脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| UBUNTU-CVE-2026-48619 |
|
nodejs の脆弱性 (UBUNTU-CVE-2026-48619)
nodejs に 脆弱性 (UBUNTU-CVE-2026-48619) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-48935 |
|
nodejs の脆弱性 (UBUNTU-CVE-2026-48935)
nodejs に 脆弱性 (UBUNTU-CVE-2026-48935) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-48934 |
|
nodejs の脆弱性 (UBUNTU-CVE-2026-48934)
nodejs に 脆弱性 (UBUNTU-CVE-2026-48934) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-48936 |
|
nodejs の脆弱性 (UBUNTU-CVE-2026-48936)
nodejs に 脆弱性 (UBUNTU-CVE-2026-48936) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-2gh4-jhh2-625m |
|
wellnpm の脆弱性 (GHSA-2gh4-jhh2-625m)
wellnpm に 脆弱性 (GHSA-2gh4-jhh2-625m) が存在。不正な操作・情報露出のリスクがあります。``launch`` 経由で攻撃可能。
|
| GHSA-p6ch-cw7w-ff5c |
|
animatecss-postcss-plugin の脆弱性 (GHSA-p6ch-cw7w-ff5c)
animatecss-postcss-plugin に 脆弱性 (GHSA-p6ch-cw7w-ff5c) が存在。不正な操作・情報露出のリスクがあります。``message`` 経由で攻撃可能。
|
| MAL-2026-6494 |
|
@help-forms/application-aff の脆弱性 (MAL-2026-6494)
@help-forms/application-aff に 脆弱性 (MAL-2026-6494) が存在。不正な操作・情報露出のリスクがあります。``RECON_ONLY`` 経由で攻撃可能。
|
| CVE-2026-9222 |
|
CVE-2026-9222 の脆弱性 (CVE-2026-9222)
CVE-2026-9222 に 脆弱性 (CVE-2026-9222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9219 |
|
CVE-2026-9219 の脆弱性 (CVE-2026-9219)
CVE-2026-9219 に 脆弱性 (CVE-2026-9219) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9220 |
|
CVE-2026-9220 の脆弱性 (CVE-2026-9220)
CVE-2026-9220 に 脆弱性 (CVE-2026-9220) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13218 |
|
kubevirt の脆弱性 (CVE-2026-13218)
kubevirt に 脆弱性 (CVE-2026-13218) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13318 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-13318)
ssrf に SSRF (CVE-2026-13318) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13322 |
|
redhat の脆弱性 (CVE-2026-13322)
redhat に 脆弱性 (CVE-2026-13322) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13083 |
|
redhat に クロスサイトスクリプティング (CVE-2026-13083)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-13083) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12993 |
|
redhat の脆弱性 (CVE-2026-12993)
redhat に 脆弱性 (CVE-2026-12993) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9221 |
|
CVE-2026-9221 の脆弱性 (CVE-2026-9221)
CVE-2026-9221 に 脆弱性 (CVE-2026-9221) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6330 |
|
wolfssl の脆弱性 (CVE-2026-6330)
wolfssl に 脆弱性 (CVE-2026-6330) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7532 |
|
wolfssl の脆弱性 (CVE-2026-7532)
wolfssl に 脆弱性 (CVE-2026-7532) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-22879 |
|
vtk vtk-dicom vtkDICOMItem::NewDataElement heap-based buffer overflow vulnerability
vtk vtk-dicom vtkDICOMItem::NewDataElement heap-based buffer overflow vulnerability
|
| CVE-2026-8720 |
|
wolfssl の脆弱性 (CVE-2026-8720)
wolfssl に 脆弱性 (CVE-2026-8720) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-6092 |
|
wolfssl の脆弱性 (CVE-2026-6092)
wolfssl に 脆弱性 (CVE-2026-6092) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55962 |
|
wolfssl に 認証バイパス (CVE-2026-55962)
wolfssl に 認証バイパス (CVE-2026-55962) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7511 |
|
wolfssl の脆弱性 (CVE-2026-7511)
wolfssl に 脆弱性 (CVE-2026-7511) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44622 |
|
CVE-2026-44622 の脆弱性 (CVE-2026-44622)
CVE-2026-44622 に 脆弱性 (CVE-2026-44622) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6329 |
|
wolfssl の脆弱性 (CVE-2026-6329)
wolfssl に 脆弱性 (CVE-2026-6329) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-50176 |
|
CVE-2026-50176 の脆弱性 (CVE-2026-50176)
CVE-2026-50176 に 脆弱性 (CVE-2026-50176) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54479 |
