脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
MINI-345m-243g-hp7m MINI-345m-243g-hp7m
MINI-973r-cf8f-6fvw MINI-973r-cf8f-6fvw
MINI-79jp-x795-3jp6 MINI-79jp-x795-3jp6
MINI-9p6c-2w3c-2f4c MINI-9p6c-2w3c-2f4c
MINI-9gpq-3mpq-p77x MINI-9gpq-3mpq-p77x
GHSA-fqf6-gxhh-2xhw uucore の脆弱性 (GHSA-fqf6-gxhh-2xhw)
uucore に 脆弱性 (GHSA-fqf6-gxhh-2xhw) が存在。不正な操作・情報露出のリスクがあります。``determine_backup_mode`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-53509 @aborruso/ckan-mcp-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-53509)
@aborruso/ckan-mcp-server に SSRF (CVE-2026-53509) が存在。機密情報が外部に流出する可能性があります。``localhost`` 経由で攻撃可能。対策: `0.4.106` 以上に更新。
CVE-2026-7017 CVE-2026-7017 の脆弱性 (CVE-2026-7017)
CVE-2026-7017 に 脆弱性 (CVE-2026-7017) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-59708 CVE-2026-59708 の脆弱性 (CVE-2026-59708)
CVE-2026-59708 に 脆弱性 (CVE-2026-59708) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/public/` 経由で攻撃可能。
CVE-2026-48958 joomla の脆弱性 (CVE-2026-48958)
joomla に 脆弱性 (CVE-2026-48958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.7, 6.1.2` 以上に更新。
CVE-2026-48957 Joomla! Core - [20260711] - Incorrect Access Control in com_privacy webservice endpoints
Joomla! Core - [20260711] - Incorrect Access Control in com_privacy webservice endpoints
CVE-2026-48956 Joomla! Core - [20260710] - Incorrect Access Control in com_modules
Joomla! Core - [20260710] - Incorrect Access Control in com_modules
CVE-2026-48955 joomla の脆弱性 (CVE-2026-48955)
joomla に 脆弱性 (CVE-2026-48955) が存在。機密情報が外部に流出する可能性があります。対策: `6.1.2` 以上に更新。
CVE-2026-48954 Joomla! Core - [20260708] - XSS through language overrides
Joomla! Core - [20260708] - XSS through language overrides
CVE-2026-48953 Joomla! Core - [20260707] - XSS in the generic image output layout
Joomla! Core - [20260707] - XSS in the generic image output layout
CVE-2026-48952 Joomla! Core - [20260706] - XSS in com_installer
Joomla! Core - [20260706] - XSS in com_installer
CVE-2026-48951 Joomla! Core - [20260705] - XSS in various modalreturn layouts
Joomla! Core - [20260705] - XSS in various modalreturn layouts
CVE-2026-48950 Joomla! Core - [20260704] - XSS in com_templates
Joomla! Core - [20260704] - XSS in com_templates
CVE-2026-48949 Joomla! Core - [20260703] - XSS in MFA method management
Joomla! Core - [20260703] - XSS in MFA method management
CVE-2026-48948 joomla の脆弱性 (CVE-2026-48948)
joomla に 脆弱性 (CVE-2026-48948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.7, 6.1.2` 以上に更新。
CVE-2026-48947 joomla の脆弱性 (CVE-2026-48947)
joomla に 脆弱性 (CVE-2026-48947) が存在。データの不正な改ざんを許す可能性があります。対策: `5.4.7, 6.1.2` 以上に更新。
openSUSE-SU-2026:21253-1 qemu の脆弱性 (openSUSE-SU-2026:21253-1)
qemu に 脆弱性 (openSUSE-SU-2026:21253-1) が存在。不正な操作・情報露出のリスクがあります。対策: `10.0.11-160000.1.1` 以上に更新。
CVE-2026-57851 privilege-escalation の脆弱性 (CVE-2026-57851)
privilege-escalation に 脆弱性 (CVE-2026-57851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23698 apache に 危険なファイルアップロード (CVE-2026-23698)
apache に 脆弱性 (CVE-2026-23698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23697 apache に 危険なファイルアップロード (CVE-2026-23697)
apache に 脆弱性 (CVE-2026-23697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14904 Amazon aws の脆弱性 (CVE-2026-14904)
Amazon aws に 脆弱性 (CVE-2026-14904) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13020 esri の脆弱性 (CVE-2026-13020)
esri に 脆弱性 (CVE-2026-13020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13019 esri の脆弱性 (CVE-2026-13019)
esri に 脆弱性 (CVE-2026-13019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-12799 CVE-2025-12799 に クロスサイトスクリプティング (CVE-2025-12799)
CVE-2025-12799 に XSS (クロスサイトスクリプティング) (CVE-2025-12799) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-20744 cisa の脆弱性 (CVE-2026-20744)
cisa に 脆弱性 (CVE-2026-20744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42953 cisa に 境界外書き込み (CVE-2026-42953)
cisa に 境界外書き込み (CVE-2026-42953) が存在。不正な操作・情報露出のリスクがあります。
openSUSE-SU-2026:21251-1 alloy の脆弱性 (openSUSE-SU-2026:21251-1)
alloy に 脆弱性 (openSUSE-SU-2026:21251-1) が存在。不正な操作・情報露出のリスクがあります。``RangeError`` 経由で攻撃可能。対策: `1.17.0-160000.1.1` 以上に更新。
openSUSE-SU-2026:21252-1 clamav の脆弱性 (openSUSE-SU-2026:21252-1)
clamav に 脆弱性 (openSUSE-SU-2026:21252-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.3-160000.1.1` 以上に更新。
openSUSE-SU-2026:21258-1 ffmpeg-7 の脆弱性 (openSUSE-SU-2026:21258-1)
ffmpeg-7 に 脆弱性 (openSUSE-SU-2026:21258-1) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.4-160000.2.1` 以上に更新。
openSUSE-SU-2026:21254-1 go1.26-openssl の脆弱性 (openSUSE-SU-2026:21254-1)
go1.26-openssl に 脆弱性 (openSUSE-SU-2026:21254-1) が存在。不正な操作・情報露出のリスクがあります。``Root.Chmod`` 経由で攻撃可能。対策: `1.26.4-160000.1.1` 以上に更新。
CVE-2026-35166 github.com/gohugoio/hugo に クロスサイトスクリプティング (CVE-2026-35166)
github.com/gohugoio/hugo に XSS (クロスサイトスクリプティング) (CVE-2026-35166) が存在。不正な操作・情報露出のリスクがあります。対策: `0.159.2` 以上に更新。
CVE-2026-35480 github.com/ipld/go-ipld-prime の脆弱性 (CVE-2026-35480)
github.com/ipld/go-ipld-prime に 脆弱性 (CVE-2026-35480) が存在。不正な操作・情報露出のリスクがあります。``basicnode.Prototype.Any`` 経由で攻撃可能。対策: `0.22.0` 以上に更新。
CVE-2026-34225 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-34225)
open-webui に SSRF (CVE-2026-34225) が存在。不正な操作・情報露出のリスクがあります。``load_url_image`` 経由で攻撃可能。
CVE-2026-26193 open-webui に クロスサイトスクリプティング (CVE-2026-26193)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-26193) が存在。機密情報が外部に流出する可能性があります。``embeds`` 経由で攻撃可能。対策: `0.6.44` 以上に更新。
CVE-2026-26192 open-webui に クロスサイトスクリプティング (CVE-2026-26192)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-26192) が存在。機密情報が外部に流出する可能性があります。``html`` 経由で攻撃可能。対策: `0.7.0` 以上に更新。
CVE-2025-46719 open-webui に クロスサイトスクリプティング (CVE-2025-46719)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2025-46719) が存在。不正な操作・情報露出のリスクがあります。``onload`` 経由で攻撃可能。対策: `0.6.6` 以上に更新。
CVE-2025-46571 open-webui に クロスサイトスクリプティング (CVE-2025-46571)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2025-46571) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/files/` 経由で攻撃可能。対策: `0.6.6` 以上に更新。
CVE-2025-70560 boltz に 安全でないデシリアライゼーション (CVE-2025-70560)
boltz に 脆弱性 (CVE-2025-70560) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25517 wagtail の脆弱性 (CVE-2026-25517)
wagtail に 脆弱性 (CVE-2026-25517) が存在。不正な操作・情報露出のリスクがあります。対策: `7.3` 以上に更新。
CVE-2026-1778 sagemaker の脆弱性 (CVE-2026-1778)
sagemaker に 脆弱性 (CVE-2026-1778) が存在。データの不正な改ざんを許す可能性があります。対策: `2.256.0` 以上に更新。
CVE-2025-69207 khoj の脆弱性 (CVE-2025-69207)
khoj に 脆弱性 (CVE-2025-69207) が存在。不正な操作・情報露出のリスクがあります。``state`` 経由で攻撃可能。
PYSEC-2026-1075 tiktoken-mcp の脆弱性 (PYSEC-2026-1075)
tiktoken-mcp に 脆弱性 (PYSEC-2026-1075) が存在。不正な操作・情報露出のリスクがあります。
openSUSE-SU-2026:21249-1 trivy の脆弱性 (openSUSE-SU-2026:21249-1)
trivy に 脆弱性 (openSUSE-SU-2026:21249-1) が存在。不正な操作・情報露出のリスクがあります。``org.opencontainers.image.title`` 経由で攻撃可能。対策: `0.72.0-160000.1.1` 以上に更新。
GHSA-pjv5-35wr-prrm whs4_npm_test の脆弱性 (GHSA-pjv5-35wr-prrm)
whs4_npm_test に 脆弱性 (GHSA-pjv5-35wr-prrm) が存在。不正な操作・情報露出のリスクがあります。
GHSA-85fx-62wv-932x @whs4/whs4_npm の脆弱性 (GHSA-85fx-62wv-932x)
@whs4/whs4_npm に 脆弱性 (GHSA-85fx-62wv-932x) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →