脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-40946 |
|
github.com/oxia-db/oxia に 認証バイパス (CVE-2026-40946)
github.com/oxia-db/oxia に 認証バイパス (CVE-2026-40946) が存在。不正な操作・情報露出のリスクがあります。``aud`` 経由で攻撃可能。対策: `0.16.2` 以上に更新。
|
| CVE-2026-6970 |
|
github.com/canonical/authd の脆弱性 (CVE-2026-6970)
github.com/canonical/authd に 脆弱性 (CVE-2026-6970) が存在。不正な操作・情報露出のリスクがあります。``groups`` 経由で攻撃可能。対策: `0.6.4` 以上に更新。
|
| GHSA-9fw6-xgg2-mq9q |
|
github.com/apernet/hysteria/core の脆弱性 (GHSA-9fw6-xgg2-mq9q)
github.com/apernet/hysteria/core に 脆弱性 (GHSA-9fw6-xgg2-mq9q) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40303 |
|
github.com/openziti/zrok の脆弱性 (CVE-2026-40303)
github.com/openziti/zrok に 脆弱性 (CVE-2026-40303) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。対策: `2.0.1` 以上に更新。
|
| CVE-2026-35037 |
|
github.com/lin-snow/ech0 に SSRF (サーバー側リクエスト偽造) (CVE-2026-35037)
github.com/lin-snow/ech0 に SSRF (CVE-2026-35037) が存在。不正な操作・情報露出のリスクがあります。`GET /api/website/title` 経由で攻撃可能。対策: `1.4.8-0.20260401031029-4ca56fea5ba4` 以上に更新。
|
| CVE-2026-40097 |
|
github.com/smallstep/certificates の脆弱性 (CVE-2026-40097)
github.com/smallstep/certificates に 脆弱性 (CVE-2026-40097) が存在。不正な操作・情報露出のリスクがあります。対策: `0.30.0` 以上に更新。
|
| CVE-2026-40884 |
|
github.com/patrickhener/goshs の脆弱性 (CVE-2026-40884)
github.com/patrickhener/goshs に 脆弱性 (CVE-2026-40884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`get /tmp/goshs_authless_root/test.txt` 経由で攻撃可能。対策: `2.0.0` 以上に更新。
|
| CVE-2026-40262 |
|
github.com/enchant97/note-mark/backend に 危険なファイルアップロード (CVE-2026-40262)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-40262) が存在。機密情報が外部に流出する可能性があります。``nosniff`` 経由で攻撃可能。対策: `0.0.0-20260411145018-6bb62842ccb9` 以上に更新。
|
| CVE-2026-39350 |
|
istio.io/istio の脆弱性 (CVE-2026-39350)
istio.io/istio に 脆弱性 (CVE-2026-39350) が存在。不正な操作・情報露出のリスクがあります。``serviceAccounts`` 経由で攻撃可能。対策: `0.0.0-20260403004500-692e460c342d` 以上に更新。
|
| CVE-2026-33544 |
|
github.com/steveiliop56/tinyauth の脆弱性 (CVE-2026-33544)
github.com/steveiliop56/tinyauth に 脆弱性 (CVE-2026-33544) が存在。機密情報が外部に流出する可能性があります。``GenericOAuthService`` 経由で攻撃可能。対策: `1.0.1-0.20260401140714-fc1d4f2082a5` 以上に更新。
|
| GHSA-9cp7-j3f8-p5jx |
|
github.com/daptin/daptin に パストラバーサル (GHSA-9cp7-j3f8-p5jx)
github.com/daptin/daptin に パストラバーサル (GHSA-9cp7-j3f8-p5jx) が存在。データの不正な改ざんを許す可能性があります。``cloudstore.file.upload`` 経由で攻撃可能。対策: `0.12.0` 以上に更新。
|
| GHSA-9h64-2846-7x7f |
|
github.com/getaxonflow/axonflow に 情報漏洩 (GHSA-9h64-2846-7x7f)
github.com/getaxonflow/axonflow に 脆弱性 (GHSA-9h64-2846-7x7f) が存在。機密情報が外部に流出する可能性があります。``org_id`` 経由で攻撃可能。対策: `7.5.0` 以上に更新。
|
| GHSA-fmqp-4wfc-w3v7 |
|
github.com/kyverno/kyverno に SSRF (サーバー側リクエスト偽造) (GHSA-fmqp-4wfc-w3v7)
github.com/kyverno/kyverno に SSRF (GHSA-fmqp-4wfc-w3v7) が存在。機密情報が外部に流出する可能性があります。対策: `1.16.2` 以上に更新。
|
| CVE-2026-41135 |
|
github.com/free5gc/pcf の脆弱性 (CVE-2026-41135)
github.com/free5gc/pcf に 脆弱性 (CVE-2026-41135) が存在。不正な操作・情報露出のリスクがあります。`GET /npcf-oam/v1/am-policy/` 経由で攻撃可能。対策: `1.4.3` 以上に更新。
|
| CVE-2026-29050 |
|
chainguard.dev/melange に パストラバーサル (CVE-2026-29050)
chainguard.dev/melange に パストラバーサル (CVE-2026-29050) が存在。機密情報が外部に流出する可能性があります。``uses`` 経由で攻撃可能。対策: `0.43.4` 以上に更新。
|
| CVE-2026-35594 |
|
code.vikunja.io/api の脆弱性 (CVE-2026-35594)
code.vikunja.io/api に 脆弱性 (CVE-2026-35594) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40922 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-40922)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-40922) が存在。不正な操作・情報露出のリスクがあります。``srcdoc`` 経由で攻撃可能。対策: `0.0.0-20260414013942-62eed37a3263` 以上に更新。
|
| CVE-2026-34727 |
|
code.vikunja.io/api の脆弱性 (CVE-2026-34727)
code.vikunja.io/api に 脆弱性 (CVE-2026-34727) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-8wfp-579w-6r25 |
|
github.com/kyverno/kyverno に 情報漏洩 (GHSA-8wfp-579w-6r25)
github.com/kyverno/kyverno に 脆弱性 (GHSA-8wfp-579w-6r25) が存在。機密情報が外部に流出する可能性があります。``Authorization`` 経由で攻撃可能。対策: `1.17.0` 以上に更新。
|
| CVE-2026-20719 |
|
github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-20719)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-20719) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.2+incompatible, 11.2.4+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` 以上に更新。
|
| GHSA-84g5-x8j3-7235 |
|
github.com/tinfoil-factory/netfoil の脆弱性 (GHSA-84g5-x8j3-7235)
github.com/tinfoil-factory/netfoil に 脆弱性 (GHSA-84g5-x8j3-7235) が存在。不正な操作・情報露出のリスクがあります。``example.com`` 経由で攻撃可能。対策: `0.2.1` 以上に更新。
|
| CVE-2026-6987 |
|
github.com/sipeed/picoclaw の脆弱性 (CVE-2026-6987)
github.com/sipeed/picoclaw に 脆弱性 (CVE-2026-6987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42220 |
|
github.com/0xJacky/Nginx-UI の脆弱性 (CVE-2026-42220)
github.com/0xJacky/Nginx-UI に 脆弱性 (CVE-2026-42220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5774 |
|
github.com/juju/juju の脆弱性 (CVE-2026-5774)
github.com/juju/juju に 脆弱性 (CVE-2026-5774) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.0-20260408003526-d395054dc2c3` 以上に更新。
|
| GHSA-7qx6-f23w-3w7f |
|
github.com/patrickhener/goshs に オープンリダイレクト (GHSA-7qx6-f23w-3w7f)
github.com/patrickhener/goshs に 脆弱性 (GHSA-7qx6-f23w-3w7f) が存在。不正な操作・情報露出のリスクがあります。``goshs`` 経由で攻撃可能。
|
| CVE-2026-40944 |
|
github.com/oxia-db/oxia の脆弱性 (CVE-2026-40944)
github.com/oxia-db/oxia に 脆弱性 (CVE-2026-40944) が存在。不正な操作・情報露出のリスクがあります。``trustedCaFile`` 経由で攻撃可能。対策: `0.16.2` 以上に更新。
|
| CVE-2026-40259 |
|
github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-40259)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-40259) が存在。データの不正な改ざんを許す可能性があります。`POST /api/av/removeUnusedAttributeView` 経由で攻撃可能。対策: `0.0.0-20260407035653-2f416e5253f1` 以上に更新。
|
| CVE-2026-34605 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-34605)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-34605) が存在。不正な操作・情報露出のリスクがあります。`GET /api/icon/getDynamicIcon` 経由で攻撃可能。対策: `0.0.0-20260330031106-f09953afc57a` 以上に更新。
|
| CVE-2026-40885 |
|
github.com/patrickhener/goshs に 情報漏洩 (CVE-2026-40885)
github.com/patrickhener/goshs に 脆弱性 (CVE-2026-40885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /ACLAuth/secret.txt` 経由で攻撃可能。対策: `2.0.0-beta.6` 以上に更新。
|
| CVE-2026-24905 |
|
github.com/inspektor-gadget/inspektor-gadget に コマンドインジェクション (CVE-2026-24905)
github.com/inspektor-gadget/inspektor-gadget に コマンドインジェクション (CVE-2026-24905) が存在。不正な操作・情報露出のリスクがあります。``Makefile.build`` 経由で攻撃可能。対策: `0.51.1` 以上に更新。
|
| CVE-2026-34403 |
|
github.com/0xJacky/Nginx-UI の脆弱性 (CVE-2026-34403)
github.com/0xJacky/Nginx-UI に 脆弱性 (CVE-2026-34403) が存在。機密情報が外部に流出する可能性があります。対策: `1.9.10-0.20260316053337-1a9cd29a3082` 以上に更新。
|
| CVE-2026-35607 |
|
github.com/filebrowser/filebrowser の脆弱性 (CVE-2026-35607)
github.com/filebrowser/filebrowser に 脆弱性 (CVE-2026-35607) が存在。不正な操作・情報露出のリスクがあります。対策: `2.63.1` 以上に更新。
|
| CVE-2026-41263 |
|
github.com/traefik/traefik の脆弱性 (CVE-2026-41263)
github.com/traefik/traefik に 脆弱性 (CVE-2026-41263) が存在。不正な操作・情報露出のリスクがあります。``basic_auth.go`` 経由で攻撃可能。対策: `2.11.43` 以上に更新。
|
| CVE-2026-48504 |
|
opentelemetry_sdk の脆弱性 (CVE-2026-48504)
opentelemetry_sdk に 脆弱性 (CVE-2026-48504) が存在。不正な操作・情報露出のリスクがあります。``opentelemetry_sdk`` 経由で攻撃可能。対策: `0.32.1` 以上に更新。
|
| CVE-2026-9705 |
|
redhat の脆弱性 (CVE-2026-9705)
redhat に 脆弱性 (CVE-2026-9705) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9799 |
|
redhat の脆弱性 (CVE-2026-9799)
redhat に 脆弱性 (CVE-2026-9799) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9083 |
|
redhat に パストラバーサル (CVE-2026-9083)
redhat に パストラバーサル (CVE-2026-9083) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9099 |
|
redhat の脆弱性 (CVE-2026-9099)
redhat に 脆弱性 (CVE-2026-9099) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9800 |
|
redhat の脆弱性 (CVE-2026-9800)
redhat に 脆弱性 (CVE-2026-9800) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9086 |
|
redhat に クロスサイトスクリプティング (CVE-2026-9086)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-9086) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55961 |
|
wolfssl の脆弱性 (CVE-2026-55961)
wolfssl に 脆弱性 (CVE-2026-55961) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-6291 |
|
wolfssl の脆弱性 (CVE-2026-6291)
wolfssl に 脆弱性 (CVE-2026-6291) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6094 |
|
wolfssl に 境界外読み取り (CVE-2026-6094)
wolfssl に 脆弱性 (CVE-2026-6094) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6091 |
|
wolfssl の脆弱性 (CVE-2026-6091)
wolfssl に 脆弱性 (CVE-2026-6091) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55967 |
|
wolfssl の脆弱性 (CVE-2026-55967)
wolfssl に 脆弱性 (CVE-2026-55967) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11999 |
|
c の脆弱性 (CVE-2026-11999)
c に 脆弱性 (CVE-2026-11999) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56123 |
|
dest-unreach の脆弱性 (CVE-2026-56123)
dest-unreach に 脆弱性 (CVE-2026-56123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45233 |
|
path-traversal に パストラバーサル (CVE-2026-45233)
path-traversal に パストラバーサル (CVE-2026-45233) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9718 |
|
schneider-electric の脆弱性 (CVE-2026-9718)
schneider-electric に 脆弱性 (CVE-2026-9718) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9651 |
|
schneider-electric の脆弱性 (CVE-2026-9651)
schneider-electric に 脆弱性 (CVE-2026-9651) が存在。機密情報が外部に流出する可能性があります。
|