脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-9716 |
|
schneider-electric の脆弱性 (CVE-2026-9716)
schneider-electric に 脆弱性 (CVE-2026-9716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9650 |
|
schneider-electric の脆弱性 (CVE-2026-9650)
schneider-electric に 脆弱性 (CVE-2026-9650) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9717 |
|
schneider-electric に OSコマンドインジェクション (CVE-2026-9717)
schneider-electric に OSコマンドインジェクション (CVE-2026-9717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48944 |
|
joomlaworks に パストラバーサル (CVE-2026-48944)
joomlaworks に パストラバーサル (CVE-2026-48944) が存在。機密情報が外部に流出する可能性があります。``configuration.php`` 経由で攻撃可能。
|
| CVE-2026-48946 |
|
apache に 危険なファイルアップロード (CVE-2026-48946)
apache に 脆弱性 (CVE-2026-48946) が存在。不正な操作・情報露出のリスクがあります。``shell.php`` 経由で攻撃可能。
|
| CVE-2026-48943 |
|
c の脆弱性 (CVE-2026-48943)
c に 脆弱性 (CVE-2026-48943) が存在。不正な操作・情報露出のリスクがあります。``plg_user_k2`` 経由で攻撃可能。
|
| CVE-2026-48941 |
|
joomlaworks の脆弱性 (CVE-2026-48941)
joomlaworks に 脆弱性 (CVE-2026-48941) が存在。不正な操作・情報露出のリスクがあります。``item.checkin`` 経由で攻撃可能。
|
| CVE-2026-48945 |
|
joomlaworks に 危険なファイルアップロード (CVE-2026-48945)
joomlaworks に 脆弱性 (CVE-2026-48945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4522 |
|
CVE-2026-4522 の脆弱性 (CVE-2026-4522)
CVE-2026-4522 に 脆弱性 (CVE-2026-4522) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48942 |
|
joomlaworks に クロスサイトスクリプティング (CVE-2026-48942)
joomlaworks に XSS (クロスサイトスクリプティング) (CVE-2026-48942) が存在。不正な操作・情報露出のリスクがあります。``src`` 経由で攻撃可能。
|
| CVE-2026-48940 |
|
joomlaworks に クロスサイトスクリプティング (CVE-2026-48940)
joomlaworks に XSS (クロスサイトスクリプティング) (CVE-2026-48940) が存在。不正な操作・情報露出のリスクがあります。``embedVideo`` 経由で攻撃可能。
|
| CVE-2026-12844 |
|
CVE-2026-12844 の脆弱性 (CVE-2026-12844)
CVE-2026-12844 に 脆弱性 (CVE-2026-12844) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-6447-269v-g68m |
|
github.com/mezo-org/mezod の脆弱性 (GHSA-6447-269v-g68m)
github.com/mezo-org/mezod に 脆弱性 (GHSA-6447-269v-g68m) が存在。不正な操作・情報露出のリスクがあります。``bridgeOut`` 経由で攻撃可能。対策: `8.0.0` 以上に更新。
|
| CVE-2026-35606 |
|
github.com/filebrowser/filebrowser の脆弱性 (CVE-2026-35606)
github.com/filebrowser/filebrowser に 脆弱性 (CVE-2026-35606) が存在。不正な操作・情報露出のリスクがあります。``resourceGetHandler`` 経由で攻撃可能。対策: `2.63.1` 以上に更新。
|
| CVE-2026-34529 |
|
github.com/filebrowser/filebrowser に クロスサイトスクリプティング (CVE-2026-34529)
github.com/filebrowser/filebrowser に XSS (クロスサイトスクリプティング) (CVE-2026-34529) が存在。機密情報が外部に流出する可能性があります。対策: `2.62.2` 以上に更新。
|
| CVE-2026-24661 |
|
github.com/mattermost/mattermost-plugin-msteams の脆弱性 (CVE-2026-24661)
github.com/mattermost/mattermost-plugin-msteams に 脆弱性 (CVE-2026-24661) が存在。不正な操作・情報露出のリスクがあります。対策: `1.15.1-0.20260213190728-6fe4d295592e` 以上に更新。
|
| CVE-2026-40193 |
|
github.com/foxcpp/maddy の脆弱性 (CVE-2026-40193)
github.com/foxcpp/maddy に 脆弱性 (CVE-2026-40193) が存在。機密情報が外部に流出する可能性があります。``auth.ldap`` 経由で攻撃可能。対策: `0.9.3` 以上に更新。
|
| CVE-2026-35605 |
|
github.com/filebrowser/filebrowser に パストラバーサル (CVE-2026-35605)
github.com/filebrowser/filebrowser に パストラバーサル (CVE-2026-35605) が存在。不正な操作・情報露出のリスクがあります。対策: `2.63.1` 以上に更新。
|
| CVE-2026-40943 |
|
github.com/oxia-db/oxia の脆弱性 (CVE-2026-40943)
github.com/oxia-db/oxia に 脆弱性 (CVE-2026-40943) が存在。不正な操作・情報露出のリスクがあります。``KeepAlive`` 経由で攻撃可能。対策: `0.16.2` 以上に更新。
|
| CVE-2026-40077 |
|
github.com/henrygd/beszel の脆弱性 (CVE-2026-40077)
github.com/henrygd/beszel に 脆弱性 (CVE-2026-40077) が存在。不正な操作・情報露出のリスクがあります。`GET /api/beszel/containers/logs` 経由で攻撃可能。対策: `0.18.7` 以上に更新。
|
| CVE-2026-40876 |
|
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-40876)
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-40876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`put /tmp/local_upload.txt` 経由で攻撃可能。対策: `2.0.0` 以上に更新。
|
| CVE-2026-42238 |
|
github.com/0xJacky/nginx-ui に コードインジェクション (CVE-2026-42238)
github.com/0xJacky/nginx-ui に コードインジェクション (CVE-2026-42238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/restore` 経由で攻撃可能。対策: `2.3.8` 以上に更新。
|
| CVE-2026-3113 |
|
github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-3113)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-3113) が存在。機密情報が外部に流出する可能性があります。対策: `8.0.0-20260217110922-b7d4a1f1f59b` 以上に更新。
|
| CVE-2026-40302 |
|
github.com/openziti/zrok の脆弱性 (CVE-2026-40302)
github.com/openziti/zrok に 脆弱性 (CVE-2026-40302) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.1` 以上に更新。
|
| CVE-2026-35598 |
|
code.vikunja.io/api の脆弱性 (CVE-2026-35598)
code.vikunja.io/api に 脆弱性 (CVE-2026-35598) が存在。不正な操作・情報露出のリスクがあります。``GetResource`` 経由で攻撃可能。対策: `2.3.0` 以上に更新。
|
| CVE-2026-35600 |
|
code.vikunja.io/api に クロスサイトスクリプティング (CVE-2026-35600)
code.vikunja.io/api に XSS (クロスサイトスクリプティング) (CVE-2026-35600) が存在。不正な操作・情報露出のリスクがあります。``notifications.go`` 経由で攻撃可能。対策: `2.3.0` 以上に更新。
|
| GHSA-3m6q-h5gj-7mrw |
|
code.gitea.io/gitea の脆弱性 (GHSA-3m6q-h5gj-7mrw)
code.gitea.io/gitea に 脆弱性 (GHSA-3m6q-h5gj-7mrw) が存在。不正な操作・情報露出のリスクがあります。``fail`` 経由で攻撃可能。対策: `1.25.0` 以上に更新。
|
| CVE-2026-3112 |
|
github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-3112)
github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-3112) が存在。機密情報が外部に流出する可能性があります。対策: `10.11.12+incompatible, 11.2.4+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` 以上に更新。
|
| CVE-2026-40304 |
|
github.com/openziti/zrok の脆弱性 (CVE-2026-40304)
github.com/openziti/zrok に 脆弱性 (CVE-2026-40304) が存在。不正な操作・情報露出のリスクがあります。`DELETE /api/v2/unaccess` 経由で攻撃可能。対策: `2.0.1` 以上に更新。
|
| CVE-2026-41572 |
|
github.com/enchant97/note-mark/backend の脆弱性 (CVE-2026-41572)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-41572) が存在。不正な操作・情報露出のリスクがあります。`DELETE /api/books/{bookID}` 経由で攻撃可能。対策: `0.0.0-20260417132843-d1bf845a2a2d` 以上に更新。
|
| CVE-2026-25996 |
|
github.com/inspektor-gadget/inspektor-gadget の脆弱性 (CVE-2026-25996)
github.com/inspektor-gadget/inspektor-gadget に 脆弱性 (CVE-2026-25996) が存在。不正な操作・情報露出のリスクがあります。``columns`` 経由で攻撃可能。対策: `0.49.1` 以上に更新。
|
| CVE-2026-3108 |
|
github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-3108)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-3108) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.11.11+incompatible, 11.2.3+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` 以上に更新。
|
| GHSA-3fxj-6jh8-hvhx |
|
github.com/go-chi/chi/v5/middleware の脆弱性 (GHSA-3fxj-6jh8-hvhx)
github.com/go-chi/chi/v5/middleware に 脆弱性 (GHSA-3fxj-6jh8-hvhx) が存在。不正な操作・情報露出のリスクがあります。``RealIP`` 経由で攻撃可能。対策: `5.3.0` 以上に更新。
|
| GHSA-rjr7-jggh-pgcp |
|
github.com/go-chi/chi/middleware の脆弱性 (GHSA-rjr7-jggh-pgcp)
github.com/go-chi/chi/middleware に 脆弱性 (GHSA-rjr7-jggh-pgcp) が存在。不正な操作・情報露出のリスクがあります。対策: `5.3.0` 以上に更新。
|
| GHSA-9g5q-2w5x-hmxf |
|
github.com/go-chi/chi/middleware の脆弱性 (GHSA-9g5q-2w5x-hmxf)
github.com/go-chi/chi/middleware に 脆弱性 (GHSA-9g5q-2w5x-hmxf) が存在。不正な操作・情報露出のリスクがあります。``Request.RemoteAddr`` 経由で攻撃可能。対策: `5.3.0` 以上に更新。
|
| GHSA-r4v7-6wcg-ghj5 |
|
github.com/gtsteffaniak/filebrowser の脆弱性 (GHSA-r4v7-6wcg-ghj5)
github.com/gtsteffaniak/filebrowser に 脆弱性 (GHSA-r4v7-6wcg-ghj5) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.0-20260522161427-fa5abc8c67f3a` 以上に更新。
|
| CVE-2026-54679 |
|
jqlang の脆弱性 (CVE-2026-54679)
jqlang に 脆弱性 (CVE-2026-54679) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.2` 以上に更新。
|
| CVE-2026-49839 |
|
jqlang に 境界外書き込み (CVE-2026-49839)
jqlang に 境界外書き込み (CVE-2026-49839) が存在。データの不正な改ざんを許す可能性があります。対策: `1.8.2` 以上に更新。
|
| CVE-2026-47770 |
|
c の脆弱性 (CVE-2026-47770)
c に 脆弱性 (CVE-2026-47770) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.2` 以上に更新。
|
| UBUNTU-CVE-2026-6091 |
|
wolfssl の脆弱性 (UBUNTU-CVE-2026-6091)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-6091) が存在。データの不正な改ざんを許す可能性があります。
|
| UBUNTU-CVE-2026-6291 |
|
wolfssl の脆弱性 (UBUNTU-CVE-2026-6291)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-6291) が存在。機密情報が外部に流出する可能性があります。
|
| UBUNTU-CVE-2026-6094 |
|
wolfssl の脆弱性 (UBUNTU-CVE-2026-6094)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-6094) が存在。機密情報が外部に流出する可能性があります。
|
| UBUNTU-CVE-2026-55961 |
|
wolfssl の脆弱性 (UBUNTU-CVE-2026-55961)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-55961) が存在。データの不正な改ざんを許す可能性があります。
|
| UBUNTU-CVE-2026-55967 |
|
wolfssl の脆弱性 (UBUNTU-CVE-2026-55967)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-55967) が存在。機密情報が外部に流出する可能性があります。
|
| UBUNTU-CVE-2026-54679 |
|
jq の脆弱性 (UBUNTU-CVE-2026-54679)
jq に 脆弱性 (UBUNTU-CVE-2026-54679) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.2` 以上に更新。
|
| UBUNTU-CVE-2026-11999 |
|
wolfssl の脆弱性 (UBUNTU-CVE-2026-11999)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-11999) が存在。データの不正な改ざんを許す可能性があります。
|
| GHSA-xr76-fgrm-h52p |
|
ts-opus の脆弱性 (GHSA-xr76-fgrm-h52p)
ts-opus に 脆弱性 (GHSA-xr76-fgrm-h52p) が存在。不正な操作・情報露出のリスクがあります。``big.mjs`` 経由で攻撃可能。
|
| GHSA-fq3w-p4fg-mw73 |
|
fixurjavainstall の脆弱性 (GHSA-fq3w-p4fg-mw73)
fixurjavainstall に 脆弱性 (GHSA-fq3w-p4fg-mw73) が存在。不正な操作・情報露出のリスクがあります。``dev`` 経由で攻撃可能。対策: `0.8.1` 以上に更新。
|
| GHSA-wrr4-782v-jhwh |
|
neotoma の脆弱性 (GHSA-wrr4-782v-jhwh)
neotoma に 脆弱性 (GHSA-wrr4-782v-jhwh) が存在。不正な操作・情報露出のリスクがあります。``getAuthenticatedUserId`` 経由で攻撃可能。対策: `0.14.0` 以上に更新。
|
| GHSA-jf6w-2mvx-633j |
|
justhtml に クロスサイトスクリプティング (GHSA-jf6w-2mvx-633j)
justhtml に XSS (クロスサイトスクリプティング) (GHSA-jf6w-2mvx-633j) が存在。不正な操作・情報露出のリスクがあります。``justhtml`` 経由で攻撃可能。対策: `1.22.0` 以上に更新。
|