脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MINI-67cf-2jr7-8qjv |
|
MINI-67cf-2jr7-8qjv |
| MINI-wh2c-qh2x-prrx |
|
MINI-wh2c-qh2x-prrx |
| MINI-wjh3-rmh4-245j |
|
MINI-wjh3-rmh4-245j |
| MINI-wrfr-vrx6-32w2 |
|
MINI-wrfr-vrx6-32w2 |
| MINI-m8v3-6qxc-86vj |
|
MINI-m8v3-6qxc-86vj |
| MINI-mcmp-c5rf-hw95 |
|
MINI-mcmp-c5rf-hw95 |
| MINI-c9hj-vf4f-37q8 |
|
MINI-c9hj-vf4f-37q8 |
| MINI-874p-q2xv-hpv9 |
|
MINI-874p-q2xv-hpv9 |
| MINI-3jwh-wpcf-h4wm |
|
MINI-3jwh-wpcf-h4wm |
| MINI-7jgg-hgh8-x4c7 |
|
MINI-7jgg-hgh8-x4c7 |
| MINI-4r9v-m6xj-wm88 |
|
MINI-4r9v-m6xj-wm88 |
| MINI-3v38-6x52-529m |
|
MINI-3v38-6x52-529m |
| MINI-2whr-j866-5c6v |
|
MINI-2whr-j866-5c6v |
| MINI-2x49-7w79-mq44 |
|
MINI-2x49-7w79-mq44 |
| MINI-mcfh-89qj-x438 |
|
MINI-mcfh-89qj-x438 |
| MINI-x5mf-247p-88qr |
|
MINI-x5mf-247p-88qr |
| MINI-376p-pfm9-63mr |
|
MINI-376p-pfm9-63mr |
| MINI-77hh-56q6-2628 |
|
MINI-77hh-56q6-2628 |
| SUSE-SU-2026:22369-1 |
|
libaom の脆弱性 (SUSE-SU-2026:22369-1)
libaom に 脆弱性 (SUSE-SU-2026:22369-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.11.0-160000.3.1` 以上に更新。
|
| openSUSE-SU-2026:21061-1 |
|
libaom の脆弱性 (openSUSE-SU-2026:21061-1)
libaom に 脆弱性 (openSUSE-SU-2026:21061-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.11.0-160000.3.1` 以上に更新。
|
| CVE-2026-55667 |
|
github.com/filebrowser/filebrowser/v2 に パストラバーサル (CVE-2026-55667)
github.com/filebrowser/filebrowser/v2 に パストラバーサル (CVE-2026-55667) が存在。データの不正な改ざんを許す可能性があります。`GET /api/raw/link/secret.txt` 経由で攻撃可能。対策: `2.63.16` 以上に更新。
|
| CVE-2026-54917 |
|
github.com/seaweedfs/seaweedfs に パストラバーサル (CVE-2026-54917)
github.com/seaweedfs/seaweedfs に パストラバーサル (CVE-2026-54917) が存在。機密情報が外部に流出する可能性があります。`GET /bucket-A/../evil-bucket/key` 経由で攻撃可能。対策: `0.0.0-20260526080459-dd1b4287899e` 以上に更新。
|
| CVE-2026-54250 |
|
github.com/k3s-io/k3s に パストラバーサル (CVE-2026-54250)
github.com/k3s-io/k3s に パストラバーサル (CVE-2026-54250) が存在。データの不正な改ざんを許す可能性があります。``GODEBUG`` 経由で攻撃可能。対策: `1.33.10` 以上に更新。
|
| CVE-2026-54089 |
|
github.com/filebrowser/filebrowser/v2 に 認証バイパス (CVE-2026-54089)
github.com/filebrowser/filebrowser/v2 に 認証バイパス (CVE-2026-54089) が存在。機密情報が外部に流出する可能性があります。`POST /api/login` 経由で攻撃可能。
|
| CVE-2026-54088 |
|
github.com/filebrowser/filebrowser/v2 に OSコマンドインジェクション (CVE-2026-54088)
github.com/filebrowser/filebrowser/v2 に OSコマンドインジェクション (CVE-2026-54088) が存在。不正な操作・情報露出のリスクがあります。``os.Expand`` 経由で攻撃可能。対策: `2.63.6` 以上に更新。
|
| CVE-2026-50549 |
|
anysphere の脆弱性 (CVE-2026-50549)
anysphere に 脆弱性 (CVE-2026-50549) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.0` 以上に更新。
|
| CVE-2026-50548 |
|
anysphere に パストラバーサル (CVE-2026-50548)
anysphere に パストラバーサル (CVE-2026-50548) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.0` 以上に更新。
|
| UBUNTU-CVE-2026-56789 |
|
rtklib の脆弱性 (UBUNTU-CVE-2026-56789)
rtklib に 脆弱性 (UBUNTU-CVE-2026-56789) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-56786 |
|
rtklib の脆弱性 (UBUNTU-CVE-2026-56786)
rtklib に 脆弱性 (UBUNTU-CVE-2026-56786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| UBUNTU-CVE-2026-56787 |
|
rtklib の脆弱性 (UBUNTU-CVE-2026-56787)
rtklib に 脆弱性 (UBUNTU-CVE-2026-56787) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-56788 |
|
rtklib の脆弱性 (UBUNTU-CVE-2026-56788)
rtklib に 脆弱性 (UBUNTU-CVE-2026-56788) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-56770 |
|
python-libais の脆弱性 (UBUNTU-CVE-2026-56770)
python-libais に 脆弱性 (UBUNTU-CVE-2026-56770) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-56766 |
|
hydra の脆弱性 (UBUNTU-CVE-2026-56766)
hydra に 脆弱性 (UBUNTU-CVE-2026-56766) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| UBUNTU-CVE-2026-53925 |
|
glances の脆弱性 (UBUNTU-CVE-2026-53925)
glances に 脆弱性 (UBUNTU-CVE-2026-53925) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.5.5` 以上に更新。
|
| UBUNTU-CVE-2026-46611 |
|
glances の脆弱性 (UBUNTU-CVE-2026-46611)
glances に 脆弱性 (UBUNTU-CVE-2026-46611) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `4.5.5` 以上に更新。
|
| UBUNTU-CVE-2026-46606 |
|
glances の脆弱性 (UBUNTU-CVE-2026-46606)
glances に 脆弱性 (UBUNTU-CVE-2026-46606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.5.5` 以上に更新。
|
| UBUNTU-CVE-2026-46607 |
|
glances の脆弱性 (UBUNTU-CVE-2026-46607)
glances に 脆弱性 (UBUNTU-CVE-2026-46607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.5.5` 以上に更新。
|
| UBUNTU-CVE-2026-46608 |
|
glances の脆弱性 (UBUNTU-CVE-2026-46608)
glances に 脆弱性 (UBUNTU-CVE-2026-46608) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.5` 以上に更新。
|
| CVE-2026-48508 |
|
lemur に 認可不備 (CVE-2026-48508)
lemur に 脆弱性 (CVE-2026-48508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/1/authorities` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
|
| MAL-2026-6471 |
|
tailwind-color-shades の脆弱性 (MAL-2026-6471)
tailwind-color-shades に 脆弱性 (MAL-2026-6471) が存在。不正な操作・情報露出のリスクがあります。``index.ts`` 経由で攻撃可能。
|
| GHSA-5xpc-q26w-px3q |
|
tailwindcss-effector の脆弱性 (GHSA-5xpc-q26w-px3q)
tailwindcss-effector に 脆弱性 (GHSA-5xpc-q26w-px3q) が存在。不正な操作・情報露出のリスクがあります。``eth_call`` 経由で攻撃可能。
|
| CVE-2026-40246 |
|
github.com/free5gc/udr の脆弱性 (CVE-2026-40246)
github.com/free5gc/udr に 脆弱性 (CVE-2026-40246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35458 |
|
github.com/gotenberg/gotenberg/v7 の脆弱性 (CVE-2026-35458)
github.com/gotenberg/gotenberg/v7 に 脆弱性 (CVE-2026-35458) が存在。不正な操作・情報露出のリスクがあります。``extraHttpHeaders`` 経由で攻撃可能。対策: `8.30.0` 以上に更新。
|
| CVE-2026-34969 |
|
github.com/nhost/nhost に 情報漏洩 (CVE-2026-34969)
github.com/nhost/nhost に 脆弱性 (CVE-2026-34969) が存在。機密情報が外部に流出する可能性があります。`GET /signin/provider/github` 経由で攻撃可能。対策: `0.0.0-20260330133707-294954e0fc3a` 以上に更新。
|
| CVE-2026-4274 |
|
github.com/mattermost/mattermost-server に 認可不備 (CVE-2026-4274)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-4274) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.11+incompatible, 11.2.3+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` 以上に更新。
|
| GHSA-fcmh-qfxc-w685 |
|
github.com/cloudnativelabs/kube-router の脆弱性 (GHSA-fcmh-qfxc-w685)
github.com/cloudnativelabs/kube-router に 脆弱性 (GHSA-fcmh-qfxc-w685) が存在。機密情報が外部に流出する可能性があります。``node.Annotations`` 経由で攻撃可能。
|
| CVE-2026-34585 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-34585)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-34585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``escapeNodeAttributeValues`` 経由で攻撃可能。対策: `0.0.0-20260329142331-918d1bd9f967` 以上に更新。
|
| CVE-2026-35597 |
|
code.vikunja.io/api の脆弱性 (CVE-2026-35597)
code.vikunja.io/api に 脆弱性 (CVE-2026-35597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40242 |
|
github.com/getarcaneapp/arcane/backend の脆弱性 (CVE-2026-40242)
github.com/getarcaneapp/arcane/backend に 脆弱性 (CVE-2026-40242) が存在。不正な操作・情報露出のリスクがあります。対策: `1.17.3` 以上に更新。
|
| CVE-2026-27656 |
|
github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-27656)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-27656) が存在。機密情報が外部に流出する可能性があります。対策: `10.11.12` 以上に更新。
|