脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-9716 schneider-electric の脆弱性 (CVE-2026-9716)
schneider-electric に 脆弱性 (CVE-2026-9716) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9650 schneider-electric の脆弱性 (CVE-2026-9650)
schneider-electric に 脆弱性 (CVE-2026-9650) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9717 schneider-electric に OSコマンドインジェクション (CVE-2026-9717)
schneider-electric に OSコマンドインジェクション (CVE-2026-9717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48944 joomlaworks に パストラバーサル (CVE-2026-48944)
joomlaworks に パストラバーサル (CVE-2026-48944) が存在。機密情報が外部に流出する可能性があります。``configuration.php`` 経由で攻撃可能。
CVE-2026-48946 apache に 危険なファイルアップロード (CVE-2026-48946)
apache に 脆弱性 (CVE-2026-48946) が存在。不正な操作・情報露出のリスクがあります。``shell.php`` 経由で攻撃可能。
CVE-2026-48943 c の脆弱性 (CVE-2026-48943)
c に 脆弱性 (CVE-2026-48943) が存在。不正な操作・情報露出のリスクがあります。``plg_user_k2`` 経由で攻撃可能。
CVE-2026-48941 joomlaworks の脆弱性 (CVE-2026-48941)
joomlaworks に 脆弱性 (CVE-2026-48941) が存在。不正な操作・情報露出のリスクがあります。``item.checkin`` 経由で攻撃可能。
CVE-2026-48945 joomlaworks に 危険なファイルアップロード (CVE-2026-48945)
joomlaworks に 脆弱性 (CVE-2026-48945) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4522 CVE-2026-4522 の脆弱性 (CVE-2026-4522)
CVE-2026-4522 に 脆弱性 (CVE-2026-4522) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48942 joomlaworks に クロスサイトスクリプティング (CVE-2026-48942)
joomlaworks に XSS (クロスサイトスクリプティング) (CVE-2026-48942) が存在。不正な操作・情報露出のリスクがあります。``src`` 経由で攻撃可能。
CVE-2026-48940 joomlaworks に クロスサイトスクリプティング (CVE-2026-48940)
joomlaworks に XSS (クロスサイトスクリプティング) (CVE-2026-48940) が存在。不正な操作・情報露出のリスクがあります。``embedVideo`` 経由で攻撃可能。
CVE-2026-12844 CVE-2026-12844 の脆弱性 (CVE-2026-12844)
CVE-2026-12844 に 脆弱性 (CVE-2026-12844) が存在。不正な操作・情報露出のリスクがあります。
GHSA-6447-269v-g68m github.com/mezo-org/mezod の脆弱性 (GHSA-6447-269v-g68m)
github.com/mezo-org/mezod に 脆弱性 (GHSA-6447-269v-g68m) が存在。不正な操作・情報露出のリスクがあります。``bridgeOut`` 経由で攻撃可能。対策: `8.0.0` 以上に更新。
CVE-2026-35606 github.com/filebrowser/filebrowser の脆弱性 (CVE-2026-35606)
github.com/filebrowser/filebrowser に 脆弱性 (CVE-2026-35606) が存在。不正な操作・情報露出のリスクがあります。``resourceGetHandler`` 経由で攻撃可能。対策: `2.63.1` 以上に更新。
CVE-2026-34529 github.com/filebrowser/filebrowser に クロスサイトスクリプティング (CVE-2026-34529)
github.com/filebrowser/filebrowser に XSS (クロスサイトスクリプティング) (CVE-2026-34529) が存在。機密情報が外部に流出する可能性があります。対策: `2.62.2` 以上に更新。
CVE-2026-24661 github.com/mattermost/mattermost-plugin-msteams の脆弱性 (CVE-2026-24661)
github.com/mattermost/mattermost-plugin-msteams に 脆弱性 (CVE-2026-24661) が存在。不正な操作・情報露出のリスクがあります。対策: `1.15.1-0.20260213190728-6fe4d295592e` 以上に更新。
CVE-2026-40193 github.com/foxcpp/maddy の脆弱性 (CVE-2026-40193)
github.com/foxcpp/maddy に 脆弱性 (CVE-2026-40193) が存在。機密情報が外部に流出する可能性があります。``auth.ldap`` 経由で攻撃可能。対策: `0.9.3` 以上に更新。
CVE-2026-35605 github.com/filebrowser/filebrowser に パストラバーサル (CVE-2026-35605)
github.com/filebrowser/filebrowser に パストラバーサル (CVE-2026-35605) が存在。不正な操作・情報露出のリスクがあります。対策: `2.63.1` 以上に更新。
CVE-2026-40943 github.com/oxia-db/oxia の脆弱性 (CVE-2026-40943)
github.com/oxia-db/oxia に 脆弱性 (CVE-2026-40943) が存在。不正な操作・情報露出のリスクがあります。``KeepAlive`` 経由で攻撃可能。対策: `0.16.2` 以上に更新。
CVE-2026-40077 github.com/henrygd/beszel の脆弱性 (CVE-2026-40077)
github.com/henrygd/beszel に 脆弱性 (CVE-2026-40077) が存在。不正な操作・情報露出のリスクがあります。`GET /api/beszel/containers/logs` 経由で攻撃可能。対策: `0.18.7` 以上に更新。
CVE-2026-40876 github.com/patrickhener/goshs に パストラバーサル (CVE-2026-40876)
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-40876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`put /tmp/local_upload.txt` 経由で攻撃可能。対策: `2.0.0` 以上に更新。
CVE-2026-42238 github.com/0xJacky/nginx-ui に コードインジェクション (CVE-2026-42238)
github.com/0xJacky/nginx-ui に コードインジェクション (CVE-2026-42238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/restore` 経由で攻撃可能。対策: `2.3.8` 以上に更新。
CVE-2026-3113 github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-3113)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-3113) が存在。機密情報が外部に流出する可能性があります。対策: `8.0.0-20260217110922-b7d4a1f1f59b` 以上に更新。
CVE-2026-40302 github.com/openziti/zrok の脆弱性 (CVE-2026-40302)
github.com/openziti/zrok に 脆弱性 (CVE-2026-40302) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.1` 以上に更新。
CVE-2026-35598 code.vikunja.io/api の脆弱性 (CVE-2026-35598)
code.vikunja.io/api に 脆弱性 (CVE-2026-35598) が存在。不正な操作・情報露出のリスクがあります。``GetResource`` 経由で攻撃可能。対策: `2.3.0` 以上に更新。
CVE-2026-35600 code.vikunja.io/api に クロスサイトスクリプティング (CVE-2026-35600)
code.vikunja.io/api に XSS (クロスサイトスクリプティング) (CVE-2026-35600) が存在。不正な操作・情報露出のリスクがあります。``notifications.go`` 経由で攻撃可能。対策: `2.3.0` 以上に更新。
GHSA-3m6q-h5gj-7mrw code.gitea.io/gitea の脆弱性 (GHSA-3m6q-h5gj-7mrw)
code.gitea.io/gitea に 脆弱性 (GHSA-3m6q-h5gj-7mrw) が存在。不正な操作・情報露出のリスクがあります。``fail`` 経由で攻撃可能。対策: `1.25.0` 以上に更新。
CVE-2026-3112 github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-3112)
github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-3112) が存在。機密情報が外部に流出する可能性があります。対策: `10.11.12+incompatible, 11.2.4+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` 以上に更新。
CVE-2026-40304 github.com/openziti/zrok の脆弱性 (CVE-2026-40304)
github.com/openziti/zrok に 脆弱性 (CVE-2026-40304) が存在。不正な操作・情報露出のリスクがあります。`DELETE /api/v2/unaccess` 経由で攻撃可能。対策: `2.0.1` 以上に更新。
CVE-2026-41572 github.com/enchant97/note-mark/backend の脆弱性 (CVE-2026-41572)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-41572) が存在。不正な操作・情報露出のリスクがあります。`DELETE /api/books/{bookID}` 経由で攻撃可能。対策: `0.0.0-20260417132843-d1bf845a2a2d` 以上に更新。
CVE-2026-25996 github.com/inspektor-gadget/inspektor-gadget の脆弱性 (CVE-2026-25996)
github.com/inspektor-gadget/inspektor-gadget に 脆弱性 (CVE-2026-25996) が存在。不正な操作・情報露出のリスクがあります。``columns`` 経由で攻撃可能。対策: `0.49.1` 以上に更新。
CVE-2026-3108 github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-3108)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-3108) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.11.11+incompatible, 11.2.3+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` 以上に更新。
GHSA-3fxj-6jh8-hvhx github.com/go-chi/chi/v5/middleware の脆弱性 (GHSA-3fxj-6jh8-hvhx)
github.com/go-chi/chi/v5/middleware に 脆弱性 (GHSA-3fxj-6jh8-hvhx) が存在。不正な操作・情報露出のリスクがあります。``RealIP`` 経由で攻撃可能。対策: `5.3.0` 以上に更新。
GHSA-rjr7-jggh-pgcp github.com/go-chi/chi/middleware の脆弱性 (GHSA-rjr7-jggh-pgcp)
github.com/go-chi/chi/middleware に 脆弱性 (GHSA-rjr7-jggh-pgcp) が存在。不正な操作・情報露出のリスクがあります。対策: `5.3.0` 以上に更新。
GHSA-9g5q-2w5x-hmxf github.com/go-chi/chi/middleware の脆弱性 (GHSA-9g5q-2w5x-hmxf)
github.com/go-chi/chi/middleware に 脆弱性 (GHSA-9g5q-2w5x-hmxf) が存在。不正な操作・情報露出のリスクがあります。``Request.RemoteAddr`` 経由で攻撃可能。対策: `5.3.0` 以上に更新。
GHSA-r4v7-6wcg-ghj5 github.com/gtsteffaniak/filebrowser の脆弱性 (GHSA-r4v7-6wcg-ghj5)
github.com/gtsteffaniak/filebrowser に 脆弱性 (GHSA-r4v7-6wcg-ghj5) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.0-20260522161427-fa5abc8c67f3a` 以上に更新。
CVE-2026-54679 jqlang の脆弱性 (CVE-2026-54679)
jqlang に 脆弱性 (CVE-2026-54679) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.2` 以上に更新。
CVE-2026-49839 jqlang に 境界外書き込み (CVE-2026-49839)
jqlang に 境界外書き込み (CVE-2026-49839) が存在。データの不正な改ざんを許す可能性があります。対策: `1.8.2` 以上に更新。
CVE-2026-47770 c の脆弱性 (CVE-2026-47770)
c に 脆弱性 (CVE-2026-47770) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.2` 以上に更新。
UBUNTU-CVE-2026-6091 wolfssl の脆弱性 (UBUNTU-CVE-2026-6091)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-6091) が存在。データの不正な改ざんを許す可能性があります。
UBUNTU-CVE-2026-6291 wolfssl の脆弱性 (UBUNTU-CVE-2026-6291)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-6291) が存在。機密情報が外部に流出する可能性があります。
UBUNTU-CVE-2026-6094 wolfssl の脆弱性 (UBUNTU-CVE-2026-6094)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-6094) が存在。機密情報が外部に流出する可能性があります。
UBUNTU-CVE-2026-55961 wolfssl の脆弱性 (UBUNTU-CVE-2026-55961)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-55961) が存在。データの不正な改ざんを許す可能性があります。
UBUNTU-CVE-2026-55967 wolfssl の脆弱性 (UBUNTU-CVE-2026-55967)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-55967) が存在。機密情報が外部に流出する可能性があります。
UBUNTU-CVE-2026-54679 jq の脆弱性 (UBUNTU-CVE-2026-54679)
jq に 脆弱性 (UBUNTU-CVE-2026-54679) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.2` 以上に更新。
UBUNTU-CVE-2026-11999 wolfssl の脆弱性 (UBUNTU-CVE-2026-11999)
wolfssl に 脆弱性 (UBUNTU-CVE-2026-11999) が存在。データの不正な改ざんを許す可能性があります。
GHSA-xr76-fgrm-h52p ts-opus の脆弱性 (GHSA-xr76-fgrm-h52p)
ts-opus に 脆弱性 (GHSA-xr76-fgrm-h52p) が存在。不正な操作・情報露出のリスクがあります。``big.mjs`` 経由で攻撃可能。
GHSA-fq3w-p4fg-mw73 fixurjavainstall の脆弱性 (GHSA-fq3w-p4fg-mw73)
fixurjavainstall に 脆弱性 (GHSA-fq3w-p4fg-mw73) が存在。不正な操作・情報露出のリスクがあります。``dev`` 経由で攻撃可能。対策: `0.8.1` 以上に更新。
GHSA-wrr4-782v-jhwh neotoma の脆弱性 (GHSA-wrr4-782v-jhwh)
neotoma に 脆弱性 (GHSA-wrr4-782v-jhwh) が存在。不正な操作・情報露出のリスクがあります。``getAuthenticatedUserId`` 経由で攻撃可能。対策: `0.14.0` 以上に更新。
GHSA-jf6w-2mvx-633j justhtml に クロスサイトスクリプティング (GHSA-jf6w-2mvx-633j)
justhtml に XSS (クロスサイトスクリプティング) (GHSA-jf6w-2mvx-633j) が存在。不正な操作・情報露出のリスクがあります。``justhtml`` 経由で攻撃可能。対策: `1.22.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →