脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| GHSA-cpff-p65h-24c4 |
|
searchresults の脆弱性 (GHSA-cpff-p65h-24c4)
searchresults に 脆弱性 (GHSA-cpff-p65h-24c4) が存在。不正な操作・情報露出のリスクがあります。
|
| openSUSE-SU-2026:21276-1 |
|
apptainer の脆弱性 (openSUSE-SU-2026:21276-1)
apptainer に 脆弱性 (openSUSE-SU-2026:21276-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.1-bp160.2.1` 以上に更新。
|
| openSUSE-SU-2026:21277-1 |
|
go-sendxmpp の脆弱性 (openSUSE-SU-2026:21277-1)
go-sendxmpp に 脆弱性 (openSUSE-SU-2026:21277-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.16.0-bp160.1.1` 以上に更新。
|
| MAL-2026-7004 |
|
thunder-rony の脆弱性 (MAL-2026-7004)
thunder-rony に 脆弱性 (MAL-2026-7004) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-7002 |
|
ronyfortest の脆弱性 (MAL-2026-7002)
ronyfortest に 脆弱性 (MAL-2026-7002) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-7001 |
|
rony-test の脆弱性 (MAL-2026-7001)
rony-test に 脆弱性 (MAL-2026-7001) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-6c7j-c4j8-rgq3 |
|
higherlogic-ocfe の脆弱性 (GHSA-6c7j-c4j8-rgq3)
higherlogic-ocfe に 脆弱性 (GHSA-6c7j-c4j8-rgq3) が存在。不正な操作・情報露出のリスクがあります。``index.js`` 経由で攻撃可能。
|
| GHSA-xr98-72p4-pwg2 |
|
babel-eslint-parser-legacy の脆弱性 (GHSA-xr98-72p4-pwg2)
babel-eslint-parser-legacy に 脆弱性 (GHSA-xr98-72p4-pwg2) が存在。不正な操作・情報露出のリスクがあります。``main`` 経由で攻撃可能。
|
| GHSA-p9cr-rm9c-q8mg |
|
ag-charts-test の脆弱性 (GHSA-p9cr-rm9c-q8mg)
ag-charts-test に 脆弱性 (GHSA-p9cr-rm9c-q8mg) が存在。不正な操作・情報露出のリスクがあります。``ltidisafe`` 経由で攻撃可能。
|
| GHSA-jx6g-7h69-4334 |
|
visa-cli-tools の脆弱性 (GHSA-jx6g-7h69-4334)
visa-cli-tools に 脆弱性 (GHSA-jx6g-7h69-4334) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6990 |
|
ai-gen-ai-opt-in の脆弱性 (MAL-2026-6990)
ai-gen-ai-opt-in に 脆弱性 (MAL-2026-6990) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-p92p-63h9-qrvc |
|
@luminarycloudinternal/frodo の脆弱性 (GHSA-p92p-63h9-qrvc)
@luminarycloudinternal/frodo に 脆弱性 (GHSA-p92p-63h9-qrvc) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9074 |
|
sqli に SQLインジェクション (CVE-2026-9074)
sqli に SQLインジェクション (CVE-2026-9074) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59880 |
|
immutable の脆弱性 (CVE-2026-59880)
immutable に 脆弱性 (CVE-2026-59880) が存在。不正な操作・情報露出のリスクがあります。``Immutable.Map`` 経由で攻撃可能。対策: `5.1.8` 以上に更新。
|
| CVE-2026-59877 |
|
protobufjs の脆弱性 (CVE-2026-59877)
protobufjs に 脆弱性 (CVE-2026-59877) が存在。不正な操作・情報露出のリスクがあります。``parse`` 経由で攻撃可能。対策: `8.6.6` 以上に更新。
|
| CVE-2026-59876 |
|
protobufjs の脆弱性 (CVE-2026-59876)
protobufjs に 脆弱性 (CVE-2026-59876) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `8.6.5` 以上に更新。
|
| CVE-2026-59875 |
|
tar の脆弱性 (CVE-2026-59875)
tar に 脆弱性 (CVE-2026-59875) が存在。不正な操作・情報露出のリスクがあります。``NUL`` 経由で攻撃可能。対策: `7.5.17` 以上に更新。
|
| CVE-2026-59874 |
|
tar の脆弱性 (CVE-2026-59874)
tar に 脆弱性 (CVE-2026-59874) が存在。不正な操作・情報露出のリスクがあります。``poc.mjs`` 経由で攻撃可能。対策: `7.5.18` 以上に更新。
|
| CVE-2026-59873 |
|
tar の脆弱性 (CVE-2026-59873)
tar に 脆弱性 (CVE-2026-59873) が存在。不正な操作・情報露出のリスクがあります。``maxReadSize`` 経由で攻撃可能。対策: `7.5.19` 以上に更新。
|
| CVE-2026-59871 |
|
tar の脆弱性 (CVE-2026-59871)
tar に 脆弱性 (CVE-2026-59871) が存在。不正な操作・情報露出のリスクがあります。``pax.ts`` 経由で攻撃可能。対策: `7.5.18` 以上に更新。
|
| CVE-2026-59870 |
|
js-yaml の脆弱性 (CVE-2026-59870)
js-yaml に 脆弱性 (CVE-2026-59870) が存在。不正な操作・情報露出のリスクがあります。``YAML11_SCHEMA`` 経由で攻撃可能。対策: `5.2.1` 以上に更新。
|
| CVE-2026-59869 |
|
js-yaml の脆弱性 (CVE-2026-59869)
