脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
ALSA-2026:28212 nginx の脆弱性 (ALSA-2026:28212)
nginx に 脆弱性 (ALSA-2026:28212) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.24.0-7.module_el9.8.0+259+a3b861bb.2.alma.1` 以上に更新。
ALSA-2026:28209 vim-X11 の脆弱性 (ALSA-2026:28209)
vim-X11 に 脆弱性 (ALSA-2026:28209) が存在。不正な操作・情報露出のリスクがあります。対策: `2:8.2.2637-26.el9_8.6` 以上に更新。
ALSA-2026:28243 libxslt の脆弱性 (ALSA-2026:28243)
libxslt に 脆弱性 (ALSA-2026:28243) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.34-14.el9_8.1` 以上に更新。
ALSA-2026:28247 python3.14 の脆弱性 (ALSA-2026:28247)
python3.14 に 脆弱性 (ALSA-2026:28247) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.5-1.el9_8` 以上に更新。
ALSA-2026:28253 libtasn1 の脆弱性 (ALSA-2026:28253)
libtasn1 に 脆弱性 (ALSA-2026:28253) が存在。不正な操作・情報露出のリスクがあります。対策: `4.16.0-10.el9_8` 以上に更新。
ALSA-2026:28236 libsolv の脆弱性 (ALSA-2026:28236)
libsolv に 脆弱性 (ALSA-2026:28236) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.33-5.el10_2.alma.1` 以上に更新。
ALSA-2026:28210 vim-X11 の脆弱性 (ALSA-2026:28210)
vim-X11 に 脆弱性 (ALSA-2026:28210) が存在。不正な操作・情報露出のリスクがあります。対策: `2:9.1.083-9.el10_2.4` 以上に更新。
ALSA-2026:28235 libtasn1 の脆弱性 (ALSA-2026:28235)
libtasn1 に 脆弱性 (ALSA-2026:28235) が存在。不正な操作・情報露出のリスクがあります。対策: `4.20.0-5.el10_2` 以上に更新。
ALSA-2026:28233 libpng の脆弱性 (ALSA-2026:28233)
libpng に 脆弱性 (ALSA-2026:28233) が存在。不正な操作・情報露出のリスクがあります。対策: `2:1.6.40-11.el10_2.1` 以上に更新。
ALSA-2026:28584 libxslt の脆弱性 (ALSA-2026:28584)
libxslt に 脆弱性 (ALSA-2026:28584) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.39-8.el10_2.1` 以上に更新。
ALSA-2026:28234 libxml2 の脆弱性 (ALSA-2026:28234)
libxml2 に 脆弱性 (ALSA-2026:28234) が存在。不正な操作・情報露出のリスクがあります。対策: `2.12.5-10.el10_2.1` 以上に更新。
ALSA-2026:28581 python3.14 の脆弱性 (ALSA-2026:28581)
python3.14 に 脆弱性 (ALSA-2026:28581) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.5-1.el10_2` 以上に更新。
ALSA-2026:28143 pg_repack の脆弱性 (ALSA-2026:28143)
pg_repack に 脆弱性 (ALSA-2026:28143) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.1-1.module_el8.10.0+4125+ceaf7d1b` 以上に更新。
ALSA-2026:28553 vim-X11 の脆弱性 (ALSA-2026:28553)
vim-X11 に 脆弱性 (ALSA-2026:28553) が存在。不正な操作・情報露出のリスクがあります。対策: `2:8.0.1763-24.el8_10` 以上に更新。
ALSA-2026:28208 pg_repack の脆弱性 (ALSA-2026:28208)
pg_repack に 脆弱性 (ALSA-2026:28208) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.6-3.module_el8.6.0+3095+ee60d910` 以上に更新。
openSUSE-SU-2026:11111-1 pacemaker の脆弱性 (openSUSE-SU-2026:11111-1)
pacemaker に 脆弱性 (openSUSE-SU-2026:11111-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.2+20260616.4544f351-1.1` 以上に更新。
openSUSE-SU-2026:11114-1 vim の脆弱性 (openSUSE-SU-2026:11114-1)
vim に 脆弱性 (openSUSE-SU-2026:11114-1) が存在。不正な操作・情報露出のリスクがあります。対策: `9.2.0530-1.1` 以上に更新。
openSUSE-SU-2026:11112-1 python-py7zr の脆弱性 (openSUSE-SU-2026:11112-1)
python-py7zr に 脆弱性 (openSUSE-SU-2026:11112-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.3-1.1` 以上に更新。
openSUSE-SU-2026:11110-1 nodejs26 の脆弱性 (openSUSE-SU-2026:11110-1)
nodejs26 に 脆弱性 (openSUSE-SU-2026:11110-1) が存在。不正な操作・情報露出のリスクがあります。対策: `26.3.1-1.1` 以上に更新。
openSUSE-SU-2026:11106-1 asn1c の脆弱性 (openSUSE-SU-2026:11106-1)
asn1c に 脆弱性 (openSUSE-SU-2026:11106-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.29-1.1` 以上に更新。
openSUSE-SU-2026:11104-1 NetworkManager-openvpn の脆弱性 (openSUSE-SU-2026:11104-1)
NetworkManager-openvpn に 脆弱性 (openSUSE-SU-2026:11104-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.5-1.1` 以上に更新。
openSUSE-SU-2026:11109-1 libssh2_org の脆弱性 (openSUSE-SU-2026:11109-1)
libssh2_org に 脆弱性 (openSUSE-SU-2026:11109-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.11.1-3.1` 以上に更新。
openSUSE-SU-2026:11107-1 containerd の脆弱性 (openSUSE-SU-2026:11107-1)
containerd に 脆弱性 (openSUSE-SU-2026:11107-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.33-1.1` 以上に更新。
openSUSE-SU-2026:11105-1 apache-commons-validator の脆弱性 (openSUSE-SU-2026:11105-1)
apache-commons-validator に 脆弱性 (openSUSE-SU-2026:11105-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.1-1.1` 以上に更新。
openSUSE-SU-2026:11108-1 grafana の脆弱性 (openSUSE-SU-2026:11108-1)
grafana に 脆弱性 (openSUSE-SU-2026:11108-1) が存在。不正な操作・情報露出のリスクがあります。対策: `12.4.4-1.1` 以上に更新。
openSUSE-SU-2026:11113-1 python-pypdf の脆弱性 (openSUSE-SU-2026:11113-1)
python-pypdf に 脆弱性 (openSUSE-SU-2026:11113-1) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.0-1.1` 以上に更新。
ALSA-2026:28074 skopeo の脆弱性 (ALSA-2026:28074)
skopeo に 脆弱性 (ALSA-2026:28074) が存在。不正な操作・情報露出のリスクがあります。対策: `2:1.22.2-6.el9_8` 以上に更新。
CVE-2025-67038 KEV An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
CVE-2026-52799 gogs.io/gogs の脆弱性 (CVE-2026-52799)
gogs.io/gogs に 脆弱性 (CVE-2026-52799) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52798 gogs.io/gogs に クロスサイトスクリプティング (CVE-2026-52798)
gogs.io/gogs に XSS (クロスサイトスクリプティング) (CVE-2026-52798) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52796 gogs.io/gogs の脆弱性 (CVE-2026-52796)
gogs.io/gogs に 脆弱性 (CVE-2026-52796) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50179 @actual-app/web の脆弱性 (CVE-2026-50179)
@actual-app/web に 脆弱性 (CVE-2026-50179) が存在。不正な操作・情報露出のリスクがあります。``exportToCSV`` 経由で攻撃可能。対策: `26.6.0` 以上に更新。
CVE-2026-54353 @budibase/backend-core の脆弱性 (CVE-2026-54353)
@budibase/backend-core に 脆弱性 (CVE-2026-54353) が存在。機密情報が外部に流出する可能性があります。対策: `3.39.9` 以上に更新。
CVE-2026-54352 @budibase/server に パストラバーサル (CVE-2026-54352)
@budibase/server に パストラバーサル (CVE-2026-54352) が存在。機密情報が外部に流出する可能性があります。`POST /api/pwa/process-zip` 経由で攻撃可能。対策: `3.39.9` 以上に更新。
CVE-2026-54351 @budibase/server の脆弱性 (CVE-2026-54351)
@budibase/server に 脆弱性 (CVE-2026-54351) が存在。機密情報が外部に流出する可能性があります。`POST /api/webhooks/trigger/` 経由で攻撃可能。対策: `3.39.9` 以上に更新。
CVE-2026-49229 @actual-app/sync-server の脆弱性 (CVE-2026-49229)
@actual-app/sync-server に 脆弱性 (CVE-2026-49229) が存在。機密情報が外部に流出する可能性があります。`PATCH /admin/users` 経由で攻撃可能。対策: `26.6.0` 以上に更新。
CVE-2026-50137 @budibase/server の脆弱性 (CVE-2026-50137)
@budibase/server に 脆弱性 (CVE-2026-50137) が存在。機密情報が外部に流出する可能性があります。`POST /api/attachments/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
USN-8462-1 linux-oracle-5.15 の脆弱性 (USN-8462-1)
linux-oracle-5.15 に 脆弱性 (USN-8462-1) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.0-1106.112~20.04.1` 以上に更新。
CVE-2026-54232 vllm の脆弱性 (CVE-2026-54232)
vllm に 脆弱性 (CVE-2026-54232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.22.1` 以上に更新。
CVE-2026-50136 @budibase/server の脆弱性 (CVE-2026-50136)
@budibase/server に 脆弱性 (CVE-2026-50136) が存在。不正な操作・情報露出のリスクがあります。`POST /api/attachments/` 経由で攻撃可能。対策: `3.39.2` 以上に更新。
CVE-2026-50132 @budibase/server の脆弱性 (CVE-2026-50132)
@budibase/server に 脆弱性 (CVE-2026-50132) が存在。機密情報が外部に流出する可能性があります。`GET /api/chat-links/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
CVE-2026-48487 zeroconf の脆弱性 (CVE-2026-48487)
zeroconf に 脆弱性 (CVE-2026-48487) が存在。データの不正な改ざんを許す可能性があります。``_read_character_string`` 経由で攻撃可能。対策: `0.149.16` 以上に更新。
USN-8388-2 linux-intel-iotg-5.15 の脆弱性 (USN-8388-2)
linux-intel-iotg-5.15 に 脆弱性 (USN-8388-2) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.0-1104.110~20.04.1` 以上に更新。
GHSA-hvqh-jw65-wcpq devbridge-autocomplete に クロスサイトスクリプティング (GHSA-hvqh-jw65-wcpq)
devbridge-autocomplete に XSS (クロスサイトスクリプティング) (GHSA-hvqh-jw65-wcpq) が存在。不正な操作・情報露出のリスクがあります。``formatGroup`` 経由で攻撃可能。対策: `2.0.1` 以上に更新。
CVE-2026-48170 scim-patch の脆弱性 (CVE-2026-48170)
scim-patch に 脆弱性 (CVE-2026-48170) が存在。データの不正な改ざんを許す可能性があります。`PATCH /Users/` 経由で攻撃可能。対策: `0.9.1` 以上に更新。
GHSA-ghmh-jhmj-wcmf github.com/juev/nebula-mesh の脆弱性 (GHSA-ghmh-jhmj-wcmf)
github.com/juev/nebula-mesh に 脆弱性 (GHSA-ghmh-jhmj-wcmf) が存在。不正な操作・情報露出のリスクがあります。``enrollment_tokens.token`` 経由で攻撃可能。対策: `0.3.2` 以上に更新。
USN-8461-1 linux-azure の脆弱性 (USN-8461-1)
linux-azure に 脆弱性 (USN-8461-1) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.0-1007.7` 以上に更新。
GHSA-74p7-6h78-gw8p skillctl に パストラバーサル (GHSA-74p7-6h78-gw8p)
skillctl に パストラバーサル (GHSA-74p7-6h78-gw8p) が存在。不正な操作・情報露出のリスクがあります。``source_sha`` 経由で攻撃可能。対策: `0.1.3` 以上に更新。
CVE-2026-47267 gogs.io/gogs に SSRF (サーバー側リクエスト偽造) (CVE-2026-47267)
gogs.io/gogs に SSRF (CVE-2026-47267) が存在。不正な操作・情報露出のリスクがあります。
MINI-p8qm-xq4c-3rjm MINI-p8qm-xq4c-3rjm

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →