脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| openSUSE-SU-2026:11125-1 |
|
tar の脆弱性 (openSUSE-SU-2026:11125-1)
tar に 脆弱性 (openSUSE-SU-2026:11125-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35-8.1` 以上に更新。
|
| openSUSE-SU-2026:11123-1 |
|
python-nbclassic の脆弱性 (openSUSE-SU-2026:11123-1)
python-nbclassic に 脆弱性 (openSUSE-SU-2026:11123-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.3-2.1` 以上に更新。
|
| UBUNTU-CVE-2026-48785 |
|
[Unknown description] |
| UBUNTU-CVE-2026-47215 |
|
[Unknown description] |
| CVE-2026-39955 |
|
sqli に SQLインジェクション (CVE-2026-39955)
sqli に SQLインジェクション (CVE-2026-39955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39948 |
|
cacti に SQLインジェクション (CVE-2026-39948)
cacti に SQLインジェクション (CVE-2026-39948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39938 |
|
cacti に パストラバーサル (CVE-2026-39938)
cacti に パストラバーサル (CVE-2026-39938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39900 |
|
cacti に クロスサイトスクリプティング (CVE-2026-39900)
cacti に XSS (クロスサイトスクリプティング) (CVE-2026-39900) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39899 |
|
path-traversal に パストラバーサル (CVE-2026-39899)
path-traversal に パストラバーサル (CVE-2026-39899) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-39955 |
|
cacti の脆弱性 (UBUNTU-CVE-2026-39955)
cacti に 脆弱性 (UBUNTU-CVE-2026-39955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| UBUNTU-CVE-2026-39948 |
|
cacti の脆弱性 (UBUNTU-CVE-2026-39948)
cacti に 脆弱性 (UBUNTU-CVE-2026-39948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| UBUNTU-CVE-2026-39938 |
|
cacti の脆弱性 (UBUNTU-CVE-2026-39938)
cacti に 脆弱性 (UBUNTU-CVE-2026-39938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| UBUNTU-CVE-2026-39900 |
|
cacti の脆弱性 (UBUNTU-CVE-2026-39900)
cacti に 脆弱性 (UBUNTU-CVE-2026-39900) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-39899 |
|
cacti の脆弱性 (UBUNTU-CVE-2026-39899)
cacti に 脆弱性 (UBUNTU-CVE-2026-39899) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2025-60467 |
|
gpac の脆弱性 (UBUNTU-CVE-2025-60467)
gpac に 脆弱性 (UBUNTU-CVE-2025-60467) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-5cg2-34x6-pjgv |
|
serverless-leo の脆弱性 (GHSA-5cg2-34x6-pjgv)
serverless-leo に 脆弱性 (GHSA-5cg2-34x6-pjgv) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| GHSA-gwx3-mrcv-2c26 |
|
leo-connector-mongo の脆弱性 (GHSA-gwx3-mrcv-2c26)
leo-connector-mongo に 脆弱性 (GHSA-gwx3-mrcv-2c26) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| GHSA-p5fw-hxvx-jq85 |
|
leo-connector-elasticsearch の脆弱性 (GHSA-p5fw-hxvx-jq85)
leo-connector-elasticsearch に 脆弱性 (GHSA-p5fw-hxvx-jq85) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| GHSA-r5pg-rp25-j3m3 |
|
leo-cache の脆弱性 (GHSA-r5pg-rp25-j3m3)
leo-cache に 脆弱性 (GHSA-r5pg-rp25-j3m3) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| GHSA-x8r4-xjr9-2hhm |
|
leo-auth の脆弱性 (GHSA-x8r4-xjr9-2hhm)
leo-auth に 脆弱性 (GHSA-x8r4-xjr9-2hhm) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| GHSA-hmx8-mh72-wj54 |
|
leo-cli の脆弱性 (GHSA-hmx8-mh72-wj54)
leo-cli に 脆弱性 (GHSA-hmx8-mh72-wj54) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| GHSA-v76j-hc7w-m3f5 |
|
solo-nav の脆弱性 (GHSA-v76j-hc7w-m3f5)
solo-nav に 脆弱性 (GHSA-v76j-hc7w-m3f5) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| GHSA-7j3q-2rph-cwf8 |
|
serverless-convention の脆弱性 (GHSA-7j3q-2rph-cwf8)
serverless-convention に 脆弱性 (GHSA-7j3q-2rph-cwf8) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| GHSA-29q5-mm45-3xm3 |
|
rstreams-shard-util の脆弱性 (GHSA-29q5-mm45-3xm3)
rstreams-shard-util に 脆弱性 (GHSA-29q5-mm45-3xm3) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| GHSA-hqcj-4r96-9wj6 |
|
rstreams-metrics の脆弱性 (GHSA-hqcj-4r96-9wj6)
rstreams-metrics に 脆弱性 (GHSA-hqcj-4r96-9wj6) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| GHSA-h98v-2hwg-56fx |
|
leo-streams の脆弱性 (GHSA-h98v-2hwg-56fx)
leo-streams に 脆弱性 (GHSA-h98v-2hwg-56fx) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| GHSA-j4v3-8cw4-pg32 |
|
leo-connector-oracle の脆弱性 (GHSA-j4v3-8cw4-pg32)
leo-connector-oracle に 脆弱性 (GHSA-j4v3-8cw4-pg32) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| GHSA-474v-72pf-x6q5 |
|
leo-connector-mysql の脆弱性 (GHSA-474v-72pf-x6q5)
leo-connector-mysql に 脆弱性 (GHSA-474v-72pf-x6q5) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| GHSA-m9cg-qm5p-9pvq |
|
leo-sdk の脆弱性 (GHSA-m9cg-qm5p-9pvq)
leo-sdk に 脆弱性 (GHSA-m9cg-qm5p-9pvq) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| GHSA-v66r-c2h4-w9qw |
|
leo-cron の脆弱性 (GHSA-v66r-c2h4-w9qw)
leo-cron に 脆弱性 (GHSA-v66r-c2h4-w9qw) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| GHSA-5ggh-qwv4-wpwg |
|
leo-logger の脆弱性 (GHSA-5ggh-qwv4-wpwg)
leo-logger に 脆弱性 (GHSA-5ggh-qwv4-wpwg) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| MAL-2026-6420 |
|
leo-cdk-lib の脆弱性 (MAL-2026-6420)
leo-cdk-lib に 脆弱性 (MAL-2026-6420) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| MAL-2026-6422 |
|
leo-config の脆弱性 (MAL-2026-6422)
leo-config に 脆弱性 (MAL-2026-6422) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| MAL-2026-6418 |
|
leo-aws の脆弱性 (MAL-2026-6418)
leo-aws に 脆弱性 (MAL-2026-6418) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| MAL-2026-6427 |
|
leo-connector-redshift の脆弱性 (MAL-2026-6427)
leo-connector-redshift に 脆弱性 (MAL-2026-6427) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
|
| GHSA-9mh8-xw8w-jh9g |
|
syco1 の脆弱性 (GHSA-9mh8-xw8w-jh9g)
syco1 に 脆弱性 (GHSA-9mh8-xw8w-jh9g) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-25vm-7gph-35p5 |
|
sypoi1 の脆弱性 (GHSA-25vm-7gph-35p5)
sypoi1 に 脆弱性 (GHSA-25vm-7gph-35p5) が存在。不正な操作・情報露出のリスクがあります。``mash_callback`` 経由で攻撃可能。
|
| CVE-2026-55762 |
|
CVE-2026-55762 の脆弱性 (CVE-2026-55762)
CVE-2026-55762 に 脆弱性 (CVE-2026-55762) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/fingerprint` 経由で攻撃可能。対策: `8.5.1` 以上に更新。
|
| CVE-2026-55759 |
|
CVE-2026-55759 に 認証バイパス (CVE-2026-55759)
CVE-2026-55759 に 認証バイパス (CVE-2026-55759) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-55666 |
|
CVE-2026-55666 に 認証バイパス (CVE-2026-55666)
CVE-2026-55666 に 認証バイパス (CVE-2026-55666) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-55570 |
|
CVE-2026-55570 に クロスサイトスクリプティング (CVE-2026-55570)
CVE-2026-55570 に XSS (クロスサイトスクリプティング) (CVE-2026-55570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.7.0` 以上に更新。
|
| CVE-2026-55455 |
|
appsmith に SSRF (サーバー側リクエスト偽造) (CVE-2026-55455)
appsmith に SSRF (CVE-2026-55455) が存在。機密情報が外部に流出する可能性があります。対策: `2.1` 以上に更新。
|
| CVE-2026-55454 |
|
appsmith の脆弱性 (CVE-2026-55454)
appsmith に 脆弱性 (CVE-2026-55454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /load` 経由で攻撃可能。対策: `2.1` 以上に更新。
|
| CVE-2026-54759 |
|
CVE-2026-54759 に クロスサイトスクリプティング (CVE-2026-54759)
CVE-2026-54759 に XSS (クロスサイトスクリプティング) (CVE-2026-54759) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2026-54158 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54158)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``genAVValueHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-54070 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54070)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54070) が存在。機密情報が外部に流出する可能性があります。``renderPackageREADME`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-54069 |
|
github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-54069)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-54069) が存在。不正な操作・情報露出のリスクがあります。``RoleAdministrator`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-54068 |
|
github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-54068)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-54068) が存在。機密情報が外部に流出する可能性があります。`GET /api/icon/getDynamicIcon` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-54067 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54067)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``insertAdjacentHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-54066 |
|
github.com/siyuan-note/siyuan/kernel に パストラバーサル (CVE-2026-54066)
github.com/siyuan-note/siyuan/kernel に パストラバーサル (CVE-2026-54066) が存在。機密情報が外部に流出する可能性があります。`GET /assets/` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|