脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
GHSA-vx8x-rr42-fwhx hexo-deployer-wrangler の脆弱性 (GHSA-vx8x-rr42-fwhx)
hexo-deployer-wrangler に 脆弱性 (GHSA-vx8x-rr42-fwhx) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43920 csrf の脆弱性 (CVE-2026-43920)
csrf に 脆弱性 (CVE-2026-43920) が存在。不正な操作・情報露出のリスクがあります。
OSV-2026-969 ogre の脆弱性 (OSV-2026-969)
ogre に 脆弱性 (OSV-2026-969) が存在。不正な操作・情報露出のリスクがあります。対策: `4b066d6e8f340bc92f935a6d2161872413e4a460` 以上に更新。
RLSA-2026:29898 libpng の脆弱性 (RLSA-2026:29898)
libpng に 脆弱性 (RLSA-2026:29898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2:1.6.34-11.el8_10` 以上に更新。
UBUNTU-CVE-2026-55520 [Unknown description]
UBUNTU-CVE-2026-54548 [Unknown description]
CVE-2026-40941 cacti の脆弱性 (CVE-2026-40941)
cacti に 脆弱性 (CVE-2026-40941) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-40084 path-traversal に パストラバーサル (CVE-2026-40084)
path-traversal に パストラバーサル (CVE-2026-40084) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40083 sqli に SQLインジェクション (CVE-2026-40083)
sqli に SQLインジェクション (CVE-2026-40083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40082 cacti の脆弱性 (CVE-2026-40082)
cacti に 脆弱性 (CVE-2026-40082) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40080 cacti に オープンリダイレクト (CVE-2026-40080)
cacti に 脆弱性 (CVE-2026-40080) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-40941 cacti の脆弱性 (UBUNTU-CVE-2026-40941)
cacti に 脆弱性 (UBUNTU-CVE-2026-40941) が存在。データの不正な改ざんを許す可能性があります。
UBUNTU-CVE-2026-40083 cacti の脆弱性 (UBUNTU-CVE-2026-40083)
cacti に 脆弱性 (UBUNTU-CVE-2026-40083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
UBUNTU-CVE-2026-40082 cacti の脆弱性 (UBUNTU-CVE-2026-40082)
cacti に 脆弱性 (UBUNTU-CVE-2026-40082) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-40080 cacti の脆弱性 (UBUNTU-CVE-2026-40080)
cacti に 脆弱性 (UBUNTU-CVE-2026-40080) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-40084 cacti の脆弱性 (UBUNTU-CVE-2026-40084)
cacti に 脆弱性 (UBUNTU-CVE-2026-40084) が存在。機密情報が外部に流出する可能性があります。
GHSA-jp8q-gmj4-fx77 random-string-64 の脆弱性 (GHSA-jp8q-gmj4-fx77)
random-string-64 に 脆弱性 (GHSA-jp8q-gmj4-fx77) が存在。不正な操作・情報露出のリスクがあります。``globalThis.eval`` 経由で攻撃可能。
MAL-2026-6489 extra-huggingface の脆弱性 (MAL-2026-6489)
extra-huggingface に 脆弱性 (MAL-2026-6489) が存在。不正な操作・情報露出のリスクがあります。``run_agent`` 経由で攻撃可能。
MAL-2026-6488 pyext6cc8cd の脆弱性 (MAL-2026-6488)
pyext6cc8cd に 脆弱性 (MAL-2026-6488) が存在。不正な操作・情報露出のリスクがあります。``subprocess.Popen`` 経由で攻撃可能。
CVE-2026-34530 github.com/filebrowser/filebrowser に クロスサイトスクリプティング (CVE-2026-34530)
github.com/filebrowser/filebrowser に XSS (クロスサイトスクリプティング) (CVE-2026-34530) が存在。機密情報が外部に流出する可能性があります。`PUT /api/settings` 経由で攻撃可能。対策: `2.62.2` 以上に更新。
CVE-2026-41174 github.com/traefik/traefik の脆弱性 (CVE-2026-41174)
github.com/traefik/traefik に 脆弱性 (CVE-2026-41174) が存在。不正な操作・情報露出のリスクがあります。``IngressRoute`` 経由で攻撃可能。対策: `2.11.43` 以上に更新。
CVE-2026-4531 github.com/free5gc/amf の脆弱性 (CVE-2026-4531)
github.com/free5gc/amf に 脆弱性 (CVE-2026-4531) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.3-0.20260306074636-52e9386401ce` 以上に更新。
GHSA-xhj4-g6w8-2xjw github.com/woven-planet/go-zserio の脆弱性 (GHSA-xhj4-g6w8-2xjw)
github.com/woven-planet/go-zserio に 脆弱性 (GHSA-xhj4-g6w8-2xjw) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.9.1` 以上に更新。
GHSA-x3f4-v83f-7wp2 github.com/authorizerdev/authorizer に オープンリダイレクト (GHSA-x3f4-v83f-7wp2)
github.com/authorizerdev/authorizer に 脆弱性 (GHSA-x3f4-v83f-7wp2) が存在。不正な操作・情報露出のリスクがあります。``redirect_uri`` 経由で攻撃可能。対策: `0.0.0-20260329085140-6d9bef1aaba3` 以上に更新。
CVE-2026-33031 github.com/0xJacky/Nginx-UI の脆弱性 (CVE-2026-33031)
github.com/0xJacky/Nginx-UI に 脆弱性 (CVE-2026-33031) が存在。機密情報が外部に流出する可能性があります。``user.Status`` 経由で攻撃可能。対策: `1.9.10-0.20260314152518-7b66578adb47` 以上に更新。
CVE-2026-34528 github.com/filebrowser/filebrowser に 権限昇格 (CVE-2026-34528)
github.com/filebrowser/filebrowser に 脆弱性 (CVE-2026-34528) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``signupHandler`` 経由で攻撃可能。対策: `2.62.2` 以上に更新。
CVE-2026-40247 github.com/free5gc/udr の脆弱性 (CVE-2026-40247)
github.com/free5gc/udr に 脆弱性 (CVE-2026-40247) が存在。機密情報が外部に流出する可能性があります。`GET /nudr-dr/v2/application-data/influenceData/{influenceId}/{subscriptionId}` 経由で攻撃可能。
CVE-2026-40189 github.com/patrickhener/goshs の脆弱性 (CVE-2026-40189)
github.com/patrickhener/goshs に 脆弱性 (CVE-2026-40189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /upload` 経由で攻撃可能。
CVE-2026-21388 github.com/mattermost/mattermost-plugin-msteams の脆弱性 (CVE-2026-21388)
github.com/mattermost/mattermost-plugin-msteams に 脆弱性 (CVE-2026-21388) が存在。不正な操作・情報露出のリスクがあります。対策: `1.15.1-0.20260213190728-6fe4d295592e` 以上に更新。
CVE-2026-35036 github.com/lin-snow/ech0 に SSRF (サーバー側リクエスト偽造) (CVE-2026-35036)
github.com/lin-snow/ech0 に SSRF (CVE-2026-35036) が存在。機密情報が外部に流出する可能性があります。`GET /api/website/title` 経由で攻撃可能。対策: `1.4.8-0.20260401031029-4ca56fea5ba4` 以上に更新。
CVE-2026-40107 github.com/siyuan-note/siyuan/kernel に SSRF (サーバー側リクエスト偽造) (CVE-2026-40107)
github.com/siyuan-note/siyuan/kernel に SSRF (CVE-2026-40107) が存在。不正な操作・情報露出のリスクがあります。``src`` 経由で攻撃可能。対策: `0.0.0-20260407035653-2f416e5253f1` 以上に更新。
GHSA-vjgj-42f6-7997 github.com/tinfoil-factory/netfoil の脆弱性 (GHSA-vjgj-42f6-7997)
github.com/tinfoil-factory/netfoil に 脆弱性 (GHSA-vjgj-42f6-7997) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.1` 以上に更新。
CVE-2026-35604 github.com/filebrowser/filebrowser に 認可不備 (CVE-2026-35604)
github.com/filebrowser/filebrowser に 脆弱性 (CVE-2026-35604) が存在。不正な操作・情報露出のリスクがあります。``withHashFile`` 経由で攻撃可能。対策: `2.63.1` 以上に更新。
CVE-2026-40481 github.com/monetr/monetr の脆弱性 (CVE-2026-40481)
github.com/monetr/monetr に 脆弱性 (CVE-2026-40481) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.4` 以上に更新。
GHSA-v5mh-h5hx-7v92 github.com/cloudnativelabs/kube-router の脆弱性 (GHSA-v5mh-h5hx-7v92)
github.com/cloudnativelabs/kube-router に 脆弱性 (GHSA-v5mh-h5hx-7v92) が存在。不正な操作・情報露出のリスクがあります。``ROUTE_ACTION_REJECT`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
GHSA-rxmp-8h9v-56cx github.com/netbirdio/netbird の脆弱性 (GHSA-rxmp-8h9v-56cx)
github.com/netbirdio/netbird に 脆弱性 (GHSA-rxmp-8h9v-56cx) が存在。データの不正な改ざんを許す可能性があります。`PUT /api/users/{OLD_ADMIN_USERID}` 経由で攻撃可能。対策: `0.65.3` 以上に更新。
CVE-2026-40103 code.vikunja.io/api の脆弱性 (CVE-2026-40103)
code.vikunja.io/api に 脆弱性 (CVE-2026-40103) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/projects/` 経由で攻撃可能。対策: `2.3.0` 以上に更新。
CVE-2026-40245 github.com/free5gc/udr に 情報漏洩 (CVE-2026-40245)
github.com/free5gc/udr に 脆弱性 (CVE-2026-40245) が存在。機密情報が外部に流出する可能性があります。`GET /nudr-dr/v2/application-data/influenceData/subs-to-notify` 経由で攻撃可能。
CVE-2026-40263 github.com/enchant97/note-mark/backend の脆弱性 (CVE-2026-40263)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-40263) が存在。不正な操作・情報露出のリスクがあります。`POST /api/auth/token` 経由で攻撃可能。対策: `0.19.2-0.20260411145025-cf4c6f6acf70` 以上に更新。
CVE-2026-5412 github.com/juju/juju の脆弱性 (CVE-2026-5412)
github.com/juju/juju に 脆弱性 (CVE-2026-5412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.0-20260408003526-d395054dc2c3` 以上に更新。
CVE-2026-40318 github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-40318)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-40318) が存在。不正な操作・情報露出のリスクがあります。`POST /api/av/removeUnusedAttributeView` 経由で攻撃可能。対策: `3.6.40.0.0-20260407035653-2f416e5253f1` 以上に更新。
CVE-2026-3114 github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-3114)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-3114) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.12+incompatible, 11.2.4+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` 以上に更新。
GHSA-rp7v-4384-hfrp github.com/k8sgpt-ai/k8sgpt の脆弱性 (GHSA-rp7v-4384-hfrp)
github.com/k8sgpt-ai/k8sgpt に 脆弱性 (GHSA-rp7v-4384-hfrp) が存在。不正な操作・情報露出のリスクがあります。``object_to_execution.go`` 経由で攻撃可能。対策: `0.4.32` 以上に更新。
CVE-2026-34984 github.com/external-secrets/external-secrets に 情報漏洩 (CVE-2026-34984)
github.com/external-secrets/external-secrets に 脆弱性 (CVE-2026-34984) が存在。機密情報が外部に流出する可能性があります。``env`` 経由で攻撃可能。
CVE-2026-41136 github.com/free5gc/amf の脆弱性 (CVE-2026-41136)
github.com/free5gc/amf に 脆弱性 (CVE-2026-41136) が存在。不正な操作・情報露出のリスクがあります。``HTTPUEContextTransfer`` 経由で攻撃可能。
GHSA-rh99-wc69-c255 github.com/edgelesssys/contrast の脆弱性 (GHSA-rh99-wc69-c255)
github.com/edgelesssys/contrast に 脆弱性 (GHSA-rh99-wc69-c255) が存在。機密情報が外部に流出する可能性があります。``CopyFile`` 経由で攻撃可能。対策: `1.19.1` 以上に更新。
CVE-2026-35599 code.vikunja.io/api の脆弱性 (CVE-2026-35599)
code.vikunja.io/api に 脆弱性 (CVE-2026-35599) が存在。不正な操作・情報露出のリスクがあります。``addRepeatIntervalToTime`` 経由で攻撃可能。対策: `2.3.0` 以上に更新。
GHSA-qmwh-9m9c-h36m github.com/gotenberg/gotenberg/v7 の脆弱性 (GHSA-qmwh-9m9c-h36m)
github.com/gotenberg/gotenberg/v7 に 脆弱性 (GHSA-qmwh-9m9c-h36m) が存在。不正な操作・情報露出のリスクがあります。``HardLink`` 経由で攻撃可能。対策: `8.30.0` 以上に更新。
CVE-2026-34992 antrea.io/antrea の脆弱性 (CVE-2026-34992)
antrea.io/antrea に 脆弱性 (CVE-2026-34992) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.0-alpha.0.0.20260225185322-738bad662b20` 以上に更新。
CVE-2026-41571 github.com/enchant97/note-mark/backend に 認証バイパス (CVE-2026-41571)
github.com/enchant97/note-mark/backend に 認証バイパス (CVE-2026-41571) が存在。機密情報が外部に流出する可能性があります。`POST /api/auth/token` 経由で攻撃可能。対策: `0.0.0-20260417132909-dea5530cc989` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →