脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
SUSE-SU-2026:2826-1 rust-keylime の脆弱性 (SUSE-SU-2026:2826-1)
rust-keylime に 脆弱性 (SUSE-SU-2026:2826-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.9+49-150400.3.19.1` 以上に更新。
SUSE-SU-2026:2825-1 rust-keylime の脆弱性 (SUSE-SU-2026:2825-1)
rust-keylime に 脆弱性 (SUSE-SU-2026:2825-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.9+49-150400.3.21.1` 以上に更新。
SUSE-SU-2026:2824-1 alloy の脆弱性 (SUSE-SU-2026:2824-1)
alloy に 脆弱性 (SUSE-SU-2026:2824-1) が存在。不正な操作・情報露出のリスクがあります。``CappedConcurrentHashMap`` 経由で攻撃可能。対策: `1.17.1-150700.15.23.1` 以上に更新。
CVE-2026-59827 metabase に 安全でないデシリアライゼーション (CVE-2026-59827)
metabase に 脆弱性 (CVE-2026-59827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59826 metabase に コードインジェクション (CVE-2026-59826)
metabase に コードインジェクション (CVE-2026-59826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59817 ghost の脆弱性 (CVE-2026-59817)
ghost に 脆弱性 (CVE-2026-59817) が存在。不正な操作・情報露出のリスクがあります。対策: `6.44.0` 以上に更新。
CVE-2026-59734 CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734)
CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59726 CVE-2026-59726 に OSコマンドインジェクション (CVE-2026-59726)
CVE-2026-59726 に OSコマンドインジェクション (CVE-2026-59726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。
CVE-2026-59721 CVE-2026-59721 に コマンドインジェクション (CVE-2026-59721)
CVE-2026-59721 に コマンドインジェクション (CVE-2026-59721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59720 CVE-2026-59720 に 情報漏洩 (CVE-2026-59720)
CVE-2026-59720 に 脆弱性 (CVE-2026-59720) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59221 open-webui に パストラバーサル (CVE-2026-59221)
open-webui に パストラバーサル (CVE-2026-59221) が存在。機密情報が外部に流出する可能性があります。対策: `0.10.0` 以上に更新。
CVE-2026-55420 discourse に OSコマンドインジェクション (CVE-2026-55420)
discourse に OSコマンドインジェクション (CVE-2026-55420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.6.0` 以上に更新。
SUSE-SU-2026:2823-1 helm の脆弱性 (SUSE-SU-2026:2823-1)
helm に 脆弱性 (SUSE-SU-2026:2823-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.21.2-150000.1.80.1` 以上に更新。
SUSE-SU-2026:2822-1 gnutls の脆弱性 (SUSE-SU-2026:2822-1)
gnutls に 脆弱性 (SUSE-SU-2026:2822-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.3-150400.24.2` 以上に更新。
SUSE-SU-2026:2821-1 python-sqlparse の脆弱性 (SUSE-SU-2026:2821-1)
python-sqlparse に 脆弱性 (SUSE-SU-2026:2821-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.4-150100.6.8.1` 以上に更新。
CGA-35pq-4v2c-6c4g CGA-35pq-4v2c-6c4g
CGA-54xg-9q6h-vjjc CGA-54xg-9q6h-vjjc
CGA-f9vv-3cfw-jfcv CGA-f9vv-3cfw-jfcv
CGA-ccrw-ph6v-h3p3 CGA-ccrw-ph6v-h3p3
CGA-cgq4-jvp8-w7x8 CGA-cgq4-jvp8-w7x8
CGA-fv3j-rvfj-wxcm CGA-fv3j-rvfj-wxcm
CGA-3px2-9hxv-3f5h CGA-3px2-9hxv-3f5h
CGA-j2j6-5wc6-2x3p CGA-j2j6-5wc6-2x3p
CGA-qrc7-3m98-67qh CGA-qrc7-3m98-67qh
CGA-5xhr-pmh8-vr63 CGA-5xhr-pmh8-vr63
CGA-w48c-6fr3-wgxx CGA-w48c-6fr3-wgxx
SUSE-SU-2026:2820-1 GraphicsMagick の脆弱性 (SUSE-SU-2026:2820-1)
GraphicsMagick に 脆弱性 (SUSE-SU-2026:2820-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.42-150600.3.33.1` 以上に更新。
CVE-2026-59715 open-webui の脆弱性 (CVE-2026-59715)
open-webui に 脆弱性 (CVE-2026-59715) が存在。不正な操作・情報露出のリスクがあります。``connect`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59227 open-webui の脆弱性 (CVE-2026-59227)
open-webui に 脆弱性 (CVE-2026-59227) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/images/edit` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59226 open-webui の脆弱性 (CVE-2026-59226)
open-webui に 脆弱性 (CVE-2026-59226) が存在。不正な操作・情報露出のリスクがあります。``pending`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59225 open-webui の脆弱性 (CVE-2026-59225)
open-webui に 脆弱性 (CVE-2026-59225) が存在。不正な操作・情報露出のリスクがあります。``selected_model_id`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59224 open-webui に 認証バイパス (CVE-2026-59224)
open-webui に 認証バイパス (CVE-2026-59224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``proxy_terminal`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59223 open-webui の脆弱性 (CVE-2026-59223)
open-webui に 脆弱性 (CVE-2026-59223) が存在。不正な操作・情報露出のリスクがあります。``WEB_FETCH_FILTER_LIST`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59222 open-webui に 情報漏洩 (CVE-2026-59222)
open-webui に 脆弱性 (CVE-2026-59222) が存在。機密情報が外部に流出する可能性があります。``UserModel`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59220 open-webui の脆弱性 (CVE-2026-59220)
open-webui に 脆弱性 (CVE-2026-59220) が存在。不正な操作・情報露出のリスクがあります。``SKILL_MENTION_RE`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59219 open-webui の脆弱性 (CVE-2026-59219)
open-webui に 脆弱性 (CVE-2026-59219) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/auths/signout` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59218 open-webui の脆弱性 (CVE-2026-59218)
open-webui に 脆弱性 (CVE-2026-59218) が存在。不正な操作・情報露出のリスクがあります。対策: `0.10.0` 以上に更新。
CVE-2026-59217 open-webui の脆弱性 (CVE-2026-59217)
open-webui に 脆弱性 (CVE-2026-59217) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/knowledge/` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59216 open-webui に コードインジェクション (CVE-2026-59216)
open-webui に コードインジェクション (CVE-2026-59216) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/chat/completions` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59215 open-webui の脆弱性 (CVE-2026-59215)
open-webui に 脆弱性 (CVE-2026-59215) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/channels/{id}/messages/{message_id}/thread` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59214 open-webui に クロスサイトスクリプティング (CVE-2026-59214)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-59214) が存在。機密情報が外部に流出する可能性があります。``pyodide.http.pyfetch`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59213 open-webui の脆弱性 (CVE-2026-59213)
open-webui に 脆弱性 (CVE-2026-59213) が存在。不正な操作・情報露出のリスクがあります。``get_all_models`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59212 open-webui に 認可不備 (CVE-2026-59212)
open-webui に 脆弱性 (CVE-2026-59212) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/files/{id}/rename` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59209 n8n に 情報漏洩 (CVE-2026-59209)
n8n に 脆弱性 (CVE-2026-59209) が存在。機密情報が外部に流出する可能性があります。対策: `2.27.4` 以上に更新。
SUSE-SU-2026:2819-1 python-Django の脆弱性 (SUSE-SU-2026:2819-1)
python-Django に 脆弱性 (SUSE-SU-2026:2819-1) が存在。不正な操作・情報露出のリスクがあります。``GDALRaster`` 経由で攻撃可能。対策: `4.2.11-150600.3.62.1` 以上に更新。
SUSE-SU-2026:2818-1 go1.26 の脆弱性 (SUSE-SU-2026:2818-1)
go1.26 に 脆弱性 (SUSE-SU-2026:2818-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.5-150000.1.18.1` 以上に更新。
ECHO-12eb-af63-4c96 ECHO-12eb-af63-4c96
SUSE-SU-2026:2817-1 go1.25 の脆弱性 (SUSE-SU-2026:2817-1)
go1.25 に 脆弱性 (SUSE-SU-2026:2817-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.12-150000.1.44.1` 以上に更新。
MAL-2026-10086 dl-pp-latm の脆弱性 (MAL-2026-10086)
dl-pp-latm に 脆弱性 (MAL-2026-10086) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-10082 chain-async-dom の脆弱性 (MAL-2026-10082)
chain-async-dom に 脆弱性 (MAL-2026-10082) が存在。不正な操作・情報露出のリスクがあります。``check`` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →