脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-46560 |
|
org.openidentityplatform.openam:openam-radius の脆弱性 (CVE-2026-46560)
org.openidentityplatform.openam:openam-radius に 脆弱性 (CVE-2026-46560) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.1.1` 以上に更新。
|
| GHSA-43r2-9cx9-pv7f |
|
@vpms/design-system の脆弱性 (GHSA-43r2-9cx9-pv7f)
@vpms/design-system に 脆弱性 (GHSA-43r2-9cx9-pv7f) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-56123 |
|
socat の脆弱性 (UBUNTU-CVE-2026-56123)
socat に 脆弱性 (UBUNTU-CVE-2026-56123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.8.0.0-4ubuntu0.1` 以上に更新。
|
| CVE-2026-55439 |
|
path-traversal に パストラバーサル (CVE-2026-55439)
path-traversal に パストラバーサル (CVE-2026-55439) が存在。機密情報が外部に流出する可能性があります。`GET /apis/console.api.migration.halo.run/v1alpha1/backups/{name}/files/{filename}` 経由で攻撃可能。対策: `2.24.3` 以上に更新。
|
| CVE-2026-55413 |
|
CVE-2026-55413 に コードインジェクション (CVE-2026-55413)
CVE-2026-55413 に コードインジェクション (CVE-2026-55413) が存在。不正な操作・情報露出のリスクがあります。対策: `3.20.178-lts` 以上に更新。
|
| CVE-2026-55412 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55412)
ssrf に SSRF (CVE-2026-55412) が存在。不正な操作・情報露出のリスクがあります。対策: `3.20.178-lts` 以上に更新。
|
| CVE-2026-55411 |
|
CVE-2026-55411 の脆弱性 (CVE-2026-55411)
CVE-2026-55411 に 脆弱性 (CVE-2026-55411) が存在。機密情報が外部に流出する可能性があります。`POST /api/data-sources/decrypt` 経由で攻撃可能。対策: `3.20.1780-lts` 以上に更新。
|
| CVE-2026-55092 |
|
github.com/aquasecurity/trivy に パストラバーサル (CVE-2026-55092)
github.com/aquasecurity/trivy に パストラバーサル (CVE-2026-55092) が存在。データの不正な改ざんを許す可能性があります。``org.opencontainers.image.title`` 経由で攻撃可能。対策: `0.71.1` 以上に更新。
|
| CVE-2026-54573 |
|
privilege-escalation に 認可不備 (CVE-2026-54573)
privilege-escalation に 脆弱性 (CVE-2026-54573) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.0` 以上に更新。
|
| CVE-2026-54448 |
|
github.com/aquasecurity/trivy の脆弱性 (CVE-2026-54448)
github.com/aquasecurity/trivy に 脆弱性 (CVE-2026-54448) が存在。不正な操作・情報露出のリスクがあります。``archive.LoadArchiveFiles`` 経由で攻撃可能。対策: `0.71.0` 以上に更新。
|
| CVE-2026-54040 |
|
librechat の脆弱性 (CVE-2026-54040)
librechat に 脆弱性 (CVE-2026-54040) が存在。データの不正な改ざんを許す可能性があります。`POST /api/auth/2fa/backup/regenerate` 経由で攻撃可能。対策: `0.8.4-rc1` 以上に更新。
|
| CVE-2026-54037 |
|
librechat の脆弱性 (CVE-2026-54037)
librechat に 脆弱性 (CVE-2026-54037) が存在。不正な操作・情報露出のリスクがあります。`POST /api/convos/fork` 経由で攻撃可能。対策: `0.8.4-rc1` 以上に更新。
|
| CVE-2026-54033 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54033)
ssrf に SSRF (CVE-2026-54033) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.4-rc1` 以上に更新。
|
| CVE-2026-54030 |
|
librechat の脆弱性 (CVE-2026-54030)
librechat に 脆弱性 (CVE-2026-54030) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.5` 以上に更新。
|
| CVE-2026-54029 |
|
librechat の脆弱性 (CVE-2026-54029)
librechat に 脆弱性 (CVE-2026-54029) が存在。データの不正な改ざんを許す可能性があります。`DELETE /api/messages/` 経由で攻撃可能。対策: `0.8.4-rc1` 以上に更新。
|
| CVE-2026-54027 |
|
librechat の脆弱性 (CVE-2026-54027)
librechat に 脆弱性 (CVE-2026-54027) が存在。データの不正な改ざんを許す可能性があります。`POST /api/files/images` 経由で攻撃可能。対策: `0.8.4-rc1` 以上に更新。
|
| CVE-2026-54025 |
|
librechat に クロスサイトスクリプティング (CVE-2026-54025)
librechat に XSS (クロスサイトスクリプティング) (CVE-2026-54025) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.4-rc1` 以上に更新。
|
| CVE-2026-54024 |
|
librechat の脆弱性 (CVE-2026-54024)
librechat に 脆弱性 (CVE-2026-54024) が存在。不正な操作・情報露出のリスクがあります。`POST /api/convos/import` 経由で攻撃可能。対策: `0.8.4-rc1` 以上に更新。
|
| CVE-2026-13351 |
|
dos の脆弱性 (CVE-2026-13351)
dos に 脆弱性 (CVE-2026-13351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13350 |
|
CVE-2026-13350 の脆弱性 (CVE-2026-13350)
CVE-2026-13350 に 脆弱性 (CVE-2026-13350) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6465 |
|
chai-as-built の脆弱性 (MAL-2026-6465)
chai-as-built に 脆弱性 (MAL-2026-6465) が存在。不正な操作・情報露出のリスクがあります。``node`` 経由で攻撃可能。
|
| CVE-2026-46498 |
|
org.openidentityplatform.openam:openam-oauth2 の脆弱性 (CVE-2026-46498)
org.openidentityplatform.openam:openam-oauth2 に 脆弱性 (CVE-2026-46498) が存在。不正な操作・情報露出のリスクがあります。対策: `16.1.1` 以上に更新。
|
| GHSA-hhw7-23r7-qwj7 |
|
gx-npm-feature-flags の脆弱性 (GHSA-hhw7-23r7-qwj7)
gx-npm-feature-flags に 脆弱性 (GHSA-hhw7-23r7-qwj7) が存在。不正な操作・情報露出のリスクがあります。``process.env.USER`` 経由で攻撃可能。
|
| MAL-2026-6464 |
|
@colibri-event-types/megamarket-ru-web の脆弱性 (MAL-2026-6464)
@colibri-event-types/megamarket-ru-web に 脆弱性 (MAL-2026-6464) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| CGA-7h27-2jf5-crx8 |
|
CGA-7h27-2jf5-crx8 |
| CGA-9p8v-q7j8-x8x2 |
|
CGA-9p8v-q7j8-x8x2 |
| CVE-2026-46406 |
|
@anthropic-ai/claude-code に 情報漏洩 (CVE-2026-46406)
@anthropic-ai/claude-code に 脆弱性 (CVE-2026-46406) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.128` 以上に更新。
|
| CGA-m33w-fcq7-wmg3 |
|
CGA-m33w-fcq7-wmg3 |
| CGA-qrcf-92jm-xh4v |
|
CGA-qrcf-92jm-xh4v |
| CGA-73rh-q5gp-5hcc |
|
CGA-73rh-q5gp-5hcc |
| CGA-h7v8-hvr6-mf5p |
|
CGA-h7v8-hvr6-mf5p |
| CGA-rcqm-hp8r-w5g8 |
|
CGA-rcqm-hp8r-w5g8 |
| CGA-gfjg-cf9q-j562 |
|
CGA-gfjg-cf9q-j562 |
| CGA-m8gp-7j98-46w8 |
|
CGA-m8gp-7j98-46w8 |
| CGA-3m3q-fmhw-rjm8 |
|
CGA-3m3q-fmhw-rjm8 |
| CGA-mh8m-j2c9-658m |
|
CGA-mh8m-j2c9-658m |
| CGA-jv7j-68v7-7gj6 |
|
CGA-jv7j-68v7-7gj6 |
| CGA-35pc-8gq9-64f7 |
|
CGA-35pc-8gq9-64f7 |
| CVE-2026-45794 |
|
org.openidentityplatform.openam:openam-push-notification に 安全でないデシリアライゼーション (CVE-2026-45794)
org.openidentityplatform.openam:openam-push-notification に 脆弱性 (CVE-2026-45794) が存在。不正な操作・情報露出のリスクがあります。対策: `16.1.1` 以上に更新。
|
| CGA-83v4-g6cp-6wf4 |
|
CGA-83v4-g6cp-6wf4 |
| CGA-872m-7xj4-h457 |
|
CGA-872m-7xj4-h457 |
| CGA-rjwr-43v6-f337 |
|
CGA-rjwr-43v6-f337 |
| CGA-qr78-9fg9-c676 |
|
CGA-qr78-9fg9-c676 |
| CGA-p9wh-4mxh-99fj |
|
CGA-p9wh-4mxh-99fj |
| CGA-gjp2-qvw3-j4qm |
|
CGA-gjp2-qvw3-j4qm |
| CGA-9x2h-jjvc-66mh |
|
CGA-9x2h-jjvc-66mh |
| CGA-g475-xr4q-qf74 |
|
CGA-g475-xr4q-qf74 |
| CGA-6gw2-65p5-m27x |
|
CGA-6gw2-65p5-m27x |
| CVE-2026-57456 |
|
vim に コードインジェクション (CVE-2026-57456)
vim に コードインジェクション (CVE-2026-57456) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.2.0699` 以上に更新。
|
| CVE-2026-57455 |
|
c に 境界外書き込み (CVE-2026-57455)
c に 境界外書き込み (CVE-2026-57455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.2.0698` 以上に更新。
|