脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
openSUSE-SU-2026:11125-1 tar の脆弱性 (openSUSE-SU-2026:11125-1)
tar に 脆弱性 (openSUSE-SU-2026:11125-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35-8.1` 以上に更新。
openSUSE-SU-2026:11123-1 python-nbclassic の脆弱性 (openSUSE-SU-2026:11123-1)
python-nbclassic に 脆弱性 (openSUSE-SU-2026:11123-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.3-2.1` 以上に更新。
UBUNTU-CVE-2026-48785 [Unknown description]
UBUNTU-CVE-2026-47215 [Unknown description]
CVE-2026-39955 sqli に SQLインジェクション (CVE-2026-39955)
sqli に SQLインジェクション (CVE-2026-39955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39948 cacti に SQLインジェクション (CVE-2026-39948)
cacti に SQLインジェクション (CVE-2026-39948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39938 cacti に パストラバーサル (CVE-2026-39938)
cacti に パストラバーサル (CVE-2026-39938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39900 cacti に クロスサイトスクリプティング (CVE-2026-39900)
cacti に XSS (クロスサイトスクリプティング) (CVE-2026-39900) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39899 path-traversal に パストラバーサル (CVE-2026-39899)
path-traversal に パストラバーサル (CVE-2026-39899) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-39955 cacti の脆弱性 (UBUNTU-CVE-2026-39955)
cacti に 脆弱性 (UBUNTU-CVE-2026-39955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
UBUNTU-CVE-2026-39948 cacti の脆弱性 (UBUNTU-CVE-2026-39948)
cacti に 脆弱性 (UBUNTU-CVE-2026-39948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
UBUNTU-CVE-2026-39938 cacti の脆弱性 (UBUNTU-CVE-2026-39938)
cacti に 脆弱性 (UBUNTU-CVE-2026-39938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
UBUNTU-CVE-2026-39900 cacti の脆弱性 (UBUNTU-CVE-2026-39900)
cacti に 脆弱性 (UBUNTU-CVE-2026-39900) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-39899 cacti の脆弱性 (UBUNTU-CVE-2026-39899)
cacti に 脆弱性 (UBUNTU-CVE-2026-39899) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2025-60467 gpac の脆弱性 (UBUNTU-CVE-2025-60467)
gpac に 脆弱性 (UBUNTU-CVE-2025-60467) が存在。不正な操作・情報露出のリスクがあります。
GHSA-5cg2-34x6-pjgv serverless-leo の脆弱性 (GHSA-5cg2-34x6-pjgv)
serverless-leo に 脆弱性 (GHSA-5cg2-34x6-pjgv) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
GHSA-gwx3-mrcv-2c26 leo-connector-mongo の脆弱性 (GHSA-gwx3-mrcv-2c26)
leo-connector-mongo に 脆弱性 (GHSA-gwx3-mrcv-2c26) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
GHSA-p5fw-hxvx-jq85 leo-connector-elasticsearch の脆弱性 (GHSA-p5fw-hxvx-jq85)
leo-connector-elasticsearch に 脆弱性 (GHSA-p5fw-hxvx-jq85) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
GHSA-r5pg-rp25-j3m3 leo-cache の脆弱性 (GHSA-r5pg-rp25-j3m3)
leo-cache に 脆弱性 (GHSA-r5pg-rp25-j3m3) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
GHSA-x8r4-xjr9-2hhm leo-auth の脆弱性 (GHSA-x8r4-xjr9-2hhm)
leo-auth に 脆弱性 (GHSA-x8r4-xjr9-2hhm) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
GHSA-hmx8-mh72-wj54 leo-cli の脆弱性 (GHSA-hmx8-mh72-wj54)
leo-cli に 脆弱性 (GHSA-hmx8-mh72-wj54) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
GHSA-v76j-hc7w-m3f5 solo-nav の脆弱性 (GHSA-v76j-hc7w-m3f5)
solo-nav に 脆弱性 (GHSA-v76j-hc7w-m3f5) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
GHSA-7j3q-2rph-cwf8 serverless-convention の脆弱性 (GHSA-7j3q-2rph-cwf8)
serverless-convention に 脆弱性 (GHSA-7j3q-2rph-cwf8) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
GHSA-29q5-mm45-3xm3 rstreams-shard-util の脆弱性 (GHSA-29q5-mm45-3xm3)
rstreams-shard-util に 脆弱性 (GHSA-29q5-mm45-3xm3) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
GHSA-hqcj-4r96-9wj6 rstreams-metrics の脆弱性 (GHSA-hqcj-4r96-9wj6)
rstreams-metrics に 脆弱性 (GHSA-hqcj-4r96-9wj6) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
GHSA-h98v-2hwg-56fx leo-streams の脆弱性 (GHSA-h98v-2hwg-56fx)
leo-streams に 脆弱性 (GHSA-h98v-2hwg-56fx) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
GHSA-j4v3-8cw4-pg32 leo-connector-oracle の脆弱性 (GHSA-j4v3-8cw4-pg32)
leo-connector-oracle に 脆弱性 (GHSA-j4v3-8cw4-pg32) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
GHSA-474v-72pf-x6q5 leo-connector-mysql の脆弱性 (GHSA-474v-72pf-x6q5)
leo-connector-mysql に 脆弱性 (GHSA-474v-72pf-x6q5) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
GHSA-m9cg-qm5p-9pvq leo-sdk の脆弱性 (GHSA-m9cg-qm5p-9pvq)
leo-sdk に 脆弱性 (GHSA-m9cg-qm5p-9pvq) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
GHSA-v66r-c2h4-w9qw leo-cron の脆弱性 (GHSA-v66r-c2h4-w9qw)
leo-cron に 脆弱性 (GHSA-v66r-c2h4-w9qw) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
GHSA-5ggh-qwv4-wpwg leo-logger の脆弱性 (GHSA-5ggh-qwv4-wpwg)
leo-logger に 脆弱性 (GHSA-5ggh-qwv4-wpwg) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
MAL-2026-6420 leo-cdk-lib の脆弱性 (MAL-2026-6420)
leo-cdk-lib に 脆弱性 (MAL-2026-6420) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
MAL-2026-6422 leo-config の脆弱性 (MAL-2026-6422)
leo-config に 脆弱性 (MAL-2026-6422) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
MAL-2026-6418 leo-aws の脆弱性 (MAL-2026-6418)
leo-aws に 脆弱性 (MAL-2026-6418) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
MAL-2026-6427 leo-connector-redshift の脆弱性 (MAL-2026-6427)
leo-connector-redshift に 脆弱性 (MAL-2026-6427) が存在。不正な操作・情報露出のリスクがあります。``czirker`` 経由で攻撃可能。
GHSA-9mh8-xw8w-jh9g syco1 の脆弱性 (GHSA-9mh8-xw8w-jh9g)
syco1 に 脆弱性 (GHSA-9mh8-xw8w-jh9g) が存在。不正な操作・情報露出のリスクがあります。
GHSA-25vm-7gph-35p5 sypoi1 の脆弱性 (GHSA-25vm-7gph-35p5)
sypoi1 に 脆弱性 (GHSA-25vm-7gph-35p5) が存在。不正な操作・情報露出のリスクがあります。``mash_callback`` 経由で攻撃可能。
CVE-2026-55762 CVE-2026-55762 の脆弱性 (CVE-2026-55762)
CVE-2026-55762 に 脆弱性 (CVE-2026-55762) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/fingerprint` 経由で攻撃可能。対策: `8.5.1` 以上に更新。
CVE-2026-55759 CVE-2026-55759 に 認証バイパス (CVE-2026-55759)
CVE-2026-55759 に 認証バイパス (CVE-2026-55759) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
CVE-2026-55666 CVE-2026-55666 に 認証バイパス (CVE-2026-55666)
CVE-2026-55666 に 認証バイパス (CVE-2026-55666) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.1` 以上に更新。
CVE-2026-55570 CVE-2026-55570 に クロスサイトスクリプティング (CVE-2026-55570)
CVE-2026-55570 に XSS (クロスサイトスクリプティング) (CVE-2026-55570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.7.0` 以上に更新。
CVE-2026-55455 appsmith に SSRF (サーバー側リクエスト偽造) (CVE-2026-55455)
appsmith に SSRF (CVE-2026-55455) が存在。機密情報が外部に流出する可能性があります。対策: `2.1` 以上に更新。
CVE-2026-55454 appsmith の脆弱性 (CVE-2026-55454)
appsmith に 脆弱性 (CVE-2026-55454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /load` 経由で攻撃可能。対策: `2.1` 以上に更新。
CVE-2026-54759 CVE-2026-54759 に クロスサイトスクリプティング (CVE-2026-54759)
CVE-2026-54759 に XSS (クロスサイトスクリプティング) (CVE-2026-54759) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
CVE-2026-54158 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54158)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``genAVValueHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-54070 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54070)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54070) が存在。機密情報が外部に流出する可能性があります。``renderPackageREADME`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-54069 github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-54069)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-54069) が存在。不正な操作・情報露出のリスクがあります。``RoleAdministrator`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-54068 github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-54068)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-54068) が存在。機密情報が外部に流出する可能性があります。`GET /api/icon/getDynamicIcon` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-54067 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54067)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``insertAdjacentHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-54066 github.com/siyuan-note/siyuan/kernel に パストラバーサル (CVE-2026-54066)
github.com/siyuan-note/siyuan/kernel に パストラバーサル (CVE-2026-54066) が存在。機密情報が外部に流出する可能性があります。`GET /assets/` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →