脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-44521 studio-42/elfinder に SQLインジェクション (CVE-2026-44521)
studio-42/elfinder に SQLインジェクション (CVE-2026-44521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``elFinderVolumeMySQL`` 経由で攻撃可能。対策: `2.1.68` 以上に更新。
CVE-2026-44516 com.ritense.valtimo:web の脆弱性 (CVE-2026-44516)
com.ritense.valtimo:web に 脆弱性 (CVE-2026-44516) が存在。機密情報が外部に流出する可能性があります。``LoggingRestClientCustomizer`` 経由で攻撃可能。対策: `13.26.0` 以上に更新。
GHSA-mhwj-73qx-jqxm @theecryptochad/merge-guard の脆弱性 (GHSA-mhwj-73qx-jqxm)
@theecryptochad/merge-guard に 脆弱性 (GHSA-mhwj-73qx-jqxm) が存在。データの不正な改ざんを許す可能性があります。``__proto__`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
CVE-2026-44483 @rvf/set-get の脆弱性 (CVE-2026-44483)
@rvf/set-get に 脆弱性 (CVE-2026-44483) が存在。データの不正な改ざんを許す可能性があります。``setPath`` 経由で攻撃可能。対策: `6.0.4` 以上に更新。
MAL-2026-3427 @cplace-workflow-fe/cf-workflow の脆弱性 (MAL-2026-3427)
@cplace-workflow-fe/cf-workflow に 脆弱性 (MAL-2026-3427) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44477 github.com/cloudnative-pg/cloudnative-pg の脆弱性 (CVE-2026-44477)
github.com/cloudnative-pg/cloudnative-pg に 脆弱性 (CVE-2026-44477) が存在。不正な操作・情報露出のリスクがあります。``postgres`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
CVE-2026-44581 next に クロスサイトスクリプティング (CVE-2026-44581)
next に XSS (クロスサイトスクリプティング) (CVE-2026-44581) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.5` 以上に更新。
CVE-2026-44582 next の脆弱性 (CVE-2026-44582)
next に 脆弱性 (CVE-2026-44582) が存在。不正な操作・情報露出のリスクがあります。``_rsc`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
CVE-2026-44580 next に クロスサイトスクリプティング (CVE-2026-44580)
next に XSS (クロスサイトスクリプティング) (CVE-2026-44580) が存在。不正な操作・情報露出のリスクがあります。``beforeInteractive`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
CVE-2026-44579 next の脆弱性 (CVE-2026-44579)
next に 脆弱性 (CVE-2026-44579) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.5` 以上に更新。
CVE-2026-44577 next の脆弱性 (CVE-2026-44577)
next に 脆弱性 (CVE-2026-44577) が存在。不正な操作・情報露出のリスクがあります。``images.localPatterns`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
CVE-2026-44578 next に SSRF (サーバー側リクエスト偽造) (CVE-2026-44578)
next に SSRF (CVE-2026-44578) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
CVE-2026-44576 next の脆弱性 (CVE-2026-44576)
next に 脆弱性 (CVE-2026-44576) が存在。不正な操作・情報露出のリスクがあります。``RSC`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
CVE-2026-44575 next の脆弱性 (CVE-2026-44575)
next に 脆弱性 (CVE-2026-44575) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
CVE-2026-44574 next の脆弱性 (CVE-2026-44574)
next に 脆弱性 (CVE-2026-44574) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
CVE-2026-44573 next に 認可不備 (CVE-2026-44573)
next に 脆弱性 (CVE-2026-44573) が存在。機密情報が外部に流出する可能性があります。``i18n`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
ROOT-APP-MAVEN-CVE-2025-55752 io.root.org.apache.tomcat:tomcat-catalina の脆弱性 (ROOT-APP-MAVEN-CVE-2025-55752)
io.root.org.apache.tomcat:tomcat-catalina に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-55752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.1.13-root.io.6, 10.1.13-root.io.7, 10.1.13-root.io.8, 9.0.96-root.io.1, 10.1.13-root.io.9, 10.1.13-root.io.10, 11.0.9-root.io.2, 11.0.6-root.io.4, 10.1.39-root.io.5, 10.1.39-root.io.6, 10.1.39-root.io.7, 10.1.39-root.io.8, 10.1.39-root.io.9, 10.1.39-root.io.10, 10.1.13-root.io.11, 10.1.39-root.io.11, 10.1.39-root.io.12, 9.0.96-root.io.2` 以上に更新。
MAL-2026-3428 xxx-bale の脆弱性 (MAL-2026-3428)
xxx-bale に 脆弱性 (MAL-2026-3428) が存在。不正な操作・情報露出のリスクがあります。
ROOT-APP-PYPI-CVE-2020-7212 rootio-urllib3 の脆弱性 (ROOT-APP-PYPI-CVE-2020-7212)
rootio-urllib3 に 脆弱性 (ROOT-APP-PYPI-CVE-2020-7212) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.6+root.io.1, 1.25.6+root.io.2, 1.25.5+root.io.1, 1.25.6+root.io.3, 1.25.7+root.io.1, 1.25.5+root.io.2, 1.25.4+root.io.4, 1.25.6+root.io.4, 1.25.5+root.io.3, 1.25.6+root.io.5, 1.25.5+root.io.4, 1.25.5+root.io.5, 1.25.4+root.io.5, 1.25.7+root.io.2, 1.25.7+root.io.3, 1.25.4+root.io.6, 1.25.7+root.io.4, 1.25.6+root.io.6` 以上に更新。
ROOT-APP-PYPI-CVE-2020-26137 rootio-urllib3 の脆弱性 (ROOT-APP-PYPI-CVE-2020-26137)
rootio-urllib3 に 脆弱性 (ROOT-APP-PYPI-CVE-2020-26137) が存在。不正な操作・情報露出のリスクがあります。対策: `1.23+root.io.8, 1.23+root.io.9, 1.25.5+root.io.1, 1.25.5+root.io.2, 1.25.5+root.io.3, 1.25.5+root.io.4, 1.25.8+root.io.2, 1.25.5+root.io.5, 1.25.4+root.io.5, 1.25.8+root.io.3, 1.25.7+root.io.3, 1.25.8+root.io.4, 1.25.4+root.io.6, 1.25.7+root.io.4` 以上に更新。
CVE-2026-44474 github.com/ellanetworks/core の脆弱性 (CVE-2026-44474)
github.com/ellanetworks/core に 脆弱性 (CVE-2026-44474) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.0` 以上に更新。
CVE-2026-44475 github.com/ellanetworks/core の脆弱性 (CVE-2026-44475)
github.com/ellanetworks/core に 脆弱性 (CVE-2026-44475) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.0` 以上に更新。
CVE-2026-44473 github.com/ellanetworks/core の脆弱性 (CVE-2026-44473)
github.com/ellanetworks/core に 脆弱性 (CVE-2026-44473) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.0` 以上に更新。
ROOT-APP-MAVEN-CVE-2025-48989 io.root.org.apache.tomcat:tomcat-coyote の脆弱性 (ROOT-APP-MAVEN-CVE-2025-48989)
io.root.org.apache.tomcat:tomcat-coyote に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-48989) が存在。不正な操作・情報露出のリスクがあります。対策: `10.1.13-root.io.1, 10.1.13-root.io.2, 10.1.13-root.io.3, 10.1.13-root.io.9, 10.1.39-root.io.5, 10.1.39-root.io.6, 10.1.39-root.io.7, 10.1.39-root.io.8, 10.1.39-root.io.9, 10.1.39-root.io.10, 10.1.13-root.io.11, 10.1.39-root.io.11, 10.1.39-root.io.12` 以上に更新。
ROOT-APP-MAVEN-CVE-2025-46701 io.root.org.apache.tomcat:tomcat-catalina の脆弱性 (ROOT-APP-MAVEN-CVE-2025-46701)
io.root.org.apache.tomcat:tomcat-catalina に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-46701) が存在。不正な操作・情報露出のリスクがあります。対策: `11.0.6-root.io.3, 11.0.6-root.io.4, 10.1.39-root.io.10, 10.1.39-root.io.11, 10.1.39-root.io.12` 以上に更新。
ROOT-APP-MAVEN-CVE-2025-49124 io.root.org.apache.tomcat:tomcat-catalina の脆弱性 (ROOT-APP-MAVEN-CVE-2025-49124)
io.root.org.apache.tomcat:tomcat-catalina に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-49124) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.1.13-root.io.6, 10.1.13-root.io.7, 10.1.13-root.io.8, 10.1.13-root.io.9, 10.1.13-root.io.10, 10.1.39-root.io.3, 10.1.39-root.io.4, 10.1.39-root.io.5, 10.1.39-root.io.6, 10.1.39-root.io.7, 10.1.39-root.io.8, 10.1.39-root.io.9, 10.1.39-root.io.10, 10.1.13-root.io.11, 10.1.39-root.io.11, 10.1.39-root.io.12` 以上に更新。
ROOT-APP-MAVEN-CVE-2026-29145 io.root.org.apache.tomcat:tomcat-catalina の脆弱性 (ROOT-APP-MAVEN-CVE-2026-29145)
io.root.org.apache.tomcat:tomcat-catalina に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-29145) が存在。機密情報が外部に流出する可能性があります。対策: `11.0.11-root.io.3, 10.1.39-root.io.5, 10.1.39-root.io.6, 10.1.39-root.io.7, 10.1.39-root.io.8, 10.1.39-root.io.9, 10.1.39-root.io.10, 10.1.39-root.io.11, 10.1.39-root.io.12` 以上に更新。
ROOT-APP-MAVEN-CVE-2025-31650 io.root.org.apache.tomcat.embed:tomcat-embed-core の脆弱性 (ROOT-APP-MAVEN-CVE-2025-31650)
io.root.org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-31650) が存在。不正な操作・情報露出のリスクがあります。対策: `10.1.39-root.io.5, 10.1.39-root.io.6, 10.1.39-root.io.7, 10.1.39-root.io.8, 10.1.39-root.io.9, 10.1.39-root.io.10, 10.1.39-root.io.11, 10.1.39-root.io.12` 以上に更新。
ROOT-APP-MAVEN-CVE-2026-24880 io.root.org.apache.tomcat.embed:tomcat-embed-core の脆弱性 (ROOT-APP-MAVEN-CVE-2026-24880)
io.root.org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-24880) が存在。データの不正な改ざんを許す可能性があります。対策: `10.1.39-root.io.1, 10.1.39-root.io.2, 10.1.39-root.io.3, 10.1.39-root.io.4, 10.1.39-root.io.5, 10.1.39-root.io.6, 10.1.39-root.io.7, 10.1.39-root.io.8, 10.1.39-root.io.9, 10.1.39-root.io.10, 10.1.39-root.io.11, 10.1.39-root.io.12` 以上に更新。
ROOT-APP-MAVEN-CVE-2025-31651 io.root.org.apache.tomcat:tomcat-catalina の脆弱性 (ROOT-APP-MAVEN-CVE-2025-31651)
io.root.org.apache.tomcat:tomcat-catalina に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-31651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.1.13-root.io.3, 10.1.13-root.io.4, 10.1.13-root.io.5, 10.1.13-root.io.6, 10.1.13-root.io.7, 10.1.13-root.io.8, 10.1.13-root.io.9, 10.1.13-root.io.10, 10.1.39-root.io.5, 10.1.39-root.io.6, 10.1.39-root.io.7, 10.1.39-root.io.8, 10.1.39-root.io.9, 10.1.39-root.io.10, 10.1.13-root.io.11, 10.1.39-root.io.11, 10.1.39-root.io.12` 以上に更新。
ROOT-APP-MAVEN-CVE-2025-53506 io.root.org.apache.tomcat.embed:tomcat-embed-core の脆弱性 (ROOT-APP-MAVEN-CVE-2025-53506)
io.root.org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-53506) が存在。不正な操作・情報露出のリスクがあります。対策: `10.1.39-root.io.10, 10.1.39-root.io.11, 10.1.39-root.io.12` 以上に更新。
ROOT-APP-MAVEN-CVE-2026-24734 io.root.org.apache.tomcat.embed:tomcat-embed-core の脆弱性 (ROOT-APP-MAVEN-CVE-2026-24734)
io.root.org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-24734) が存在。データの不正な改ざんを許す可能性があります。対策: `10.1.39-root.io.4, 10.1.39-root.io.5, 10.1.39-root.io.6, 10.1.39-root.io.7, 10.1.39-root.io.8, 10.1.39-root.io.9, 10.1.39-root.io.10, 10.1.39-root.io.11, 10.1.39-root.io.12` 以上に更新。
ROOT-APP-MAVEN-CVE-2025-48988 io.root.org.apache.tomcat:tomcat-catalina の脆弱性 (ROOT-APP-MAVEN-CVE-2025-48988)
io.root.org.apache.tomcat:tomcat-catalina に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-48988) が存在。不正な操作・情報露出のリスクがあります。対策: `10.1.13-root.io.9, 10.1.13-root.io.10, 11.0.6-root.io.4, 10.1.39-root.io.9, 10.1.39-root.io.10, 10.1.13-root.io.11, 10.1.39-root.io.11, 10.1.39-root.io.12` 以上に更新。
ROOT-APP-MAVEN-CVE-2025-61795 io.root.org.apache.tomcat:tomcat-catalina の脆弱性 (ROOT-APP-MAVEN-CVE-2025-61795)
io.root.org.apache.tomcat:tomcat-catalina に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-61795) が存在。不正な操作・情報露出のリスクがあります。対策: `11.0.11-root.io.1, 11.0.10-root.io.1, 11.0.7-root.io.1, 11.0.6-root.io.1, 11.0.8-root.io.1, 10.1.13-root.io.5, 11.0.6-root.io.2, 11.0.11-root.io.2, 10.1.13-root.io.6, 10.1.13-root.io.7, 10.1.13-root.io.8, 11.0.7-root.io.2, 11.0.6-root.io.3, 11.0.10-root.io.2, 11.0.8-root.io.2, 10.1.13-root.io.9, 10.1.13-root.io.10, 11.0.9-root.io.1, 11.0.9-root.io.2, 11.0.6-root.io.4, 11.0.11-root.io.3, 10.1.39-root.io.6, 10.1.39-root.io.7, 10.1.39-root.io.8, 10.1.39-root.io.9, 10.1.39-root.io.10, 10.1.13-root.io.11, 10.1.39-root.io.11, 10.1.39-root.io.12` 以上に更新。
ROOT-APP-MAVEN-CVE-2026-25854 io.root.org.apache.tomcat.embed:tomcat-embed-core の脆弱性 (ROOT-APP-MAVEN-CVE-2026-25854)
io.root.org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-25854) が存在。不正な操作・情報露出のリスクがあります。対策: `10.1.39-root.io.8, 10.1.39-root.io.9, 10.1.39-root.io.10, 10.1.39-root.io.11, 10.1.39-root.io.12` 以上に更新。
ROOT-APP-MAVEN-CVE-2025-66614 io.root.org.apache.tomcat:tomcat-catalina の脆弱性 (ROOT-APP-MAVEN-CVE-2025-66614)
io.root.org.apache.tomcat:tomcat-catalina に 脆弱性 (ROOT-APP-MAVEN-CVE-2025-66614) が存在。機密情報が外部に流出する可能性があります。対策: `11.0.6-root.io.2, 11.0.11-root.io.2, 11.0.7-root.io.2, 11.0.6-root.io.3, 11.0.10-root.io.2, 11.0.8-root.io.2, 11.0.6-root.io.4, 11.0.11-root.io.3, 10.1.39-root.io.2, 10.1.39-root.io.3, 10.1.39-root.io.4, 10.1.39-root.io.5, 10.1.39-root.io.6, 10.1.39-root.io.7, 10.1.39-root.io.8, 10.1.39-root.io.9, 10.1.39-root.io.10, 10.1.39-root.io.11, 10.1.39-root.io.12` 以上に更新。
USN-8266-1 linux-aws-hwe の脆弱性 (USN-8266-1)
linux-aws-hwe に 脆弱性 (USN-8266-1) が存在。不正な操作・情報露出のリスクがあります。対策: `4.15.0-1191.204~16.04.1` 以上に更新。
CVE-2026-45017 python-liquid に パストラバーサル (CVE-2026-45017)
python-liquid に パストラバーサル (CVE-2026-45017) が存在。不正な操作・情報露出のリスクがあります。``FileSystemLoader`` 経由で攻撃可能。対策: `2.2.0` 以上に更新。
GHSA-88q9-cmp2-c2vq oxidize-pdf の脆弱性 (GHSA-88q9-cmp2-c2vq)
oxidize-pdf に 脆弱性 (GHSA-88q9-cmp2-c2vq) が存在。不正な操作・情報露出のリスクがあります。``Color`` 経由で攻撃可能。対策: `2.6.0` 以上に更新。
CVE-2026-44432 urllib3 の脆弱性 (CVE-2026-44432)
urllib3 に 脆弱性 (CVE-2026-44432) が存在。不正な操作・情報露出のリスクがあります。``gzip`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
CVE-2026-44431 urllib3 に 情報漏洩 (CVE-2026-44431)
urllib3 に 脆弱性 (CVE-2026-44431) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
GHSA-w94c-4vhp-22gx @vitejs/plugin-rsc の脆弱性 (GHSA-w94c-4vhp-22gx)
@vitejs/plugin-rsc に 脆弱性 (GHSA-w94c-4vhp-22gx) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.26` 以上に更新。
GHSA-8h8q-6873-q5fj next の脆弱性 (GHSA-8h8q-6873-q5fj)
next に 脆弱性 (GHSA-8h8q-6873-q5fj) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.5` 以上に更新。
CVE-2026-23870 react-server-dom-parcel の脆弱性 (CVE-2026-23870)
react-server-dom-parcel に 脆弱性 (CVE-2026-23870) が存在。不正な操作・情報露出のリスクがあります。対策: `19.2.6` 以上に更新。
CVE-2026-45022 github.com/go-git/go-git/v6 の脆弱性 (CVE-2026-45022)
github.com/go-git/go-git/v6 に 脆弱性 (CVE-2026-45022) が存在。不正な操作・情報露出のリスクがあります。``commit`` 経由で攻撃可能。対策: `6.0.0-alpha.3` 以上に更新。
CVE-2026-44971 guarddog に SSRF (サーバー側リクエスト偽造) (CVE-2026-44971)
guarddog に SSRF (CVE-2026-44971) が存在。機密情報が外部に流出する可能性があります。``GH_TOKEN`` 経由で攻撃可能。
CVE-2026-44972 guarddog の脆弱性 (CVE-2026-44972)
guarddog に 脆弱性 (CVE-2026-44972) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6420 keylime の脆弱性 (CVE-2026-6420)
keylime に 脆弱性 (CVE-2026-6420) が存在。機密情報が外部に流出する可能性があります。``tpm2_quote`` 経由で攻撃可能。対策: `7.14.2` 以上に更新。
CVE-2026-44902 @opentelemetry/exporter-prometheus の脆弱性 (CVE-2026-44902)
@opentelemetry/exporter-prometheus に 脆弱性 (CVE-2026-44902) が存在。不正な操作・情報露出のリスクがあります。``TypeError`` 経由で攻撃可能。対策: `0.217.0` 以上に更新。
GHSA-g588-cjg3-6g78 steamworks の脆弱性 (GHSA-g588-cjg3-6g78)
steamworks に 脆弱性 (GHSA-g588-cjg3-6g78) が存在。不正な操作・情報露出のリスクがあります。``ValidateAuthTicketResponse_t`` 経由で攻撃可能。対策: `0.13.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →