脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55615 |
|
langroid の脆弱性 (CVE-2026-55615)
langroid に 脆弱性 (CVE-2026-55615) が存在。不正な操作・情報露出のリスクがあります。``Neo4jChatAgent`` 経由で攻撃可能。対策: `0.65.5` 以上に更新。
|
| GHSA-vjc7-jrh9-9j86 |
|
9router に 情報漏洩 (GHSA-vjc7-jrh9-9j86)
9router に 脆弱性 (GHSA-vjc7-jrh9-9j86) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57573 |
|
crawl4ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-57573)
crawl4ai に SSRF (CVE-2026-57573) が存在。機密情報が外部に流出する可能性があります。`POST /crawl/stream` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-57572 |
|
crawl4ai の脆弱性 (CVE-2026-57572)
crawl4ai に 脆弱性 (CVE-2026-57572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``browser_config.extra_args`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-57571 |
|
crawl4ai に パストラバーサル (CVE-2026-57571)
crawl4ai に パストラバーサル (CVE-2026-57571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``AsyncHTTPCrawlerStrategy`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-55574 |
|
vllm の脆弱性 (CVE-2026-55574)
vllm に 脆弱性 (CVE-2026-55574) が存在。不正な操作・情報露出のリスクがあります。対策: `0.24.0` 以上に更新。
|
| CVE-2026-55514 |
|
vllm の脆弱性 (CVE-2026-55514)
vllm に 脆弱性 (CVE-2026-55514) が存在。不正な操作・情報露出のリスクがあります。対策: `0.24.0` 以上に更新。
|
| CVE-2026-54765 |
|
github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-54765)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-54765) が存在。データの不正な改ざんを許す可能性があります。``backendRef`` 経由で攻撃可能。対策: `3.7.6` 以上に更新。
|
| CVE-2026-54764 |
|
github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-54764)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-54764) が存在。不正な操作・情報露出のリスクがあります。``req.TLS`` 経由で攻撃可能。対策: `2.11.51` 以上に更新。
|
| CVE-2026-54763 |
|
github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-54763)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-54763) が存在。機密情報が外部に流出する可能性があります。``X_Auth_User`` 経由で攻撃可能。対策: `2.11.42` 以上に更新。
|
| CVE-2026-54709 |
|
CVE-2026-54709 の脆弱性 (CVE-2026-54709)
CVE-2026-54709 に 脆弱性 (CVE-2026-54709) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54234 |
|
vllm の脆弱性 (CVE-2026-54234)
vllm に 脆弱性 (CVE-2026-54234) が存在。不正な操作・情報露出のリスクがあります。``vocab_size`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
|
| CVE-2026-42341 |
|
CVE-2026-42341 の脆弱性 (CVE-2026-42341)
CVE-2026-42341 に 脆弱性 (CVE-2026-42341) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42331 |
|
CVE-2026-42331 の脆弱性 (CVE-2026-42331)
CVE-2026-42331 に 脆弱性 (CVE-2026-42331) が存在。不正な操作・情報露出のリスクがあります。``gateway_id`` 経由で攻撃可能。
|
| CVE-2026-34038 |
|
CVE-2026-34038 に OSコマンドインジェクション (CVE-2026-34038)
CVE-2026-34038 に OSコマンドインジェクション (CVE-2026-34038) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33734 |
|
sqli に SQLインジェクション (CVE-2026-33734)
sqli に SQLインジェクション (CVE-2026-33734) が存在。不正な操作・情報露出のリスクがあります。``Massmailer`` 経由で攻撃可能。
|
| UBUNTU-CVE-2026-50135 |
|
hugo の脆弱性 (UBUNTU-CVE-2026-50135)
hugo に 脆弱性 (UBUNTU-CVE-2026-50135) が存在。機密情報が外部に流出する可能性があります。対策: `0.162.0` 以上に更新。
|
| CVE-2026-55438 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55438)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55438) が存在。機密情報が外部に流出する可能性があります。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55426 |
|
linuxfabrik-lib に OSコマンドインジェクション (CVE-2026-55426)
linuxfabrik-lib に OSコマンドインジェクション (CVE-2026-55426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``shell_exec`` 経由で攻撃可能。対策: `5.0.0` 以上に更新。
|
| CVE-2026-55437 |
|
github.com/coder/coder/v2 に クロスサイトスクリプティング (CVE-2026-55437)
github.com/coder/coder/v2 に XSS (クロスサイトスクリプティング) (CVE-2026-55437) が存在。不正な操作・情報露出のリスクがあります。``AgentLogLine`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55436 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55436)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55436) が存在。機密情報が外部に流出する可能性があります。``aibridgeproxyd`` 経由で攻撃可能。対策: `2.32.7` 以上に更新。
|
| CVE-2026-55435 |
|
github.com/coder/coder/v2 に 認可不備 (CVE-2026-55435)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55435) が存在。不正な操作・情報露出のリスクがあります。`DELETE /api/v2/users/{user}/keys` 経由で攻撃可能。対策: `2.32.7` 以上に更新。
|
| CVE-2026-55434 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55434)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55434) が存在。不正な操作・情報露出のリスクがあります。``io.ReadAll`` 経由で攻撃可能。対策: `2.33.8` 以上に更新。
|
| CVE-2026-55433 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55433)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55433) が存在。不正な操作・情報露出のリスクがあります。``ActionRead`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55432 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55432)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55432) が存在。不正な操作・情報露出のリスクがあります。``CreateSubAgent`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55431 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55431)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55431) が存在。機密情報が外部に流出する可能性があります。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55078 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55078)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55078) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v2/files` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55430 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55430)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55430) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55428 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55428)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55428) が存在。機密情報が外部に流出する可能性があります。``Addresses`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55429 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55429)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55429) が存在。機密情報が外部に流出する可能性があります。``UpsertWorkspaceApp`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55079 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55079)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55079) が存在。不正な操作・情報露出のリスクがあります。``NewDataBuilder`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55427 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55427)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HostnameSuffix`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55077 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55077)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55077) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v2/users/{user}/password` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55075 |
|
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55075)
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55075) が存在。機密情報が外部に流出する可能性があります。``email_verified`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55076 |
|
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55076)
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55076) が存在。機密情報が外部に流出する可能性があります。``email_verified`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-54640 |
|
io.openremote:openremote-agent に XXE (外部XMLエンティティ) (CVE-2026-54640)
io.openremote:openremote-agent に 脆弱性 (CVE-2026-54640) が存在。機密情報が外部に流出する可能性があります。`POST /api/{realm}/agent/{agentId}/import` 経由で攻撃可能。対策: `1.24.2` 以上に更新。
|
| CVE-2026-54641 |
|
io.openremote:openremote-manager の脆弱性 (CVE-2026-54641)
io.openremote:openremote-manager に 脆弱性 (CVE-2026-54641) が存在。機密情報が外部に流出する可能性があります。対策: `1.24.2` 以上に更新。
|
| CVE-2026-53935 |
|
github.com/cilium/cilium に 認可不備 (CVE-2026-53935)
github.com/cilium/cilium に 脆弱性 (CVE-2026-53935) が存在。不正な操作・情報露出のリスクがあります。対策: `1.17.16` 以上に更新。
|
| CVE-2026-53624 |
|
github.com/gofiber/fiber の脆弱性 (CVE-2026-53624)
github.com/gofiber/fiber に 脆弱性 (CVE-2026-53624) が存在。不正な操作・情報露出のリスクがあります。``helmet`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| CVE-2026-54771 |
|
langroid の脆弱性 (CVE-2026-54771)
langroid に 脆弱性 (CVE-2026-54771) が存在。機密情報が外部に流出する可能性があります。``Entity.USER`` 経由で攻撃可能。対策: `0.65.3` 以上に更新。
|
| CVE-2026-54769 |
|
langroid に コードインジェクション (CVE-2026-54769)
langroid に コードインジェクション (CVE-2026-54769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TableChatAgent`` 経由で攻撃可能。対策: `0.65.2` 以上に更新。
|
| CVE-2026-54760 |
|
langroid に パストラバーサル (CVE-2026-54760)
langroid に パストラバーサル (CVE-2026-54760) が存在。不正な操作・情報露出のリスクがあります。``_validate_query`` 経由で攻撃可能。対策: `0.65.1` 以上に更新。
|
| CVE-2026-54637 |
|
d7y.io/dragonfly/v2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54637)
d7y.io/dragonfly/v2 に SSRF (CVE-2026-54637) が存在。不正な操作・情報露出のリスクがあります。`GET /download/dea/deadbeefcafebabedeadbeefcafebabedeadbeefcafebabedeadbeefcafebabe` 経由で攻撃可能。対策: `2.4.4-rc.3` 以上に更新。
|
| CVE-2026-53759 |
|
linuxfabrik-lib の脆弱性 (CVE-2026-53759)
linuxfabrik-lib に 脆弱性 (CVE-2026-53759) が存在。不正な操作・情報露出のリスクがあります。``PrivateTemp`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
|
| GHSA-x76w-8c62-48mg |
|
craftcms/cms に 情報漏洩 (GHSA-x76w-8c62-48mg)
craftcms/cms に 脆弱性 (GHSA-x76w-8c62-48mg) が存在。不正な操作・情報露出のリスクがあります。``assetId`` 経由で攻撃可能。対策: `5.9.14` 以上に更新。
|
| CVE-2026-53486 |
|
@xhmikosr/decompress に パストラバーサル (CVE-2026-53486)
@xhmikosr/decompress に パストラバーサル (CVE-2026-53486) が存在。機密情報が外部に流出する可能性があります。``path.relative`` 経由で攻撃可能。対策: `11.1.3` 以上に更新。
|
| CVE-2026-35366 |
|
uu_printenv の脆弱性 (CVE-2026-35366)
uu_printenv に 脆弱性 (CVE-2026-35366) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
|
| CVE-2026-35362 |
|
uucore の脆弱性 (CVE-2026-35362)
uucore に 脆弱性 (CVE-2026-35362) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
|
| CVE-2026-35365 |
|
uu_mv の脆弱性 (CVE-2026-35365)
uu_mv に 脆弱性 (CVE-2026-35365) が存在。データの不正な改ざんを許す可能性があります。対策: `0.7.0` 以上に更新。
|
| openSUSE-SU-2026:21236-1 |
|
nodejs24 の脆弱性 (openSUSE-SU-2026:21236-1)
nodejs24 に 脆弱性 (openSUSE-SU-2026:21236-1) が存在。不正な操作・情報露出のリスクがあります。``addGitSha`` 経由で攻撃可能。対策: `24.18.0-160000.1.1` 以上に更新。
|