` 以上に更新。
|
| CVE-2026-13236 |
|
drupal/ai_agents の脆弱性 (CVE-2026-13236)
drupal/ai_agents に 脆弱性 (CVE-2026-13236) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.4, 1.2.5, 1.3.1` 以上に更新。
|
| CVE-2026-13235 |
|
drupal/ai の脆弱性 (CVE-2026-13235)
drupal/ai に 脆弱性 (CVE-2026-13235) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.17, 1.3.8, 1.4.3` 以上に更新。
|
| CVE-2026-13234 |
|
drupal/ai に クロスサイトスクリプティング (CVE-2026-13234)
drupal/ai に XSS (クロスサイトスクリプティング) (CVE-2026-13234) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.17, 1.3.8, 1.4.3` 以上に更新。
|
| CVE-2026-13233 |
|
drupal/ai_provider_openai に SSRF (サーバー側リクエスト偽造) (CVE-2026-13233)
drupal/ai_provider_openai に SSRF (CVE-2026-13233) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.1, 1.2.2` 以上に更新。
|
| CVE-2026-13232 |
|
drupal/admin_feedback に 認可不備 (CVE-2026-13232)
drupal/admin_feedback に 脆弱性 (CVE-2026-13232) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.0` 以上に更新。
|
| CVE-2026-13231 |
|
drupal/admin_feedback に クロスサイトスクリプティング (CVE-2026-13231)
drupal/admin_feedback に XSS (クロスサイトスクリプティング) (CVE-2026-13231) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.0` 以上に更新。
|
| CVE-2026-12535 |
|
drupal/formatter_field の脆弱性 (CVE-2026-12535)
drupal/formatter_field に 脆弱性 (CVE-2026-12535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``formatter_field`` 経由で攻撃可能。対策: `2.0.0` 以上に更新。
|
| GHSA-g936-7jqj-mwv8 |
|
github.com/almeidapaulopt/tsdproxy に 情報漏洩 (GHSA-g936-7jqj-mwv8)
github.com/almeidapaulopt/tsdproxy に 脆弱性 (GHSA-g936-7jqj-mwv8) が存在。不正な操作・情報露出のリスクがあります。``identityHeaders`` 経由で攻撃可能。対策: `1.4.4-0.20260603142855-434819b4421e` 以上に更新。
|
| CVE-2026-54174 |
|
chainguard.dev/apko の脆弱性 (CVE-2026-54174)
chainguard.dev/apko に 脆弱性 (CVE-2026-54174) が存在。不正な操作・情報露出のリスクがあります。``APKINDEX`` 経由で攻撃可能。対策: `1.2.9` 以上に更新。
|
| CVE-2026-41154 |
|
imaginationtech に 境界外書き込み (CVE-2026-41154)
imaginationtech に 境界外書き込み (CVE-2026-41154) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7639 |
|
imaginationtech の脆弱性 (CVE-2026-7639)
imaginationtech に 脆弱性 (CVE-2026-7639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45203 |
|
imaginationtech の脆弱性 (CVE-2026-45203)
imaginationtech に 脆弱性 (CVE-2026-45203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34196 |
|
imaginationtech に 解放後使用 (Use-After-Free) (CVE-2026-34196)
imaginationtech に 脆弱性 (CVE-2026-34196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57807 |
|
CVE-2026-57807 の脆弱性 (CVE-2026-57807)
CVE-2026-57807 に 脆弱性 (CVE-2026-57807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45196 |
|
privilege-escalation の脆弱性 (CVE-2026-45196)
privilege-escalation に 脆弱性 (CVE-2026-45196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13039 |
|
wordpress の脆弱性 (CVE-2026-13039)
wordpress に 脆弱性 (CVE-2026-13039) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12761 |
|
wordpress に 認証バイパス (CVE-2026-12761)
wordpress に 認証バイパス (CVE-2026-12761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| MAL-2026-10177 |
|
@jaymara/jsononifier の脆弱性 (MAL-2026-10177)
@jaymara/jsononifier に 脆弱性 (MAL-2026-10177) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-10175 |
|
chai-as-doc の脆弱性 (MAL-2026-10175)
chai-as-doc に 脆弱性 (MAL-2026-10175) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-10176 |
|
uncaxss の脆弱性 (MAL-2026-10176)
uncaxss に 脆弱性 (MAL-2026-10176) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|
| CVE-2026-58499 |
|
everos に パストラバーサル (CVE-2026-58499)
everos に パストラバーサル (CVE-2026-58499) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/memory/add` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
|
| CVE-2026-57575 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57575)
ssrf に SSRF (CVE-2026-57575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57574 |
|
CVE-2026-57574 の脆弱性 (CVE-2026-57574)
CVE-2026-57574 に 脆弱性 (CVE-2026-57574) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57230 |
|
CVE-2026-57230 に SQLインジェクション (CVE-2026-57230)
CVE-2026-57230 に SQLインジェクション (CVE-2026-57230) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57221 |
|
broadcom の脆弱性 (CVE-2026-57221)
broadcom に 脆弱性 (CVE-2026-57221) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57220 |
|
broadcom の脆弱性 (CVE-2026-57220)
broadcom に 脆弱性 (CVE-2026-57220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57219 |
|
broadcom に 情報漏洩 (CVE-2026-57219)
broadcom に 脆弱性 (CVE-2026-57219) が存在。機密情報が外部に流出する可能性があります。`GET /api/auth` 経由で攻撃可能。
|
| CVE-2026-57218 |
|
broadcom に 認可不備 (CVE-2026-57218)
broadcom に 脆弱性 (CVE-2026-57218) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57217 |
|
broadcom に 認可不備 (CVE-2026-57217)
broadcom に 脆弱性 (CVE-2026-57217) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57216 |
|
broadcom に 認証バイパス (CVE-2026-57216)
broadcom に 認証バイパス (CVE-2026-57216) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57215 |
|
broadcom に 認可不備 (CVE-2026-57215)
broadcom に 脆弱性 (CVE-2026-57215) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57214 |
|
broadcom に クロスサイトスクリプティング (CVE-2026-57214)
broadcom に XSS (クロスサイトスクリプティング) (CVE-2026-57214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57213 |
|
broadcom に クロスサイトスクリプティング (CVE-2026-57213)
broadcom に XSS (クロスサイトスクリプティング) (CVE-2026-57213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57212 |
|
broadcom の脆弱性 (CVE-2026-57212)
broadcom に 脆弱性 (CVE-2026-57212) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57211 |
|
broadcom の脆弱性 (CVE-2026-57211)
broadcom に 脆弱性 (CVE-2026-57211) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55881 |
|
CVE-2026-55881 の脆弱性 (CVE-2026-55881)
CVE-2026-55881 に 脆弱性 (CVE-2026-55881) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55880 |
|
CVE-2026-55880 の脆弱性 (CVE-2026-55880)
CVE-2026-55880 に 脆弱性 (CVE-2026-55880) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55879 |
|
CVE-2026-55879 に クロスサイトスクリプティング (CVE-2026-55879)
CVE-2026-55879 に XSS (クロスサイトスクリプティング) (CVE-2026-55879) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55665 |
|
CVE-2026-55665 に クロスサイトスクリプティング (CVE-2026-55665)
CVE-2026-55665 に XSS (クロスサイトスクリプティング) (CVE-2026-55665) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55664 |
|
CVE-2026-55664 に 情報漏洩 (CVE-2026-55664)
CVE-2026-55664 に 脆弱性 (CVE-2026-55664) が存在。不正な操作・情報露出のリスクがあります。`GET /forms` 経由で攻撃可能。
|
| CVE-2026-55659 |
|
CVE-2026-55659 に クロスサイトスクリプティング (CVE-2026-55659)
CVE-2026-55659 に XSS (クロスサイトスクリプティング) (CVE-2026-55659) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55233 |
|
dos に 境界外書き込み (CVE-2026-55233)
dos に 境界外書き込み (CVE-2026-55233) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55213 |
|
c の脆弱性 (CVE-2026-55213)
c に 脆弱性 (CVE-2026-55213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54171 |
|
excon の脆弱性 (CVE-2026-54171)
excon に 脆弱性 (CVE-2026-54171) が存在。機密情報が外部に流出する可能性があります。対策: `1.5.0` 以上に更新。
|
| GHSA-h4g2-xfmw-q2c9 |
|
clauster の脆弱性 (GHSA-h4g2-xfmw-q2c9)
clauster に 脆弱性 (GHSA-h4g2-xfmw-q2c9) が存在。不正な操作・情報露出のリスクがあります。``auth.enabled`` 経由で攻撃可能。対策: `0.2.2` 以上に更新。
|
| CVE-2026-54163 |
|
secure_headers の脆弱性 (CVE-2026-54163)
secure_headers に 脆弱性 (CVE-2026-54163) が存在。不正な操作・情報露出のリスクがあります。`GET /sandbox` 経由で攻撃可能。対策: `7.3.0` 以上に更新。
|
| CVE-2026-54159 |
|
prestashop/ps_facetedsearch の脆弱性 (CVE-2026-54159)
prestashop/ps_facetedsearch に 脆弱性 (CVE-2026-54159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ps_facetedsearch`` 経由で攻撃可能。対策: `4.0.4` 以上に更新。
|
| CVE-2026-57850 |
|
CVE-2026-57850 の脆弱性 (CVE-2026-57850)
CVE-2026-57850 に 脆弱性 (CVE-2026-57850) が存在。機密情報が外部に流出する可能性があります。
|