脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-40946 github.com/oxia-db/oxia に 認証バイパス (CVE-2026-40946)
github.com/oxia-db/oxia に 認証バイパス (CVE-2026-40946) が存在。不正な操作・情報露出のリスクがあります。``aud`` 経由で攻撃可能。対策: `0.16.2` 以上に更新。
CVE-2026-6970 github.com/canonical/authd の脆弱性 (CVE-2026-6970)
github.com/canonical/authd に 脆弱性 (CVE-2026-6970) が存在。不正な操作・情報露出のリスクがあります。``groups`` 経由で攻撃可能。対策: `0.6.4` 以上に更新。
GHSA-9fw6-xgg2-mq9q github.com/apernet/hysteria/core の脆弱性 (GHSA-9fw6-xgg2-mq9q)
github.com/apernet/hysteria/core に 脆弱性 (GHSA-9fw6-xgg2-mq9q) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40303 github.com/openziti/zrok の脆弱性 (CVE-2026-40303)
github.com/openziti/zrok に 脆弱性 (CVE-2026-40303) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。対策: `2.0.1` 以上に更新。
CVE-2026-35037 github.com/lin-snow/ech0 に SSRF (サーバー側リクエスト偽造) (CVE-2026-35037)
github.com/lin-snow/ech0 に SSRF (CVE-2026-35037) が存在。不正な操作・情報露出のリスクがあります。`GET /api/website/title` 経由で攻撃可能。対策: `1.4.8-0.20260401031029-4ca56fea5ba4` 以上に更新。
CVE-2026-40097 github.com/smallstep/certificates の脆弱性 (CVE-2026-40097)
github.com/smallstep/certificates に 脆弱性 (CVE-2026-40097) が存在。不正な操作・情報露出のリスクがあります。対策: `0.30.0` 以上に更新。
CVE-2026-40884 github.com/patrickhener/goshs の脆弱性 (CVE-2026-40884)
github.com/patrickhener/goshs に 脆弱性 (CVE-2026-40884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`get /tmp/goshs_authless_root/test.txt` 経由で攻撃可能。対策: `2.0.0` 以上に更新。
CVE-2026-40262 github.com/enchant97/note-mark/backend に 危険なファイルアップロード (CVE-2026-40262)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-40262) が存在。機密情報が外部に流出する可能性があります。``nosniff`` 経由で攻撃可能。対策: `0.0.0-20260411145018-6bb62842ccb9` 以上に更新。
CVE-2026-39350 istio.io/istio の脆弱性 (CVE-2026-39350)
istio.io/istio に 脆弱性 (CVE-2026-39350) が存在。不正な操作・情報露出のリスクがあります。``serviceAccounts`` 経由で攻撃可能。対策: `0.0.0-20260403004500-692e460c342d` 以上に更新。
CVE-2026-33544 github.com/steveiliop56/tinyauth の脆弱性 (CVE-2026-33544)
github.com/steveiliop56/tinyauth に 脆弱性 (CVE-2026-33544) が存在。機密情報が外部に流出する可能性があります。``GenericOAuthService`` 経由で攻撃可能。対策: `1.0.1-0.20260401140714-fc1d4f2082a5` 以上に更新。
GHSA-9cp7-j3f8-p5jx github.com/daptin/daptin に パストラバーサル (GHSA-9cp7-j3f8-p5jx)
github.com/daptin/daptin に パストラバーサル (GHSA-9cp7-j3f8-p5jx) が存在。データの不正な改ざんを許す可能性があります。``cloudstore.file.upload`` 経由で攻撃可能。対策: `0.12.0` 以上に更新。
GHSA-9h64-2846-7x7f github.com/getaxonflow/axonflow に 情報漏洩 (GHSA-9h64-2846-7x7f)
github.com/getaxonflow/axonflow に 脆弱性 (GHSA-9h64-2846-7x7f) が存在。機密情報が外部に流出する可能性があります。``org_id`` 経由で攻撃可能。対策: `7.5.0` 以上に更新。
GHSA-fmqp-4wfc-w3v7 github.com/kyverno/kyverno に SSRF (サーバー側リクエスト偽造) (GHSA-fmqp-4wfc-w3v7)
github.com/kyverno/kyverno に SSRF (GHSA-fmqp-4wfc-w3v7) が存在。機密情報が外部に流出する可能性があります。対策: `1.16.2` 以上に更新。
CVE-2026-41135 github.com/free5gc/pcf の脆弱性 (CVE-2026-41135)
github.com/free5gc/pcf に 脆弱性 (CVE-2026-41135) が存在。不正な操作・情報露出のリスクがあります。`GET /npcf-oam/v1/am-policy/` 経由で攻撃可能。対策: `1.4.3` 以上に更新。
CVE-2026-29050 chainguard.dev/melange に パストラバーサル (CVE-2026-29050)
chainguard.dev/melange に パストラバーサル (CVE-2026-29050) が存在。機密情報が外部に流出する可能性があります。``uses`` 経由で攻撃可能。対策: `0.43.4` 以上に更新。
CVE-2026-35594 code.vikunja.io/api の脆弱性 (CVE-2026-35594)
code.vikunja.io/api に 脆弱性 (CVE-2026-35594) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40922 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-40922)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-40922) が存在。不正な操作・情報露出のリスクがあります。``srcdoc`` 経由で攻撃可能。対策: `0.0.0-20260414013942-62eed37a3263` 以上に更新。
CVE-2026-34727 code.vikunja.io/api の脆弱性 (CVE-2026-34727)
code.vikunja.io/api に 脆弱性 (CVE-2026-34727) が存在。不正な操作・情報露出のリスクがあります。
GHSA-8wfp-579w-6r25 github.com/kyverno/kyverno に 情報漏洩 (GHSA-8wfp-579w-6r25)
github.com/kyverno/kyverno に 脆弱性 (GHSA-8wfp-579w-6r25) が存在。機密情報が外部に流出する可能性があります。``Authorization`` 経由で攻撃可能。対策: `1.17.0` 以上に更新。
CVE-2026-20719 github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-20719)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-20719) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.2+incompatible, 11.2.4+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` 以上に更新。
GHSA-84g5-x8j3-7235 github.com/tinfoil-factory/netfoil の脆弱性 (GHSA-84g5-x8j3-7235)
github.com/tinfoil-factory/netfoil に 脆弱性 (GHSA-84g5-x8j3-7235) が存在。不正な操作・情報露出のリスクがあります。``example.com`` 経由で攻撃可能。対策: `0.2.1` 以上に更新。
CVE-2026-6987 github.com/sipeed/picoclaw の脆弱性 (CVE-2026-6987)
github.com/sipeed/picoclaw に 脆弱性 (CVE-2026-6987) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42220 github.com/0xJacky/Nginx-UI の脆弱性 (CVE-2026-42220)
github.com/0xJacky/Nginx-UI に 脆弱性 (CVE-2026-42220) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5774 github.com/juju/juju の脆弱性 (CVE-2026-5774)
github.com/juju/juju に 脆弱性 (CVE-2026-5774) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.0-20260408003526-d395054dc2c3` 以上に更新。
GHSA-7qx6-f23w-3w7f github.com/patrickhener/goshs に オープンリダイレクト (GHSA-7qx6-f23w-3w7f)
github.com/patrickhener/goshs に 脆弱性 (GHSA-7qx6-f23w-3w7f) が存在。不正な操作・情報露出のリスクがあります。``goshs`` 経由で攻撃可能。
CVE-2026-40944 github.com/oxia-db/oxia の脆弱性 (CVE-2026-40944)
github.com/oxia-db/oxia に 脆弱性 (CVE-2026-40944) が存在。不正な操作・情報露出のリスクがあります。``trustedCaFile`` 経由で攻撃可能。対策: `0.16.2` 以上に更新。
CVE-2026-40259 github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-40259)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-40259) が存在。データの不正な改ざんを許す可能性があります。`POST /api/av/removeUnusedAttributeView` 経由で攻撃可能。対策: `0.0.0-20260407035653-2f416e5253f1` 以上に更新。
CVE-2026-34605 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-34605)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-34605) が存在。不正な操作・情報露出のリスクがあります。`GET /api/icon/getDynamicIcon` 経由で攻撃可能。対策: `0.0.0-20260330031106-f09953afc57a` 以上に更新。
CVE-2026-40885 github.com/patrickhener/goshs に 情報漏洩 (CVE-2026-40885)
github.com/patrickhener/goshs に 脆弱性 (CVE-2026-40885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /ACLAuth/secret.txt` 経由で攻撃可能。対策: `2.0.0-beta.6` 以上に更新。
CVE-2026-24905 github.com/inspektor-gadget/inspektor-gadget に コマンドインジェクション (CVE-2026-24905)
github.com/inspektor-gadget/inspektor-gadget に コマンドインジェクション (CVE-2026-24905) が存在。不正な操作・情報露出のリスクがあります。``Makefile.build`` 経由で攻撃可能。対策: `0.51.1` 以上に更新。
CVE-2026-34403 github.com/0xJacky/Nginx-UI の脆弱性 (CVE-2026-34403)
github.com/0xJacky/Nginx-UI に 脆弱性 (CVE-2026-34403) が存在。機密情報が外部に流出する可能性があります。対策: `1.9.10-0.20260316053337-1a9cd29a3082` 以上に更新。
CVE-2026-35607 github.com/filebrowser/filebrowser の脆弱性 (CVE-2026-35607)
github.com/filebrowser/filebrowser に 脆弱性 (CVE-2026-35607) が存在。不正な操作・情報露出のリスクがあります。対策: `2.63.1` 以上に更新。
CVE-2026-41263 github.com/traefik/traefik の脆弱性 (CVE-2026-41263)
github.com/traefik/traefik に 脆弱性 (CVE-2026-41263) が存在。不正な操作・情報露出のリスクがあります。``basic_auth.go`` 経由で攻撃可能。対策: `2.11.43` 以上に更新。
CVE-2026-48504 opentelemetry_sdk の脆弱性 (CVE-2026-48504)
opentelemetry_sdk に 脆弱性 (CVE-2026-48504) が存在。不正な操作・情報露出のリスクがあります。``opentelemetry_sdk`` 経由で攻撃可能。対策: `0.32.1` 以上に更新。
CVE-2026-9705 redhat の脆弱性 (CVE-2026-9705)
redhat に 脆弱性 (CVE-2026-9705) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9799 redhat の脆弱性 (CVE-2026-9799)
redhat に 脆弱性 (CVE-2026-9799) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9083 redhat に パストラバーサル (CVE-2026-9083)
redhat に パストラバーサル (CVE-2026-9083) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9099 redhat の脆弱性 (CVE-2026-9099)
redhat に 脆弱性 (CVE-2026-9099) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9800 redhat の脆弱性 (CVE-2026-9800)
redhat に 脆弱性 (CVE-2026-9800) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9086 redhat に クロスサイトスクリプティング (CVE-2026-9086)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-9086) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55961 wolfssl の脆弱性 (CVE-2026-55961)
wolfssl に 脆弱性 (CVE-2026-55961) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-6291 wolfssl の脆弱性 (CVE-2026-6291)
wolfssl に 脆弱性 (CVE-2026-6291) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6094 wolfssl に 境界外読み取り (CVE-2026-6094)
wolfssl に 脆弱性 (CVE-2026-6094) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6091 wolfssl の脆弱性 (CVE-2026-6091)
wolfssl に 脆弱性 (CVE-2026-6091) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-55967 wolfssl の脆弱性 (CVE-2026-55967)
wolfssl に 脆弱性 (CVE-2026-55967) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11999 c の脆弱性 (CVE-2026-11999)
c に 脆弱性 (CVE-2026-11999) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-56123 dest-unreach の脆弱性 (CVE-2026-56123)
dest-unreach に 脆弱性 (CVE-2026-56123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45233 path-traversal に パストラバーサル (CVE-2026-45233)
path-traversal に パストラバーサル (CVE-2026-45233) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-9718 schneider-electric の脆弱性 (CVE-2026-9718)
schneider-electric に 脆弱性 (CVE-2026-9718) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9651 schneider-electric の脆弱性 (CVE-2026-9651)
schneider-electric に 脆弱性 (CVE-2026-9651) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →