脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-46560 org.openidentityplatform.openam:openam-radius の脆弱性 (CVE-2026-46560)
org.openidentityplatform.openam:openam-radius に 脆弱性 (CVE-2026-46560) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.1.1` 以上に更新。
GHSA-43r2-9cx9-pv7f @vpms/design-system の脆弱性 (GHSA-43r2-9cx9-pv7f)
@vpms/design-system に 脆弱性 (GHSA-43r2-9cx9-pv7f) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-56123 socat の脆弱性 (UBUNTU-CVE-2026-56123)
socat に 脆弱性 (UBUNTU-CVE-2026-56123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.8.0.0-4ubuntu0.1` 以上に更新。
CVE-2026-55439 path-traversal に パストラバーサル (CVE-2026-55439)
path-traversal に パストラバーサル (CVE-2026-55439) が存在。機密情報が外部に流出する可能性があります。`GET /apis/console.api.migration.halo.run/v1alpha1/backups/{name}/files/{filename}` 経由で攻撃可能。対策: `2.24.3` 以上に更新。
CVE-2026-55413 CVE-2026-55413 に コードインジェクション (CVE-2026-55413)
CVE-2026-55413 に コードインジェクション (CVE-2026-55413) が存在。不正な操作・情報露出のリスクがあります。対策: `3.20.178-lts` 以上に更新。
CVE-2026-55412 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55412)
ssrf に SSRF (CVE-2026-55412) が存在。不正な操作・情報露出のリスクがあります。対策: `3.20.178-lts` 以上に更新。
CVE-2026-55411 CVE-2026-55411 の脆弱性 (CVE-2026-55411)
CVE-2026-55411 に 脆弱性 (CVE-2026-55411) が存在。機密情報が外部に流出する可能性があります。`POST /api/data-sources/decrypt` 経由で攻撃可能。対策: `3.20.1780-lts` 以上に更新。
CVE-2026-55092 github.com/aquasecurity/trivy に パストラバーサル (CVE-2026-55092)
github.com/aquasecurity/trivy に パストラバーサル (CVE-2026-55092) が存在。データの不正な改ざんを許す可能性があります。``org.opencontainers.image.title`` 経由で攻撃可能。対策: `0.71.1` 以上に更新。
CVE-2026-54573 privilege-escalation に 認可不備 (CVE-2026-54573)
privilege-escalation に 脆弱性 (CVE-2026-54573) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.0` 以上に更新。
CVE-2026-54448 github.com/aquasecurity/trivy の脆弱性 (CVE-2026-54448)
github.com/aquasecurity/trivy に 脆弱性 (CVE-2026-54448) が存在。不正な操作・情報露出のリスクがあります。``archive.LoadArchiveFiles`` 経由で攻撃可能。対策: `0.71.0` 以上に更新。
CVE-2026-54040 librechat の脆弱性 (CVE-2026-54040)
librechat に 脆弱性 (CVE-2026-54040) が存在。データの不正な改ざんを許す可能性があります。`POST /api/auth/2fa/backup/regenerate` 経由で攻撃可能。対策: `0.8.4-rc1` 以上に更新。
CVE-2026-54037 librechat の脆弱性 (CVE-2026-54037)
librechat に 脆弱性 (CVE-2026-54037) が存在。不正な操作・情報露出のリスクがあります。`POST /api/convos/fork` 経由で攻撃可能。対策: `0.8.4-rc1` 以上に更新。
CVE-2026-54033 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54033)
ssrf に SSRF (CVE-2026-54033) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.4-rc1` 以上に更新。
CVE-2026-54030 librechat の脆弱性 (CVE-2026-54030)
librechat に 脆弱性 (CVE-2026-54030) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.5` 以上に更新。
CVE-2026-54029 librechat の脆弱性 (CVE-2026-54029)
librechat に 脆弱性 (CVE-2026-54029) が存在。データの不正な改ざんを許す可能性があります。`DELETE /api/messages/` 経由で攻撃可能。対策: `0.8.4-rc1` 以上に更新。
CVE-2026-54027 librechat の脆弱性 (CVE-2026-54027)
librechat に 脆弱性 (CVE-2026-54027) が存在。データの不正な改ざんを許す可能性があります。`POST /api/files/images` 経由で攻撃可能。対策: `0.8.4-rc1` 以上に更新。
CVE-2026-54025 librechat に クロスサイトスクリプティング (CVE-2026-54025)
librechat に XSS (クロスサイトスクリプティング) (CVE-2026-54025) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.4-rc1` 以上に更新。
CVE-2026-54024 librechat の脆弱性 (CVE-2026-54024)
librechat に 脆弱性 (CVE-2026-54024) が存在。不正な操作・情報露出のリスクがあります。`POST /api/convos/import` 経由で攻撃可能。対策: `0.8.4-rc1` 以上に更新。
CVE-2026-13351 dos の脆弱性 (CVE-2026-13351)
dos に 脆弱性 (CVE-2026-13351) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13350 CVE-2026-13350 の脆弱性 (CVE-2026-13350)
CVE-2026-13350 に 脆弱性 (CVE-2026-13350) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-6465 chai-as-built の脆弱性 (MAL-2026-6465)
chai-as-built に 脆弱性 (MAL-2026-6465) が存在。不正な操作・情報露出のリスクがあります。``node`` 経由で攻撃可能。
CVE-2026-46498 org.openidentityplatform.openam:openam-oauth2 の脆弱性 (CVE-2026-46498)
org.openidentityplatform.openam:openam-oauth2 に 脆弱性 (CVE-2026-46498) が存在。不正な操作・情報露出のリスクがあります。対策: `16.1.1` 以上に更新。
GHSA-hhw7-23r7-qwj7 gx-npm-feature-flags の脆弱性 (GHSA-hhw7-23r7-qwj7)
gx-npm-feature-flags に 脆弱性 (GHSA-hhw7-23r7-qwj7) が存在。不正な操作・情報露出のリスクがあります。``process.env.USER`` 経由で攻撃可能。
MAL-2026-6464 @colibri-event-types/megamarket-ru-web の脆弱性 (MAL-2026-6464)
@colibri-event-types/megamarket-ru-web に 脆弱性 (MAL-2026-6464) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
CGA-7h27-2jf5-crx8 CGA-7h27-2jf5-crx8
CGA-9p8v-q7j8-x8x2 CGA-9p8v-q7j8-x8x2
CVE-2026-46406 @anthropic-ai/claude-code に 情報漏洩 (CVE-2026-46406)
@anthropic-ai/claude-code に 脆弱性 (CVE-2026-46406) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.128` 以上に更新。
CGA-m33w-fcq7-wmg3 CGA-m33w-fcq7-wmg3
CGA-qrcf-92jm-xh4v CGA-qrcf-92jm-xh4v
CGA-73rh-q5gp-5hcc CGA-73rh-q5gp-5hcc
CGA-h7v8-hvr6-mf5p CGA-h7v8-hvr6-mf5p
CGA-rcqm-hp8r-w5g8 CGA-rcqm-hp8r-w5g8
CGA-gfjg-cf9q-j562 CGA-gfjg-cf9q-j562
CGA-m8gp-7j98-46w8 CGA-m8gp-7j98-46w8
CGA-3m3q-fmhw-rjm8 CGA-3m3q-fmhw-rjm8
CGA-mh8m-j2c9-658m CGA-mh8m-j2c9-658m
CGA-jv7j-68v7-7gj6 CGA-jv7j-68v7-7gj6
CGA-35pc-8gq9-64f7 CGA-35pc-8gq9-64f7
CVE-2026-45794 org.openidentityplatform.openam:openam-push-notification に 安全でないデシリアライゼーション (CVE-2026-45794)
org.openidentityplatform.openam:openam-push-notification に 脆弱性 (CVE-2026-45794) が存在。不正な操作・情報露出のリスクがあります。対策: `16.1.1` 以上に更新。
CGA-83v4-g6cp-6wf4 CGA-83v4-g6cp-6wf4
CGA-872m-7xj4-h457 CGA-872m-7xj4-h457
CGA-rjwr-43v6-f337 CGA-rjwr-43v6-f337
CGA-qr78-9fg9-c676 CGA-qr78-9fg9-c676
CGA-p9wh-4mxh-99fj CGA-p9wh-4mxh-99fj
CGA-gjp2-qvw3-j4qm CGA-gjp2-qvw3-j4qm
CGA-9x2h-jjvc-66mh CGA-9x2h-jjvc-66mh
CGA-g475-xr4q-qf74 CGA-g475-xr4q-qf74
CGA-6gw2-65p5-m27x CGA-6gw2-65p5-m27x
CVE-2026-57456 vim に コードインジェクション (CVE-2026-57456)
vim に コードインジェクション (CVE-2026-57456) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.2.0699` 以上に更新。
CVE-2026-57455 c に 境界外書き込み (CVE-2026-57455)
c に 境界外書き込み (CVE-2026-57455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.2.0698` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →