脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MINI-345m-243g-hp7m |
|
MINI-345m-243g-hp7m |
| MINI-973r-cf8f-6fvw |
|
MINI-973r-cf8f-6fvw |
| MINI-79jp-x795-3jp6 |
|
MINI-79jp-x795-3jp6 |
| MINI-9p6c-2w3c-2f4c |
|
MINI-9p6c-2w3c-2f4c |
| MINI-9gpq-3mpq-p77x |
|
MINI-9gpq-3mpq-p77x |
| GHSA-fqf6-gxhh-2xhw |
|
uucore の脆弱性 (GHSA-fqf6-gxhh-2xhw)
uucore に 脆弱性 (GHSA-fqf6-gxhh-2xhw) が存在。不正な操作・情報露出のリスクがあります。``determine_backup_mode`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-53509 |
|
@aborruso/ckan-mcp-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-53509)
@aborruso/ckan-mcp-server に SSRF (CVE-2026-53509) が存在。機密情報が外部に流出する可能性があります。``localhost`` 経由で攻撃可能。対策: `0.4.106` 以上に更新。
|
| CVE-2026-7017 |
|
CVE-2026-7017 の脆弱性 (CVE-2026-7017)
CVE-2026-7017 に 脆弱性 (CVE-2026-7017) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-59708 |
|
CVE-2026-59708 の脆弱性 (CVE-2026-59708)
CVE-2026-59708 に 脆弱性 (CVE-2026-59708) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/public/` 経由で攻撃可能。
|
| CVE-2026-48958 |
|
joomla の脆弱性 (CVE-2026-48958)
joomla に 脆弱性 (CVE-2026-48958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.7, 6.1.2` 以上に更新。
|
| CVE-2026-48957 |
|
Joomla! Core - [20260711] - Incorrect Access Control in com_privacy webservice endpoints
Joomla! Core - [20260711] - Incorrect Access Control in com_privacy webservice endpoints
|
| CVE-2026-48956 |
|
Joomla! Core - [20260710] - Incorrect Access Control in com_modules
Joomla! Core - [20260710] - Incorrect Access Control in com_modules
|
| CVE-2026-48955 |
|
joomla の脆弱性 (CVE-2026-48955)
joomla に 脆弱性 (CVE-2026-48955) が存在。機密情報が外部に流出する可能性があります。対策: `6.1.2` 以上に更新。
|
| CVE-2026-48954 |
|
Joomla! Core - [20260708] - XSS through language overrides
Joomla! Core - [20260708] - XSS through language overrides
|
| CVE-2026-48953 |
|
Joomla! Core - [20260707] - XSS in the generic image output layout
Joomla! Core - [20260707] - XSS in the generic image output layout
|
| CVE-2026-48952 |
|
Joomla! Core - [20260706] - XSS in com_installer
Joomla! Core - [20260706] - XSS in com_installer
|
| CVE-2026-48951 |
|
Joomla! Core - [20260705] - XSS in various modalreturn layouts
Joomla! Core - [20260705] - XSS in various modalreturn layouts
|
| CVE-2026-48950 |
|
Joomla! Core - [20260704] - XSS in com_templates
Joomla! Core - [20260704] - XSS in com_templates
|
| CVE-2026-48949 |
|
Joomla! Core - [20260703] - XSS in MFA method management
Joomla! Core - [20260703] - XSS in MFA method management
|
| CVE-2026-48948 |
|
joomla の脆弱性 (CVE-2026-48948)
joomla に 脆弱性 (CVE-2026-48948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.7, 6.1.2` 以上に更新。
|
| CVE-2026-48947 |
|
joomla の脆弱性 (CVE-2026-48947)
joomla に 脆弱性 (CVE-2026-48947) が存在。データの不正な改ざんを許す可能性があります。対策: `5.4.7, 6.1.2` 以上に更新。
|
| openSUSE-SU-2026:21253-1 |
|
qemu の脆弱性 (openSUSE-SU-2026:21253-1)
qemu に 脆弱性 (openSUSE-SU-2026:21253-1) が存在。不正な操作・情報露出のリスクがあります。対策: `10.0.11-160000.1.1` 以上に更新。
|
| CVE-2026-57851 |
|
privilege-escalation の脆弱性 (CVE-2026-57851)
privilege-escalation に 脆弱性 (CVE-2026-57851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23698 |
|
apache に 危険なファイルアップロード (CVE-2026-23698)
apache に 脆弱性 (CVE-2026-23698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23697 |
|
apache に 危険なファイルアップロード (CVE-2026-23697)
apache に 脆弱性 (CVE-2026-23697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14904 |
|
Amazon aws の脆弱性 (CVE-2026-14904)
Amazon aws に 脆弱性 (CVE-2026-14904) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13020 |
|
esri の脆弱性 (CVE-2026-13020)
esri に 脆弱性 (CVE-2026-13020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13019 |
|
esri の脆弱性 (CVE-2026-13019)
esri に 脆弱性 (CVE-2026-13019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-12799 |
|
CVE-2025-12799 に クロスサイトスクリプティング (CVE-2025-12799)
CVE-2025-12799 に XSS (クロスサイトスクリプティング) (CVE-2025-12799) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-20744 |
|
cisa の脆弱性 (CVE-2026-20744)
cisa に 脆弱性 (CVE-2026-20744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42953 |
|
cisa に 境界外書き込み (CVE-2026-42953)
cisa に 境界外書き込み (CVE-2026-42953) が存在。不正な操作・情報露出のリスクがあります。
|
| openSUSE-SU-2026:21251-1 |
|
alloy の脆弱性 (openSUSE-SU-2026:21251-1)
alloy に 脆弱性 (openSUSE-SU-2026:21251-1) が存在。不正な操作・情報露出のリスクがあります。``RangeError`` 経由で攻撃可能。対策: `1.17.0-160000.1.1` 以上に更新。
|
| openSUSE-SU-2026:21252-1 |
|
clamav の脆弱性 (openSUSE-SU-2026:21252-1)
clamav に 脆弱性 (openSUSE-SU-2026:21252-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.3-160000.1.1` 以上に更新。
|
| openSUSE-SU-2026:21258-1 |
|
ffmpeg-7 の脆弱性 (openSUSE-SU-2026:21258-1)
ffmpeg-7 に 脆弱性 (openSUSE-SU-2026:21258-1) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.4-160000.2.1` 以上に更新。
|
| openSUSE-SU-2026:21254-1 |
|
go1.26-openssl の脆弱性 (openSUSE-SU-2026:21254-1)
go1.26-openssl に 脆弱性 (openSUSE-SU-2026:21254-1) が存在。不正な操作・情報露出のリスクがあります。``Root.Chmod`` 経由で攻撃可能。対策: `1.26.4-160000.1.1` 以上に更新。
|
| CVE-2026-35166 |
|
github.com/gohugoio/hugo に クロスサイトスクリプティング (CVE-2026-35166)
github.com/gohugoio/hugo に XSS (クロスサイトスクリプティング) (CVE-2026-35166) が存在。不正な操作・情報露出のリスクがあります。対策: `0.159.2` 以上に更新。
|
| CVE-2026-35480 |
|
github.com/ipld/go-ipld-prime の脆弱性 (CVE-2026-35480)
github.com/ipld/go-ipld-prime に 脆弱性 (CVE-2026-35480) が存在。不正な操作・情報露出のリスクがあります。``basicnode.Prototype.Any`` 経由で攻撃可能。対策: `0.22.0` 以上に更新。
|
| CVE-2026-34225 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-34225)
open-webui に SSRF (CVE-2026-34225) が存在。不正な操作・情報露出のリスクがあります。``load_url_image`` 経由で攻撃可能。
|
| CVE-2026-26193 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-26193)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-26193) が存在。機密情報が外部に流出する可能性があります。``embeds`` 経由で攻撃可能。対策: `0.6.44` 以上に更新。
|
| CVE-2026-26192 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-26192)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-26192) が存在。機密情報が外部に流出する可能性があります。``html`` 経由で攻撃可能。対策: `0.7.0` 以上に更新。
|
| CVE-2025-46719 |
|
open-webui に クロスサイトスクリプティング (CVE-2025-46719)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2025-46719) が存在。不正な操作・情報露出のリスクがあります。``onload`` 経由で攻撃可能。対策: `0.6.6` 以上に更新。
|
| CVE-2025-46571 |
|
open-webui に クロスサイトスクリプティング (CVE-2025-46571)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2025-46571) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/files/` 経由で攻撃可能。対策: `0.6.6` 以上に更新。
|
| CVE-2025-70560 |
|
boltz に 安全でないデシリアライゼーション (CVE-2025-70560)
boltz に 脆弱性 (CVE-2025-70560) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25517 |
|
wagtail の脆弱性 (CVE-2026-25517)
wagtail に 脆弱性 (CVE-2026-25517) が存在。不正な操作・情報露出のリスクがあります。対策: `7.3` 以上に更新。
|
| CVE-2026-1778 |
|
sagemaker の脆弱性 (CVE-2026-1778)
sagemaker に 脆弱性 (CVE-2026-1778) が存在。データの不正な改ざんを許す可能性があります。対策: `2.256.0` 以上に更新。
|
| CVE-2025-69207 |
|
khoj の脆弱性 (CVE-2025-69207)
khoj に 脆弱性 (CVE-2025-69207) が存在。不正な操作・情報露出のリスクがあります。``state`` 経由で攻撃可能。
|
| PYSEC-2026-1075 |
|
tiktoken-mcp の脆弱性 (PYSEC-2026-1075)
tiktoken-mcp に 脆弱性 (PYSEC-2026-1075) が存在。不正な操作・情報露出のリスクがあります。
|
| openSUSE-SU-2026:21249-1 |
|
trivy の脆弱性 (openSUSE-SU-2026:21249-1)
trivy に 脆弱性 (openSUSE-SU-2026:21249-1) が存在。不正な操作・情報露出のリスクがあります。``org.opencontainers.image.title`` 経由で攻撃可能。対策: `0.72.0-160000.1.1` 以上に更新。
|
| GHSA-pjv5-35wr-prrm |
|
whs4_npm_test の脆弱性 (GHSA-pjv5-35wr-prrm)
whs4_npm_test に 脆弱性 (GHSA-pjv5-35wr-prrm) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-85fx-62wv-932x |
|
@whs4/whs4_npm の脆弱性 (GHSA-85fx-62wv-932x)
@whs4/whs4_npm に 脆弱性 (GHSA-85fx-62wv-932x) が存在。不正な操作・情報露出のリスクがあります。
|