js-yaml に 脆弱性 (CVE-2026-59869) が存在。不正な操作・情報露出のリスクがあります。対策: `4.3.0` 以上に更新。
|
| CVE-2026-59868 |
|
js-yaml の脆弱性 (CVE-2026-59868)
js-yaml に 脆弱性 (CVE-2026-59868) が存在。不正な操作・情報露出のリスクがあります。対策: `5.2.0` 以上に更新。
|
| CVE-2026-59725 |
|
engine.io の脆弱性 (CVE-2026-59725)
engine.io に 脆弱性 (CVE-2026-59725) が存在。不正な操作・情報露出のリスクがあります。``POST`` 経由で攻撃可能。対策: `6.6.7` 以上に更新。
|
| CVE-2026-59724 |
|
dos の脆弱性 (CVE-2026-59724)
dos に 脆弱性 (CVE-2026-59724) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59702 |
|
CVE-2026-59702 に SSRF (サーバー側リクエスト偽造) (CVE-2026-59702)
CVE-2026-59702 に SSRF (CVE-2026-59702) が存在。機密情報が外部に流出する可能性があります。`POST /api/pack` 経由で攻撃可能。
|
| CVE-2026-59262 |
|
CVE-2026-59262 の脆弱性 (CVE-2026-59262)
CVE-2026-59262 に 脆弱性 (CVE-2026-59262) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57439 |
|
CVE-2026-57439 に クロスサイトスクリプティング (CVE-2026-57439)
CVE-2026-57439 に XSS (クロスサイトスクリプティング) (CVE-2026-57439) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55761 |
|
github.com/portainer/portainer に 認証バイパス (CVE-2026-55761)
github.com/portainer/portainer に 認証バイパス (CVE-2026-55761) が存在。データの不正な改ざんを許す可能性があります。``bouncer.PublicAccess`` 経由で攻撃可能。対策: `2.43.0` 以上に更新。
|
| CVE-2026-54344 |
|
tooljet に OSコマンドインジェクション (CVE-2026-54344)
tooljet に OSコマンドインジェクション (CVE-2026-54344) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53951 |
|
copier に パストラバーサル (CVE-2026-53951)
copier に パストラバーサル (CVE-2026-53951) が存在。不正な操作・情報露出のリスクがあります。``trust`` 経由で攻撃可能。対策: `9.15.2` 以上に更新。
|
| CVE-2026-49946 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-49945 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-49944 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-3144 |
|
ibm の脆弱性 (CVE-2026-3144)
ibm に 脆弱性 (CVE-2026-3144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15063 |
|
CVE-2026-15063 の脆弱性 (CVE-2026-15063)
CVE-2026-15063 に 脆弱性 (CVE-2026-15063) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14967 |
|
blacklanternsecurity に パストラバーサル (CVE-2026-14967)
blacklanternsecurity に パストラバーサル (CVE-2026-14967) が存在。不正な操作・情報露出のリスクがあります。``github_workflows`` 経由で攻撃可能。
|
| CVE-2026-14966 |
|
dos の脆弱性 (CVE-2026-14966)
dos に 脆弱性 (CVE-2026-14966) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-mvg5-c69w-jg7r |
|
promo-helper の脆弱性 (GHSA-mvg5-c69w-jg7r)
promo-helper に 脆弱性 (GHSA-mvg5-c69w-jg7r) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-7007 |
|
manom の脆弱性 (MAL-2026-7007)
manom に 脆弱性 (MAL-2026-7007) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-7006 |
|
manik の脆弱性 (MAL-2026-7006)
manik に 脆弱性 (MAL-2026-7006) が存在。不正な操作・情報露出のリスクがあります。
|
| CGA-23h4-ww2p-gfpp |
|
CGA-23h4-ww2p-gfpp |
| CGA-6hrx-9cj4-59h7 |
|
CGA-6hrx-9cj4-59h7 |
| CGA-m5ww-jfp3-9662 |
|
CGA-m5ww-jfp3-9662 |
| CGA-8pcp-6v8x-3c72 |
|
CGA-8pcp-6v8x-3c72 |
| CGA-xh79-5f4m-4w3c |
|
CGA-xh79-5f4m-4w3c |
| CGA-j62p-ggp9-r2jg |
|
CGA-j62p-ggp9-r2jg |
| CVE-2026-49145 |
|
CVE-2026-49145 の脆弱性 (CVE-2026-49145)
CVE-2026-49145 に 脆弱性 (CVE-2026-49145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56374 |
|
Magick.NET-Q16-AnyCPU に 境界外読み取り (CVE-2026-56374)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-56374) が存在。不正な操作・情報露出のリスクがあります。対策: `14.12.0` 以上に更新。
|
| CVE-2026-56776 |
|
n8n の脆弱性 (CVE-2026-56776)
n8n に 脆弱性 (CVE-2026-56776) が存在。不正な操作・情報露出のリスクがあります。`POST /workflows/{workflowId}/test-runs/new` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
|