脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-73414 |
|
shescape に OSコマンドインジェクション (CVE-2026-73414)
shescape に OSコマンドインジェクション (CVE-2026-73414) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2026-73412 |
|
shescape に OSコマンドインジェクション (CVE-2026-73412)
shescape に OSコマンドインジェクション (CVE-2026-73412) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2026-69160 |
|
github.com/OpenListTeam/OpenList/v4 の脆弱性 (CVE-2026-69160)
github.com/OpenListTeam/OpenList/v4 に 脆弱性 (CVE-2026-69160) が存在。機密情報が外部に流出する可能性があります。`POST /api/share/create` 経由で攻撃可能。対策: `4.2.4` 以上に更新。
|
| GHSA-p6ph-3jx2-3337 |
|
github.com/OpenListTeam/OpenList/v4 に 情報漏洩 (GHSA-p6ph-3jx2-3337)
github.com/OpenListTeam/OpenList/v4 に 脆弱性 (GHSA-p6ph-3jx2-3337) が存在。不正な操作・情報露出のリスクがあります。`POST /api/fs/search` 経由で攻撃可能。対策: `4.2.4` 以上に更新。
|
| CVE-2026-73509 |
|
github.com/OpenListTeam/OpenList/v4 に パストラバーサル (CVE-2026-73509)
github.com/OpenListTeam/OpenList/v4 に パストラバーサル (CVE-2026-73509) が存在。データの不正な改ざんを許す可能性があります。``new_name`` 経由で攻撃可能。対策: `4.2.4` 以上に更新。
|
| CVE-2026-73493 |
|
org.http4s:http4s-blaze-server_2.13 の脆弱性 (CVE-2026-73493)
org.http4s:http4s-blaze-server_2.13 に 脆弱性 (CVE-2026-73493) が存在。不正な操作・情報露出のリスクがあります。``OutOfMemoryError`` 経由で攻撃可能。対策: `1.0.0-M42` 以上に更新。
|
| CVE-2026-73495 |
|
org.http4s:blaze-http_2.13 の脆弱性 (CVE-2026-73495)
org.http4s:blaze-http_2.13 に 脆弱性 (CVE-2026-73495) が存在。機密情報が外部に流出する可能性があります。``Request.headers`` 経由で攻撃可能。対策: `1.0.0-M42` 以上に更新。
|
| CVE-2026-73494 |
|
org.http4s:http4s-blaze-server_2.13 の脆弱性 (CVE-2026-73494)
org.http4s:http4s-blaze-server_2.13 に 脆弱性 (CVE-2026-73494) が存在。不正な操作・情報露出のリスクがあります。``BlazeServerBuilder`` 経由で攻撃可能。対策: `0.23.18` 以上に更新。
|
| CVE-2026-55985 |
|
CVE-2026-55985 の脆弱性 (CVE-2026-55985)
CVE-2026-55985 に 脆弱性 (CVE-2026-55985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71408 |
|
nltk の脆弱性 (CVE-2025-71408)
nltk に 脆弱性 (CVE-2025-71408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.3` 以上に更新。
|
| GHSA-cmwh-g2h8-c222 |
|
poweradmin/poweradmin に 認証バイパス (GHSA-cmwh-g2h8-c222)
poweradmin/poweradmin に 認証バイパス (GHSA-cmwh-g2h8-c222) が存在。不正な操作・情報露出のリスクがあります。`GET /oidc/login` 経由で攻撃可能。対策: `4.2.5` 以上に更新。
|
| GHSA-rm67-g9ch-vxff |
|
poweradmin/poweradmin の脆弱性 (GHSA-rm67-g9ch-vxff)
poweradmin/poweradmin に 脆弱性 (GHSA-rm67-g9ch-vxff) が存在。不正な操作・情報露出のリスクがあります。`POST /zones/3/edit` 経由で攻撃可能。対策: `4.3.4` 以上に更新。
|
| GHSA-h4hf-v6w5-897x |
|
poweradmin/poweradmin の脆弱性 (GHSA-h4hf-v6w5-897x)
poweradmin/poweradmin に 脆弱性 (GHSA-h4hf-v6w5-897x) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/v2/users/{id}` 経由で攻撃可能。対策: `4.3.4` 以上に更新。
|
| GHSA-f25v-x6vr-962g |
|
pheditor/pheditor の脆弱性 (GHSA-f25v-x6vr-962g)
pheditor/pheditor に 脆弱性 (GHSA-f25v-x6vr-962g) が存在。不正な操作・情報露出のリスクがあります。``admin`` 経由で攻撃可能。対策: `2.0.7` 以上に更新。
|
| CVE-2026-73567 |
|
sm-crypto の脆弱性 (CVE-2026-73567)
sm-crypto に 脆弱性 (CVE-2026-73567) が存在。機密情報が外部に流出する可能性があります。``SecureRandom`` 経由で攻撃可能。対策: `0.5.0` 以上に更新。
|
| GHSA-v6w6-358x-2433 |
|
github.com/cloudreve/Cloudreve/v4 に 認可不備 (GHSA-v6w6-358x-2433)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (GHSA-v6w6-358x-2433) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v4/admin/node` 経由で攻撃可能。対策: `4.0.0-20260626022735-332a9d800205` 以上に更新。
|
| CVE-2026-73652 |
|
vantage6 に 認可不備 (CVE-2026-73652)
vantage6 に 脆弱性 (CVE-2026-73652) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-2625-rw7m-5q5x |
|
hubuum_client の脆弱性 (GHSA-2625-rw7m-5q5x)
hubuum_client に 脆弱性 (GHSA-2625-rw7m-5q5x) が存在。不正な操作・情報露出のリスクがあります。``hubuum_client`` 経由で攻撃可能。対策: `0.6.1` 以上に更新。
|
| GHSA-qqc3-94qv-7fw3 |
|
hubuum_client の脆弱性 (GHSA-qqc3-94qv-7fw3)
hubuum_client に 脆弱性 (GHSA-qqc3-94qv-7fw3) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.1` 以上に更新。
|
| GHSA-f45q-w629-wr25 |
|
hubuum_client に 情報漏洩 (GHSA-f45q-w629-wr25)
hubuum_client に 脆弱性 (GHSA-f45q-w629-wr25) が存在。不正な操作・情報露出のリスクがあります。``BaseUrl`` 経由で攻撃可能。対策: `0.6.1` 以上に更新。
|
| CVE-2026-73564 |
|
github.com/fatedier/frp の脆弱性 (CVE-2026-73564)
github.com/fatedier/frp に 脆弱性 (CVE-2026-73564) が存在。不正な操作・情報露出のリスクがあります。``frps`` 経由で攻撃可能。対策: `0.70.1` 以上に更新。
|
| CVE-2026-73561 |
|
@anephenix/hub の脆弱性 (CVE-2026-73561)
@anephenix/hub に 脆弱性 (CVE-2026-73561) が存在。不正な操作・情報露出のリスクがあります。``setInterval`` 経由で攻撃可能。対策: `0.2.16` 以上に更新。
|
| GHSA-c534-2w9c-x7fm |
|
github.com/zxh326/kite の脆弱性 (GHSA-c534-2w9c-x7fm)
github.com/zxh326/kite に 脆弱性 (GHSA-c534-2w9c-x7fm) が存在。不正な操作・情報露出のリスクがあります。``get`` 経由で攻撃可能。対策: `0.14.1` 以上に更新。
|
| CVE-2026-73644 |
|
org.openidentityplatform.opendj:opendj-server-legacy の脆弱性 (CVE-2026-73644)
org.openidentityplatform.opendj:opendj-server-legacy に 脆弱性 (CVE-2026-73644) が存在。機密情報が外部に流出する可能性があります。対策: `5.1.2` 以上に更新。
|
| GHSA-68r5-9hpg-7qw9 |
|
org.openidentityplatform.opendj:opendj-dsml-servlet の脆弱性 (GHSA-68r5-9hpg-7qw9)
org.openidentityplatform.opendj:opendj-dsml-servlet に 脆弱性 (GHSA-68r5-9hpg-7qw9) が存在。不正な操作・情報露出のリスクがあります。対策: `5.1.2` 以上に更新。
|
| GHSA-g3hq-hphg-8fhh |
|
pheditor/pheditor に OSコマンドインジェクション (GHSA-g3hq-hphg-8fhh)
pheditor/pheditor に OSコマンドインジェクション (GHSA-g3hq-hphg-8fhh) が存在。不正な操作・情報露出のリスクがあります。``TERMINAL_COMMANDS`` 経由で攻撃可能。対策: `2.0.7` 以上に更新。
|
| GHSA-94p4-4cq8-9g67 |
|
GitPython に 情報漏洩 (GHSA-94p4-4cq8-9g67)
GitPython に 脆弱性 (GHSA-94p4-4cq8-9g67) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `3.1.55` 以上に更新。
|
| CVE-2026-73307 |
|
@budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-73307)
@budibase/server に SSRF (CVE-2026-73307) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73410 |
|
@budibase/server の脆弱性 (CVE-2026-73410)
@budibase/server に 脆弱性 (CVE-2026-73410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``fetchWithBlacklist`` 経由で攻撃可能。
|
| GHSA-pmpg-2mxq-6xwr |
|
@budibase/server に SQLインジェクション (GHSA-pmpg-2mxq-6xwr)
@budibase/server に SQLインジェクション (GHSA-pmpg-2mxq-6xwr) が存在。不正な操作・情報露出のリスクがあります。`POST /api/queries/` 経由で攻撃可能。
|
| CVE-2026-73306 |
|
@budibase/server の脆弱性 (CVE-2026-73306)
@budibase/server に 脆弱性 (CVE-2026-73306) が存在。不正な操作・情報露出のリスクがあります。`POST /api/global/auth/` 経由で攻撃可能。
|
| GHSA-pvcr-8mvp-w8qr |
|
@budibase/server の脆弱性 (GHSA-pvcr-8mvp-w8qr)
@budibase/server に 脆弱性 (GHSA-pvcr-8mvp-w8qr) が存在。不正な操作・情報露出のリスクがあります。`POST /api/chat-links/` 経由で攻撃可能。
|
| GHSA-2xgg-r2wc-c5r2 |
|
@budibase/server に SQLインジェクション (GHSA-2xgg-r2wc-c5r2)
@budibase/server に SQLインジェクション (GHSA-2xgg-r2wc-c5r2) が存在。不正な操作・情報露出のリスクがあります。``INFORMATION_SCHEMA.TABLES`` 経由で攻撃可能。
|
| GHSA-qw6m-8fw2-2v64 |
|
@budibase/server の脆弱性 (GHSA-qw6m-8fw2-2v64)
@budibase/server に 脆弱性 (GHSA-qw6m-8fw2-2v64) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v2/queries/` 経由で攻撃可能。
|
| CVE-2026-73308 |
|
@budibase/server に 情報漏洩 (CVE-2026-73308)
@budibase/server に 脆弱性 (CVE-2026-73308) が存在。機密情報が外部に流出する可能性があります。`GET /api/automations/` 経由で攻撃可能。
|
| CVE-2026-73406 |
|
@budibase/server に 情報漏洩 (CVE-2026-73406)
@budibase/server に 脆弱性 (CVE-2026-73406) が存在。機密情報が外部に流出する可能性があります。`GET /api/global/users/tenant/` 経由で攻撃可能。
|
| GHSA-mqhr-6j6h-74p5 |
|
@budibase/server に 情報漏洩 (GHSA-mqhr-6j6h-74p5)
@budibase/server に 脆弱性 (GHSA-mqhr-6j6h-74p5) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v2/queries/` 経由で攻撃可能。
|
| CVE-2026-62323 |
|
github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-62323)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-62323) が存在。データの不正な改ざんを許す可能性があります。`PUT /api/v4/file/viewerSession` 経由で攻撃可能。対策: `4.0.0-20260626022433-f3347130ac48` 以上に更新。
|
| CVE-2026-73302 |
|
@budibase/server に 認証バイパス (CVE-2026-73302)
@budibase/server に 認証バイパス (CVE-2026-73302) が存在。不正な操作・情報露出のリスクがあります。`POST /realms/budi/protocol/openid-connect/token` 経由で攻撃可能。
|
| GHSA-xg5g-26x8-cvf4 |
|
@budibase/server に SSRF (サーバー側リクエスト偽造) (GHSA-xg5g-26x8-cvf4)
@budibase/server に SSRF (GHSA-xg5g-26x8-cvf4) が存在。不正な操作・情報露出のリスクがあります。``fetchFn`` 経由で攻撃可能。
|
| GHSA-xcx6-4f2g-hhgx |
|
@budibase/server に 認可不備 (GHSA-xcx6-4f2g-hhgx)
@budibase/server に 脆弱性 (GHSA-xcx6-4f2g-hhgx) が存在。不正な操作・情報露出のリスクがあります。`POST /api/attachments/` 経由で攻撃可能。
|
| CVE-2026-73409 |
|
@budibase/server の脆弱性 (CVE-2026-73409)
@budibase/server に 脆弱性 (CVE-2026-73409) が存在。不正な操作・情報露出のリスクがあります。``tlsCertificateKeyFile`` 経由で攻撃可能。
|
| GHSA-q6x4-v3qx-85qw |
|
@budibase/server に SQLインジェクション (GHSA-q6x4-v3qx-85qw)
@budibase/server に SQLインジェクション (GHSA-q6x4-v3qx-85qw) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73303 |
|
@budibase/server の脆弱性 (CVE-2026-73303)
@budibase/server に 脆弱性 (CVE-2026-73303) が存在。機密情報が外部に流出する可能性があります。`POST /api/v2/email` 経由で攻撃可能。
|
| CVE-2026-73304 |
|
@budibase/server に 情報漏洩 (CVE-2026-73304)
@budibase/server に 脆弱性 (CVE-2026-73304) が存在。機密情報が外部に流出する可能性があります。`GET /api/users/metadata` 経由で攻撃可能。対策: `3.39.25` 以上に更新。
|
| CVE-2026-73301 |
|
@budibase/server の脆弱性 (CVE-2026-73301)
@budibase/server に 脆弱性 (CVE-2026-73301) が存在。不正な操作・情報露出のリスクがあります。`GET /api/global/groups` 経由で攻撃可能。
|
| CVE-2026-73305 |
|
@budibase/server に 権限昇格 (CVE-2026-73305)
@budibase/server に 脆弱性 (CVE-2026-73305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/public/v1/roles/assign` 経由で攻撃可能。
|
| CVE-2026-62379 |
|
org.openidentityplatform.openam:openam-core に コードインジェクション (CVE-2026-62379)
org.openidentityplatform.openam:openam-core に コードインジェクション (CVE-2026-62379) が存在。不正な操作・情報露出のリスクがあります。``DSAMECallbackInterface`` 経由で攻撃可能。対策: `16.1.2` 以上に更新。
|
| CVE-2026-62280 |
|
org.openidentityplatform.openam:openam-oauth2 に クロスサイトスクリプティング (CVE-2026-62280)
org.openidentityplatform.openam:openam-oauth2 に XSS (クロスサイトスクリプティング) (CVE-2026-62280) が存在。不正な操作・情報露出のリスクがあります。対策: `16.1.2` 以上に更新。
|
| CVE-2026-62263 |
|
org.openidentityplatform.openam:openam-auth-webauthn に 安全でないデシリアライゼーション (CVE-2026-62263)
org.openidentityplatform.openam:openam-auth-webauthn に 脆弱性 (CVE-2026-62263) が存在。不正な操作・情報露出のリスクがあります。``ObjectInputFilter`` 経由で攻撃可能。対策: `16.1.2` 以上に更新。
|