脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-53766 |
|
chrome-devtools-mcp に パストラバーサル (CVE-2026-53766)
chrome-devtools-mcp に パストラバーサル (CVE-2026-53766) が存在。データの不正な改ざんを許す可能性があります。``roots`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
|
| CVE-2026-52794 |
|
dos の脆弱性 (CVE-2026-52794)
dos に 脆弱性 (CVE-2026-52794) が存在。不正な操作・情報露出のリスクがあります。対策: `26.5.2` 以上に更新。
|
| CVE-2026-50551 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-50551)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-50551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``getAttribute`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-50189 |
|
appsmith の脆弱性 (CVE-2026-50189)
appsmith に 脆弱性 (CVE-2026-50189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/admin/env` 経由で攻撃可能。対策: `2.1` 以上に更新。
|
| CVE-2026-49979 |
|
appsmith の脆弱性 (CVE-2026-49979)
appsmith に 脆弱性 (CVE-2026-49979) が存在。不正な操作・情報露出のリスクがあります。対策: `1.99.0` 以上に更新。
|
| CVE-2026-39897 |
|
cacti に クロスサイトスクリプティング (CVE-2026-39897)
cacti に XSS (クロスサイトスクリプティング) (CVE-2026-39897) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39894 |
|
cacti の脆弱性 (CVE-2026-39894)
cacti に 脆弱性 (CVE-2026-39894) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39893 |
|
sqli に SQLインジェクション (CVE-2026-39893)
sqli に SQLインジェクション (CVE-2026-39893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10642 |
|
c の脆弱性 (CVE-2026-10642)
c に 脆弱性 (CVE-2026-10642) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-2050 |
|
gegl の脆弱性 (UBUNTU-CVE-2026-2050)
gegl に 脆弱性 (UBUNTU-CVE-2026-2050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| UBUNTU-CVE-2026-39897 |
|
cacti の脆弱性 (UBUNTU-CVE-2026-39897)
cacti に 脆弱性 (UBUNTU-CVE-2026-39897) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-39894 |
|
cacti の脆弱性 (UBUNTU-CVE-2026-39894)
cacti に 脆弱性 (UBUNTU-CVE-2026-39894) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-39893 |
|
cacti の脆弱性 (UBUNTU-CVE-2026-39893)
cacti に 脆弱性 (UBUNTU-CVE-2026-39893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| UBUNTU-CVE-2025-60468 |
|
gpac の脆弱性 (UBUNTU-CVE-2025-60468)
gpac に 脆弱性 (UBUNTU-CVE-2025-60468) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:22360-1 |
|
python-starlette の脆弱性 (SUSE-SU-2026:22360-1)
python-starlette に 脆弱性 (SUSE-SU-2026:22360-1) が存在。不正な操作・情報露出のリスクがあります。``HTTPEndpoint`` 経由で攻撃可能。対策: `0.41.3-160000.4.1` 以上に更新。
|
| openSUSE-SU-2026:21053-1 |
|
python-starlette の脆弱性 (openSUSE-SU-2026:21053-1)
python-starlette に 脆弱性 (openSUSE-SU-2026:21053-1) が存在。不正な操作・情報露出のリスクがあります。``HTTPEndpoint`` 経由で攻撃可能。対策: `0.41.3-160000.4.1` 以上に更新。
|
| SUSE-SU-2026:22358-1 |
|
dracut の脆弱性 (SUSE-SU-2026:22358-1)
dracut に 脆弱性 (SUSE-SU-2026:22358-1) が存在。不正な操作・情報露出のリスクがあります。対策: `059+suse.722.gdd9d67ff5-160000.1.1` 以上に更新。
|
| SUSE-SU-2026:22356-1 |
|
python-idna の脆弱性 (SUSE-SU-2026:22356-1)
python-idna に 脆弱性 (SUSE-SU-2026:22356-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.10-160000.3.1` 以上に更新。
|
| SUSE-SU-2026:22273-1 |
|
dracut の脆弱性 (SUSE-SU-2026:22273-1)
dracut に 脆弱性 (SUSE-SU-2026:22273-1) が存在。不正な操作・情報露出のリスクがあります。対策: `059+suse.722.gdd9d67ff5-160000.1.1` 以上に更新。
|
| SUSE-SU-2026:22271-1 |
|
python-idna の脆弱性 (SUSE-SU-2026:22271-1)
python-idna に 脆弱性 (SUSE-SU-2026:22271-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.10-160000.3.1` 以上に更新。
|
| openSUSE-SU-2026:21048-1 |
|
python-idna の脆弱性 (openSUSE-SU-2026:21048-1)
python-idna に 脆弱性 (openSUSE-SU-2026:21048-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.10-160000.3.1` 以上に更新。
|
| openSUSE-SU-2026:21054-1 |
|
dracut の脆弱性 (openSUSE-SU-2026:21054-1)
dracut に 脆弱性 (openSUSE-SU-2026:21054-1) が存在。不正な操作・情報露出のリスクがあります。対策: `059+suse.722.gdd9d67ff5-160000.1.1` 以上に更新。
|
| SUSE-SU-2026:22355-1 |
|
libgcrypt の脆弱性 (SUSE-SU-2026:22355-1)
libgcrypt に 脆弱性 (SUSE-SU-2026:22355-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.1-160000.2.1` 以上に更新。
|
| SUSE-SU-2026:22270-1 |
|
libgcrypt の脆弱性 (SUSE-SU-2026:22270-1)
libgcrypt に 脆弱性 (SUSE-SU-2026:22270-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.1-160000.2.1` 以上に更新。
|
| openSUSE-SU-2026:21047-1 |
|
libgcrypt の脆弱性 (openSUSE-SU-2026:21047-1)
libgcrypt に 脆弱性 (openSUSE-SU-2026:21047-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.1-160000.2.1` 以上に更新。
|
| GHSA-wfwr-cf4w-fpj5 |
|
@kl-dolphin/jump の脆弱性 (GHSA-wfwr-cf4w-fpj5)
@kl-dolphin/jump に 脆弱性 (GHSA-wfwr-cf4w-fpj5) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7539 |
|
CVE-2026-7539 の脆弱性 (CVE-2026-7539)
CVE-2026-7539 に 脆弱性 (CVE-2026-7539) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13033 |
|
google に 境界外読み取り (CVE-2026-13033)
google に 脆弱性 (CVE-2026-13033) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13036 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13036)
google に 脆弱性 (CVE-2026-13036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11998 |
|
angular の脆弱性 (CVE-2026-11998)
angular に 脆弱性 (CVE-2026-11998) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13201 |
|
kubevirt の脆弱性 (CVE-2026-13201)
kubevirt に 脆弱性 (CVE-2026-13201) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13032 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13032)
google に 脆弱性 (CVE-2026-13032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13208 |
|
kubevirt に 認証バイパス (CVE-2026-13208)
kubevirt に 認証バイパス (CVE-2026-13208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13035 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13035)
google に 脆弱性 (CVE-2026-13035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13038 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13038)
google に 脆弱性 (CVE-2026-13038) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13034 |
|
google の脆弱性 (CVE-2026-13034)
google に 脆弱性 (CVE-2026-13034) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13037 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13037)
google に 脆弱性 (CVE-2026-13037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13030 |
|
google の脆弱性 (CVE-2026-13030)
google に 脆弱性 (CVE-2026-13030) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13021 |
|
google の脆弱性 (CVE-2026-13021)
google に 脆弱性 (CVE-2026-13021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13031 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13031)
google に 脆弱性 (CVE-2026-13031) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13023 |
|
google の脆弱性 (CVE-2026-13023)
google に 脆弱性 (CVE-2026-13023) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13029 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13029)
google に 脆弱性 (CVE-2026-13029) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12760 |
|
dos の脆弱性 (CVE-2026-12760)
dos に 脆弱性 (CVE-2026-12760) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13022 |
|
google の脆弱性 (CVE-2026-13022)
google に 脆弱性 (CVE-2026-13022) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13024 |
|
google の脆弱性 (CVE-2026-13024)
google に 脆弱性 (CVE-2026-13024) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13026 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13026)
google に 脆弱性 (CVE-2026-13026) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13025 |
|
google の脆弱性 (CVE-2026-13025)
google に 脆弱性 (CVE-2026-13025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13027 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13027)
google に 脆弱性 (CVE-2026-13027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60471 |
|
c に 解放後使用 (Use-After-Free) (CVE-2025-60471)
c に 脆弱性 (CVE-2025-60471) が存在。不正な操作・情報露出のリスクがあります。
|
| MINI-jrh3-c6wc-m3xj |
|
MINI-jrh3-c6wc-m3xj |