脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-73414 shescape に OSコマンドインジェクション (CVE-2026-73414)
shescape に OSコマンドインジェクション (CVE-2026-73414) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
CVE-2026-73412 shescape に OSコマンドインジェクション (CVE-2026-73412)
shescape に OSコマンドインジェクション (CVE-2026-73412) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
CVE-2026-69160 github.com/OpenListTeam/OpenList/v4 の脆弱性 (CVE-2026-69160)
github.com/OpenListTeam/OpenList/v4 に 脆弱性 (CVE-2026-69160) が存在。機密情報が外部に流出する可能性があります。`POST /api/share/create` 経由で攻撃可能。対策: `4.2.4` 以上に更新。
GHSA-p6ph-3jx2-3337 github.com/OpenListTeam/OpenList/v4 に 情報漏洩 (GHSA-p6ph-3jx2-3337)
github.com/OpenListTeam/OpenList/v4 に 脆弱性 (GHSA-p6ph-3jx2-3337) が存在。不正な操作・情報露出のリスクがあります。`POST /api/fs/search` 経由で攻撃可能。対策: `4.2.4` 以上に更新。
CVE-2026-73509 github.com/OpenListTeam/OpenList/v4 に パストラバーサル (CVE-2026-73509)
github.com/OpenListTeam/OpenList/v4 に パストラバーサル (CVE-2026-73509) が存在。データの不正な改ざんを許す可能性があります。``new_name`` 経由で攻撃可能。対策: `4.2.4` 以上に更新。
CVE-2026-73493 org.http4s:http4s-blaze-server_2.13 の脆弱性 (CVE-2026-73493)
org.http4s:http4s-blaze-server_2.13 に 脆弱性 (CVE-2026-73493) が存在。不正な操作・情報露出のリスクがあります。``OutOfMemoryError`` 経由で攻撃可能。対策: `1.0.0-M42` 以上に更新。
CVE-2026-73495 org.http4s:blaze-http_2.13 の脆弱性 (CVE-2026-73495)
org.http4s:blaze-http_2.13 に 脆弱性 (CVE-2026-73495) が存在。機密情報が外部に流出する可能性があります。``Request.headers`` 経由で攻撃可能。対策: `1.0.0-M42` 以上に更新。
CVE-2026-73494 org.http4s:http4s-blaze-server_2.13 の脆弱性 (CVE-2026-73494)
org.http4s:http4s-blaze-server_2.13 に 脆弱性 (CVE-2026-73494) が存在。不正な操作・情報露出のリスクがあります。``BlazeServerBuilder`` 経由で攻撃可能。対策: `0.23.18` 以上に更新。
CVE-2026-55985 CVE-2026-55985 の脆弱性 (CVE-2026-55985)
CVE-2026-55985 に 脆弱性 (CVE-2026-55985) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71408 nltk の脆弱性 (CVE-2025-71408)
nltk に 脆弱性 (CVE-2025-71408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.3` 以上に更新。
GHSA-cmwh-g2h8-c222 poweradmin/poweradmin に 認証バイパス (GHSA-cmwh-g2h8-c222)
poweradmin/poweradmin に 認証バイパス (GHSA-cmwh-g2h8-c222) が存在。不正な操作・情報露出のリスクがあります。`GET /oidc/login` 経由で攻撃可能。対策: `4.2.5` 以上に更新。
GHSA-rm67-g9ch-vxff poweradmin/poweradmin の脆弱性 (GHSA-rm67-g9ch-vxff)
poweradmin/poweradmin に 脆弱性 (GHSA-rm67-g9ch-vxff) が存在。不正な操作・情報露出のリスクがあります。`POST /zones/3/edit` 経由で攻撃可能。対策: `4.3.4` 以上に更新。
GHSA-h4hf-v6w5-897x poweradmin/poweradmin の脆弱性 (GHSA-h4hf-v6w5-897x)
poweradmin/poweradmin に 脆弱性 (GHSA-h4hf-v6w5-897x) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/v2/users/{id}` 経由で攻撃可能。対策: `4.3.4` 以上に更新。
GHSA-f25v-x6vr-962g pheditor/pheditor の脆弱性 (GHSA-f25v-x6vr-962g)
pheditor/pheditor に 脆弱性 (GHSA-f25v-x6vr-962g) が存在。不正な操作・情報露出のリスクがあります。``admin`` 経由で攻撃可能。対策: `2.0.7` 以上に更新。
CVE-2026-73567 sm-crypto の脆弱性 (CVE-2026-73567)
sm-crypto に 脆弱性 (CVE-2026-73567) が存在。機密情報が外部に流出する可能性があります。``SecureRandom`` 経由で攻撃可能。対策: `0.5.0` 以上に更新。
GHSA-v6w6-358x-2433 github.com/cloudreve/Cloudreve/v4 に 認可不備 (GHSA-v6w6-358x-2433)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (GHSA-v6w6-358x-2433) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v4/admin/node` 経由で攻撃可能。対策: `4.0.0-20260626022735-332a9d800205` 以上に更新。
CVE-2026-73652 vantage6 に 認可不備 (CVE-2026-73652)
vantage6 に 脆弱性 (CVE-2026-73652) が存在。不正な操作・情報露出のリスクがあります。
GHSA-2625-rw7m-5q5x hubuum_client の脆弱性 (GHSA-2625-rw7m-5q5x)
hubuum_client に 脆弱性 (GHSA-2625-rw7m-5q5x) が存在。不正な操作・情報露出のリスクがあります。``hubuum_client`` 経由で攻撃可能。対策: `0.6.1` 以上に更新。
GHSA-qqc3-94qv-7fw3 hubuum_client の脆弱性 (GHSA-qqc3-94qv-7fw3)
hubuum_client に 脆弱性 (GHSA-qqc3-94qv-7fw3) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.1` 以上に更新。
GHSA-f45q-w629-wr25 hubuum_client に 情報漏洩 (GHSA-f45q-w629-wr25)
hubuum_client に 脆弱性 (GHSA-f45q-w629-wr25) が存在。不正な操作・情報露出のリスクがあります。``BaseUrl`` 経由で攻撃可能。対策: `0.6.1` 以上に更新。
CVE-2026-73564 github.com/fatedier/frp の脆弱性 (CVE-2026-73564)
github.com/fatedier/frp に 脆弱性 (CVE-2026-73564) が存在。不正な操作・情報露出のリスクがあります。``frps`` 経由で攻撃可能。対策: `0.70.1` 以上に更新。
CVE-2026-73561 @anephenix/hub の脆弱性 (CVE-2026-73561)
@anephenix/hub に 脆弱性 (CVE-2026-73561) が存在。不正な操作・情報露出のリスクがあります。``setInterval`` 経由で攻撃可能。対策: `0.2.16` 以上に更新。
GHSA-c534-2w9c-x7fm github.com/zxh326/kite の脆弱性 (GHSA-c534-2w9c-x7fm)
github.com/zxh326/kite に 脆弱性 (GHSA-c534-2w9c-x7fm) が存在。不正な操作・情報露出のリスクがあります。``get`` 経由で攻撃可能。対策: `0.14.1` 以上に更新。
CVE-2026-73644 org.openidentityplatform.opendj:opendj-server-legacy の脆弱性 (CVE-2026-73644)
org.openidentityplatform.opendj:opendj-server-legacy に 脆弱性 (CVE-2026-73644) が存在。機密情報が外部に流出する可能性があります。対策: `5.1.2` 以上に更新。
GHSA-68r5-9hpg-7qw9 org.openidentityplatform.opendj:opendj-dsml-servlet の脆弱性 (GHSA-68r5-9hpg-7qw9)
org.openidentityplatform.opendj:opendj-dsml-servlet に 脆弱性 (GHSA-68r5-9hpg-7qw9) が存在。不正な操作・情報露出のリスクがあります。対策: `5.1.2` 以上に更新。
GHSA-g3hq-hphg-8fhh pheditor/pheditor に OSコマンドインジェクション (GHSA-g3hq-hphg-8fhh)
pheditor/pheditor に OSコマンドインジェクション (GHSA-g3hq-hphg-8fhh) が存在。不正な操作・情報露出のリスクがあります。``TERMINAL_COMMANDS`` 経由で攻撃可能。対策: `2.0.7` 以上に更新。
GHSA-94p4-4cq8-9g67 GitPython に 情報漏洩 (GHSA-94p4-4cq8-9g67)
GitPython に 脆弱性 (GHSA-94p4-4cq8-9g67) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `3.1.55` 以上に更新。
CVE-2026-73307 @budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-73307)
@budibase/server に SSRF (CVE-2026-73307) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73410 @budibase/server の脆弱性 (CVE-2026-73410)
@budibase/server に 脆弱性 (CVE-2026-73410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``fetchWithBlacklist`` 経由で攻撃可能。
GHSA-pmpg-2mxq-6xwr @budibase/server に SQLインジェクション (GHSA-pmpg-2mxq-6xwr)
@budibase/server に SQLインジェクション (GHSA-pmpg-2mxq-6xwr) が存在。不正な操作・情報露出のリスクがあります。`POST /api/queries/` 経由で攻撃可能。
CVE-2026-73306 @budibase/server の脆弱性 (CVE-2026-73306)
@budibase/server に 脆弱性 (CVE-2026-73306) が存在。不正な操作・情報露出のリスクがあります。`POST /api/global/auth/` 経由で攻撃可能。
GHSA-pvcr-8mvp-w8qr @budibase/server の脆弱性 (GHSA-pvcr-8mvp-w8qr)
@budibase/server に 脆弱性 (GHSA-pvcr-8mvp-w8qr) が存在。不正な操作・情報露出のリスクがあります。`POST /api/chat-links/` 経由で攻撃可能。
GHSA-2xgg-r2wc-c5r2 @budibase/server に SQLインジェクション (GHSA-2xgg-r2wc-c5r2)
@budibase/server に SQLインジェクション (GHSA-2xgg-r2wc-c5r2) が存在。不正な操作・情報露出のリスクがあります。``INFORMATION_SCHEMA.TABLES`` 経由で攻撃可能。
GHSA-qw6m-8fw2-2v64 @budibase/server の脆弱性 (GHSA-qw6m-8fw2-2v64)
@budibase/server に 脆弱性 (GHSA-qw6m-8fw2-2v64) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v2/queries/` 経由で攻撃可能。
CVE-2026-73308 @budibase/server に 情報漏洩 (CVE-2026-73308)
@budibase/server に 脆弱性 (CVE-2026-73308) が存在。機密情報が外部に流出する可能性があります。`GET /api/automations/` 経由で攻撃可能。
CVE-2026-73406 @budibase/server に 情報漏洩 (CVE-2026-73406)
@budibase/server に 脆弱性 (CVE-2026-73406) が存在。機密情報が外部に流出する可能性があります。`GET /api/global/users/tenant/` 経由で攻撃可能。
GHSA-mqhr-6j6h-74p5 @budibase/server に 情報漏洩 (GHSA-mqhr-6j6h-74p5)
@budibase/server に 脆弱性 (GHSA-mqhr-6j6h-74p5) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v2/queries/` 経由で攻撃可能。
CVE-2026-62323 github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-62323)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-62323) が存在。データの不正な改ざんを許す可能性があります。`PUT /api/v4/file/viewerSession` 経由で攻撃可能。対策: `4.0.0-20260626022433-f3347130ac48` 以上に更新。
CVE-2026-73302 @budibase/server に 認証バイパス (CVE-2026-73302)
@budibase/server に 認証バイパス (CVE-2026-73302) が存在。不正な操作・情報露出のリスクがあります。`POST /realms/budi/protocol/openid-connect/token` 経由で攻撃可能。
GHSA-xg5g-26x8-cvf4 @budibase/server に SSRF (サーバー側リクエスト偽造) (GHSA-xg5g-26x8-cvf4)
@budibase/server に SSRF (GHSA-xg5g-26x8-cvf4) が存在。不正な操作・情報露出のリスクがあります。``fetchFn`` 経由で攻撃可能。
GHSA-xcx6-4f2g-hhgx @budibase/server に 認可不備 (GHSA-xcx6-4f2g-hhgx)
@budibase/server に 脆弱性 (GHSA-xcx6-4f2g-hhgx) が存在。不正な操作・情報露出のリスクがあります。`POST /api/attachments/` 経由で攻撃可能。
CVE-2026-73409 @budibase/server の脆弱性 (CVE-2026-73409)
@budibase/server に 脆弱性 (CVE-2026-73409) が存在。不正な操作・情報露出のリスクがあります。``tlsCertificateKeyFile`` 経由で攻撃可能。
GHSA-q6x4-v3qx-85qw @budibase/server に SQLインジェクション (GHSA-q6x4-v3qx-85qw)
@budibase/server に SQLインジェクション (GHSA-q6x4-v3qx-85qw) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73303 @budibase/server の脆弱性 (CVE-2026-73303)
@budibase/server に 脆弱性 (CVE-2026-73303) が存在。機密情報が外部に流出する可能性があります。`POST /api/v2/email` 経由で攻撃可能。
CVE-2026-73304 @budibase/server に 情報漏洩 (CVE-2026-73304)
@budibase/server に 脆弱性 (CVE-2026-73304) が存在。機密情報が外部に流出する可能性があります。`GET /api/users/metadata` 経由で攻撃可能。対策: `3.39.25` 以上に更新。
CVE-2026-73301 @budibase/server の脆弱性 (CVE-2026-73301)
@budibase/server に 脆弱性 (CVE-2026-73301) が存在。不正な操作・情報露出のリスクがあります。`GET /api/global/groups` 経由で攻撃可能。
CVE-2026-73305 @budibase/server に 権限昇格 (CVE-2026-73305)
@budibase/server に 脆弱性 (CVE-2026-73305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/public/v1/roles/assign` 経由で攻撃可能。
CVE-2026-62379 org.openidentityplatform.openam:openam-core に コードインジェクション (CVE-2026-62379)
org.openidentityplatform.openam:openam-core に コードインジェクション (CVE-2026-62379) が存在。不正な操作・情報露出のリスクがあります。``DSAMECallbackInterface`` 経由で攻撃可能。対策: `16.1.2` 以上に更新。
CVE-2026-62280 org.openidentityplatform.openam:openam-oauth2 に クロスサイトスクリプティング (CVE-2026-62280)
org.openidentityplatform.openam:openam-oauth2 に XSS (クロスサイトスクリプティング) (CVE-2026-62280) が存在。不正な操作・情報露出のリスクがあります。対策: `16.1.2` 以上に更新。
CVE-2026-62263 org.openidentityplatform.openam:openam-auth-webauthn に 安全でないデシリアライゼーション (CVE-2026-62263)
org.openidentityplatform.openam:openam-auth-webauthn に 脆弱性 (CVE-2026-62263) が存在。不正な操作・情報露出のリスクがあります。``ObjectInputFilter`` 経由で攻撃可能。対策: `16.1.2` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →