脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-55615 langroid の脆弱性 (CVE-2026-55615)
langroid に 脆弱性 (CVE-2026-55615) が存在。不正な操作・情報露出のリスクがあります。``Neo4jChatAgent`` 経由で攻撃可能。対策: `0.65.5` 以上に更新。
GHSA-vjc7-jrh9-9j86 9router に 情報漏洩 (GHSA-vjc7-jrh9-9j86)
9router に 脆弱性 (GHSA-vjc7-jrh9-9j86) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57573 crawl4ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-57573)
crawl4ai に SSRF (CVE-2026-57573) が存在。機密情報が外部に流出する可能性があります。`POST /crawl/stream` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-57572 crawl4ai の脆弱性 (CVE-2026-57572)
crawl4ai に 脆弱性 (CVE-2026-57572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``browser_config.extra_args`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-57571 crawl4ai に パストラバーサル (CVE-2026-57571)
crawl4ai に パストラバーサル (CVE-2026-57571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``AsyncHTTPCrawlerStrategy`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-55574 vllm の脆弱性 (CVE-2026-55574)
vllm に 脆弱性 (CVE-2026-55574) が存在。不正な操作・情報露出のリスクがあります。対策: `0.24.0` 以上に更新。
CVE-2026-55514 vllm の脆弱性 (CVE-2026-55514)
vllm に 脆弱性 (CVE-2026-55514) が存在。不正な操作・情報露出のリスクがあります。対策: `0.24.0` 以上に更新。
CVE-2026-54765 github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-54765)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-54765) が存在。データの不正な改ざんを許す可能性があります。``backendRef`` 経由で攻撃可能。対策: `3.7.6` 以上に更新。
CVE-2026-54764 github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-54764)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-54764) が存在。不正な操作・情報露出のリスクがあります。``req.TLS`` 経由で攻撃可能。対策: `2.11.51` 以上に更新。
CVE-2026-54763 github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-54763)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-54763) が存在。機密情報が外部に流出する可能性があります。``X_Auth_User`` 経由で攻撃可能。対策: `2.11.42` 以上に更新。
CVE-2026-54709 CVE-2026-54709 の脆弱性 (CVE-2026-54709)
CVE-2026-54709 に 脆弱性 (CVE-2026-54709) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54234 vllm の脆弱性 (CVE-2026-54234)
vllm に 脆弱性 (CVE-2026-54234) が存在。不正な操作・情報露出のリスクがあります。``vocab_size`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
CVE-2026-42341 CVE-2026-42341 の脆弱性 (CVE-2026-42341)
CVE-2026-42341 に 脆弱性 (CVE-2026-42341) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42331 CVE-2026-42331 の脆弱性 (CVE-2026-42331)
CVE-2026-42331 に 脆弱性 (CVE-2026-42331) が存在。不正な操作・情報露出のリスクがあります。``gateway_id`` 経由で攻撃可能。
CVE-2026-34038 CVE-2026-34038 に OSコマンドインジェクション (CVE-2026-34038)
CVE-2026-34038 に OSコマンドインジェクション (CVE-2026-34038) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33734 sqli に SQLインジェクション (CVE-2026-33734)
sqli に SQLインジェクション (CVE-2026-33734) が存在。不正な操作・情報露出のリスクがあります。``Massmailer`` 経由で攻撃可能。
UBUNTU-CVE-2026-50135 hugo の脆弱性 (UBUNTU-CVE-2026-50135)
hugo に 脆弱性 (UBUNTU-CVE-2026-50135) が存在。機密情報が外部に流出する可能性があります。対策: `0.162.0` 以上に更新。
CVE-2026-55438 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55438)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55438) が存在。機密情報が外部に流出する可能性があります。対策: `2.29.17` 以上に更新。
CVE-2026-55426 linuxfabrik-lib に OSコマンドインジェクション (CVE-2026-55426)
linuxfabrik-lib に OSコマンドインジェクション (CVE-2026-55426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``shell_exec`` 経由で攻撃可能。対策: `5.0.0` 以上に更新。
CVE-2026-55437 github.com/coder/coder/v2 に クロスサイトスクリプティング (CVE-2026-55437)
github.com/coder/coder/v2 に XSS (クロスサイトスクリプティング) (CVE-2026-55437) が存在。不正な操作・情報露出のリスクがあります。``AgentLogLine`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55436 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55436)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55436) が存在。機密情報が外部に流出する可能性があります。``aibridgeproxyd`` 経由で攻撃可能。対策: `2.32.7` 以上に更新。
CVE-2026-55435 github.com/coder/coder/v2 に 認可不備 (CVE-2026-55435)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55435) が存在。不正な操作・情報露出のリスクがあります。`DELETE /api/v2/users/{user}/keys` 経由で攻撃可能。対策: `2.32.7` 以上に更新。
CVE-2026-55434 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55434)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55434) が存在。不正な操作・情報露出のリスクがあります。``io.ReadAll`` 経由で攻撃可能。対策: `2.33.8` 以上に更新。
CVE-2026-55433 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55433)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55433) が存在。不正な操作・情報露出のリスクがあります。``ActionRead`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55432 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55432)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55432) が存在。不正な操作・情報露出のリスクがあります。``CreateSubAgent`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55431 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55431)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55431) が存在。機密情報が外部に流出する可能性があります。対策: `2.29.17` 以上に更新。
CVE-2026-55078 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55078)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55078) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v2/files` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55430 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55430)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55430) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55428 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55428)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55428) が存在。機密情報が外部に流出する可能性があります。``Addresses`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55429 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55429)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55429) が存在。機密情報が外部に流出する可能性があります。``UpsertWorkspaceApp`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55079 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55079)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55079) が存在。不正な操作・情報露出のリスクがあります。``NewDataBuilder`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55427 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55427)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HostnameSuffix`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55077 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55077)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55077) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v2/users/{user}/password` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55075 github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55075)
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55075) が存在。機密情報が外部に流出する可能性があります。``email_verified`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55076 github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55076)
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55076) が存在。機密情報が外部に流出する可能性があります。``email_verified`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-54640 io.openremote:openremote-agent に XXE (外部XMLエンティティ) (CVE-2026-54640)
io.openremote:openremote-agent に 脆弱性 (CVE-2026-54640) が存在。機密情報が外部に流出する可能性があります。`POST /api/{realm}/agent/{agentId}/import` 経由で攻撃可能。対策: `1.24.2` 以上に更新。
CVE-2026-54641 io.openremote:openremote-manager の脆弱性 (CVE-2026-54641)
io.openremote:openremote-manager に 脆弱性 (CVE-2026-54641) が存在。機密情報が外部に流出する可能性があります。対策: `1.24.2` 以上に更新。
CVE-2026-53935 github.com/cilium/cilium に 認可不備 (CVE-2026-53935)
github.com/cilium/cilium に 脆弱性 (CVE-2026-53935) が存在。不正な操作・情報露出のリスクがあります。対策: `1.17.16` 以上に更新。
CVE-2026-53624 github.com/gofiber/fiber の脆弱性 (CVE-2026-53624)
github.com/gofiber/fiber に 脆弱性 (CVE-2026-53624) が存在。不正な操作・情報露出のリスクがあります。``helmet`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
CVE-2026-54771 langroid の脆弱性 (CVE-2026-54771)
langroid に 脆弱性 (CVE-2026-54771) が存在。機密情報が外部に流出する可能性があります。``Entity.USER`` 経由で攻撃可能。対策: `0.65.3` 以上に更新。
CVE-2026-54769 langroid に コードインジェクション (CVE-2026-54769)
langroid に コードインジェクション (CVE-2026-54769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TableChatAgent`` 経由で攻撃可能。対策: `0.65.2` 以上に更新。
CVE-2026-54760 langroid に パストラバーサル (CVE-2026-54760)
langroid に パストラバーサル (CVE-2026-54760) が存在。不正な操作・情報露出のリスクがあります。``_validate_query`` 経由で攻撃可能。対策: `0.65.1` 以上に更新。
CVE-2026-54637 d7y.io/dragonfly/v2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54637)
d7y.io/dragonfly/v2 に SSRF (CVE-2026-54637) が存在。不正な操作・情報露出のリスクがあります。`GET /download/dea/deadbeefcafebabedeadbeefcafebabedeadbeefcafebabedeadbeefcafebabe` 経由で攻撃可能。対策: `2.4.4-rc.3` 以上に更新。
CVE-2026-53759 linuxfabrik-lib の脆弱性 (CVE-2026-53759)
linuxfabrik-lib に 脆弱性 (CVE-2026-53759) が存在。不正な操作・情報露出のリスクがあります。``PrivateTemp`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
GHSA-x76w-8c62-48mg craftcms/cms に 情報漏洩 (GHSA-x76w-8c62-48mg)
craftcms/cms に 脆弱性 (GHSA-x76w-8c62-48mg) が存在。不正な操作・情報露出のリスクがあります。``assetId`` 経由で攻撃可能。対策: `5.9.14` 以上に更新。
CVE-2026-53486 @xhmikosr/decompress に パストラバーサル (CVE-2026-53486)
@xhmikosr/decompress に パストラバーサル (CVE-2026-53486) が存在。機密情報が外部に流出する可能性があります。``path.relative`` 経由で攻撃可能。対策: `11.1.3` 以上に更新。
CVE-2026-35366 uu_printenv の脆弱性 (CVE-2026-35366)
uu_printenv に 脆弱性 (CVE-2026-35366) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
CVE-2026-35362 uucore の脆弱性 (CVE-2026-35362)
uucore に 脆弱性 (CVE-2026-35362) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
CVE-2026-35365 uu_mv の脆弱性 (CVE-2026-35365)
uu_mv に 脆弱性 (CVE-2026-35365) が存在。データの不正な改ざんを許す可能性があります。対策: `0.7.0` 以上に更新。
openSUSE-SU-2026:21236-1 nodejs24 の脆弱性 (openSUSE-SU-2026:21236-1)
nodejs24 に 脆弱性 (openSUSE-SU-2026:21236-1) が存在。不正な操作・情報露出のリスクがあります。``addGitSha`` 経由で攻撃可能。対策: `24.18.0-160000.1.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →