脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
MINI-29gp-jq4v-52xv MINI-29gp-jq4v-52xv
MINI-9239-94jq-89wm MINI-9239-94jq-89wm
MINI-2hjq-jmjw-w87v MINI-2hjq-jmjw-w87v
MINI-wx7q-w6m2-6236 MINI-wx7q-w6m2-6236
MINI-x747-54xf-pvv6 MINI-x747-54xf-pvv6
MINI-f672-9c99-jx4f MINI-f672-9c99-jx4f
MINI-m54m-rqhx-46g9 MINI-m54m-rqhx-46g9
MINI-w3r7-2c85-94hc MINI-w3r7-2c85-94hc
MINI-vq6r-2v38-vmr2 MINI-vq6r-2v38-vmr2
MINI-7xgp-g26j-67f7 MINI-7xgp-g26j-67f7
MINI-q9cx-cc7h-w885 MINI-q9cx-cc7h-w885
MINI-hfjr-vfxw-6c9x MINI-hfjr-vfxw-6c9x
MINI-w3rv-59j8-cmm9 MINI-w3rv-59j8-cmm9
GHSA-q4rm-m6xh-5pv7 froxlor/froxlor の脆弱性 (GHSA-q4rm-m6xh-5pv7)
froxlor/froxlor に 脆弱性 (GHSA-q4rm-m6xh-5pv7) が存在。不正な操作・情報露出のリスクがあります。``Mysqls.add`` 経由で攻撃可能。対策: `2.3.7` 以上に更新。
GHSA-mr9h-45p9-fg8h froxlor/froxlor に 情報漏洩 (GHSA-mr9h-45p9-fg8h)
froxlor/froxlor に 脆弱性 (GHSA-mr9h-45p9-fg8h) が存在。不正な操作・情報露出のリスクがあります。``mail.enable_allow_sender`` 経由で攻撃可能。対策: `2.3.7` 以上に更新。
CVE-2026-49255 electerm に OSコマンドインジェクション (CVE-2026-49255)
electerm に OSコマンドインジェクション (CVE-2026-49255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``rmrf`` 経由で攻撃可能。対策: `3.11.11` 以上に更新。
CVE-2026-49254 d7y.io/dragonfly/v2 に 情報漏洩 (CVE-2026-49254)
d7y.io/dragonfly/v2 に 脆弱性 (CVE-2026-49254) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/oauth` 経由で攻撃可能。対策: `2.4.4` 以上に更新。
CVE-2026-49253 electerm に パストラバーサル (CVE-2026-49253)
electerm に パストラバーサル (CVE-2026-49253) が存在。データの不正な改ざんを許す可能性があります。``savedFilePaths`` 経由で攻撃可能。対策: `3.11.11` 以上に更新。
CVE-2026-49250 @conform-to/dom の脆弱性 (CVE-2026-49250)
@conform-to/dom に 脆弱性 (CVE-2026-49250) が存在。不正な操作・情報露出のリスクがあります。``parseSubmission`` 経由で攻撃可能。対策: `1.19.4` 以上に更新。
CVE-2026-7311 wordpress に パストラバーサル (CVE-2026-7311)
wordpress に パストラバーサル (CVE-2026-7311) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-58465 c の脆弱性 (CVE-2026-58465)
c に 脆弱性 (CVE-2026-58465) が存在。不正な操作・情報露出のリスクがあります。
GHSA-vv65-f55v-xm6g @grackle-ai/runtime-sdk に OSコマンドインジェクション (GHSA-vv65-f55v-xm6g)
@grackle-ai/runtime-sdk に OSコマンドインジェクション (GHSA-vv65-f55v-xm6g) が存在。不正な操作・情報露出のリスクがあります。``git`` 経由で攻撃可能。
MINI-4h52-hvvq-f4pq MINI-4h52-hvvq-f4pq
MINI-2hh2-x2gh-f3j2 MINI-2hh2-x2gh-f3j2
MINI-qv6q-fv83-8732 MINI-qv6q-fv83-8732
MINI-hrmp-qfwg-h782 MINI-hrmp-qfwg-h782
MINI-wf56-7pp6-3gfr MINI-wf56-7pp6-3gfr
MINI-rm77-hpxh-jw9f MINI-rm77-hpxh-jw9f
MINI-v6wh-6pjc-26fj MINI-v6wh-6pjc-26fj
MINI-r224-j68w-6m47 MINI-r224-j68w-6m47
MINI-fwrh-qwqp-f6q8 MINI-fwrh-qwqp-f6q8
MINI-cfp5-87q2-f4hp MINI-cfp5-87q2-f4hp
MINI-2vhg-rc47-c7mf MINI-2vhg-rc47-c7mf
CVE-2026-49852 joserfc に 認証バイパス (CVE-2026-49852)
joserfc に 認証バイパス (CVE-2026-49852) が存在。不正な操作・情報露出のリスクがあります。``joserfc.jwt.decode`` 経由で攻撃可能。対策: `1.6.8` 以上に更新。
MINI-g7qr-f579-xpgq MINI-g7qr-f579-xpgq
MINI-c8h3-65w4-cvm7 MINI-c8h3-65w4-cvm7
MINI-rcv8-w337-8f7h MINI-rcv8-w337-8f7h
MINI-rjqq-wvvh-wv8q MINI-rjqq-wvvh-wv8q
MINI-2qj9-4j2f-7928 MINI-2qj9-4j2f-7928
MINI-4497-2x62-4fx9 MINI-4497-2x62-4fx9
MINI-m3xq-62w8-8rf4 MINI-m3xq-62w8-8rf4
MINI-cw32-j3fw-5gjr MINI-cw32-j3fw-5gjr
CVE-2026-49245 github.com/drakkan/sftpgo/v2 に クロスサイトスクリプティング (CVE-2026-49245)
github.com/drakkan/sftpgo/v2 に XSS (クロスサイトスクリプティング) (CVE-2026-49245) が存在。不正な操作・情報露出のリスクがあります。対策: `2.7.3` 以上に更新。
CVE-2026-49244 github.com/drakkan/sftpgo/v2 に パストラバーサル (CVE-2026-49244)
github.com/drakkan/sftpgo/v2 に パストラバーサル (CVE-2026-49244) が存在。機密情報が外部に流出する可能性があります。対策: `2.7.3` 以上に更新。
CVE-2026-50290 @asymmetric-effort/specifyjs に クロスサイトスクリプティング (CVE-2026-50290)
@asymmetric-effort/specifyjs に XSS (クロスサイトスクリプティング) (CVE-2026-50290) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.136` 以上に更新。
GHSA-j5qp-p44g-2m49 @asymmetric-effort/specifyjs に SSRF (サーバー側リクエスト偽造) (GHSA-j5qp-p44g-2m49)
@asymmetric-effort/specifyjs に SSRF (GHSA-j5qp-p44g-2m49) が存在。不正な操作・情報露出のリスクがあります。``assertSecureUrl`` 経由で攻撃可能。対策: `0.2.136` 以上に更新。
GHSA-2944-57xv-2682 @asymmetric-effort/specifyjs に SSRF (サーバー側リクエスト偽造) (GHSA-2944-57xv-2682)
@asymmetric-effort/specifyjs に SSRF (GHSA-2944-57xv-2682) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.136` 以上に更新。
GHSA-xw57-23p8-9wc5 @asymmetric-effort/specifyjs に SSRF (サーバー側リクエスト偽造) (GHSA-xw57-23p8-9wc5)
@asymmetric-effort/specifyjs に SSRF (GHSA-xw57-23p8-9wc5) が存在。不正な操作・情報露出のリスクがあります。``localhost`` 経由で攻撃可能。対策: `0.2.136` 以上に更新。
GHSA-qcr8-x557-7cp3 @asymmetric-effort/specifyjs の脆弱性 (GHSA-qcr8-x557-7cp3)
@asymmetric-effort/specifyjs に 脆弱性 (GHSA-qcr8-x557-7cp3) が存在。不正な操作・情報露出のリスクがあります。``console.warn`` 経由で攻撃可能。対策: `0.2.140` 以上に更新。
MINI-cgwm-8wg3-6php MINI-cgwm-8wg3-6php

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →