脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-16930 |
|
ibm の脆弱性 (CVE-2026-16930)
ibm に 脆弱性 (CVE-2026-16930) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16835 |
|
ibm の脆弱性 (CVE-2026-16835)
ibm に 脆弱性 (CVE-2026-16835) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16832 |
|
ibm の脆弱性 (CVE-2026-16832)
ibm に 脆弱性 (CVE-2026-16832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16828 |
|
ibm に 境界外読み取り (CVE-2026-16828)
ibm に 脆弱性 (CVE-2026-16828) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16687 |
|
ibm の脆弱性 (CVE-2026-16687)
ibm に 脆弱性 (CVE-2026-16687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53957 |
|
@contentful/mcp-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-53957)
@contentful/mcp-server に SSRF (CVE-2026-53957) が存在。不正な操作・情報露出のリスクがあります。``export_space`` 経由で攻撃可能。対策: `1.7.19` 以上に更新。
|
| CVE-2026-53941 |
|
github.com/inspektor-gadget/inspektor-gadget の脆弱性 (CVE-2026-53941)
github.com/inspektor-gadget/inspektor-gadget に 脆弱性 (CVE-2026-53941) が存在。不正な操作・情報露出のリスクがあります。``readStringFromBytes`` 経由で攻撃可能。対策: `0.53.1` 以上に更新。
|
| GHSA-qwgh-2vcv-g2f7 |
|
block_buffer に バッファオーバーフロー (GHSA-qwgh-2vcv-g2f7)
block_buffer に 脆弱性 (GHSA-qwgh-2vcv-g2f7) が存在。不正な操作・情報露出のリスクがあります。``EagerBuffer`` 経由で攻撃可能。対策: `0.12.1` 以上に更新。
|
| GHSA-rr55-jp92-8wp2 |
|
claude-faf-mcp に パストラバーサル (GHSA-rr55-jp92-8wp2)
claude-faf-mcp に パストラバーサル (GHSA-rr55-jp92-8wp2) が存在。不正な操作・情報露出のリスクがあります。``path`` 経由で攻撃可能。対策: `5.7.2` 以上に更新。
|
| GHSA-j4r7-8ph4-43g3 |
|
faf-mcp に パストラバーサル (GHSA-j4r7-8ph4-43g3)
faf-mcp に パストラバーサル (GHSA-j4r7-8ph4-43g3) が存在。不正な操作・情報露出のリスクがあります。``path`` 経由で攻撃可能。対策: `2.1.3` 以上に更新。
|
| GHSA-cc2g-gq8c-r332 |
|
grok-faf-mcp に パストラバーサル (GHSA-cc2g-gq8c-r332)
grok-faf-mcp に パストラバーサル (GHSA-cc2g-gq8c-r332) が存在。不正な操作・情報露出のリスクがあります。``path`` 経由で攻撃可能。対策: `1.5.3` 以上に更新。
|
| CVE-2026-55236 |
|
langgraph-api の脆弱性 (CVE-2026-55236)
langgraph-api に 脆弱性 (CVE-2026-55236) が存在。不正な操作・情報露出のリスクがあります。``assistants.read`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-55235 |
|
langgraph-api に 認証バイパス (CVE-2026-55235)
langgraph-api に 認証バイパス (CVE-2026-55235) が存在。不正な操作・情報露出のリスクがあります。``webhooks.url.disable_loopback`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-75149 |
|
CVE-2026-75149 に コードインジェクション (CVE-2026-75149)
CVE-2026-75149 に コードインジェクション (CVE-2026-75149) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73829 |
|
CVE-2026-73829 の脆弱性 (CVE-2026-73829)
CVE-2026-73829 に 脆弱性 (CVE-2026-73829) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73541 |
|
CVE-2026-73541 の脆弱性 (CVE-2026-73541)
CVE-2026-73541 に 脆弱性 (CVE-2026-73541) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73136 |
|
CVE-2026-73136 の脆弱性 (CVE-2026-73136)
CVE-2026-73136 に 脆弱性 (CVE-2026-73136) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72717 |
|
CVE-2026-72717 に コードインジェクション (CVE-2026-72717)
CVE-2026-72717 に コードインジェクション (CVE-2026-72717) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72716 |
|
CVE-2026-72716 の脆弱性 (CVE-2026-72716)
CVE-2026-72716 に 脆弱性 (CVE-2026-72716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71871 |
|
CVE-2026-71871 に コードインジェクション (CVE-2026-71871)
CVE-2026-71871 に コードインジェクション (CVE-2026-71871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71869 |
|
CVE-2026-71869 に コードインジェクション (CVE-2026-71869)
CVE-2026-71869 に コードインジェクション (CVE-2026-71869) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71868 |
|
CVE-2026-71868 に コードインジェクション (CVE-2026-71868)
CVE-2026-71868 に コードインジェクション (CVE-2026-71868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71867 |
|
CVE-2026-71867 に SQLインジェクション (CVE-2026-71867)
CVE-2026-71867 に SQLインジェクション (CVE-2026-71867) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71866 |
|
CVE-2026-71866 に SQLインジェクション (CVE-2026-71866)
CVE-2026-71866 に SQLインジェクション (CVE-2026-71866) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71865 |
|
CVE-2026-71865 に コードインジェクション (CVE-2026-71865)
CVE-2026-71865 に コードインジェクション (CVE-2026-71865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71864 |
|
CVE-2026-71864 に コードインジェクション (CVE-2026-71864)
CVE-2026-71864 に コードインジェクション (CVE-2026-71864) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69159 |
|
c に 境界外読み取り (CVE-2026-69159)
c に 脆弱性 (CVE-2026-69159) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67581 |
|
CVE-2026-67581 の脆弱性 (CVE-2026-67581)
CVE-2026-67581 に 脆弱性 (CVE-2026-67581) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66794 |
|
CVE-2026-66794 に SSRF (サーバー側リクエスト偽造) (CVE-2026-66794)
CVE-2026-66794 に SSRF (CVE-2026-66794) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63652 |
|
c の脆弱性 (CVE-2026-63652)
c に 脆弱性 (CVE-2026-63652) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63633 |
|
c の脆弱性 (CVE-2026-63633)
c に 脆弱性 (CVE-2026-63633) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63117 |
|
c の脆弱性 (CVE-2026-63117)
c に 脆弱性 (CVE-2026-63117) が存在。不正な操作・情報露出のリスクがあります。対策: `3.28.0` 以上に更新。
|
| CVE-2026-62682 |
|
CVE-2026-62682 に コードインジェクション (CVE-2026-62682)
CVE-2026-62682 に コードインジェクション (CVE-2026-62682) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62681 |
|
react に コードインジェクション (CVE-2026-62681)
react に コードインジェクション (CVE-2026-62681) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62680 |
|
CVE-2026-62680 に パストラバーサル (CVE-2026-62680)
CVE-2026-62680 に パストラバーサル (CVE-2026-62680) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61518 |
|
sqli に SQLインジェクション (CVE-2026-61518)
sqli に SQLインジェクション (CVE-2026-61518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55648 |
|
c の脆弱性 (CVE-2026-55648)
c に 脆弱性 (CVE-2026-55648) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55564 |
|
c に 境界外読み取り (CVE-2026-55564)
c に 脆弱性 (CVE-2026-55564) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55194 |
|
c の脆弱性 (CVE-2026-55194)
c に 脆弱性 (CVE-2026-55194) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55193 |
|
c の脆弱性 (CVE-2026-55193)
c に 脆弱性 (CVE-2026-55193) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55192 |
|
c に 境界外読み取り (CVE-2026-55192)
c に 脆弱性 (CVE-2026-55192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55191 |
|
c の脆弱性 (CVE-2026-55191)
c に 脆弱性 (CVE-2026-55191) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32475 |
|
CVE-2026-32475 に 危険なファイルアップロード (CVE-2026-32475)
CVE-2026-32475 に 脆弱性 (CVE-2026-32475) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19875 |
|
langflow の脆弱性 (CVE-2026-19875)
langflow に 脆弱性 (CVE-2026-19875) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-19653 |
|
dos の脆弱性 (CVE-2026-19653)
dos に 脆弱性 (CVE-2026-19653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19234 |
|
ibm の脆弱性 (CVE-2026-19234)
ibm に 脆弱性 (CVE-2026-19234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18874 |
|
CVE-2026-18874 に コードインジェクション (CVE-2026-18874)
CVE-2026-18874 に コードインジェクション (CVE-2026-18874) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-17183 |
|
CVE-2026-17183 に 認可不備 (CVE-2026-17183)
CVE-2026-17183 に 脆弱性 (CVE-2026-17183) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-14603 |
|
sqli の脆弱性 (CVE-2025-14603)
sqli に 脆弱性 (CVE-2025-14603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14600 |
|
deserialization の脆弱性 (CVE-2025-14600)
deserialization に 脆弱性 (CVE-2025-14600) が存在。不正な操作・情報露出のリスクがあります。
|