脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MAL-2026-6711 |
|
twrap-tool の脆弱性 (MAL-2026-6711)
twrap-tool に 脆弱性 (MAL-2026-6711) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-q8qp-67f9-wr3f |
|
surrealdb の脆弱性 (GHSA-q8qp-67f9-wr3f)
surrealdb に 脆弱性 (GHSA-q8qp-67f9-wr3f) が存在。不正な操作・情報露出のリスクがあります。``parse_concrete_kind`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-wjjj-24cx-f28g |
|
surrealdb の脆弱性 (GHSA-wjjj-24cx-f28g)
surrealdb に 脆弱性 (GHSA-wjjj-24cx-f28g) が存在。不正な操作・情報露出のリスクがあります。``use`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-q729-696q-g9pq |
|
surrealdb の脆弱性 (GHSA-q729-696q-g9pq)
surrealdb に 脆弱性 (GHSA-q729-696q-g9pq) が存在。不正な操作・情報露出のリスクがあります。``parse_value`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-4vgr-h27g-cf9p |
|
surrealdb の脆弱性 (GHSA-4vgr-h27g-cf9p)
surrealdb に 脆弱性 (GHSA-4vgr-h27g-cf9p) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /rpc` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| GHSA-5qfp-32cf-69jh |
|
surrealdb の脆弱性 (GHSA-5qfp-32cf-69jh)
surrealdb に 脆弱性 (GHSA-5qfp-32cf-69jh) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /rpc` 経由で攻撃可能。対策: `1` 以上に更新。
|
| CVE-2026-48815 |
|
sigstore の脆弱性 (CVE-2026-48815)
sigstore に 脆弱性 (CVE-2026-48815) が存在。データの不正な改ざんを許す可能性があります。``certificateOIDs`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
|
| CVE-2026-48816 |
|
@sigstore/verify の脆弱性 (CVE-2026-48816)
@sigstore/verify に 脆弱性 (CVE-2026-48816) が存在。データの不正な改ざんを許す可能性があります。``timestampThreshold`` 経由で攻撃可能。対策: `3.1.1` 以上に更新。
|
| CVE-2026-49989 |
|
io.crate:crate に 認可不備 (CVE-2026-49989)
io.crate:crate に 脆弱性 (CVE-2026-49989) が存在。不正な操作・情報露出のリスクがあります。`DELETE /_blobs/{table}/{digest}` 経由で攻撃可能。対策: `6.3.2` 以上に更新。
|
| GHSA-m492-gv72-xvxj |
|
kimai/kimai の脆弱性 (GHSA-m492-gv72-xvxj)
kimai/kimai に 脆弱性 (GHSA-m492-gv72-xvxj) が存在。不正な操作・情報露出のリスクがあります。``password`` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
|
| CVE-2026-13760 |
|
Amazon aws-cdk-lib に OSコマンドインジェクション (CVE-2026-13760)
Amazon aws-cdk-lib に OSコマンドインジェクション (CVE-2026-13760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.260.0` 以上に更新。
|
| CVE-2026-13769 |
|
Amazon awscli の脆弱性 (CVE-2026-13769)
Amazon awscli に 脆弱性 (CVE-2026-13769) が存在。機密情報が外部に流出する可能性があります。対策: `1.44.78` 以上に更新。
|
| PYSEC-2026-605 |
|
nucbox の脆弱性 (PYSEC-2026-605)
nucbox に 脆弱性 (PYSEC-2026-605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55628 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-55628)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-55628) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-55597 |
|
imagemagick の脆弱性 (CVE-2026-55597)
imagemagick に 脆弱性 (CVE-2026-55597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55595 |
|
imagemagick の脆弱性 (CVE-2026-55595)
imagemagick に 脆弱性 (CVE-2026-55595) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55594 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-55594)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-55594) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-55577 |
|
imagemagick の脆弱性 (CVE-2026-55577)
