脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-14362 |
|
CVE-2026-14362 の脆弱性 (CVE-2026-14362)
CVE-2026-14362 に 脆弱性 (CVE-2026-14362) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59938 |
|
pypdf の脆弱性 (CVE-2026-59938)
pypdf に 脆弱性 (CVE-2026-59938) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.0` 以上に更新。
|
| CVE-2026-59937 |
|
pypdf の脆弱性 (CVE-2026-59937)
pypdf に 脆弱性 (CVE-2026-59937) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.0` 以上に更新。
|
| MAL-2026-7016 |
|
@vraksha/gh-helper の脆弱性 (MAL-2026-7016)
@vraksha/gh-helper に 脆弱性 (MAL-2026-7016) が存在。不正な操作・情報露出のリスクがあります。
|
| RLSA-2026:36639 |
|
nginx の脆弱性 (RLSA-2026:36639)
nginx に 脆弱性 (RLSA-2026:36639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2:1.26.3-9.module+el9.8.0+40194+40adfc1b` 以上に更新。
|
| openSUSE-SU-2026:21273-1 |
|
xorg-x11-server の脆弱性 (openSUSE-SU-2026:21273-1)
xorg-x11-server に 脆弱性 (openSUSE-SU-2026:21273-1) が存在。不正な操作・情報露出のリスクがあります。``glamor_font_get`` 経由で攻撃可能。対策: `21.1.15-160000.6.1` 以上に更新。
|
| GHSA-pgcc-398f-7cv2 |
|
crypto-promiser の脆弱性 (GHSA-pgcc-398f-7cv2)
crypto-promiser に 脆弱性 (GHSA-pgcc-398f-7cv2) が存在。不正な操作・情報露出のリスクがあります。``node`` 経由で攻撃可能。
|
| GHSA-vm7q-854p-gw38 |
|
vps-new-manager の脆弱性 (GHSA-vm7q-854p-gw38)
vps-new-manager に 脆弱性 (GHSA-vm7q-854p-gw38) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-7011 |
|
events-alias の脆弱性 (MAL-2026-7011)
events-alias に 脆弱性 (MAL-2026-7011) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| MAL-2026-7009 |
|
configration の脆弱性 (MAL-2026-7009)
configration に 脆弱性 (MAL-2026-7009) が存在。不正な操作・情報露出のリスクがあります。``pino`` 経由で攻撃可能。
|
| CVE-2026-60102 |
|
c に OSコマンドインジェクション (CVE-2026-60102)
c に OSコマンドインジェクション (CVE-2026-60102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59930 |
|
mistune の脆弱性 (CVE-2026-59930)
mistune に 脆弱性 (CVE-2026-59930) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59929 |
|
mistune に クロスサイトスクリプティング (CVE-2026-59929)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59929) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59928 |
|
mistune の脆弱性 (CVE-2026-59928)
mistune に 脆弱性 (CVE-2026-59928) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59927 |
|
mistune の脆弱性 (CVE-2026-59927)
mistune に 脆弱性 (CVE-2026-59927) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59926 |
|
mistune に クロスサイトスクリプティング (CVE-2026-59926)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59926) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59925 |
|
mistune の脆弱性 (CVE-2026-59925)
mistune に 脆弱性 (CVE-2026-59925) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59924 |
|
mistune に パストラバーサル (CVE-2026-59924)
mistune に パストラバーサル (CVE-2026-59924) が存在。機密情報が外部に流出する可能性があります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59923 |
|
mistune に クロスサイトスクリプティング (CVE-2026-59923)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59923) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59922 |
|
mistune の脆弱性 (CVE-2026-59922)
mistune に 脆弱性 (CVE-2026-59922) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59897 |
|
hono の脆弱性 (CVE-2026-59897)
hono に 脆弱性 (CVE-2026-59897) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.27` 以上に更新。
|
| CVE-2026-59896 |
|
hono の脆弱性 (CVE-2026-59896)
hono に 脆弱性 (CVE-2026-59896) が存在。機密情報が外部に流出する可能性があります。``await`` 経由で攻撃可能。対策: `4.12.27` 以上に更新。
|
| CVE-2026-59895 |
|
hono に クロスサイトスクリプティング (CVE-2026-59895)
hono に XSS (クロスサイトスクリプティング) (CVE-2026-59895) が存在。不正な操作・情報露出のリスクがあります。``class`` 経由で攻撃可能。対策: `4.12.27` 以上に更新。
|
| CVE-2026-59892 |
|
@opentelemetry/propagator-jaeger の脆弱性 (CVE-2026-59892)
@opentelemetry/propagator-jaeger に 脆弱性 (CVE-2026-59892) が存在。不正な操作・情報露出のリスクがあります。``URIError`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| CVE-2026-59890 |
|
setuptools の脆弱性 (CVE-2026-59890)
setuptools に 脆弱性 (CVE-2026-59890) が存在。機密情報が外部に流出する可能性があります。``FileList`` 経由で攻撃可能。対策: `83.0.0` 以上に更新。
|
| CVE-2026-59887 |
|
linkify-it の脆弱性 (CVE-2026-59887)
linkify-it に 脆弱性 (CVE-2026-59887) が存在。不正な操作・情報露出のリスクがあります。``src_email_name`` 経由で攻撃可能。対策: `5.0.2` 以上に更新。
|
| CVE-2026-59883 |
|
guzzlehttp/guzzle に 情報漏洩 (CVE-2026-59883)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-59883) が存在。不正な操作・情報露出のリスクがあります。``CookieJar`` 経由で攻撃可能。対策: `7.12.3` 以上に更新。
|
| CVE-2026-59882 |
|
guzzlehttp/psr7 の脆弱性 (CVE-2026-59882)
guzzlehttp/psr7 に 脆弱性 (CVE-2026-59882) が存在。不正な操作・情報露出のリスクがあります。``SERVER_NAME`` 経由で攻撃可能。対策: `2.12.3` 以上に更新。
|
| CVE-2026-59879 |
|
immutable の脆弱性 (CVE-2026-59879)
immutable に 脆弱性 (CVE-2026-59879) が存在。不正な操作・情報露出のリスクがあります。``set`` 経由で攻撃可能。対策: `5.1.8` 以上に更新。
|
| CVE-2026-59731 |
|
astro の脆弱性 (CVE-2026-59731)
astro に 脆弱性 (CVE-2026-59731) が存在。機密情報が外部に流出する可能性があります。対策: `6.4.8` 以上に更新。
|
| CVE-2026-59261 |
|
openclaw の脆弱性 (CVE-2026-59261)
openclaw に 脆弱性 (CVE-2026-59261) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42505 |
|
golang の脆弱性 (CVE-2026-42505)
golang に 脆弱性 (CVE-2026-42505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39822 |
|
golang の脆弱性 (CVE-2026-39822)
golang に 脆弱性 (CVE-2026-39822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29009 |
|
c の脆弱性 (CVE-2026-29009)
c に 脆弱性 (CVE-2026-29009) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29008 |
|
c の脆弱性 (CVE-2026-29008)
c に 脆弱性 (CVE-2026-29008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29007 |
|
c に 境界外読み取り (CVE-2026-29007)
c に 脆弱性 (CVE-2026-29007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-3110 |
|
openvpn の脆弱性 (CVE-2025-3110)
openvpn に 脆弱性 (CVE-2025-3110) が存在。データの不正な改ざんを許す可能性があります。
|
| USN-8518-1 |
|
mailcap の脆弱性 (USN-8518-1)
mailcap に 脆弱性 (USN-8518-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.70+nmu1ubuntu1.22.04.1` 以上に更新。
|
| MAL-2026-6988 |
|
@vite-tab/tab の脆弱性 (MAL-2026-6988)
@vite-tab/tab に 脆弱性 (MAL-2026-6988) が存在。不正な操作・情報露出のリスクがあります。``vite`` 経由で攻撃可能。
|
| MAL-2026-7015 |
|
turbom の脆弱性 (MAL-2026-7015)
turbom に 脆弱性 (MAL-2026-7015) が存在。不正な操作・情報露出のリスクがあります。
|
| MGASA-2026-0236 |
|
openvpn の脆弱性 (MGASA-2026-0236)
openvpn に 脆弱性 (MGASA-2026-0236) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.21-1.mga10` 以上に更新。
|
| MGASA-2026-0237 |
|
vips の脆弱性 (MGASA-2026-0237)
vips に 脆弱性 (MGASA-2026-0237) が存在。不正な操作・情報露出のリスクがあります。対策: `8.18.3-1.mga10` 以上に更新。
|
| MAL-2026-6996 |
|
ec-checker の脆弱性 (MAL-2026-6996)
ec-checker に 脆弱性 (MAL-2026-6996) が存在。不正な操作・情報露出のリスクがあります。``dsn`` 経由で攻撃可能。
|
| GHSA-89c7-5mf7-c86r |
|
chai-redirection の脆弱性 (GHSA-89c7-5mf7-c86r)
chai-redirection に 脆弱性 (GHSA-89c7-5mf7-c86r) が存在。不正な操作・情報露出のリスクがあります。``cookie`` 経由で攻撃可能。
|
| MAL-2026-6994 |
|
chai-presentation の脆弱性 (MAL-2026-6994)
chai-presentation に 脆弱性 (MAL-2026-6994) が存在。不正な操作・情報露出のリスクがあります。``cookie`` 経由で攻撃可能。
|
| GHSA-85x8-7x9f-f978 |
|
airkey-mfa-react の脆弱性 (GHSA-85x8-7x9f-f978)
airkey-mfa-react に 脆弱性 (GHSA-85x8-7x9f-f978) が存在。不正な操作・情報露出のリスクがあります。``index.js`` 経由で攻撃可能。
|
| MAL-2026-7000 |
|
pipo-sdk の脆弱性 (MAL-2026-7000)
pipo-sdk に 脆弱性 (MAL-2026-7000) が存在。不正な操作・情報露出のリスクがあります。``preinstall`` 経由で攻撃可能。
|
| MAL-2026-6997 |
|
goofy-sdk の脆弱性 (MAL-2026-6997)
goofy-sdk に 脆弱性 (MAL-2026-6997) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-pgh8-mm8r-r796 |
|
@luminarycloudinternal/lcvis-st の脆弱性 (GHSA-pgh8-mm8r-r796)
@luminarycloudinternal/lcvis-st に 脆弱性 (GHSA-pgh8-mm8r-r796) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6993 |
|
bytefaas-sdk の脆弱性 (MAL-2026-6993)
bytefaas-sdk に 脆弱性 (MAL-2026-6993) が存在。不正な操作・情報露出のリスクがあります。``preinstall`` 経由で攻撃可能。
|