脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MINI-62jh-r75p-mhc9 |
|
MINI-62jh-r75p-mhc9 |
| MINI-2rrq-28p4-9v8w |
|
MINI-2rrq-28p4-9v8w |
| MINI-4fmg-5m3c-4pqj |
|
MINI-4fmg-5m3c-4pqj |
| MINI-3qjp-g9jp-rvv2 |
|
MINI-3qjp-g9jp-rvv2 |
| MINI-hj8x-wxv3-p5c9 |
|
MINI-hj8x-wxv3-p5c9 |
| MINI-9c3v-9c86-4p46 |
|
MINI-9c3v-9c86-4p46 |
| MINI-p3gh-hqrr-wr8w |
|
MINI-p3gh-hqrr-wr8w |
| MINI-gmrj-g66c-v9f8 |
|
MINI-gmrj-g66c-v9f8 |
| MINI-m22v-5j36-hxpp |
|
MINI-m22v-5j36-hxpp |
| MINI-7vrw-qmw8-2rqq |
|
MINI-7vrw-qmw8-2rqq |
| MINI-c573-rw8f-qf95 |
|
MINI-c573-rw8f-qf95 |
| MINI-w79m-fhv4-v736 |
|
MINI-w79m-fhv4-v736 |
| MINI-cwfj-rp8r-x65q |
|
MINI-cwfj-rp8r-x65q |
| MINI-fh6h-24c5-88vm |
|
MINI-fh6h-24c5-88vm |
| MINI-g8rj-8f5g-4cqx |
|
MINI-g8rj-8f5g-4cqx |
| MINI-h3xq-6hp5-vp7v |
|
MINI-h3xq-6hp5-vp7v |
| CVE-2026-54329 |
|
snipe/snipe-it の脆弱性 (CVE-2026-54329)
snipe/snipe-it に 脆弱性 (CVE-2026-54329) が存在。データの不正な改ざんを許す可能性があります。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55542 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55542)
snipe/snipe-it に 脆弱性 (CVE-2026-55542) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-55519 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55519)
snipe/snipe-it に 脆弱性 (CVE-2026-55519) が存在。不正な操作・情報露出のリスクがあります。対策: `8.4.1` 以上に更新。
|
| CVE-2026-55483 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55483)
snipe/snipe-it に 脆弱性 (CVE-2026-55483) が存在。不正な操作・情報露出のリスクがあります。``UsersController`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| CVE-2026-55482 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55482)
snipe/snipe-it に 脆弱性 (CVE-2026-55482) が存在。不正な操作・情報露出のリスクがあります。``company_id`` 経由で攻撃可能。対策: `8.4.2` 以上に更新。
|
| CVE-2026-50550 |
|
snipe/snipe-it の脆弱性 (CVE-2026-50550)
snipe/snipe-it に 脆弱性 (CVE-2026-50550) が存在。データの不正な改ざんを許す可能性があります。対策: `8.5.0` 以上に更新。
|
| CVE-2026-49976 |
|
snipe/snipe-it の脆弱性 (CVE-2026-49976)
snipe/snipe-it に 脆弱性 (CVE-2026-49976) が存在。機密情報が外部に流出する可能性があります。`PATCH /api/v1/users/{id}` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| GHSA-w2j7-f3c6-g8cw |
|
Flask-Security に オープンリダイレクト (GHSA-w2j7-f3c6-g8cw)
Flask-Security に 脆弱性 (GHSA-w2j7-f3c6-g8cw) が存在。不正な操作・情報露出のリスクがあります。``whitelist.com`` 経由で攻撃可能。対策: `5.8.1` 以上に更新。
|
| CVE-2026-49870 |
|
snipe/snipe-it の脆弱性 (CVE-2026-49870)
snipe/snipe-it に 脆弱性 (CVE-2026-49870) が存在。機密情報が外部に流出する可能性があります。`POST /two-factor` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| MAL-2026-6351 |
|
delta-time-32bb の脆弱性 (MAL-2026-6351)
delta-time-32bb に 脆弱性 (MAL-2026-6351) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-wcmj-x466-56mm |
|
github.com/opentofu/opentofu の脆弱性 (GHSA-wcmj-x466-56mm)
github.com/opentofu/opentofu に 脆弱性 (GHSA-wcmj-x466-56mm) が存在。不正な操作・情報露出のリスクがあります。``TF_DATA_DIR`` 経由で攻撃可能。対策: `1.10.10` 以上に更新。
|
| CVE-2026-48496 |
|
go.opentelemetry.io/ebpf-profiler の脆弱性 (CVE-2026-48496)
go.opentelemetry.io/ebpf-profiler に 脆弱性 (CVE-2026-48496) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.202622` 以上に更新。
|
| UBUNTU-CVE-2026-54518 |
|
jackson-databind の脆弱性 (UBUNTU-CVE-2026-54518)
jackson-databind に 脆弱性 (UBUNTU-CVE-2026-54518) が存在。不正な操作・情報露出のリスクがあります。対策: `2.21.4` 以上に更新。
|
| CVE-2026-48493 |
|
snipe/snipe-it に 認可不備 (CVE-2026-48493)
snipe/snipe-it に 脆弱性 (CVE-2026-48493) が存在。データの不正な改ざんを許す可能性があります。``assets.view`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| CVE-2026-48492 |
|
snipe/snipe-it の脆弱性 (CVE-2026-48492)
snipe/snipe-it に 脆弱性 (CVE-2026-48492) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/{object}/selectlist` 経由で攻撃可能。対策: `8.5.1` 以上に更新。
|
| MAL-2026-6354 |
|
npm-bug-bounty-test1-rhyselsmore の脆弱性 (MAL-2026-6354)
npm-bug-bounty-test1-rhyselsmore に 脆弱性 (MAL-2026-6354) が存在。不正な操作・情報露出のリスクがあります。``foo`` 経由で攻撃可能。
|
| MAL-2026-6355 |
|
ppt-creator の脆弱性 (MAL-2026-6355)
ppt-creator に 脆弱性 (MAL-2026-6355) が存在。不正な操作・情報露出のリスクがあります。``preinstall`` 経由で攻撃可能。
|
| MAL-2026-6349 |
|
bug-monorepo の脆弱性 (MAL-2026-6349)
bug-monorepo に 脆弱性 (MAL-2026-6349) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-89wv-9w8v-q55g |
|
theme-color-picker の脆弱性 (GHSA-89wv-9w8v-q55g)
theme-color-picker に 脆弱性 (GHSA-89wv-9w8v-q55g) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6350 |
|
chai-as-operated の脆弱性 (MAL-2026-6350)
chai-as-operated に 脆弱性 (MAL-2026-6350) が存在。不正な操作・情報露出のリスクがあります。``pino`` 経由で攻撃可能。
|
| GHSA-75g7-vcxw-p99c |
|
markdownlint-cli2-fix の脆弱性 (GHSA-75g7-vcxw-p99c)
markdownlint-cli2-fix に 脆弱性 (GHSA-75g7-vcxw-p99c) が存在。不正な操作・情報露出のリスクがあります。``tasklist`` 経由で攻撃可能。
|
| MAL-2026-6348 |
|
buffer-wrap-67d7 の脆弱性 (MAL-2026-6348)
buffer-wrap-67d7 に 脆弱性 (MAL-2026-6348) が存在。不正な操作・情報露出のリスクがあります。``http`` 経由で攻撃可能。
|
| MAL-2026-6352 |
|
hex-conv-ae7a の脆弱性 (MAL-2026-6352)
hex-conv-ae7a に 脆弱性 (MAL-2026-6352) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6356 |
|
safe-json-38bd の脆弱性 (MAL-2026-6356)
safe-json-38bd に 脆弱性 (MAL-2026-6356) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54512 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54512)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PolymorphicTypeValidator`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
|
| CVE-2026-50193 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-50193)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-50193) が存在。不正な操作・情報露出のリスクがあります。``JsonNode`` 経由で攻撃可能。対策: `2.14.0` 以上に更新。
|
| CVE-2026-9073 |
|
redhat の脆弱性 (CVE-2026-9073)
redhat に 脆弱性 (CVE-2026-9073) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56120 |
|
CVE-2026-56120 の脆弱性 (CVE-2026-56120)
CVE-2026-56120 に 脆弱性 (CVE-2026-56120) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54517 |
|
com.fasterxml.jackson.core:jackson-databind に 認可不備 (CVE-2026-54517)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54517) が存在。不正な操作・情報露出のリスクがあります。``true`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
|
| CVE-2026-54516 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54516)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54516) が存在。不正な操作・情報露出のリスクがあります。``MapperFeature.INFER_PROPERTY_MUTATORS`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
|
| CVE-2026-54515 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54515)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54515) が存在。不正な操作・情報露出のリスクがあります。``contextual`` 経由で攻撃可能。対策: `2.18.9` 以上に更新。
|
| CVE-2026-54514 |
|
com.fasterxml.jackson.core:jackson-databind に SSRF (サーバー側リクエスト偽造) (CVE-2026-54514)
com.fasterxml.jackson.core:jackson-databind に SSRF (CVE-2026-54514) が存在。不正な操作・情報露出のリスクがあります。``JDKFromStringDeserializer`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
|
| CVE-2026-54513 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54513)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54513) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``EvilType`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
|
| CVE-2026-54518 |
|
com.fasterxml.jackson.core:jackson-databind に 認可不備 (CVE-2026-54518)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54518) が存在。不正な操作・情報露出のリスクがあります。``d633bc0`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
|