脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-39903 |
|
CVE-2026-39903 に 認可不備 (CVE-2026-39903)
CVE-2026-39903 に 脆弱性 (CVE-2026-39903) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-51119 |
|
CVE-2026-51119 に 権限昇格 (CVE-2026-51119)
CVE-2026-51119 に 脆弱性 (CVE-2026-51119) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56668 |
|
CVE-2026-56668 の脆弱性 (CVE-2026-56668)
CVE-2026-56668 に 脆弱性 (CVE-2026-56668) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56667 |
|
CVE-2026-56667 に クロスサイトスクリプティング (CVE-2026-56667)
CVE-2026-56667 に XSS (クロスサイトスクリプティング) (CVE-2026-56667) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56666 |
|
CVE-2026-56666 に 認証バイパス (CVE-2026-56666)
CVE-2026-56666 に 認証バイパス (CVE-2026-56666) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56665 |
|
CVE-2026-56665 の脆弱性 (CVE-2026-56665)
CVE-2026-56665 に 脆弱性 (CVE-2026-56665) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56664 |
|
github.com/zitadel/zitadel の脆弱性 (CVE-2026-56664)
github.com/zitadel/zitadel に 脆弱性 (CVE-2026-56664) が存在。不正な操作・情報露出のリスクがあります。``exp`` 経由で攻撃可能。対策: `1.80.0-v2.20.0.20260615122908-fad02c6d9f45` 以上に更新。
|
| GHSA-489g-7rxv-6c8q |
|
mcp-atlassian に SSRF (サーバー側リクエスト偽造) (GHSA-489g-7rxv-6c8q)
mcp-atlassian に SSRF (GHSA-489g-7rxv-6c8q) が存在。不正な操作・情報露出のリスクがあります。``validate_url_for_ssrf`` 経由で攻撃可能。対策: `0.22.0` 以上に更新。
|
| GHSA-rfhj-93m8-qhgx |
|
type-async の脆弱性 (GHSA-rfhj-93m8-qhgx)
type-async に 脆弱性 (GHSA-rfhj-93m8-qhgx) が存在。不正な操作・情報露出のリスクがあります。``index.js`` 経由で攻撃可能。
|
| CVE-2026-59193 |
|
getgrav の脆弱性 (CVE-2026-59193)
getgrav に 脆弱性 (CVE-2026-59193) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59190 |
|
CVE-2026-59190 の脆弱性 (CVE-2026-59190)
CVE-2026-59190 に 脆弱性 (CVE-2026-59190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59180 |
|
CVE-2026-59180 に 情報漏洩 (CVE-2026-59180)
CVE-2026-59180 に 脆弱性 (CVE-2026-59180) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-59162 |
|
excelize の脆弱性 (CVE-2026-59162)
excelize に 脆弱性 (CVE-2026-59162) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59161 |
|
excelize の脆弱性 (CVE-2026-59161)
excelize に 脆弱性 (CVE-2026-59161) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59154 |
|
CVE-2026-59154 に 認可不備 (CVE-2026-59154)
CVE-2026-59154 に 脆弱性 (CVE-2026-59154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58493 |
|
path-traversal の脆弱性 (CVE-2026-58493)
path-traversal に 脆弱性 (CVE-2026-58493) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58492 |
|
CVE-2026-58492 に SQLインジェクション (CVE-2026-58492)
CVE-2026-58492 に SQLインジェクション (CVE-2026-58492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57167 |
|
CVE-2026-57167 の脆弱性 (CVE-2026-57167)
CVE-2026-57167 に 脆弱性 (CVE-2026-57167) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56675 |
|
CVE-2026-56675 に 認証バイパス (CVE-2026-56675)
CVE-2026-56675 に 認証バイパス (CVE-2026-56675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55783 |
|
CVE-2026-55783 の脆弱性 (CVE-2026-55783)
CVE-2026-55783 に 脆弱性 (CVE-2026-55783) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55782 |
|
cpp の脆弱性 (CVE-2026-55782)
cpp に 脆弱性 (CVE-2026-55782) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55781 |
|
cpp の脆弱性 (CVE-2026-55781)
cpp に 脆弱性 (CVE-2026-55781) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55780 |
|
cpp の脆弱性 (CVE-2026-55780)
cpp に 脆弱性 (CVE-2026-55780) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55687 |
|
c の脆弱性 (CVE-2026-55687)
c に 脆弱性 (CVE-2026-55687) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55641 |
|
9router の脆弱性 (CVE-2026-55641)
9router に 脆弱性 (CVE-2026-55641) が存在。機密情報が外部に流出する可能性があります。`POST /v1/search` 経由で攻撃可能。対策: `0.5.2` 以上に更新。
|
| CVE-2026-55638 |
|
9router の脆弱性 (CVE-2026-55638)
9router に 脆弱性 (CVE-2026-55638) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/responses` 経由で攻撃可能。対策: `0.5.2` 以上に更新。
|
| CVE-2026-54919 |
|
c の脆弱性 (CVE-2026-54919)
c に 脆弱性 (CVE-2026-54919) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54063 |
|
github.com/xuri/excelize/v2 の脆弱性 (CVE-2026-54063)
github.com/xuri/excelize/v2 に 脆弱性 (CVE-2026-54063) が存在。不正な操作・情報露出のリスクがあります。``GetCellValue`` 経由で攻撃可能。対策: `2.11.0` 以上に更新。
|
| CVE-2026-53657 |
|
github.com/lima-vm/lima/v2 の脆弱性 (CVE-2026-53657)
github.com/lima-vm/lima/v2 に 脆弱性 (CVE-2026-53657) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``qemu`` 経由で攻撃可能。対策: `2.1.3` 以上に更新。
|
| CVE-2026-53653 |
|
getgrav/grav の脆弱性 (CVE-2026-53653)
getgrav/grav に 脆弱性 (CVE-2026-53653) が存在。不正な操作・情報露出のリスクがあります。`GET /home/test.png` 経由で攻撃可能。対策: `1.7.53` 以上に更新。
|
| MAL-2026-10151 |
|
buffer-util-internal の脆弱性 (MAL-2026-10151)
buffer-util-internal に 脆弱性 (MAL-2026-10151) が存在。不正な操作・情報露出のリスクがあります。``buffer`` 経由で攻撃可能。
|
| MAL-2026-10158 |
|
notify-utilities の脆弱性 (MAL-2026-10158)
notify-utilities に 脆弱性 (MAL-2026-10158) が存在。不正な操作・情報露出のリスクがあります。``pino`` 経由で攻撃可能。
|
| MAL-2026-10156 |
|
notify-logs の脆弱性 (MAL-2026-10156)
notify-logs に 脆弱性 (MAL-2026-10156) が存在。不正な操作・情報露出のリスクがあります。``pino`` 経由で攻撃可能。
|
| MAL-2026-10157 |
|
notify-theme の脆弱性 (MAL-2026-10157)
notify-theme に 脆弱性 (MAL-2026-10157) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|
| MAL-2026-10154 |
|
notify-dist の脆弱性 (MAL-2026-10154)
notify-dist に 脆弱性 (MAL-2026-10154) が存在。不正な操作・情報露出のリスクがあります。``module.exports.pino`` 経由で攻撃可能。
|
| MAL-2026-10155 |
|
notify-funcs の脆弱性 (MAL-2026-10155)
notify-funcs に 脆弱性 (MAL-2026-10155) が存在。不正な操作・情報露出のリスクがあります。``check`` 経由で攻撃可能。
|
| MAL-2026-10153 |
|
notifier-log の脆弱性 (MAL-2026-10153)
notifier-log に 脆弱性 (MAL-2026-10153) が存在。不正な操作・情報露出のリスクがあります。``pino`` 経由で攻撃可能。
|
| MAL-2026-10152 |
|
notifier-funcs の脆弱性 (MAL-2026-10152)
notifier-funcs に 脆弱性 (MAL-2026-10152) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-10159 |
|
npm-rce-safe-proof-yourname の脆弱性 (MAL-2026-10159)
npm-rce-safe-proof-yourname に 脆弱性 (MAL-2026-10159) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| GHSA-vmm7-6q5r-pfj9 |
|
@genie-auth/config の脆弱性 (GHSA-vmm7-6q5r-pfj9)
@genie-auth/config に 脆弱性 (GHSA-vmm7-6q5r-pfj9) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-frwh-6rv4-8cg3 |
|
@amtrav/webservice の脆弱性 (GHSA-frwh-6rv4-8cg3)
@amtrav/webservice に 脆弱性 (GHSA-frwh-6rv4-8cg3) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8609 |
|
dos の脆弱性 (CVE-2026-8609)
dos に 脆弱性 (CVE-2026-8609) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8595 |
|
grafana に クロスサイトスクリプティング (CVE-2026-8595)
grafana に XSS (クロスサイトスクリプティング) (CVE-2026-8595) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56676 |
|
CVE-2026-56676 の脆弱性 (CVE-2026-56676)
CVE-2026-56676 に 脆弱性 (CVE-2026-56676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54149 |
|
CVE-2026-54149 に OSコマンドインジェクション (CVE-2026-54149)
CVE-2026-54149 に OSコマンドインジェクション (CVE-2026-54149) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54001 |
|
privilege-escalation の脆弱性 (CVE-2026-54001)
privilege-escalation に 脆弱性 (CVE-2026-54001) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54000 |
|
privilege-escalation の脆弱性 (CVE-2026-54000)
privilege-escalation に 脆弱性 (CVE-2026-54000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46388 |
|
CVE-2026-46388 の脆弱性 (CVE-2026-46388)
CVE-2026-46388 に 脆弱性 (CVE-2026-46388) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33382 |
|
dos の脆弱性 (CVE-2026-33382)
dos に 脆弱性 (CVE-2026-33382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15375 |
|
CVE-2026-15375 の脆弱性 (CVE-2026-15375)
CVE-2026-15375 に 脆弱性 (CVE-2026-15375) が存在。不正な操作・情報露出のリスクがあります。
|