imagemagick に 脆弱性 (CVE-2026-55577) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55510 |
|
Magick.NET-Q16-AnyCPU に 解放後使用 (Use-After-Free) (CVE-2026-55510)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-55510) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-53467 |
|
Magick.NET-Q16-AnyCPU に 情報漏洩 (CVE-2026-53467)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53467) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-53466 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-53466)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53466) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-50160 |
|
hoppscotch の脆弱性 (CVE-2026-50160)
hoppscotch に 脆弱性 (CVE-2026-50160) が存在。機密情報が外部に流出する可能性があります。`POST /v1/onboarding/config` 経由で攻撃可能。
|
| UBUNTU-CVE-2026-58451 |
|
php-horde-imp の脆弱性 (UBUNTU-CVE-2026-58451)
php-horde-imp に 脆弱性 (UBUNTU-CVE-2026-58451) が存在。機密情報が外部に流出する可能性があります。
|
| GHSA-w2r4-4x6j-3h5x |
|
vitest-agent の脆弱性 (GHSA-w2r4-4x6j-3h5x)
vitest-agent に 脆弱性 (GHSA-w2r4-4x6j-3h5x) が存在。不正な操作・情報露出のリスクがあります。``main`` 経由で攻撃可能。
|
| PYSEC-2026-604 |
|
napari-ufish の脆弱性 (PYSEC-2026-604)
napari-ufish に 脆弱性 (PYSEC-2026-604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49988 |
|
repomix に 情報漏洩 (CVE-2026-49988)
repomix に 脆弱性 (CVE-2026-49988) が存在。機密情報が外部に流出する可能性があります。``attach_packed_output`` 経由で攻撃可能。対策: `1.14.1` 以上に更新。
|
| CVE-2026-49826 |
|
github.com/concourse/concourse に オープンリダイレクト (CVE-2026-49826)
github.com/concourse/concourse に 脆弱性 (CVE-2026-49826) が存在。不正な操作・情報露出のリスクがあります。``url`` 経由で攻撃可能。対策: `8.2.3` 以上に更新。
|
| CVE-2026-49987 |
|
repomix の脆弱性 (CVE-2026-49987)
repomix に 脆弱性 (CVE-2026-49987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``execGitShallowClone`` 経由で攻撃可能。対策: `1.14.1` 以上に更新。
|
| GHSA-mjgf-xj26-9qf9 |
|
pay の脆弱性 (GHSA-mjgf-xj26-9qf9)
pay に 脆弱性 (GHSA-mjgf-xj26-9qf9) が存在。機密情報が外部に流出する可能性があります。`POST /pay/webhooks/paddle_billing` 経由で攻撃可能。
|
| CVE-2026-49981 |
|
twig/twig の脆弱性 (CVE-2026-49981)
twig/twig に 脆弱性 (CVE-2026-49981) が存在。機密情報が外部に流出する可能性があります。``Template`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| MINI-fmxx-8r4m-478w |
|
MINI-fmxx-8r4m-478w |
| MINI-j67c-5h88-29mj |
|
MINI-j67c-5h88-29mj |
| MINI-vq49-3w87-26vh |
|
MINI-vq49-3w87-26vh |
| MINI-hmx4-qf7r-vj78 |
|
MINI-hmx4-qf7r-vj78 |
| MINI-64cg-gpxc-w6vm |
|
MINI-64cg-gpxc-w6vm |
| MINI-ffmj-967w-w75h |
|
MINI-ffmj-967w-w75h |
| MINI-x45p-c9v5-h8x7 |
|
MINI-x45p-c9v5-h8x7 |
| MINI-6253-f64c-vqhm |
|
MINI-6253-f64c-vqhm |
| MINI-2cxq-vc6r-8fxg |
|
MINI-2cxq-vc6r-8fxg |
| MINI-7fmq-v75f-gqm3 |
|
MINI-7fmq-v75f-gqm3 |
| MINI-62jh-54gg-hx3r |
|
MINI-62jh-54gg-hx3r |
| MINI-q839-2mv9-jm37 |
|
MINI-q839-2mv9-jm37 |
| MINI-r3jh-6mpr-47rv |
|
MINI-r3jh-6mpr-47rv |
| MINI-7cqx-pcq2-4wr4 |
|
MINI-7cqx-pcq2-4wr4 |
| MINI-56jx-333m-82p7 |
|
MINI-56jx-333m-82p7 |
| MINI-rj5g-fxxv-6mqv |
|
MINI-rj5g-fxxv-6mqv |
| MINI-mx5f-8qq3-8qvc |
|
MINI-mx5f-8qq3-8qvc |
| MINI-j4w4-xj42-89q6 |
|
MINI-j4w4-xj42-89q6 |
| MINI-p3fm-q9ph-vjwh |
|
MINI-p3fm-q9ph-vjwh |
| MINI-3w4v-wc8m-6vpm |
|
MINI-3w4v-wc8m-6vpm |