脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MINI-7793-73hf-jr8f |
|
MINI-7793-73hf-jr8f |
| MINI-2772-pp3p-hcgx |
|
MINI-2772-pp3p-hcgx |
| MINI-rx8x-8frh-5978 |
|
MINI-rx8x-8frh-5978 |
| MINI-r6c7-64h5-m7mf |
|
MINI-r6c7-64h5-m7mf |
| MINI-hvvw-v4w6-66hf |
|
MINI-hvvw-v4w6-66hf |
| MINI-gwr4-278v-375m |
|
MINI-gwr4-278v-375m |
| MINI-g6rm-7vq2-mh8c |
|
MINI-g6rm-7vq2-mh8c |
| MINI-7pmg-4h9m-798q |
|
MINI-7pmg-4h9m-798q |
| MINI-3jp3-pjr8-gr6f |
|
MINI-3jp3-pjr8-gr6f |
| MINI-c78v-cf22-h27g |
|
MINI-c78v-cf22-h27g |
| MINI-5prg-r73c-995r |
|
MINI-5prg-r73c-995r |
| CVE-2026-55790 |
|
craftcms/cms に クロスサイトスクリプティング (CVE-2026-55790)
craftcms/cms に XSS (クロスサイトスクリプティング) (CVE-2026-55790) が存在。不正な操作・情報露出のリスクがあります。``CraftSupportWidget.js`` 経由で攻撃可能。対策: `4.17.16` 以上に更新。
|
| CVE-2026-50284 |
|
craftcms/cms の脆弱性 (CVE-2026-50284)
craftcms/cms に 脆弱性 (CVE-2026-50284) が存在。不正な操作・情報露出のリスクがあります。``actionDeleteAsset`` 経由で攻撃可能。対策: `4.17.15` 以上に更新。
|
| CVE-2026-50283 |
|
craftcms/cms の脆弱性 (CVE-2026-50283)
craftcms/cms に 脆弱性 (CVE-2026-50283) が存在。不正な操作・情報露出のリスクがあります。``assetId`` 経由で攻撃可能。対策: `4.17.14` 以上に更新。
|
| UBUNTU-CVE-2026-14429 |
|
libskia の脆弱性 (UBUNTU-CVE-2026-14429)
libskia に 脆弱性 (UBUNTU-CVE-2026-14429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| UBUNTU-CVE-2026-14427 |
|
libskia の脆弱性 (UBUNTU-CVE-2026-14427)
libskia に 脆弱性 (UBUNTU-CVE-2026-14427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| UBUNTU-CVE-2026-14419 |
|
libskia の脆弱性 (UBUNTU-CVE-2026-14419)
libskia に 脆弱性 (UBUNTU-CVE-2026-14419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| UBUNTU-CVE-2026-14414 |
|
libskia の脆弱性 (UBUNTU-CVE-2026-14414)
libskia に 脆弱性 (UBUNTU-CVE-2026-14414) が存在。機密情報が外部に流出する可能性があります。
|
| UBUNTU-CVE-2026-14410 |
|
libskia の脆弱性 (UBUNTU-CVE-2026-14410)
libskia に 脆弱性 (UBUNTU-CVE-2026-14410) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-14389 |
|
libskia の脆弱性 (UBUNTU-CVE-2026-14389)
libskia に 脆弱性 (UBUNTU-CVE-2026-14389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| UBUNTU-CVE-2026-14387 |
|
libskia の脆弱性 (UBUNTU-CVE-2026-14387)
libskia に 脆弱性 (UBUNTU-CVE-2026-14387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| PYSEC-2026-611 |
|
uprobe の脆弱性 (PYSEC-2026-611)
uprobe に 脆弱性 (PYSEC-2026-611) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55793 |
|
craftcms/cms に クロスサイトスクリプティング (CVE-2026-55793)
craftcms/cms に XSS (クロスサイトスクリプティング) (CVE-2026-55793) が存在。不正な操作・情報露出のリスクがあります。``saveEntries`` 経由で攻撃可能。対策: `5.9.53` 以上に更新。
|
| CVE-2026-54712 |
|
io.opentelemetry.javaagent:opentelemetry-javaagent の脆弱性 (CVE-2026-54712)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-54712) が存在。不正な操作・情報露出のリスクがあります。対策: `2.27.0` 以上に更新。
|
| CVE-2026-54704 |
|
io.opentelemetry.javaagent:opentelemetry-javaagent の脆弱性 (CVE-2026-54704)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-54704) が存在。機密情報が外部に流出する可能性があります。対策: `2.28.0-alpha` 以上に更新。
|
| CVE-2026-54263 |
|
wagtail に クロスサイトスクリプティング (CVE-2026-54263)
wagtail に XSS (クロスサイトスクリプティング) (CVE-2026-54263) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54262 |
|
wagtail の脆弱性 (CVE-2026-54262)
wagtail に 脆弱性 (CVE-2026-54262) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54261 |
|
wagtail の脆弱性 (CVE-2026-54261)
wagtail に 脆弱性 (CVE-2026-54261) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54260 |
|
wagtail の脆弱性 (CVE-2026-54260)
wagtail に 脆弱性 (CVE-2026-54260) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54259 |
|
wagtail の脆弱性 (CVE-2026-54259)
wagtail に 脆弱性 (CVE-2026-54259) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| GHSA-9c3v-684m-579c |
|
openclaw に 情報漏洩 (GHSA-9c3v-684m-579c)
openclaw に 脆弱性 (GHSA-9c3v-684m-579c) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `2026.6.5` 以上に更新。
|
| PYSEC-2026-610 |
|
ufish の脆弱性 (PYSEC-2026-610)
ufish に 脆弱性 (PYSEC-2026-610) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50143 |
|
@apify/actors-mcp-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-50143)
@apify/actors-mcp-server に SSRF (CVE-2026-50143) が存在。機密情報が外部に流出する可能性があります。``webServerMcpPath`` 経由で攻撃可能。対策: `0.10.11` 以上に更新。
|
| CVE-2026-50139 |
|
goshs.de/goshs/v2 の脆弱性 (CVE-2026-50139)
goshs.de/goshs/v2 に 脆弱性 (CVE-2026-50139) が存在。機密情報が外部に流出する可能性があります。``ShareHandler`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CGA-g99c-9v78-pxx3 |
|
CGA-g99c-9v78-pxx3 |
| CVE-2026-50138 |
|
goshs.de/goshs/v2 の脆弱性 (CVE-2026-50138)
goshs.de/goshs/v2 に 脆弱性 (CVE-2026-50138) が存在。機密情報が外部に流出する可能性があります。``goshs`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| GHSA-vh4v-2xq2-g5cg |
|
oras.land/oras-go/v2 に 情報漏洩 (GHSA-vh4v-2xq2-g5cg)
oras.land/oras-go/v2 に 脆弱性 (GHSA-vh4v-2xq2-g5cg) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
|
| CVE-2026-53712 |
|
com.ongres.scram:scram-client の脆弱性 (CVE-2026-53712)
com.ongres.scram:scram-client に 脆弱性 (CVE-2026-53712) が存在。不正な操作・情報露出のリスクがあります。``TlsServerEndpoint`` 経由で攻撃可能。対策: `3.3` 以上に更新。
|
| CVE-2026-50163 |
|
oras.land/oras-go/v2 に パストラバーサル (CVE-2026-50163)
oras.land/oras-go/v2 に パストラバーサル (CVE-2026-50163) が存在。機密情報が外部に流出する可能性があります。``ensureLinkPath`` 経由で攻撃可能。対策: `2.6.2` 以上に更新。
|
| CVE-2026-50162 |
|
oras.land/oras-go/v2 の脆弱性 (CVE-2026-50162)
oras.land/oras-go/v2 に 脆弱性 (CVE-2026-50162) が存在。不正な操作・情報露出のリスクがあります。``workingDir`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
|
| CVE-2026-58593 |
|
nodebb の脆弱性 (CVE-2026-58593)
nodebb に 脆弱性 (CVE-2026-58593) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58592 |
|
cpp に 境界外書き込み (CVE-2026-58592)
cpp に 境界外書き込み (CVE-2026-58592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14363 |
|
sqli に SQLインジェクション (CVE-2026-14363)
sqli に SQLインジェクション (CVE-2026-14363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50521 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-50521)
microsoft に 脆弱性 (CVE-2026-50521) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14340 |
|
github に 認可不備 (CVE-2026-14340)
github に 脆弱性 (CVE-2026-14340) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58517 |
|
mediawiki の脆弱性 (CVE-2026-58517)
mediawiki に 脆弱性 (CVE-2026-58517) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58451 |
|
csrf に パストラバーサル (CVE-2026-58451)
csrf に パストラバーサル (CVE-2026-58451) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58457 |
|
CVE-2026-58457 に OSコマンドインジェクション (CVE-2026-58457)
CVE-2026-58457 に OSコマンドインジェクション (CVE-2026-58457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51947 |
|
CVE-2026-51947 に 安全でないデシリアライゼーション (CVE-2026-51947)
CVE-2026-51947 に 脆弱性 (CVE-2026-51947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49119 |
|
gradio に パストラバーサル (CVE-2026-49119)
gradio に パストラバーサル (CVE-2026-49119) が存在。機密情報が外部に流出する可能性があります。対策: `6.16.0` 以上に更新。
|