脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-43895 |
|
c の脆弱性 (CVE-2026-43895)
c に 脆弱性 (CVE-2026-43895) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43894 |
|
jqlang の脆弱性 (CVE-2026-43894)
jqlang に 脆弱性 (CVE-2026-43894) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42865 |
|
CVE-2026-42865 に 情報漏洩 (CVE-2026-42865)
CVE-2026-42865 に 脆弱性 (CVE-2026-42865) が存在。不正な操作・情報露出のリスクがあります。対策: `2.29.3` 以上に更新。
|
| CVE-2026-42860 |
|
edx-enterprise に SSRF (サーバー側リクエスト偽造) (CVE-2026-42860)
edx-enterprise に SSRF (CVE-2026-42860) が存在。機密情報が外部に流出する可能性があります。``sync_provider_data`` 経由で攻撃可能。対策: `7.0.5` 以上に更新。
|
| CVE-2026-42859 |
|
c の脆弱性 (CVE-2026-42859)
c に 脆弱性 (CVE-2026-42859) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.6` 以上に更新。
|
| CVE-2026-42858 |
|
openedx に SSRF (サーバー側リクエスト偽造) (CVE-2026-42858)
openedx に SSRF (CVE-2026-42858) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42857 |
|
django に クロスサイトスクリプティング (CVE-2026-42857)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42856 |
|
network-ai の脆弱性 (CVE-2026-42856)
network-ai に 脆弱性 (CVE-2026-42856) が存在。不正な操作・情報露出のリスクがあります。`GET /tools` 経由で攻撃可能。対策: `5.1.3` 以上に更新。
|
| CVE-2026-42316 |
|
CVE-2026-42316 の脆弱性 (CVE-2026-42316)
CVE-2026-42316 に 脆弱性 (CVE-2026-42316) が存在。機密情報が外部に流出する可能性があります。対策: `5.2.3` 以上に更新。
|
| CVE-2026-42315 |
|
pyload-ng に パストラバーサル (CVE-2026-42315)
pyload-ng に パストラバーサル (CVE-2026-42315) が存在。データの不正な改ざんを許す可能性があります。``Perms.MODIFY`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
|
| CVE-2026-42314 |
|
pyload-ng に パストラバーサル (CVE-2026-42314)
pyload-ng に パストラバーサル (CVE-2026-42314) が存在。データの不正な改ざんを許す可能性があります。対策: `0.5.0b3.dev100` 以上に更新。
|
| DEBIAN-CVE-2026-41257 |
|
jq の脆弱性 (DEBIAN-CVE-2026-41257)
jq に 脆弱性 (DEBIAN-CVE-2026-41257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42313 |
|
pyload-ng の脆弱性 (CVE-2026-42313)
pyload-ng に 脆弱性 (CVE-2026-42313) が存在。機密情報が外部に流出する可能性があります。``ADMIN_ONLY_CORE_OPTIONS`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
|
| CVE-2026-42312 |
|
pyload-ng の脆弱性 (CVE-2026-42312)
pyload-ng に 脆弱性 (CVE-2026-42312) が存在。機密情報が外部に流出する可能性があります。``ADMIN_ONLY_CORE_OPTIONS`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
|
| CVE-2026-41431 |
|
CVE-2026-41431 の脆弱性 (CVE-2026-41431)
CVE-2026-41431 に 脆弱性 (CVE-2026-41431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.19.9b` 以上に更新。
|
| CVE-2026-41257 |
|
jqlang の脆弱性 (CVE-2026-41257)
jqlang に 脆弱性 (CVE-2026-41257) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-41256 |
|
jq の脆弱性 (DEBIAN-CVE-2026-41256)
jq に 脆弱性 (DEBIAN-CVE-2026-41256) が存在。データの不正な改ざんを許す可能性があります。
|
| DEBIAN-CVE-2026-40612 |
|
jq の脆弱性 (DEBIAN-CVE-2026-40612)
jq に 脆弱性 (DEBIAN-CVE-2026-40612) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41256 |
|
jqlang の脆弱性 (CVE-2026-41256)
jqlang に 脆弱性 (CVE-2026-41256) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41250 |
|
CVE-2026-41250 に クロスサイトスクリプティング (CVE-2026-41250)
CVE-2026-41250 に XSS (クロスサイトスクリプティング) (CVE-2026-41250) が存在。機密情報が外部に流出する可能性があります。対策: `6.9.1` 以上に更新。
|
| CVE-2026-40612 |
|
c の脆弱性 (CVE-2026-40612)
c に 脆弱性 (CVE-2026-40612) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-34095 |
|
mediawiki の脆弱性 (DEBIAN-CVE-2026-34095)
mediawiki に 脆弱性 (DEBIAN-CVE-2026-34095) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.39.17-1+deb12u2` 以上に更新。
|
| DEBIAN-CVE-2026-34094 |
|
mediawiki の脆弱性 (DEBIAN-CVE-2026-34094)
mediawiki に 脆弱性 (DEBIAN-CVE-2026-34094) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.43.8+dfsg-1~deb13u1` 以上に更新。
|
| DEBIAN-CVE-2026-34093 |
|
mediawiki の脆弱性 (DEBIAN-CVE-2026-34093)
mediawiki に 脆弱性 (DEBIAN-CVE-2026-34093) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.39.17-1+deb12u2` 以上に更新。
|
| DEBIAN-CVE-2026-2291 |
|
dnsmasq の脆弱性 (DEBIAN-CVE-2026-2291)
dnsmasq に 脆弱性 (DEBIAN-CVE-2026-2291) が存在。不正な操作・情報露出のリスクがあります。対策: `2.90-4~deb12u2` 以上に更新。
|
| CVE-2026-33052 |
|
mantisbt/mantisbt の脆弱性 (CVE-2026-33052)
mantisbt/mantisbt に 脆弱性 (CVE-2026-33052) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-27478 |
|
io.unitycatalog:unitycatalog-server の脆弱性 (CVE-2026-27478)
io.unitycatalog:unitycatalog-server に 脆弱性 (CVE-2026-27478) が存在。機密情報が外部に流出する可能性があります。``jwks`` 経由で攻撃可能。対策: `0.4.1` 以上に更新。
|
| MAL-2026-3430 |
|
cplace-bmw-emt-mvp の脆弱性 (MAL-2026-3430)
cplace-bmw-emt-mvp に 脆弱性 (MAL-2026-3430) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25244 |
|
@wdio/browserstack-service に OSコマンドインジェクション (CVE-2026-25244)
@wdio/browserstack-service に OSコマンドインジェクション (CVE-2026-25244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``source`` 経由で攻撃可能。対策: `9.24.0` 以上に更新。
|
| GHSA-h29g-c9cx-c73q |
|
torrentpier/torrentpier に 安全でないデシリアライゼーション (GHSA-h29g-c9cx-c73q)
torrentpier/torrentpier に 脆弱性 (GHSA-h29g-c9cx-c73q) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.4` 以上に更新。
|
| MAL-2026-3429 |
|
openai-spellchecker の脆弱性 (MAL-2026-3429)
openai-spellchecker に 脆弱性 (MAL-2026-3429) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44738 |
|
getgrav/grav に 情報漏洩 (CVE-2026-44738)
getgrav/grav に 脆弱性 (CVE-2026-44738) が存在。機密情報が外部に流出する可能性があります。``admin.pages`` 経由で攻撃可能。対策: `2.0.0-rc.2` 以上に更新。
|
| CVE-2026-42845 |
|
getgrav/grav-plugin-form の脆弱性 (CVE-2026-42845)
getgrav/grav-plugin-form に 脆弱性 (CVE-2026-42845) が存在。不正な操作・情報露出のリスクがあります。`GET /upload` 経由で攻撃可能。対策: `9.1.0` 以上に更新。
|
| CVE-2026-42843 |
|
getgrav/grav-plugin-api に 認可不備 (CVE-2026-42843)
getgrav/grav-plugin-api に 脆弱性 (CVE-2026-42843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``api.access`` 経由で攻撃可能。対策: `1.0.0-beta.15` 以上に更新。
|
| CVE-2026-42842 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2026-42842)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42842) が存在。不正な操作・情報露出のリスクがあります。``on_events`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42603 |
|
CVE-2026-42603 に コードインジェクション (CVE-2026-42603)
CVE-2026-42603 に コードインジェクション (CVE-2026-42603) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.2` 以上に更新。
|
| CVE-2026-42349 |
|
@clerk/shared の脆弱性 (CVE-2026-42349)
@clerk/shared に 脆弱性 (CVE-2026-42349) が存在。不正な操作・情報露出のリスクがあります。``clerkMiddleware`` 経由で攻撃可能。対策: `4.8.3` 以上に更新。
|
| MAL-2026-3508 |
|
crypto-javascri の脆弱性 (MAL-2026-3508)
crypto-javascri に 脆弱性 (MAL-2026-3508) が存在。不正な操作・情報露出のリスクがあります。
|
| USN-8267-1 |
|
linux-azure の脆弱性 (USN-8267-1)
linux-azure に 脆弱性 (USN-8267-1) が存在。不正な操作・情報露出のリスクがあります。対策: `4.15.0-1200.215~16.04.1` 以上に更新。
|
| MAL-2026-3506 |
|
@mimecast-ui/charts の脆弱性 (MAL-2026-3506)
@mimecast-ui/charts に 脆弱性 (MAL-2026-3506) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3507 |
|
@mimecast-ui/components の脆弱性 (MAL-2026-3507)
@mimecast-ui/components に 脆弱性 (MAL-2026-3507) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45109 |
|
next の脆弱性 (CVE-2026-45109)
next に 脆弱性 (CVE-2026-45109) が存在。機密情報が外部に流出する可能性があります。``middleware.ts`` 経由で攻撃可能。対策: `16.2.6` 以上に更新。
|
| CVE-2026-44643 |
|
angular-expressions の脆弱性 (CVE-2026-44643)
angular-expressions に 脆弱性 (CVE-2026-44643) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.5.2` 以上に更新。
|
| CVE-2026-45061 |
|
budibase に SSRF (サーバー側リクエスト偽造) (CVE-2026-45061)
budibase に SSRF (CVE-2026-45061) が存在。機密情報が外部に流出する可能性があります。`POST /api/plugin` 経由で攻撃可能。対策: `3.35.10` 以上に更新。
|
| CVE-2026-45047 |
|
github.com/xddxdd/bird-lg-go の脆弱性 (CVE-2026-45047)
github.com/xddxdd/bird-lg-go に 脆弱性 (CVE-2026-45047) が存在。不正な操作・情報露出のリスクがあります。``apiHandler`` 経由で攻撃可能。対策: `0.0.0-20260507060110-0ff87024cb9e` 以上に更新。
|
| CVE-2026-8292 |
|
c の脆弱性 (CVE-2026-8292)
c に 脆弱性 (CVE-2026-8292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8291 |
|
c の脆弱性 (CVE-2026-8291)
c に 脆弱性 (CVE-2026-8291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7820 |
|
flask の脆弱性 (CVE-2026-7820)
flask に 脆弱性 (CVE-2026-7820) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7819 |
|
path-traversal の脆弱性 (CVE-2026-7819)
path-traversal に 脆弱性 (CVE-2026-7819) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7818 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-7818)
deserialization に 脆弱性 (CVE-2026-7818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|