脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| ALSA-2026:28212 |
|
nginx の脆弱性 (ALSA-2026:28212)
nginx に 脆弱性 (ALSA-2026:28212) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.24.0-7.module_el9.8.0+259+a3b861bb.2.alma.1` 以上に更新。
|
| ALSA-2026:28209 |
|
vim-X11 の脆弱性 (ALSA-2026:28209)
vim-X11 に 脆弱性 (ALSA-2026:28209) が存在。不正な操作・情報露出のリスクがあります。対策: `2:8.2.2637-26.el9_8.6` 以上に更新。
|
| ALSA-2026:28243 |
|
libxslt の脆弱性 (ALSA-2026:28243)
libxslt に 脆弱性 (ALSA-2026:28243) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.34-14.el9_8.1` 以上に更新。
|
| ALSA-2026:28247 |
|
python3.14 の脆弱性 (ALSA-2026:28247)
python3.14 に 脆弱性 (ALSA-2026:28247) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.5-1.el9_8` 以上に更新。
|
| ALSA-2026:28253 |
|
libtasn1 の脆弱性 (ALSA-2026:28253)
libtasn1 に 脆弱性 (ALSA-2026:28253) が存在。不正な操作・情報露出のリスクがあります。対策: `4.16.0-10.el9_8` 以上に更新。
|
| ALSA-2026:28236 |
|
libsolv の脆弱性 (ALSA-2026:28236)
libsolv に 脆弱性 (ALSA-2026:28236) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.33-5.el10_2.alma.1` 以上に更新。
|
| ALSA-2026:28210 |
|
vim-X11 の脆弱性 (ALSA-2026:28210)
vim-X11 に 脆弱性 (ALSA-2026:28210) が存在。不正な操作・情報露出のリスクがあります。対策: `2:9.1.083-9.el10_2.4` 以上に更新。
|
| ALSA-2026:28235 |
|
libtasn1 の脆弱性 (ALSA-2026:28235)
libtasn1 に 脆弱性 (ALSA-2026:28235) が存在。不正な操作・情報露出のリスクがあります。対策: `4.20.0-5.el10_2` 以上に更新。
|
| ALSA-2026:28233 |
|
libpng の脆弱性 (ALSA-2026:28233)
libpng に 脆弱性 (ALSA-2026:28233) が存在。不正な操作・情報露出のリスクがあります。対策: `2:1.6.40-11.el10_2.1` 以上に更新。
|
| ALSA-2026:28584 |
|
libxslt の脆弱性 (ALSA-2026:28584)
libxslt に 脆弱性 (ALSA-2026:28584) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.39-8.el10_2.1` 以上に更新。
|
| ALSA-2026:28234 |
|
libxml2 の脆弱性 (ALSA-2026:28234)
libxml2 に 脆弱性 (ALSA-2026:28234) が存在。不正な操作・情報露出のリスクがあります。対策: `2.12.5-10.el10_2.1` 以上に更新。
|
| ALSA-2026:28581 |
|
python3.14 の脆弱性 (ALSA-2026:28581)
python3.14 に 脆弱性 (ALSA-2026:28581) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.5-1.el10_2` 以上に更新。
|
| ALSA-2026:28143 |
|
pg_repack の脆弱性 (ALSA-2026:28143)
pg_repack に 脆弱性 (ALSA-2026:28143) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.1-1.module_el8.10.0+4125+ceaf7d1b` 以上に更新。
|
| ALSA-2026:28553 |
|
vim-X11 の脆弱性 (ALSA-2026:28553)
vim-X11 に 脆弱性 (ALSA-2026:28553) が存在。不正な操作・情報露出のリスクがあります。対策: `2:8.0.1763-24.el8_10` 以上に更新。
|
| ALSA-2026:28208 |
|
pg_repack の脆弱性 (ALSA-2026:28208)
pg_repack に 脆弱性 (ALSA-2026:28208) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.6-3.module_el8.6.0+3095+ee60d910` 以上に更新。
|
| openSUSE-SU-2026:11111-1 |
|
pacemaker の脆弱性 (openSUSE-SU-2026:11111-1)
pacemaker に 脆弱性 (openSUSE-SU-2026:11111-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.2+20260616.4544f351-1.1` 以上に更新。
|
| openSUSE-SU-2026:11114-1 |
|
vim の脆弱性 (openSUSE-SU-2026:11114-1)
vim に 脆弱性 (openSUSE-SU-2026:11114-1) が存在。不正な操作・情報露出のリスクがあります。対策: `9.2.0530-1.1` 以上に更新。
|
| openSUSE-SU-2026:11112-1 |
|
python-py7zr の脆弱性 (openSUSE-SU-2026:11112-1)
python-py7zr に 脆弱性 (openSUSE-SU-2026:11112-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.3-1.1` 以上に更新。
|
| openSUSE-SU-2026:11110-1 |
|
nodejs26 の脆弱性 (openSUSE-SU-2026:11110-1)
nodejs26 に 脆弱性 (openSUSE-SU-2026:11110-1) が存在。不正な操作・情報露出のリスクがあります。対策: `26.3.1-1.1` 以上に更新。
|
| openSUSE-SU-2026:11106-1 |
|
asn1c の脆弱性 (openSUSE-SU-2026:11106-1)
asn1c に 脆弱性 (openSUSE-SU-2026:11106-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.29-1.1` 以上に更新。
|
| openSUSE-SU-2026:11104-1 |
|
NetworkManager-openvpn の脆弱性 (openSUSE-SU-2026:11104-1)
NetworkManager-openvpn に 脆弱性 (openSUSE-SU-2026:11104-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.5-1.1` 以上に更新。
|
| openSUSE-SU-2026:11109-1 |
|
libssh2_org の脆弱性 (openSUSE-SU-2026:11109-1)
libssh2_org に 脆弱性 (openSUSE-SU-2026:11109-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.11.1-3.1` 以上に更新。
|
| openSUSE-SU-2026:11107-1 |
|
containerd の脆弱性 (openSUSE-SU-2026:11107-1)
containerd に 脆弱性 (openSUSE-SU-2026:11107-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.33-1.1` 以上に更新。
|
| openSUSE-SU-2026:11105-1 |
|
apache-commons-validator の脆弱性 (openSUSE-SU-2026:11105-1)
apache-commons-validator に 脆弱性 (openSUSE-SU-2026:11105-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.1-1.1` 以上に更新。
|
| openSUSE-SU-2026:11108-1 |
|
grafana の脆弱性 (openSUSE-SU-2026:11108-1)
grafana に 脆弱性 (openSUSE-SU-2026:11108-1) が存在。不正な操作・情報露出のリスクがあります。対策: `12.4.4-1.1` 以上に更新。
|
| openSUSE-SU-2026:11113-1 |
|
python-pypdf の脆弱性 (openSUSE-SU-2026:11113-1)
python-pypdf に 脆弱性 (openSUSE-SU-2026:11113-1) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.0-1.1` 以上に更新。
|
| ALSA-2026:28074 |
|
skopeo の脆弱性 (ALSA-2026:28074)
skopeo に 脆弱性 (ALSA-2026:28074) が存在。不正な操作・情報露出のリスクがあります。対策: `2:1.22.2-6.el9_8` 以上に更新。
|
| CVE-2025-67038 KEV |
|
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
|
| CVE-2026-52799 |
|
gogs.io/gogs の脆弱性 (CVE-2026-52799)
gogs.io/gogs に 脆弱性 (CVE-2026-52799) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52798 |
|
gogs.io/gogs に クロスサイトスクリプティング (CVE-2026-52798)
gogs.io/gogs に XSS (クロスサイトスクリプティング) (CVE-2026-52798) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52796 |
|
gogs.io/gogs の脆弱性 (CVE-2026-52796)
gogs.io/gogs に 脆弱性 (CVE-2026-52796) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50179 |
|
@actual-app/web の脆弱性 (CVE-2026-50179)
@actual-app/web に 脆弱性 (CVE-2026-50179) が存在。不正な操作・情報露出のリスクがあります。``exportToCSV`` 経由で攻撃可能。対策: `26.6.0` 以上に更新。
|
| CVE-2026-54353 |
|
@budibase/backend-core の脆弱性 (CVE-2026-54353)
@budibase/backend-core に 脆弱性 (CVE-2026-54353) が存在。機密情報が外部に流出する可能性があります。対策: `3.39.9` 以上に更新。
|
| CVE-2026-54352 |
|
@budibase/server に パストラバーサル (CVE-2026-54352)
@budibase/server に パストラバーサル (CVE-2026-54352) が存在。機密情報が外部に流出する可能性があります。`POST /api/pwa/process-zip` 経由で攻撃可能。対策: `3.39.9` 以上に更新。
|
| CVE-2026-54351 |
|
@budibase/server の脆弱性 (CVE-2026-54351)
@budibase/server に 脆弱性 (CVE-2026-54351) が存在。機密情報が外部に流出する可能性があります。`POST /api/webhooks/trigger/` 経由で攻撃可能。対策: `3.39.9` 以上に更新。
|
| CVE-2026-49229 |
|
@actual-app/sync-server の脆弱性 (CVE-2026-49229)
@actual-app/sync-server に 脆弱性 (CVE-2026-49229) が存在。機密情報が外部に流出する可能性があります。`PATCH /admin/users` 経由で攻撃可能。対策: `26.6.0` 以上に更新。
|
| CVE-2026-50137 |
|
@budibase/server の脆弱性 (CVE-2026-50137)
@budibase/server に 脆弱性 (CVE-2026-50137) が存在。機密情報が外部に流出する可能性があります。`POST /api/attachments/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| USN-8462-1 |
|
linux-oracle-5.15 の脆弱性 (USN-8462-1)
linux-oracle-5.15 に 脆弱性 (USN-8462-1) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.0-1106.112~20.04.1` 以上に更新。
|
| CVE-2026-54232 |
|
vllm の脆弱性 (CVE-2026-54232)
vllm に 脆弱性 (CVE-2026-54232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.22.1` 以上に更新。
|
| CVE-2026-50136 |
|
@budibase/server の脆弱性 (CVE-2026-50136)
@budibase/server に 脆弱性 (CVE-2026-50136) が存在。不正な操作・情報露出のリスクがあります。`POST /api/attachments/` 経由で攻撃可能。対策: `3.39.2` 以上に更新。
|
| CVE-2026-50132 |
|
@budibase/server の脆弱性 (CVE-2026-50132)
@budibase/server に 脆弱性 (CVE-2026-50132) が存在。機密情報が外部に流出する可能性があります。`GET /api/chat-links/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| CVE-2026-48487 |
|
zeroconf の脆弱性 (CVE-2026-48487)
zeroconf に 脆弱性 (CVE-2026-48487) が存在。データの不正な改ざんを許す可能性があります。``_read_character_string`` 経由で攻撃可能。対策: `0.149.16` 以上に更新。
|
| USN-8388-2 |
|
linux-intel-iotg-5.15 の脆弱性 (USN-8388-2)
linux-intel-iotg-5.15 に 脆弱性 (USN-8388-2) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.0-1104.110~20.04.1` 以上に更新。
|
| GHSA-hvqh-jw65-wcpq |
|
devbridge-autocomplete に クロスサイトスクリプティング (GHSA-hvqh-jw65-wcpq)
devbridge-autocomplete に XSS (クロスサイトスクリプティング) (GHSA-hvqh-jw65-wcpq) が存在。不正な操作・情報露出のリスクがあります。``formatGroup`` 経由で攻撃可能。対策: `2.0.1` 以上に更新。
|
| CVE-2026-48170 |
|
scim-patch の脆弱性 (CVE-2026-48170)
scim-patch に 脆弱性 (CVE-2026-48170) が存在。データの不正な改ざんを許す可能性があります。`PATCH /Users/` 経由で攻撃可能。対策: `0.9.1` 以上に更新。
|
| GHSA-ghmh-jhmj-wcmf |
|
github.com/juev/nebula-mesh の脆弱性 (GHSA-ghmh-jhmj-wcmf)
github.com/juev/nebula-mesh に 脆弱性 (GHSA-ghmh-jhmj-wcmf) が存在。不正な操作・情報露出のリスクがあります。``enrollment_tokens.token`` 経由で攻撃可能。対策: `0.3.2` 以上に更新。
|
| USN-8461-1 |
|
linux-azure の脆弱性 (USN-8461-1)
linux-azure に 脆弱性 (USN-8461-1) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.0-1007.7` 以上に更新。
|
| GHSA-74p7-6h78-gw8p |
|
skillctl に パストラバーサル (GHSA-74p7-6h78-gw8p)
skillctl に パストラバーサル (GHSA-74p7-6h78-gw8p) が存在。不正な操作・情報露出のリスクがあります。``source_sha`` 経由で攻撃可能。対策: `0.1.3` 以上に更新。
|
| CVE-2026-47267 |
|
gogs.io/gogs に SSRF (サーバー側リクエスト偽造) (CVE-2026-47267)
gogs.io/gogs に SSRF (CVE-2026-47267) が存在。不正な操作・情報露出のリスクがあります。
|
| MINI-p8qm-xq4c-3rjm |
|
MINI-p8qm-xq4c-3rjm |