脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-3355 |
|
inventree に クロスサイトスクリプティング (CVE-2022-3355)
inventree に XSS (クロスサイトスクリプティング) (CVE-2022-3355) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.3` 以上に更新。
|
| CVE-2022-39348 |
|
twisted に クロスサイトスクリプティング (CVE-2022-39348)
twisted に XSS (クロスサイトスクリプティング) (CVE-2022-39348) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `22.10.0rc1` 以上に更新。
|
| CVE-2022-3697 |
|
ansible の脆弱性 (CVE-2022-3697)
ansible に 脆弱性 (CVE-2022-3697) が存在。機密情報が外部に流出する可能性があります。``tower_callback`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2021-23385 |
|
flask-security に オープンリダイレクト (CVE-2021-23385)
flask-security に 脆弱性 (CVE-2021-23385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-3644 |
|
pulp-ansible の脆弱性 (CVE-2022-3644)
pulp-ansible に 脆弱性 (CVE-2022-3644) が存在。機密情報が外部に流出する可能性があります。対策: `0.15.0` 以上に更新。
|
| CVE-2022-1941 |
|
protobuf に バッファオーバーフロー (CVE-2022-1941)
protobuf に 脆弱性 (CVE-2022-1941) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.6` 以上に更新。
|
| CVE-2022-42906 |
|
powerline-gitstatus に コマンドインジェクション (CVE-2022-42906)
powerline-gitstatus に コマンドインジェクション (CVE-2022-42906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.3.2` 以上に更新。
|
| CVE-2026-49487 |
|
airflow に 情報漏洩 (CVE-2026-49487)
airflow に 脆弱性 (CVE-2026-49487) が存在。機密情報が外部に流出する可能性があります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-49296 |
|
apache-airflow の脆弱性 (CVE-2026-49296)
apache-airflow に 脆弱性 (CVE-2026-49296) が存在。機密情報が外部に流出する可能性があります。`GET /api/v2/dagSources/{dag_id}` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-48892 |
|
airflow に 情報漏洩 (CVE-2026-48892)
airflow に 脆弱性 (CVE-2026-48892) が存在。機密情報が外部に流出する可能性があります。``sensitive_config_values`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-48891 |
|
airflow に 情報漏洩 (CVE-2026-48891)
airflow に 脆弱性 (CVE-2026-48891) が存在。不正な操作・情報露出のリスクがあります。``dep.source`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-48828 |
|
airflow に 情報漏洩 (CVE-2026-48828)
airflow に 脆弱性 (CVE-2026-48828) が存在。機密情報が外部に流出する可能性があります。``should_hide_value_for_key`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-33264 |
|
airflow に 安全でないデシリアライゼーション (CVE-2026-33264)
airflow に 脆弱性 (CVE-2026-33264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-14868 |
|
arcinformatique の脆弱性 (CVE-2026-14868)
arcinformatique に 脆弱性 (CVE-2026-14868) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14867 |
|
arcinformatique の脆弱性 (CVE-2026-14867)
arcinformatique に 脆弱性 (CVE-2026-14867) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14476 |
|
path-traversal の脆弱性 (CVE-2026-14476)
path-traversal に 脆弱性 (CVE-2026-14476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14474 |
|
CVE-2026-14474 の脆弱性 (CVE-2026-14474)
CVE-2026-14474 に 脆弱性 (CVE-2026-14474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11610 |
|
c の脆弱性 (CVE-2026-11610)
c に 脆弱性 (CVE-2026-11610) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| UBUNTU-CVE-2026-11610 |
|
389-ds-base の脆弱性 (UBUNTU-CVE-2026-11610)
389-ds-base に 脆弱性 (UBUNTU-CVE-2026-11610) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| openSUSE-SU-2026:21245-1 |
|
haproxy の脆弱性 (openSUSE-SU-2026:21245-1)
haproxy に 脆弱性 (openSUSE-SU-2026:21245-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.21+git0.dbe43be37-160000.1.1` 以上に更新。
|
| RHSA-2026:36187 |
|
Red Hat Security Advisory: perl-HTTP-Daemon security update
Red Hat Security Advisory: perl-HTTP-Daemon security update
|
| RHSA-2026:35870 |
|
Red Hat Security Advisory: kpatch-patch-6_12_0-211_16_1 security update
Red Hat Security Advisory: kpatch-patch-6_12_0-211_16_1 security update
|
| CGA-pr82-wr7q-5873 |
|
CGA-pr82-wr7q-5873 |
| ROOT-APP-NPM-CVE-2026-44974 |
|
@rootio/hapi__content の脆弱性 (ROOT-APP-NPM-CVE-2026-44974)
@rootio/hapi__content に 脆弱性 (ROOT-APP-NPM-CVE-2026-44974) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.0-root.io.3` 以上に更新。
|
| CVE-2026-58384 |
|
dos の脆弱性 (CVE-2026-58384)
dos に 脆弱性 (CVE-2026-58384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13199 |
|
CVE-2026-13199 の脆弱性 (CVE-2026-13199)
CVE-2026-13199 に 脆弱性 (CVE-2026-13199) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-45096 |
|
DEBIAN-CVE-2026-45096 |
| DEBIAN-CVE-2026-55063 |
|
DEBIAN-CVE-2026-55063 |
| DEBIAN-CVE-2026-53590 |
|
DEBIAN-CVE-2026-53590 |
| DEBIAN-CVE-2026-45098 |
|
DEBIAN-CVE-2026-45098 |
| DEBIAN-CVE-2026-53588 |
|
DEBIAN-CVE-2026-53588 |
| DEBIAN-CVE-2026-45095 |
|
DEBIAN-CVE-2026-45095 |
| DEBIAN-CVE-2026-49863 |
|
DEBIAN-CVE-2026-49863 |
| DEBIAN-CVE-2026-49861 |
|
DEBIAN-CVE-2026-49861 |
| DEBIAN-CVE-2026-45094 |
|
DEBIAN-CVE-2026-45094 |
| GHSA-m2wg-xw25-9g9c |
|
@higherlogic/ocfe の脆弱性 (GHSA-m2wg-xw25-9g9c)
@higherlogic/ocfe に 脆弱性 (GHSA-m2wg-xw25-9g9c) が存在。不正な操作・情報露出のリスクがあります。
|
| ROOT-APP-PYPI-CVE-2026-48804 |
|
rootio-python-socketio の脆弱性 (ROOT-APP-PYPI-CVE-2026-48804)
rootio-python-socketio に 脆弱性 (ROOT-APP-PYPI-CVE-2026-48804) が存在。不正な操作・情報露出のリスクがあります。対策: `5.16.1+root.io.1` 以上に更新。
|
| CVE-2026-8377 |
|
CVE-2026-8377 の脆弱性 (CVE-2026-8377)
CVE-2026-8377 に 脆弱性 (CVE-2026-8377) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8309 |
|
CVE-2026-8309 に クロスサイトスクリプティング (CVE-2026-8309)
CVE-2026-8309 に XSS (クロスサイトスクリプティング) (CVE-2026-8309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8306 |
|
CVE-2026-8306 に クロスサイトスクリプティング (CVE-2026-8306)
CVE-2026-8306 に XSS (クロスサイトスクリプティング) (CVE-2026-8306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7380 |
|
CVE-2026-7380 の脆弱性 (CVE-2026-7380)
CVE-2026-7380 に 脆弱性 (CVE-2026-7380) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5799 |
|
CVE-2026-5799 の脆弱性 (CVE-2026-5799)
CVE-2026-5799 に 脆弱性 (CVE-2026-5799) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5730 |
|
CVE-2026-5730 の脆弱性 (CVE-2026-5730)
CVE-2026-5730 に 脆弱性 (CVE-2026-5730) が存在。機密情報が外部に流出する可能性があります。
|
| MINI-77jw-r8m5-vwhw |
|
MINI-77jw-r8m5-vwhw |
| MINI-8966-w5h8-vxcj |
|
MINI-8966-w5h8-vxcj |
| DEBIAN-CVE-2026-33630 |
|
DEBIAN-CVE-2026-33630 |
| DEBIAN-CVE-2026-45092 |
|
DEBIAN-CVE-2026-45092 |
| DEBIAN-CVE-2026-45093 |
|
DEBIAN-CVE-2026-45093 |
| CVE-2026-57869 |
|
CVE-2026-57869 の脆弱性 (CVE-2026-57869)
CVE-2026-57869 に 脆弱性 (CVE-2026-57869) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57868 |
|
CVE-2026-57868 の脆弱性 (CVE-2026-57868)
CVE-2026-57868 に 脆弱性 (CVE-2026-57868) が存在。不正な操作・情報露出のリスクがあります。
|