脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15374 |
|
CVE-2026-15374 の脆弱性 (CVE-2026-15374)
CVE-2026-15374 に 脆弱性 (CVE-2026-15374) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15373 |
|
CVE-2026-15373 の脆弱性 (CVE-2026-15373)
CVE-2026-15373 に 脆弱性 (CVE-2026-15373) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15143 |
|
CVE-2026-15143 に SSRF (サーバー側リクエスト偽造) (CVE-2026-15143)
CVE-2026-15143 に SSRF (CVE-2026-15143) が存在。機密情報が外部に流出する可能性があります。
|
| MAL-2026-10132 |
|
react-jsonwebtoken の脆弱性 (MAL-2026-10132)
react-jsonwebtoken に 脆弱性 (MAL-2026-10132) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-w572-cxjv-46jc |
|
mdb-vite の脆弱性 (GHSA-w572-cxjv-46jc)
mdb-vite に 脆弱性 (GHSA-w572-cxjv-46jc) が存在。不正な操作・情報露出のリスクがあります。``getPlugin`` 経由で攻撃可能。
|
| GHSA-hg4h-mv37-7x88 |
|
polygon-gamma-apis の脆弱性 (GHSA-hg4h-mv37-7x88)
polygon-gamma-apis に 脆弱性 (GHSA-hg4h-mv37-7x88) が存在。不正な操作・情報露出のリスクがあります。``getPlugin`` 経由で攻撃可能。
|
| GHSA-pvwq-8chv-g96r |
|
polygon-gama-apis の脆弱性 (GHSA-pvwq-8chv-g96r)
polygon-gama-apis に 脆弱性 (GHSA-pvwq-8chv-g96r) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-59wg-mh66-248p |
|
polymarket-gamma-apis の脆弱性 (GHSA-59wg-mh66-248p)
polymarket-gamma-apis に 脆弱性 (GHSA-59wg-mh66-248p) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-hwmr-cmgq-wr7x |
|
marked-prettier の脆弱性 (GHSA-hwmr-cmgq-wr7x)
marked-prettier に 脆弱性 (GHSA-hwmr-cmgq-wr7x) が存在。不正な操作・情報露出のリスクがあります。``marked`` 経由で攻撃可能。
|
| GHSA-m3v6-5prj-x7rp |
|
eslint-jest の脆弱性 (GHSA-m3v6-5prj-x7rp)
eslint-jest に 脆弱性 (GHSA-m3v6-5prj-x7rp) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49977 |
|
tarteaucitronjs の脆弱性 (CVE-2026-49977)
tarteaucitronjs に 脆弱性 (CVE-2026-49977) が存在。不正な操作・情報露出のリスクがあります。``purgeBtn`` 経由で攻撃可能。対策: `1.33.0` 以上に更新。
|
| CVE-2026-49865 |
|
kimai/kimai に SSRF (サーバー側リクエスト偽造) (CVE-2026-49865)
kimai/kimai に SSRF (CVE-2026-49865) が存在。不正な操作・情報露出のリスクがあります。``Customer.invoiceText`` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
|
| MAL-2026-10139 |
|
turbocalc の脆弱性 (MAL-2026-10139)
turbocalc に 脆弱性 (MAL-2026-10139) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-v8j2-pw9x-xx7p |
|
express-session-kit の脆弱性 (GHSA-v8j2-pw9x-xx7p)
express-session-kit に 脆弱性 (GHSA-v8j2-pw9x-xx7p) が存在。不正な操作・情報露出のリスクがあります。``node`` 経由で攻撃可能。
|
| MGASA-2026-0240 |
|
vim の脆弱性 (MGASA-2026-0240)
vim に 脆弱性 (MGASA-2026-0240) が存在。不正な操作・情報露出のリスクがあります。対策: `9.2.782-1.mga10` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-27148 |
|
@rootio/storybook の脆弱性 (ROOT-APP-NPM-CVE-2026-27148)
@rootio/storybook に 脆弱性 (ROOT-APP-NPM-CVE-2026-27148) が存在。不正な操作・情報露出のリスクがあります。対策: `9.1.15-root.io.1` 以上に更新。
|
| ROOT-APP-NPM-CVE-2025-68429 |
|
@rootio/storybook の脆弱性 (ROOT-APP-NPM-CVE-2025-68429)
@rootio/storybook に 脆弱性 (ROOT-APP-NPM-CVE-2025-68429) が存在。不正な操作・情報露出のリスクがあります。対策: `9.1.15-root.io.1` 以上に更新。
|
| CVE-2026-61456 |
|
CVE-2026-61456 に クロスサイトスクリプティング (CVE-2026-61456)
CVE-2026-61456 に XSS (クロスサイトスクリプティング) (CVE-2026-61456) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/media` 経由で攻撃可能。
|
| CVE-2026-61492 |
|
jetbrains に クロスサイトスクリプティング (CVE-2026-61492)
jetbrains に XSS (クロスサイトスクリプティング) (CVE-2026-61492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61434 |
|
CVE-2026-61434 に OSコマンドインジェクション (CVE-2026-61434)
CVE-2026-61434 に OSコマンドインジェクション (CVE-2026-61434) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61455 |
|
dos の脆弱性 (CVE-2026-61455)
dos に 脆弱性 (CVE-2026-61455) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61441 |
|
CVE-2026-61441 の脆弱性 (CVE-2026-61441)
CVE-2026-61441 に 脆弱性 (CVE-2026-61441) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-61450 |
|
CVE-2026-61450 に コードインジェクション (CVE-2026-61450)
CVE-2026-61450 に コードインジェクション (CVE-2026-61450) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61444 |
|
CVE-2026-61444 に コードインジェクション (CVE-2026-61444)
CVE-2026-61444 に コードインジェクション (CVE-2026-61444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61437 |
|
CVE-2026-61437 の脆弱性 (CVE-2026-61437)
CVE-2026-61437 に 脆弱性 (CVE-2026-61437) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61432 |
|
path-traversal に パストラバーサル (CVE-2026-61432)
path-traversal に パストラバーサル (CVE-2026-61432) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60091 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-60091)
ssrf に SSRF (CVE-2026-60091) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59794 |
|
jetbrains に クロスサイトスクリプティング (CVE-2026-59794)
jetbrains に XSS (クロスサイトスクリプティング) (CVE-2026-59794) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61431 |
|
path-traversal に パストラバーサル (CVE-2026-61431)
path-traversal に パストラバーサル (CVE-2026-61431) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59793 |
|
jetbrains の脆弱性 (CVE-2026-59793)
jetbrains に 脆弱性 (CVE-2026-59793) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60089 |
|
CVE-2026-60089 に パストラバーサル (CVE-2026-60089)
CVE-2026-60089 に パストラバーサル (CVE-2026-60089) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-60086 |
|
CVE-2026-60086 の脆弱性 (CVE-2026-60086)
CVE-2026-60086 に 脆弱性 (CVE-2026-60086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59792 |
|
path-traversal の脆弱性 (CVE-2026-59792)
path-traversal に 脆弱性 (CVE-2026-59792) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59796 |
|
jetbrains の脆弱性 (CVE-2026-59796)
jetbrains に 脆弱性 (CVE-2026-59796) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59795 |
|
jetbrains に クロスサイトスクリプティング (CVE-2026-59795)
jetbrains に XSS (クロスサイトスクリプティング) (CVE-2026-59795) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58661 |
|
n8n の脆弱性 (CVE-2026-58661)
n8n に 脆弱性 (CVE-2026-58661) が存在。不正な操作・情報露出のリスクがあります。``uploadMaxFileSize`` 経由で攻撃可能。対策: `1.123.58` 以上に更新。
|
| CVE-2026-59791 |
|
In JetBrains YouTrack before 2026.2.17012 cSS injection via Mermaid diagram rendering was possible
In JetBrains YouTrack before 2026.2.17012 cSS injection via Mermaid diagram rendering was possible
|
| CVE-2026-56366 |
|
dos の脆弱性 (CVE-2026-56366)
dos に 脆弱性 (CVE-2026-56366) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57994 |
|
CVE-2026-57994 に 情報漏洩 (CVE-2026-57994)
CVE-2026-57994 に 脆弱性 (CVE-2026-57994) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v3.1/faq/{categoryId}/{faqId}` 経由で攻撃可能。
|
| CVE-2026-56373 |
|
Magick.NET-Q16-AnyCPU に 解放後使用 (Use-After-Free) (CVE-2026-56373)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-56373) が存在。不正な操作・情報露出のリスクがあります。対策: `14.10.3` 以上に更新。
|
| CVE-2026-56765 |
|
code.vikunja.io/api の脆弱性 (CVE-2026-56765)
code.vikunja.io/api に 脆弱性 (CVE-2026-56765) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57961 |
|
path-traversal に パストラバーサル (CVE-2026-57961)
path-traversal に パストラバーサル (CVE-2026-57961) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56354 |
|
n8n に オープンリダイレクト (CVE-2026-56354)
n8n に 脆弱性 (CVE-2026-56354) が存在。不正な操作・情報露出のリスクがあります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `1.123.24` 以上に更新。
|
| CVE-2026-56329 |
|
CVE-2026-56329 の脆弱性 (CVE-2026-56329)
CVE-2026-56329 に 脆弱性 (CVE-2026-56329) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56335 |
|
CVE-2026-56335 の脆弱性 (CVE-2026-56335)
CVE-2026-56335 に 脆弱性 (CVE-2026-56335) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56279 |
|
CVE-2026-56279 の脆弱性 (CVE-2026-56279)
CVE-2026-56279 に 脆弱性 (CVE-2026-56279) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56261 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-56261)
ssrf に SSRF (CVE-2026-56261) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56254 |
|
CVE-2026-56254 の脆弱性 (CVE-2026-56254)
CVE-2026-56254 に 脆弱性 (CVE-2026-56254) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56309 |
|
CVE-2026-56309 の脆弱性 (CVE-2026-56309)
CVE-2026-56309 に 脆弱性 (CVE-2026-56309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38057 |
|
csrf に CSRF (CVE-2026-38057)
csrf に 脆弱性 (CVE-2026-38057) が存在。データの不正な改ざんを許す可能性があります。
|