脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MINI-jxf9-683h-vvg5 |
|
MINI-jxf9-683h-vvg5 |
| CGA-q9xw-7g2w-p466 |
|
CGA-q9xw-7g2w-p466 |
| CGA-7m3j-g4c5-pwfw |
|
CGA-7m3j-g4c5-pwfw |
| CGA-chrf-95pv-24f7 |
|
CGA-chrf-95pv-24f7 |
| CGA-vr3r-727c-cxpc |
|
CGA-vr3r-727c-cxpc |
| CVE-2026-48785 |
|
github.com/apptainer/apptainer に パストラバーサル (CVE-2026-48785)
github.com/apptainer/apptainer に パストラバーサル (CVE-2026-48785) が存在。不正な操作・情報露出のリスクがあります。``apptainer.conf`` 経由で攻撃可能。対策: `1.5.1` 以上に更新。
|
| CVE-2026-54753 |
|
nx の脆弱性 (CVE-2026-54753)
nx に 脆弱性 (CVE-2026-54753) が存在。機密情報が外部に流出する可能性があります。`GET /help` 経由で攻撃可能。対策: `23.0.0-beta.2` 以上に更新。
|
| CVE-2026-48090 |
|
envoy に 解放後使用 (Use-After-Free) (CVE-2026-48090)
envoy に 脆弱性 (CVE-2026-48090) が存在。不正な操作・情報露出のリスクがあります。対策: `1.37.5` 以上に更新。
|
| CVE-2026-47220 |
|
envoy の脆弱性 (CVE-2026-47220)
envoy に 脆弱性 (CVE-2026-47220) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `1.37.5` 以上に更新。
|
| CVE-2026-47205 |
|
envoy に 解放後使用 (Use-After-Free) (CVE-2026-47205)
envoy に 脆弱性 (CVE-2026-47205) が存在。不正な操作・情報露出のリスクがあります。対策: `1.36.9` 以上に更新。
|
| CVE-2026-48769 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48769)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /1.0/images` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| CVE-2026-48758 |
|
@sigstore/core の脆弱性 (CVE-2026-48758)
@sigstore/core に 脆弱性 (CVE-2026-48758) が存在。不正な操作・情報露出のリスクがあります。``preAuthEncoding`` 経由で攻撃可能。対策: `3.2.1` 以上に更新。
|
| CVE-2026-48756 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48756)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48756) が存在。不正な操作・情報露出のリスクがあります。`POST /1.0/storage-pools/` 経由で攻撃可能。対策: `7.1.0` 以上に更新。
|
| CVE-2026-48755 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48755)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48755) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``compression_algorithm`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| CGA-gpw2-8j67-cgw8 |
|
CGA-gpw2-8j67-cgw8 |
| CVE-2026-48754 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48754)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48754) が存在。不正な操作・情報露出のリスクがあります。`POST /1.0/instances` 経由で攻撃可能。対策: `7.1.0` 以上に更新。
|
| CGA-mm7w-cgmv-857p |
|
CGA-mm7w-cgmv-857p |
| CVE-2026-48753 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48753)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48753) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-48752 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48752)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``templates`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| CVE-2026-56876 |
|
extract-zip に パストラバーサル (CVE-2026-56876)
extract-zip に パストラバーサル (CVE-2026-56876) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11779 |
|
CVE-2026-11779 の脆弱性 (CVE-2026-11779)
CVE-2026-11779 に 脆弱性 (CVE-2026-11779) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57518 |
|
privilege-escalation の脆弱性 (CVE-2026-57518)
privilege-escalation に 脆弱性 (CVE-2026-57518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0828 |
|
CVE-2026-0828 の脆弱性 (CVE-2026-0828)
CVE-2026-0828 に 脆弱性 (CVE-2026-0828) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5757 |
|
ollama に 境界外読み取り (CVE-2026-5757)
ollama に 脆弱性 (CVE-2026-5757) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13434 |
|
kubevirt の脆弱性 (CVE-2026-13434)
kubevirt に 脆弱性 (CVE-2026-13434) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45195 |
|
imaginationtech の脆弱性 (CVE-2026-45195)
imaginationtech に 脆弱性 (CVE-2026-45195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0685 |
|
CVE-2026-0685 の脆弱性 (CVE-2026-0685)
CVE-2026-0685 に 脆弱性 (CVE-2026-0685) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21734 |
|
imaginationtech の脆弱性 (CVE-2026-21734)
imaginationtech に 脆弱性 (CVE-2026-21734) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2023-20540 |
|
CVE-2023-20540 の脆弱性 (CVE-2023-20540)
CVE-2023-20540 に 脆弱性 (CVE-2023-20540) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20572 |
|
CVE-2023-20572 の脆弱性 (CVE-2023-20572)
CVE-2023-20572 に 脆弱性 (CVE-2023-20572) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-11919 |
|
CVE-2025-11919 の脆弱性 (CVE-2025-11919)
CVE-2025-11919 に 脆弱性 (CVE-2025-11919) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48751 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48751)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``raw.lxc`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| CVE-2026-48750 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48750)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``exec_UUID.stdout`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| CVE-2026-48749 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48749)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48749) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``metadata.yaml`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| MAL-2026-6531 |
|
@appupdate/cdn-sync の脆弱性 (MAL-2026-6531)
@appupdate/cdn-sync に 脆弱性 (MAL-2026-6531) が存在。不正な操作・情報露出のリスクがあります。``ProbeStop`` 経由で攻撃可能。
|
| CGA-gpq8-q48q-3x4f |
|
CGA-gpq8-q48q-3x4f |
| CGA-fcjh-65j7-5hp6 |
|
CGA-fcjh-65j7-5hp6 |
| CGA-4jc3-m65r-hf69 |
|
CGA-4jc3-m65r-hf69 |
| CGA-436j-9rcw-588x |
|
CGA-436j-9rcw-588x |
| CGA-fcwg-cf6c-5vpc |
|
CGA-fcwg-cf6c-5vpc |
| UBUNTU-CVE-2026-56876 |
|
node-extract-zip の脆弱性 (UBUNTU-CVE-2026-56876)
node-extract-zip に 脆弱性 (UBUNTU-CVE-2026-56876) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54341 |
|
dos に 境界外読み取り (CVE-2026-54341)
dos に 脆弱性 (CVE-2026-54341) が存在。不正な操作・情報露出のリスクがあります。対策: `1.39.0` 以上に更新。
|
| CVE-2026-48743 |
|
envoy の脆弱性 (CVE-2026-48743)
envoy に 脆弱性 (CVE-2026-48743) が存在。データの不正な改ざんを許す可能性があります。`GET /pwn` 経由で攻撃可能。対策: `1.35.11` 以上に更新。
|
| CVE-2026-48706 |
|
envoy の脆弱性 (CVE-2026-48706)
envoy に 脆弱性 (CVE-2026-48706) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.13` 以上に更新。
|
| CVE-2026-48497 |
|
envoy の脆弱性 (CVE-2026-48497)
envoy に 脆弱性 (CVE-2026-48497) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.11` 以上に更新。
|
| CVE-2026-48044 |
|
envoy の脆弱性 (CVE-2026-48044)
envoy に 脆弱性 (CVE-2026-48044) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.11` 以上に更新。
|
| CVE-2026-48042 |
|
envoy の脆弱性 (CVE-2026-48042)
envoy に 脆弱性 (CVE-2026-48042) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.11` 以上に更新。
|
| CVE-2026-47778 |
|
envoy の脆弱性 (CVE-2026-47778)
envoy に 脆弱性 (CVE-2026-47778) が存在。機密情報が外部に流出する可能性があります。対策: `1.35.11` 以上に更新。
|
| CVE-2026-47775 |
|
envoy の脆弱性 (CVE-2026-47775)
envoy に 脆弱性 (CVE-2026-47775) が存在。機密情報が外部に流出する可能性があります。対策: `1.35.11` 以上に更新。
|
| CVE-2026-47692 |
|
envoy の脆弱性 (CVE-2026-47692)
envoy に 脆弱性 (CVE-2026-47692) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.13` 以上に更新。
|