脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-58484 |
|
network-ai に パストラバーサル (CVE-2026-58484)
network-ai に パストラバーサル (CVE-2026-58484) が存在。データの不正な改ざんを許す可能性があります。``path`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-58413 |
|
network-ai に パストラバーサル (CVE-2026-58413)
network-ai に パストラバーサル (CVE-2026-58413) が存在。機密情報が外部に流出する可能性があります。``backupId`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-58414 |
|
network-ai に パストラバーサル (CVE-2026-58414)
network-ai に パストラバーサル (CVE-2026-58414) が存在。機密情報が外部に流出する可能性があります。``lstatSync`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-58481 |
|
network-ai に パストラバーサル (CVE-2026-58481)
network-ai に パストラバーサル (CVE-2026-58481) が存在。機密情報が外部に流出する可能性があります。``AgentRuntime`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-58482 |
|
ssrf に CSRF (CVE-2026-58482)
ssrf に 脆弱性 (CVE-2026-58482) が存在。データの不正な改ざんを許す可能性があります。`POST /approvals/` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-46701 |
|
network-ai の脆弱性 (CVE-2026-46701)
network-ai に 脆弱性 (CVE-2026-46701) が存在。データの不正な改ざんを許す可能性があります。`POST /mcp` 経由で攻撃可能。対策: `5.4.5` 以上に更新。
|