|
CVE-2026-54479 の脆弱性 (CVE-2026-54479)
CVE-2026-54479 に 脆弱性 (CVE-2026-54479) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13283 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13283)
google に 脆弱性 (CVE-2026-13283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6325 |
|
wolfssl に 境界外書き込み (CVE-2026-6325)
wolfssl に 境界外書き込み (CVE-2026-6325) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-6331 |
|
wolfssl の脆弱性 (CVE-2026-6331)
wolfssl に 脆弱性 (CVE-2026-6331) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-13282 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13282)
google に 脆弱性 (CVE-2026-13282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10098 |
|
wolfssl の脆弱性 (CVE-2026-10098)
wolfssl に 脆弱性 (CVE-2026-10098) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71335 |
|
flowise の脆弱性 (CVE-2025-71335)
flowise に 脆弱性 (CVE-2025-71335) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.10` 以上に更新。
|
| CVE-2025-71334 |
|
flowise に パストラバーサル (CVE-2025-71334)
flowise に パストラバーサル (CVE-2025-71334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``filename`` 経由で攻撃可能。対策: `3.0.6` 以上に更新。
|
| CVE-2026-12992 |
|
redhat に SSRF (サーバー側リクエスト偽造) (CVE-2026-12992)
redhat に SSRF (CVE-2026-12992) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71336 |
|
flowise に OSコマンドインジェクション (CVE-2025-71336)
flowise に OSコマンドインジェクション (CVE-2025-71336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``npx`` 経由で攻撃可能。対策: `3.0.6` 以上に更新。
|
| CVE-2026-11800 |
|
privilege-escalation の脆弱性 (CVE-2026-11800)
privilege-escalation に 脆弱性 (CVE-2026-11800) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71340 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2025-71340)
picklescan に 脆弱性 (CVE-2025-71340) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.30` 以上に更新。
|
| CVE-2026-12975 |
|
ssrf に XXE (外部XMLエンティティ) (CVE-2026-12975)
ssrf に 脆弱性 (CVE-2026-12975) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71338 |
|
flowise に コードインジェクション (CVE-2025-71338)
flowise に コードインジェクション (CVE-2025-71338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``txtFile`` 経由で攻撃可能。
|
| CVE-2026-11703 |
|
wolfssl に 認証バイパス (CVE-2026-11703)
wolfssl に 認証バイパス (CVE-2026-11703) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-71333 |
|
flowise に 危険なファイルアップロード (CVE-2025-71333)
flowise に 脆弱性 (CVE-2025-71333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``storageType`` 経由で攻撃可能。
|
| CVE-2025-71327 |
|
flowise に 認証バイパス (CVE-2025-71327)
flowise に 認証バイパス (CVE-2025-71327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71324 |
|
path-traversal の脆弱性 (CVE-2025-71324)
path-traversal に 脆弱性 (CVE-2025-71324) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-37256 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2020-37256)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2020-37256) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.30` 以上に更新。
|
| CVE-2021-47986 |
|
parseplatform の脆弱性 (CVE-2021-47986)
parseplatform に 脆弱性 (CVE-2021-47986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47987 |
|
CVE-2021-47987 の脆弱性 (CVE-2021-47987)
CVE-2021-47987 に 脆弱性 (CVE-2021-47987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71328 |
|
flowise-ui の脆弱性 (CVE-2025-71328)
flowise-ui に 脆弱性 (CVE-2025-71328) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.10` 以上に更新。
|
| GHSA-6hp6-2792-v6q5 |
|
prism-silq の脆弱性 (GHSA-6hp6-2792-v6q5)
prism-silq に 脆弱性 (GHSA-6hp6-2792-v6q5) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-vwrj-pprq-gjvq |
|
hexo-shoka-swiper の脆弱性 (GHSA-vwrj-pprq-gjvq)
hexo-shoka-swiper に 脆弱性 (GHSA-vwrj-pprq-gjvq) が存在。不正な操作・情報露出のリスクがあります。
|