脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34092 |
|
CVE-2026-34092 に 情報漏洩 (CVE-2026-34092)
CVE-2026-34092 に 脆弱性 (CVE-2026-34092) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34091 |
|
CVE-2026-34091 に 情報漏洩 (CVE-2026-34091)
CVE-2026-34091 に 脆弱性 (CVE-2026-34091) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34090 |
|
CVE-2026-34090 に 情報漏洩 (CVE-2026-34090)
CVE-2026-34090 に 脆弱性 (CVE-2026-34090) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34089 |
|
CVE-2026-34089 に クロスサイトスクリプティング (CVE-2026-34089)
CVE-2026-34089 に XSS (クロスサイトスクリプティング) (CVE-2026-34089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34088 |
|
CVE-2026-34088 に 情報漏洩 (CVE-2026-34088)
CVE-2026-34088 に 脆弱性 (CVE-2026-34088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34087 |
|
CVE-2026-34087 に 情報漏洩 (CVE-2026-34087)
CVE-2026-34087 に 脆弱性 (CVE-2026-34087) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-34086 |
|
mediawiki の脆弱性 (DEBIAN-CVE-2026-34086)
mediawiki に 脆弱性 (DEBIAN-CVE-2026-34086) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.43.8+dfsg-1~deb13u1` 以上に更新。
|
| CVE-2026-34086 |
|
CVE-2026-34086 の脆弱性 (CVE-2026-34086)
CVE-2026-34086 に 脆弱性 (CVE-2026-34086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31247 |
|
dos の脆弱性 (CVE-2026-31247)
dos に 脆弱性 (CVE-2026-31247) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31246 |
|
CVE-2026-31246 に OSコマンドインジェクション (CVE-2026-31246)
CVE-2026-31246 に OSコマンドインジェクション (CVE-2026-31246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65418 |
|
path-traversal に パストラバーサル (CVE-2025-65418)
path-traversal に パストラバーサル (CVE-2025-65418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-65417 |
|
CVE-2025-65417 に クロスサイトスクリプティング (CVE-2025-65417)
CVE-2025-65417 に XSS (クロスサイトスクリプティング) (CVE-2025-65417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65416 |
|
CVE-2025-65416 に 危険なファイルアップロード (CVE-2025-65416)
CVE-2025-65416 に 脆弱性 (CVE-2025-65416) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65415 |
|
CVE-2025-65415 の脆弱性 (CVE-2025-65415)
CVE-2025-65415 に 脆弱性 (CVE-2025-65415) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-63750 |
|
CVE-2025-63750 の脆弱性 (CVE-2025-63750)
CVE-2025-63750 に 脆弱性 (CVE-2025-63750) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61314 |
|
CVE-2025-61314 に クロスサイトスクリプティング (CVE-2025-61314)
CVE-2025-61314 に XSS (クロスサイトスクリプティング) (CVE-2025-61314) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61313 |
|
CVE-2025-61313 に クロスサイトスクリプティング (CVE-2025-61313)
CVE-2025-61313 に XSS (クロスサイトスクリプティング) (CVE-2025-61313) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61312 |
|
CVE-2025-61312 に クロスサイトスクリプティング (CVE-2025-61312)
CVE-2025-61312 に XSS (クロスサイトスクリプティング) (CVE-2025-61312) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61311 |
|
CVE-2025-61311 に クロスサイトスクリプティング (CVE-2025-61311)
CVE-2025-61311 に XSS (クロスサイトスクリプティング) (CVE-2025-61311) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61310 |
|
CVE-2025-61310 に クロスサイトスクリプティング (CVE-2025-61310)
CVE-2025-61310 に XSS (クロスサイトスクリプティング) (CVE-2025-61310) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61309 |
|
CVE-2025-61309 に クロスサイトスクリプティング (CVE-2025-61309)
CVE-2025-61309 に XSS (クロスサイトスクリプティング) (CVE-2025-61309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61308 |
|
CVE-2025-61308 に クロスサイトスクリプティング (CVE-2025-61308)
CVE-2025-61308 に XSS (クロスサイトスクリプティング) (CVE-2025-61308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61307 |
|
CVE-2025-61307 に クロスサイトスクリプティング (CVE-2025-61307)
CVE-2025-61307 に XSS (クロスサイトスクリプティング) (CVE-2025-61307) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61306 |
|
CVE-2025-61306 に クロスサイトスクリプティング (CVE-2025-61306)
CVE-2025-61306 に XSS (クロスサイトスクリプティング) (CVE-2025-61306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61305 |
|
CVE-2025-61305 に クロスサイトスクリプティング (CVE-2025-61305)
CVE-2025-61305 に XSS (クロスサイトスクリプティング) (CVE-2025-61305) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40217 |
|
litellm の脆弱性 (CVE-2026-40217)
litellm に 脆弱性 (CVE-2026-40217) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /guardrails/test_custom_code` 経由で攻撃可能。対策: `1.83.10` 以上に更新。
|
| CVE-2026-45033 |
|
@github/copilot の脆弱性 (CVE-2026-45033)
@github/copilot に 脆弱性 (CVE-2026-45033) が存在。不正な操作・情報露出のリスクがあります。``core.fsmonitor`` 経由で攻撃可能。対策: `1.0.43` 以上に更新。
|
| CVE-2026-44543 |
|
github.com/rancher/local-path-provisioner の脆弱性 (CVE-2026-44543)
github.com/rancher/local-path-provisioner に 脆弱性 (CVE-2026-44543) が存在。機密情報が外部に流出する可能性があります。``helperPod.yaml`` 経由で攻撃可能。対策: `0.0.36` 以上に更新。
|
| CVE-2026-44572 |
|
next の脆弱性 (CVE-2026-44572)
next に 脆弱性 (CVE-2026-44572) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44521 |
|
studio-42/elfinder に SQLインジェクション (CVE-2026-44521)
studio-42/elfinder に SQLインジェクション (CVE-2026-44521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``elFinderVolumeMySQL`` 経由で攻撃可能。対策: `2.1.68` 以上に更新。
|
| CVE-2026-44516 |
|
com.ritense.valtimo:web の脆弱性 (CVE-2026-44516)
com.ritense.valtimo:web に 脆弱性 (CVE-2026-44516) が存在。機密情報が外部に流出する可能性があります。``LoggingRestClientCustomizer`` 経由で攻撃可能。対策: `13.26.0` 以上に更新。
|
| GHSA-mhwj-73qx-jqxm |
|
@theecryptochad/merge-guard の脆弱性 (GHSA-mhwj-73qx-jqxm)
@theecryptochad/merge-guard に 脆弱性 (GHSA-mhwj-73qx-jqxm) が存在。データの不正な改ざんを許す可能性があります。``__proto__`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
|
| CVE-2026-44483 |
|
@rvf/set-get の脆弱性 (CVE-2026-44483)
@rvf/set-get に 脆弱性 (CVE-2026-44483) が存在。データの不正な改ざんを許す可能性があります。``setPath`` 経由で攻撃可能。対策: `6.0.4` 以上に更新。
|
| MAL-2026-3427 |
|
@cplace-workflow-fe/cf-workflow の脆弱性 (MAL-2026-3427)
@cplace-workflow-fe/cf-workflow に 脆弱性 (MAL-2026-3427) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44477 |
|
github.com/cloudnative-pg/cloudnative-pg の脆弱性 (CVE-2026-44477)
github.com/cloudnative-pg/cloudnative-pg に 脆弱性 (CVE-2026-44477) が存在。不正な操作・情報露出のリスクがあります。``postgres`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-44581 |
|
next に クロスサイトスクリプティング (CVE-2026-44581)
next に XSS (クロスサイトスクリプティング) (CVE-2026-44581) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44582 |
|
next の脆弱性 (CVE-2026-44582)
next に 脆弱性 (CVE-2026-44582) が存在。不正な操作・情報露出のリスクがあります。``_rsc`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44580 |
|
next に クロスサイトスクリプティング (CVE-2026-44580)
next に XSS (クロスサイトスクリプティング) (CVE-2026-44580) が存在。不正な操作・情報露出のリスクがあります。``beforeInteractive`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44579 |
|
next の脆弱性 (CVE-2026-44579)
next に 脆弱性 (CVE-2026-44579) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44577 |
|
next の脆弱性 (CVE-2026-44577)
next に 脆弱性 (CVE-2026-44577) が存在。不正な操作・情報露出のリスクがあります。``images.localPatterns`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44578 |
|
next に SSRF (サーバー側リクエスト偽造) (CVE-2026-44578)
next に SSRF (CVE-2026-44578) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44576 |
|
next の脆弱性 (CVE-2026-44576)
next に 脆弱性 (CVE-2026-44576) が存在。不正な操作・情報露出のリスクがあります。``RSC`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44575 |
|
next の脆弱性 (CVE-2026-44575)
next に 脆弱性 (CVE-2026-44575) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44574 |
|
next の脆弱性 (CVE-2026-44574)
next に 脆弱性 (CVE-2026-44574) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44573 |
|
next に 認可不備 (CVE-2026-44573)
next に 脆弱性 (CVE-2026-44573) が存在。機密情報が外部に流出する可能性があります。``i18n`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2025-55752 |
|
io.root.org.apache.tomcat:tomcat-catalina の脆弱性 (ROOT-APP-MAVEN-CVE-2025-55752)
io.root.org.apache.tomcat:tomcat-catalina に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-55752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.1.13-root.io.6, 10.1.13-root.io.7, 10.1.13-root.io.8, 9.0.96-root.io.1, 10.1.13-root.io.9, 10.1.13-root.io.10, 11.0.9-root.io.2, 11.0.6-root.io.4, 10.1.39-root.io.5, 10.1.39-root.io.6, 10.1.39-root.io.7, 10.1.39-root.io.8, 10.1.39-root.io.9, 10.1.39-root.io.10, 10.1.13-root.io.11, 10.1.39-root.io.11, 10.1.39-root.io.12, 9.0.96-root.io.2` 以上に更新。
|
| MAL-2026-3428 |
|
xxx-bale の脆弱性 (MAL-2026-3428)
xxx-bale に 脆弱性 (MAL-2026-3428) が存在。不正な操作・情報露出のリスクがあります。
|
| ROOT-APP-PYPI-CVE-2020-7212 |
|
rootio-urllib3 の脆弱性 (ROOT-APP-PYPI-CVE-2020-7212)
rootio-urllib3 に 脆弱性 (ROOT-APP-PYPI-CVE-2020-7212) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.6+root.io.1, 1.25.6+root.io.2, 1.25.5+root.io.1, 1.25.6+root.io.3, 1.25.7+root.io.1, 1.25.5+root.io.2, 1.25.4+root.io.4, 1.25.6+root.io.4, 1.25.5+root.io.3, 1.25.6+root.io.5, 1.25.5+root.io.4, 1.25.5+root.io.5, 1.25.4+root.io.5, 1.25.7+root.io.2, 1.25.7+root.io.3, 1.25.4+root.io.6, 1.25.7+root.io.4, 1.25.6+root.io.6` 以上に更新。
|
| ROOT-APP-PYPI-CVE-2020-26137 |
|
rootio-urllib3 の脆弱性 (ROOT-APP-PYPI-CVE-2020-26137)
rootio-urllib3 に 脆弱性 (ROOT-APP-PYPI-CVE-2020-26137) が存在。不正な操作・情報露出のリスクがあります。対策: `1.23+root.io.8, 1.23+root.io.9, 1.25.5+root.io.1, 1.25.5+root.io.2, 1.25.5+root.io.3, 1.25.5+root.io.4, 1.25.8+root.io.2, 1.25.5+root.io.5, 1.25.4+root.io.5, 1.25.8+root.io.3, 1.25.7+root.io.3, 1.25.8+root.io.4, 1.25.4+root.io.6, 1.25.7+root.io.4` 以上に更新。
|
| CVE-2026-44474 |
|
github.com/ellanetworks/core の脆弱性 (CVE-2026-44474)
github.com/ellanetworks/core に 脆弱性 (CVE-2026-44474) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.0` 以上に更新。
|