脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-38142 |
|
CVE-2026-38142 に コマンドインジェクション (CVE-2026-38142)
CVE-2026-38142 に コマンドインジェクション (CVE-2026-38142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41121 |
|
dell の脆弱性 (CVE-2026-41121)
dell に 脆弱性 (CVE-2026-41121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14358 |
|
mediawiki に クロスサイトスクリプティング (CVE-2026-14358)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-14358) が存在。不正な操作・情報露出のリスクがあります。
|
| PYSEC-2026-609 |
|
synago の脆弱性 (PYSEC-2026-609)
synago に 脆弱性 (PYSEC-2026-609) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50151 |
|
oras.land/oras-go/v2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-50151)
oras.land/oras-go/v2 に SSRF (CVE-2026-50151) が存在。機密情報が外部に流出する可能性があります。``Location`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
|
| PYSEC-2026-608 |
|
pantheon-toolsets の脆弱性 (PYSEC-2026-608)
pantheon-toolsets に 脆弱性 (PYSEC-2026-608) が存在。不正な操作・情報露出のリスクがあります。
|
| PYSEC-2026-607 |
|
pantheon-agents の脆弱性 (PYSEC-2026-607)
pantheon-agents に 脆弱性 (PYSEC-2026-607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58263 |
|
jodit に クロスサイトスクリプティング (CVE-2026-58263)
jodit に XSS (クロスサイトスクリプティング) (CVE-2026-58263) が存在。不正な操作・情報露出のリスクがあります。``onerror`` 経由で攻撃可能。対策: `4.12.28` 以上に更新。
|
| CVE-2026-55153 |
|
com.mchange:mchange-commons-java の脆弱性 (CVE-2026-55153)
com.mchange:mchange-commons-java に 脆弱性 (CVE-2026-55153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ObjectFactory`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-54786 |
|
wasmtime-wasi の脆弱性 (CVE-2026-54786)
wasmtime-wasi に 脆弱性 (CVE-2026-54786) が存在。不正な操作・情報露出のリスクがあります。``fd_renumber`` 経由で攻撃可能。対策: `44.0.3` 以上に更新。
|
| CVE-2026-54756 |
|
jodit の脆弱性 (CVE-2026-54756)
jodit に 脆弱性 (CVE-2026-54756) が存在。不正な操作・情報露出のリスクがあります。``ConfigMerge`` 経由で攻撃可能。対策: `4.12.18` 以上に更新。
|
| CVE-2026-54720 |
|
silverstripe/framework に クロスサイトスクリプティング (CVE-2026-54720)
silverstripe/framework に XSS (クロスサイトスクリプティング) (CVE-2026-54720) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.2` 以上に更新。
|
| UBUNTU-CVE-2026-54786 |
|
rust-wasmtime の脆弱性 (UBUNTU-CVE-2026-54786)
rust-wasmtime に 脆弱性 (UBUNTU-CVE-2026-54786) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6724 |
|
starlette-healthcheck の脆弱性 (MAL-2026-6724)
starlette-healthcheck に 脆弱性 (MAL-2026-6724) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48978 |
|
oras.land/oras-go/v2 の脆弱性 (CVE-2026-48978)
oras.land/oras-go/v2 に 脆弱性 (CVE-2026-48978) が存在。不正な操作・情報露出のリスクがあります。``auth.Client`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
|
| CVE-2026-48824 |
|
github.com/axllent/mailpit の脆弱性 (CVE-2026-48824)
github.com/axllent/mailpit に 脆弱性 (CVE-2026-48824) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/send` 経由で攻撃可能。対策: `1.30.1` 以上に更新。
|
| CVE-2026-48819 |
|
@hey-api/openapi-ts の脆弱性 (CVE-2026-48819)
@hey-api/openapi-ts に 脆弱性 (CVE-2026-48819) が存在。不正な操作・情報露出のリスクがあります。`GET /search` 経由で攻撃可能。対策: `0.97.3` 以上に更新。
|
| CVE-2026-41053 |
|
github.com/rancher/rancher の脆弱性 (CVE-2026-41053)
github.com/rancher/rancher に 脆弱性 (CVE-2026-41053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowedPrincipalIds`` 経由で攻撃可能。対策: `0.0.0-20260519172014-d0c047bbc6d2` 以上に更新。
|
| CVE-2026-44935 |
|
github.com/rancher/fleet に 認可不備 (CVE-2026-44935)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HelmOp`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
|
| CVE-2026-44936 |
|
github.com/rancher/fleet に SSRF (サーバー側リクエスト偽造) (CVE-2026-44936)
github.com/rancher/fleet に SSRF (CVE-2026-44936) が存在。不正な操作・情報露出のリスクがあります。``helmRepoURLRegex`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
|
| CVE-2026-44937 |
|
github.com/rancher/fleet の脆弱性 (CVE-2026-44937)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44937) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.15` 以上に更新。
|
| CVE-2026-44938 |
|
github.com/rancher/fleet の脆弱性 (CVE-2026-44938)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``namespaceLabels`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
|
| CVE-2026-14265 |
|
Amazon aws に 安全でないデシリアライゼーション (CVE-2026-14265)
Amazon aws に 脆弱性 (CVE-2026-14265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49457 |
|
quic の脆弱性 (CVE-2026-49457)
quic に 脆弱性 (CVE-2026-49457) が存在。機密情報が外部に流出する可能性があります。``verify`` 経由で攻撃可能。対策: `1.4.4` 以上に更新。
|
| GHSA-j6hm-v3x2-qv6j |
|
land.oras:oras-java-sdk に パストラバーサル (GHSA-j6hm-v3x2-qv6j)
land.oras:oras-java-sdk に パストラバーサル (GHSA-j6hm-v3x2-qv6j) が存在。不正な操作・情報露出のリスクがあります。``Files.newOutputStream`` 経由で攻撃可能。対策: `0.6.4` 以上に更新。
|
| CVE-2026-49998 |
|
github.com/centrifugal/centrifugo/v6 の脆弱性 (CVE-2026-49998)
github.com/centrifugal/centrifugo/v6 に 脆弱性 (CVE-2026-49998) が存在。機密情報が外部に流出する可能性があります。``singleflight`` 経由で攻撃可能。対策: `6.8.1` 以上に更新。
|
| MAL-2026-6719 |
|
ts-clob-math-v2 の脆弱性 (MAL-2026-6719)
ts-clob-math-v2 に 脆弱性 (MAL-2026-6719) が存在。不正な操作・情報露出のリスクがあります。``PSM_PEER_URL`` 経由で攻撃可能。
|
| MAL-2026-6720 |
|
ts-elinter の脆弱性 (MAL-2026-6720)
ts-elinter に 脆弱性 (MAL-2026-6720) が存在。不正な操作・情報露出のリスクがあります。``syncSession`` 経由で攻撃可能。
|
| CVE-2026-49997 |
|
surrealdb の脆弱性 (CVE-2026-49997)
surrealdb に 脆弱性 (CVE-2026-49997) が存在。不正な操作・情報露出のリスクがあります。``RELATE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-fwg2-gr34-q3w8 |
|
surrealdb の脆弱性 (GHSA-fwg2-gr34-q3w8)
surrealdb に 脆弱性 (GHSA-fwg2-gr34-q3w8) が存在。不正な操作・情報露出のリスクがあります。``jsonwebtoken`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-c8jx-96c9-8xrp |
|
surrealdb に 認可不備 (GHSA-c8jx-96c9-8xrp)
surrealdb に 脆弱性 (GHSA-c8jx-96c9-8xrp) が存在。不正な操作・情報露出のリスクがあります。``IndexCountScan`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-wp87-mgvq-5j93 |
|
surrealdb の脆弱性 (GHSA-wp87-mgvq-5j93)
surrealdb に 脆弱性 (GHSA-wp87-mgvq-5j93) が存在。不正な操作・情報露出のリスクがあります。``USE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-97vg-427p-8hx5 |
|
surrealdb に SSRF (サーバー側リクエスト偽造) (GHSA-97vg-427p-8hx5)
surrealdb に SSRF (GHSA-97vg-427p-8hx5) が存在。不正な操作・情報露出のリスクがあります。``NetTarget`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-6wqw-vhfr-9999 |
|
surrealdb に 認可不備 (GHSA-6wqw-vhfr-9999)
surrealdb に 脆弱性 (GHSA-6wqw-vhfr-9999) が存在。不正な操作・情報露出のリスクがあります。``PERMISSIONS`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-f82j-v89j-mf86 |
|
surrealdb の脆弱性 (GHSA-f82j-v89j-mf86)
surrealdb に 脆弱性 (GHSA-f82j-v89j-mf86) が存在。不正な操作・情報露出のリスクがあります。``RELATE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-fpxg-5xmv-922m |
|
surrealdb に 認可不備 (GHSA-fpxg-5xmv-922m)
surrealdb に 脆弱性 (GHSA-fpxg-5xmv-922m) が存在。不正な操作・情報露出のリスクがあります。``copy`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-55688 |
|
org.asynchttpclient:async-http-client の脆弱性 (CVE-2026-55688)
org.asynchttpclient:async-http-client に 脆弱性 (CVE-2026-55688) が存在。不正な操作・情報露出のリスクがあります。``ThreadSafeCookieStore`` 経由で攻撃可能。対策: `3.0.11` 以上に更新。
|
| CVE-2026-54908 |
|
github.com/pion/dtls/v3 に 境界外読み取り (CVE-2026-54908)
github.com/pion/dtls/v3 に 脆弱性 (CVE-2026-54908) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.4` 以上に更新。
|
| CVE-2026-54164 |
|
api-platform/core の脆弱性 (CVE-2026-54164)
api-platform/core に 脆弱性 (CVE-2026-54164) が存在。データの不正な改ざんを許す可能性があります。``AbstractItemNormalizer`` 経由で攻撃可能。対策: `4.3.12` 以上に更新。
|
| CVE-2026-49858 |
|
api-platform/core の脆弱性 (CVE-2026-49858)
api-platform/core に 脆弱性 (CVE-2026-49858) が存在。機密情報が外部に流出する可能性があります。``componentsCache`` 経由で攻撃可能。対策: `4.3.8` 以上に更新。
|
| UBUNTU-CVE-2026-54908 |
|
golang-github-pion-dtls.v2 の脆弱性 (UBUNTU-CVE-2026-54908)
golang-github-pion-dtls.v2 に 脆弱性 (UBUNTU-CVE-2026-54908) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-6g9v-7gq3-p2c6 |
|
surrealdb の脆弱性 (GHSA-6g9v-7gq3-p2c6)
surrealdb に 脆弱性 (GHSA-6g9v-7gq3-p2c6) が存在。不正な操作・情報露出のリスクがあります。``extend`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-4m82-p8cx-f94j |
|
surrealdb の脆弱性 (GHSA-4m82-p8cx-f94j)
surrealdb に 脆弱性 (GHSA-4m82-p8cx-f94j) が存在。不正な操作・情報露出のリスクがあります。``PERMISSIONS`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-65rj-r9fh-jp2v |
|
surrealdb の脆弱性 (GHSA-65rj-r9fh-jp2v)
surrealdb に 脆弱性 (GHSA-65rj-r9fh-jp2v) が存在。不正な操作・情報露出のリスクがあります。`GET /sql` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-gcwr-5mrf-fvch |
|
surrealdb の脆弱性 (GHSA-gcwr-5mrf-fvch)
surrealdb に 脆弱性 (GHSA-gcwr-5mrf-fvch) が存在。不正な操作・情報露出のリスクがあります。``KILL`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-4v76-cw68-4vc9 |
|
surrealdb の脆弱性 (GHSA-4v76-cw68-4vc9)
surrealdb に 脆弱性 (GHSA-4v76-cw68-4vc9) が存在。不正な操作・情報露出のリスクがあります。``LIVE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-6vg3-hgrw-p5gf |
|
surrealdb の脆弱性 (GHSA-6vg3-hgrw-p5gf)
surrealdb に 脆弱性 (GHSA-6vg3-hgrw-p5gf) が存在。不正な操作・情報露出のリスクがあります。``id.tenant`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-vjjx-rfw4-rmfc |
|
surrealdb に 情報漏洩 (GHSA-vjjx-rfw4-rmfc)
surrealdb に 脆弱性 (GHSA-vjjx-rfw4-rmfc) が存在。機密情報が外部に流出する可能性があります。``target`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| PYSEC-2026-606 |
|
okite の脆弱性 (PYSEC-2026-606)
okite に 脆弱性 (PYSEC-2026-606) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-98fx-66cf-fc7c |
|
surrealdb に 認可不備 (GHSA-98fx-66cf-fc7c)
surrealdb に 脆弱性 (GHSA-98fx-66cf-fc7c) が存在。機密情報が外部に流出する可能性があります。``WHERE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|