脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10091 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10091)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10091) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-13006 |
|
logback の脆弱性 (UBUNTU-CVE-2026-13006)
logback に 脆弱性 (UBUNTU-CVE-2026-13006) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6380 |
|
system-core-utils の脆弱性 (MAL-2026-6380)
system-core-utils に 脆弱性 (MAL-2026-6380) が存在。不正な操作・情報露出のリスクがあります。``require`` 経由で攻撃可能。
|
| MAL-2026-6383 |
|
gunicorm の脆弱性 (MAL-2026-6383)
gunicorm に 脆弱性 (MAL-2026-6383) が存在。不正な操作・情報露出のリスクがあります。``gunicorm`` 経由で攻撃可能。
|
| MAL-2026-6381 |
|
ditenv の脆弱性 (MAL-2026-6381)
ditenv に 脆弱性 (MAL-2026-6381) が存在。不正な操作・情報露出のリスクがあります。``os.environ`` 経由で攻撃可能。
|
| MAL-2026-6382 |
|
fkaks の脆弱性 (MAL-2026-6382)
fkaks に 脆弱性 (MAL-2026-6382) が存在。不正な操作・情報露出のリスクがあります。``os.environ`` 経由で攻撃可能。
|
| MAL-2026-6384 |
|
mcpsever の脆弱性 (MAL-2026-6384)
mcpsever に 脆弱性 (MAL-2026-6384) が存在。不正な操作・情報露出のリスクがあります。
|
| USN-8457-2 |
|
mysql-8.0 の脆弱性 (USN-8457-2)
mysql-8.0 に 脆弱性 (USN-8457-2) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.46-0ubuntu0.20.04.1+esm3` 以上に更新。
|
| MAL-2026-6376 |
|
bn-lint の脆弱性 (MAL-2026-6376)
bn-lint に 脆弱性 (MAL-2026-6376) が存在。不正な操作・情報露出のリスクがあります。``import`` 経由で攻撃可能。
|
| ROOT-APP-NPM-CVE-2024-1899 |
|
@rootio/showdown の脆弱性 (ROOT-APP-NPM-CVE-2024-1899)
@rootio/showdown に 脆弱性 (ROOT-APP-NPM-CVE-2024-1899) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.0-root.io.1` 以上に更新。
|
| BELL-CVE-2026-56109 |
|
BELL-CVE-2026-56109 |
| RLSA-2026:28212 |
|
nginx の脆弱性 (RLSA-2026:28212)
nginx に 脆弱性 (RLSA-2026:28212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1:1.24.0-7.module+el9.8.0+40193+7b2d11e4.1.rocky.0.1` 以上に更新。
|
| RLSA-2026:28243 |
|
libxslt の脆弱性 (RLSA-2026:28243)
libxslt に 脆弱性 (RLSA-2026:28243) が存在。不正な操作・情報露出のリスクがあります。対策: `0:1.1.34-14.el9_7.1` 以上に更新。
|
| MAL-2026-6375 |
|
gpt-chat-cli の脆弱性 (MAL-2026-6375)
gpt-chat-cli に 脆弱性 (MAL-2026-6375) が存在。不正な操作・情報露出のリスクがあります。
|
| MGASA-2026-0231 |
|
opensc の脆弱性 (MGASA-2026-0231)
opensc に 脆弱性 (MGASA-2026-0231) が存在。不正な操作・情報露出のリスクがあります。対策: `0.25.0-1.3.mga9` 以上に更新。
|
| MGASA-2026-0229 |
|
podofo の脆弱性 (MGASA-2026-0229)
podofo に 脆弱性 (MGASA-2026-0229) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.8-2.1.mga9` 以上に更新。
|
| MGASA-2026-0230 |
|
perl-Archive-Tar の脆弱性 (MGASA-2026-0230)
perl-Archive-Tar に 脆弱性 (MGASA-2026-0230) が存在。不正な操作・情報露出のリスクがあります。対策: `2.380.0-2.1.mga9` 以上に更新。
|
| CVE-2026-9539 |
|
CVE-2026-9539 に 境界外読み取り (CVE-2026-9539)
CVE-2026-9539 に 脆弱性 (CVE-2026-9539) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12851 |
|
CVE-2026-12851 に OSコマンドインジェクション (CVE-2026-12851)
CVE-2026-12851 に OSコマンドインジェクション (CVE-2026-12851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
|
| CVE-2026-12850 |
|
CVE-2026-12850 に OSコマンドインジェクション (CVE-2026-12850)
CVE-2026-12850 に OSコマンドインジェクション (CVE-2026-12850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
|
| CVE-2026-12849 |
|
CVE-2026-12849 に OSコマンドインジェクション (CVE-2026-12849)
CVE-2026-12849 に OSコマンドインジェクション (CVE-2026-12849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
|
| CVE-2026-12848 |
|
CVE-2026-12848 の脆弱性 (CVE-2026-12848)
CVE-2026-12848 に 脆弱性 (CVE-2026-12848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12847 |
|
CVE-2026-12847 の脆弱性 (CVE-2026-12847)
CVE-2026-12847 に 脆弱性 (CVE-2026-12847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12846 |
|
CVE-2026-12846 の脆弱性 (CVE-2026-12846)
CVE-2026-12846 に 脆弱性 (CVE-2026-12846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12488 |
|
dos の脆弱性 (CVE-2026-12488)
dos に 脆弱性 (CVE-2026-12488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12486 |
|
CVE-2026-12486 に OSコマンドインジェクション (CVE-2026-12486)
CVE-2026-12486 に OSコマンドインジェクション (CVE-2026-12486) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
|
| CVE-2026-12485 |
|
CVE-2026-12485 の脆弱性 (CVE-2026-12485)
CVE-2026-12485 に 脆弱性 (CVE-2026-12485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3652 |
|
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
|
| CVE-2026-11614 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11614)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11614) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6369 |
|
hardhat-test-log の脆弱性 (MAL-2026-6369)
hardhat-test-log に 脆弱性 (MAL-2026-6369) が存在。不正な操作・情報露出のリスクがあります。``log`` 経由で攻撃可能。
|
| MAL-2026-6367 |
|
dbt-language-server の脆弱性 (MAL-2026-6367)
dbt-language-server に 脆弱性 (MAL-2026-6367) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6366 |
|
backpack-ios の脆弱性 (MAL-2026-6366)
backpack-ios に 脆弱性 (MAL-2026-6366) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6371 |
|
llm-traces-app の脆弱性 (MAL-2026-6371)
llm-traces-app に 脆弱性 (MAL-2026-6371) が存在。不正な操作・情報露出のリスクがあります。``preinstall`` 経由で攻撃可能。
|
| MAL-2026-6373 |
|
twilio-voice-js-reference-components の脆弱性 (MAL-2026-6373)
twilio-voice-js-reference-components に 脆弱性 (MAL-2026-6373) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6364 |
|
openllmapi の脆弱性 (MAL-2026-6364)
openllmapi に 脆弱性 (MAL-2026-6364) が存在。不正な操作・情報露出のリスクがあります。
|
| ECHO-f940-3352-dc67 |
|
ECHO-f940-3352-dc67 |
| MAL-2026-6362 |
|
monty-data の脆弱性 (MAL-2026-6362)
monty-data に 脆弱性 (MAL-2026-6362) が存在。不正な操作・情報露出のリスクがあります。``globalStorage`` 経由で攻撃可能。
|
| MAL-2026-6363 |
|
npmkekw の脆弱性 (MAL-2026-6363)
npmkekw に 脆弱性 (MAL-2026-6363) が存在。不正な操作・情報露出のリスクがあります。``child_process.exec`` 経由で攻撃可能。
|
| ECHO-4e4c-b37e-f35f |
|
ECHO-4e4c-b37e-f35f |
| CVE-2026-12681 |
|
github.com/google/go-attestation の脆弱性 (CVE-2026-12681)
github.com/google/go-attestation に 脆弱性 (CVE-2026-12681) が存在。不正な操作・情報露出のリスクがあります。``SignatureHeaderSize`` 経由で攻撃可能。対策: `0.6.1` 以上に更新。
|
| UBUNTU-CVE-2026-12681 |
|
golang-github-google-go-attestation の脆弱性 (UBUNTU-CVE-2026-12681)
golang-github-google-go-attestation に 脆弱性 (UBUNTU-CVE-2026-12681) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-4wh6-h6rw-f94h |
|
tailwind-textform-fill の脆弱性 (GHSA-4wh6-h6rw-f94h)
tailwind-textform-fill に 脆弱性 (GHSA-4wh6-h6rw-f94h) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54639 |
|
Style Dictionary - Prototype Pollution in convertTokenData utility function
Style Dictionary - Prototype Pollution in convertTokenData utility function
|
| CVE-2026-7574 |
|
CVE-2026-7574 の脆弱性 (CVE-2026-7574)
CVE-2026-7574 に 脆弱性 (CVE-2026-7574) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6458 |
|
CVE-2026-6458 の脆弱性 (CVE-2026-6458)
CVE-2026-6458 に 脆弱性 (CVE-2026-6458) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5818 |
|
CVE-2026-5818 の脆弱性 (CVE-2026-5818)
CVE-2026-5818 に 脆弱性 (CVE-2026-5818) が存在。不正な操作・情報露出のリスクがあります。
|
| OSV-2026-963 |
|
ogre の脆弱性 (OSV-2026-963)
ogre に 脆弱性 (OSV-2026-963) が存在。不正な操作・情報露出のリスクがあります。対策: `d3d34ae09abf0c4f0aa6bf83ada89d0ed354cc53` 以上に更新。
|
| OSV-2026-962 |
|
harfbuzz の脆弱性 (OSV-2026-962)
harfbuzz に 脆弱性 (OSV-2026-962) が存在。不正な操作・情報露出のリスクがあります。対策: `6c2107ace765f95c67d65a21f94b54a2f12d80dc` 以上に更新。
|
| UBUNTU-CVE-2026-55556 |
|
[Unknown description] |
| ALSA-2026:29455 |
|
buildah の脆弱性 (ALSA-2026:29455)
buildah に 脆弱性 (ALSA-2026:29455) が存在。不正な操作・情報露出のリスクがあります。対策: `2:1.43.1-2.el9_8` 以上に更新。
|