脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-27769 github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-27769)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-27769) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.0-20260316060126-bc1a2b34b1f9` 以上に更新。
CVE-2026-42223 github.com/0xJacky/nginx-ui に 情報漏洩 (CVE-2026-42223)
github.com/0xJacky/nginx-ui に 脆弱性 (CVE-2026-42223) が存在。機密情報が外部に流出する可能性があります。`GET /api/settings` 経由で攻撃可能。対策: `2.3.8` 以上に更新。
GHSA-prxj-3gcv-cqrh github.com/teslamotors/fleet-telemetry の脆弱性 (GHSA-prxj-3gcv-cqrh)
github.com/teslamotors/fleet-telemetry に 脆弱性 (GHSA-prxj-3gcv-cqrh) が存在。データの不正な改ざんを許す可能性があります。対策: `0.9.0` 以上に更新。
CVE-2026-27659 github.com/mattermost/mattermost-server に CSRF (CVE-2026-27659)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-27659) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.11+incompatible, 11.2.3+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` 以上に更新。
CVE-2026-29051 chainguard.dev/melange に パストラバーサル (CVE-2026-29051)
chainguard.dev/melange に パストラバーサル (CVE-2026-29051) が存在。不正な操作・情報露出のリスクがあります。``arch`` 経由で攻撃可能。対策: `0.43.4` 以上に更新。
CVE-2026-35602 code.vikunja.io/api の脆弱性 (CVE-2026-35602)
code.vikunja.io/api に 脆弱性 (CVE-2026-35602) が存在。不正な操作・情報露出のリスクがあります。``Size`` 経由で攻撃可能。対策: `2.3.0` 以上に更新。
CVE-2026-40910 github.com/fatedier/frp に 認証バイパス (CVE-2026-40910)
github.com/fatedier/frp に 認証バイパス (CVE-2026-40910) が存在。機密情報が外部に流出する可能性があります。``routeByHTTPUser`` 経由で攻撃可能。対策: `0.68.1` 以上に更新。
CVE-2026-40945 github.com/oxia-db/oxia の脆弱性 (CVE-2026-40945)
github.com/oxia-db/oxia に 脆弱性 (CVE-2026-40945) が存在。不正な操作・情報露出のリスクがあります。対策: `0.16.2` 以上に更新。
CVE-2026-40265 github.com/enchant97/note-mark/backend の脆弱性 (CVE-2026-40265)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-40265) が存在。機密情報が外部に流出する可能性があります。``notes`` 経由で攻撃可能。対策: `0.0.0-20260411145023-6593898855ad` 以上に更新。
CVE-2026-42222 github.com/0xJacky/nginx-ui の脆弱性 (CVE-2026-42222)
github.com/0xJacky/nginx-ui に 脆弱性 (CVE-2026-42222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/install` 経由で攻撃可能。
CVE-2026-3115 github.com/mattermost/mattermost-server に 認可不備 (CVE-2026-3115)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-3115) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.11+incompatible, 11.2.3+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` 以上に更新。
GHSA-mmpx-jh39-wrv6 github.com/gtsteffaniak/filebrowser に クロスサイトスクリプティング (GHSA-mmpx-jh39-wrv6)
github.com/gtsteffaniak/filebrowser に XSS (クロスサイトスクリプティング) (GHSA-mmpx-jh39-wrv6) が存在。不正な操作・情報露出のリスクがあります。`GET /public/api/resources/download` 経由で攻撃可能。対策: `0.0.0-20260501184955-6bfc3974192e` 以上に更新。
CVE-2026-28741 github.com/mattermost/mattermost-server に CSRF (CVE-2026-28741)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-28741) が存在。機密情報が外部に流出する可能性があります。対策: `11.3.3+incompatible, 11.4.3+incompatible, 11.5.0+incompatible` 以上に更新。
CVE-2026-40883 github.com/patrickhener/goshs に CSRF (CVE-2026-40883)
github.com/patrickhener/goshs に 脆弱性 (CVE-2026-40883) が存在。データの不正な改ざんを許す可能性があります。``Origin`` 経由で攻撃可能。対策: `2.0.0-beta.6` 以上に更新。
CVE-2026-40343 github.com/free5gc/udr の脆弱性 (CVE-2026-40343)
github.com/free5gc/udr に 脆弱性 (CVE-2026-40343) が存在。不正な操作・情報露出のリスクがあります。`POST /nudr-dr/v2/policy-data/subs-to-notify` 経由で攻撃可能。
GHSA-jfwg-rxf3-p7r9 github.com/authorizerdev/authorizer の脆弱性 (GHSA-jfwg-rxf3-p7r9)
github.com/authorizerdev/authorizer に 脆弱性 (GHSA-jfwg-rxf3-p7r9) が存在。不正な操作・情報露出のリスクがあります。``fmt.Sprintf`` 経由で攻撃可能。対策: `0.0.0-20260327055742-73679faa53cd` 以上に更新。
GHSA-h829-5cg7-6hff github.com/supply-chain-tools/gitverify の脆弱性 (GHSA-h829-5cg7-6hff)
github.com/supply-chain-tools/gitverify に 脆弱性 (GHSA-h829-5cg7-6hff) が存在。不正な操作・情報露出のリスクがあります。``requireSignedTags`` 経由で攻撃可能。対策: `0.0.0-20260421124901-c2c60da05d5c` 以上に更新。
CVE-2026-6290 www.velocidex.com/golang/velociraptor に 認可不備 (CVE-2026-6290)
www.velocidex.com/golang/velociraptor に 脆弱性 (CVE-2026-6290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40248 github.com/free5gc/udr の脆弱性 (CVE-2026-40248)
github.com/free5gc/udr に 脆弱性 (CVE-2026-40248) が存在。データの不正な改ざんを許す可能性があります。`PUT /nudr-dr/v2/application-data/influenceData/{influenceId}/{subscriptionId}` 経由で攻撃可能。
CVE-2026-39972 github.com/dunglas/mercure の脆弱性 (CVE-2026-39972)
github.com/dunglas/mercure に 脆弱性 (CVE-2026-39972) が存在。不正な操作・情報露出のリスクがあります。``TopicSelectorStore`` 経由で攻撃可能。対策: `0.22.0` 以上に更新。
GHSA-hw5x-4r37-72w7 github.com/opentofu/opentofu の脆弱性 (GHSA-hw5x-4r37-72w7)
github.com/opentofu/opentofu に 脆弱性 (GHSA-hw5x-4r37-72w7) が存在。不正な操作・情報露出のリスクがあります。対策: `1.11.6` 以上に更新。
CVE-2026-41894 github.com/siyuan-note/siyuan/kernel に パストラバーサル (CVE-2026-41894)
github.com/siyuan-note/siyuan/kernel に パストラバーサル (CVE-2026-41894) が存在。不正な操作・情報露出のリスクがあります。`GET /export/` 経由で攻撃可能。対策: `3.6.5` 以上に更新。
CVE-2026-40109 github.com/fluxcd/notification-controller に 認証バイパス (CVE-2026-40109)
github.com/fluxcd/notification-controller に 認証バイパス (CVE-2026-40109) が存在。不正な操作・情報露出のリスクがあります。``gcr`` 経由で攻撃可能。対策: `1.8.3` 以上に更新。
CVE-2026-3590 github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-3590)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-3590) が存在。不正な操作・情報露出のリスクがあります。対策: `11.3.3` 以上に更新。
GHSA-mhc4-qq83-fmrr github.com/getaxonflow/axonflow-sdk-go の脆弱性 (GHSA-mhc4-qq83-fmrr)
github.com/getaxonflow/axonflow-sdk-go に 脆弱性 (GHSA-mhc4-qq83-fmrr) が存在。データの不正な改ざんを許す可能性があります。``WebhookSubscription`` 経由で攻撃可能。対策: `5.7.0` 以上に更新。
CVE-2026-42221 github.com/0xJacky/Nginx-UI の脆弱性 (CVE-2026-42221)
github.com/0xJacky/Nginx-UI に 脆弱性 (CVE-2026-42221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/install` 経由で攻撃可能。対策: `2.3.8` 以上に更新。
CVE-2026-4370 github.com/juju/juju の脆弱性 (CVE-2026-4370)
github.com/juju/juju に 脆弱性 (CVE-2026-4370) が存在。不正な操作・情報露出のリスクがあります。
GHSA-h9mw-h4qc-f5jf github.com/platform-mesh/kubernetes-graphql-gateway の脆弱性 (GHSA-h9mw-h4qc-f5jf)
github.com/platform-mesh/kubernetes-graphql-gateway に 脆弱性 (GHSA-h9mw-h4qc-f5jf) が存在。不正な操作・情報露出のリスクがあります。``registry.go`` 経由で攻撃可能。対策: `1.2.9` 以上に更新。
GHSA-h5fq-653g-gxrm github.com/Luzifer/ots の脆弱性 (GHSA-h5fq-653g-gxrm)
github.com/Luzifer/ots に 脆弱性 (GHSA-h5fq-653g-gxrm) が存在。不正な操作・情報露出のリスクがあります。対策: `1.21.5` 以上に更新。
CVE-2026-40249 github.com/free5gc/udr の脆弱性 (CVE-2026-40249)
github.com/free5gc/udr に 脆弱性 (CVE-2026-40249) が存在。不正な操作・情報露出のリスクがあります。`PUT /nudr-dr/v2/policy-data/subs-to-notify/{subsId}` 経由で攻撃可能。
GHSA-wcmr-4783-pq3p gx-npm-lib の脆弱性 (GHSA-wcmr-4783-pq3p)
gx-npm-lib に 脆弱性 (GHSA-wcmr-4783-pq3p) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
GHSA-5jpv-9x2f-72jj gx-npm-ui の脆弱性 (GHSA-5jpv-9x2f-72jj)
gx-npm-ui に 脆弱性 (GHSA-5jpv-9x2f-72jj) が存在。不正な操作・情報露出のリスクがあります。``d8uectoqtvskhftsa940pm3kth3ahdxn4.oast.me`` 経由で攻撃可能。
GHSA-2736-v5cj-q9x5 velocityfix の脆弱性 (GHSA-2736-v5cj-q9x5)
velocityfix に 脆弱性 (GHSA-2736-v5cj-q9x5) が存在。不正な操作・情報露出のリスクがあります。``username`` 経由で攻撃可能。
MAL-2026-6483 log-update-ts の脆弱性 (MAL-2026-6483)
log-update-ts に 脆弱性 (MAL-2026-6483) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-6479 @salem_jalal/osc-components の脆弱性 (MAL-2026-6479)
@salem_jalal/osc-components に 脆弱性 (MAL-2026-6479) が存在。不正な操作・情報露出のリスクがあります。
GHSA-4gj3-wx83-w2hr unsafe-malicious-package の脆弱性 (GHSA-4gj3-wx83-w2hr)
unsafe-malicious-package に 脆弱性 (GHSA-4gj3-wx83-w2hr) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-6331 wolfssl の脆弱性 (UBUNTU-CVE-2026-6331)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-6331) が存在。データの不正な改ざんを許す可能性があります。
UBUNTU-CVE-2026-6329 wolfssl の脆弱性 (UBUNTU-CVE-2026-6329)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-6329) が存在。データの不正な改ざんを許す可能性があります。
UBUNTU-CVE-2026-6330 wolfssl の脆弱性 (UBUNTU-CVE-2026-6330)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-6330) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-8720 wolfssl の脆弱性 (UBUNTU-CVE-2026-8720)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-8720) が存在。データの不正な改ざんを許す可能性があります。
UBUNTU-CVE-2026-7532 wolfssl の脆弱性 (UBUNTU-CVE-2026-7532)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-7532) が存在。データの不正な改ざんを許す可能性があります。
UBUNTU-CVE-2026-7511 wolfssl の脆弱性 (UBUNTU-CVE-2026-7511)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-7511) が存在。データの不正な改ざんを許す可能性があります。
UBUNTU-CVE-2026-6325 wolfssl の脆弱性 (UBUNTU-CVE-2026-6325)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-6325) が存在。データの不正な改ざんを許す可能性があります。
UBUNTU-CVE-2026-6092 wolfssl の脆弱性 (UBUNTU-CVE-2026-6092)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-6092) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-55962 wolfssl の脆弱性 (UBUNTU-CVE-2026-55962)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-55962) が存在。データの不正な改ざんを許す可能性があります。
UBUNTU-CVE-2026-22879 vtk vtk-dicom vtkDICOMItem::NewDataElement heap-based buffer overflow vulnerability
UBUNTU-CVE-2026-11703 wolfssl の脆弱性 (UBUNTU-CVE-2026-11703)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-11703) が存在。データの不正な改ざんを許す可能性があります。
UBUNTU-CVE-2026-10098 wolfssl の脆弱性 (UBUNTU-CVE-2026-10098)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-10098) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-6485 starship-timeline の脆弱性 (MAL-2026-6485)
starship-timeline に 脆弱性 (MAL-2026-6485) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55166 lemur の脆弱性 (CVE-2026-55166)
lemur に 脆弱性 (CVE-2026-55166) が存在。機密情報が外部に流出する可能性があります。`POST /api/1/authorities` 経由で攻撃可能。対策: `1.9.2` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →