脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-50163 |
|
oras.land/oras-go/v2 に パストラバーサル (CVE-2026-50163)
oras.land/oras-go/v2 に パストラバーサル (CVE-2026-50163) が存在。機密情報が外部に流出する可能性があります。``ensureLinkPath`` 経由で攻撃可能。対策: `2.6.2` 以上に更新。
|
| CVE-2026-41121 |
|
dell の脆弱性 (CVE-2026-41121)
dell に 脆弱性 (CVE-2026-41121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55607 |
|
@anthropic-ai/claude-code に パストラバーサル (CVE-2026-55607)
@anthropic-ai/claude-code に パストラバーサル (CVE-2026-55607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.163` 以上に更新。
|
| CVE-2026-54369 |
|
privilege-escalation の脆弱性 (CVE-2026-54369)
privilege-escalation に 脆弱性 (CVE-2026-54369) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54371 |
|
privilege-escalation の脆弱性 (CVE-2026-54371)
privilege-escalation に 脆弱性 (CVE-2026-54371) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45405 |
|
dokku の脆弱性 (CVE-2026-45405)
dokku に 脆弱性 (CVE-2026-45405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.38.2` 以上に更新。
|
| CVE-2026-55667 |
|
github.com/filebrowser/filebrowser/v2 に パストラバーサル (CVE-2026-55667)
github.com/filebrowser/filebrowser/v2 に パストラバーサル (CVE-2026-55667) が存在。データの不正な改ざんを許す可能性があります。`GET /api/raw/link/secret.txt` 経由で攻撃可能。対策: `2.63.16` 以上に更新。
|
| CVE-2026-50549 |
|
anysphere の脆弱性 (CVE-2026-50549)
anysphere に 脆弱性 (CVE-2026-50549) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.0` 以上に更新。
|
| CVE-2026-46406 |
|
@anthropic-ai/claude-code の脆弱性 (CVE-2026-46406)
@anthropic-ai/claude-code に 脆弱性 (CVE-2026-46406) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.128` 以上に更新。
|
| CVE-2026-53766 |
|
chrome-devtools-mcp に パストラバーサル (CVE-2026-53766)
chrome-devtools-mcp に パストラバーサル (CVE-2026-53766) が存在。データの不正な改ざんを許す可能性があります。``roots`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
|
| CVE-2026-35025 |
|
proftpd の脆弱性 (CVE-2026-35025)
proftpd に 脆弱性 (CVE-2026-35025) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11940 |
|
CVE-2026-11940 に パストラバーサル (CVE-2026-11940)
CVE-2026-11940 に パストラバーサル (CVE-2026-11940) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52811 |
|
gogs.io/gogs に パストラバーサル (CVE-2026-52811)
gogs.io/gogs に パストラバーサル (CVE-2026-52811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56692 |
|
CVE-2026-56692 の脆弱性 (CVE-2026-56692)
CVE-2026-56692 に 脆弱性 (CVE-2026-56692) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54352 |
|
@budibase/server に パストラバーサル (CVE-2026-54352)
@budibase/server に パストラバーサル (CVE-2026-54352) が存在。機密情報が外部に流出する可能性があります。`POST /api/pwa/process-zip` 経由で攻撃可能。対策: `3.39.9` 以上に更新。
|
| CVE-2026-44274 |
|
dell の脆弱性 (CVE-2026-44274)
dell に 脆弱性 (CVE-2026-44274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55443 |
|
langchain に パストラバーサル (CVE-2026-55443)
langchain に パストラバーサル (CVE-2026-55443) が存在。機密情報が外部に流出する可能性があります。対策: `1.3.9` 以上に更新。
|
| CVE-2026-56236 |
|
CVE-2026-56236 の脆弱性 (CVE-2026-56236)
CVE-2026-56236 に 脆弱性 (CVE-2026-56236) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-23879 |
|
py7zr の脆弱性 (CVE-2026-23879)
py7zr に 脆弱性 (CVE-2026-23879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``py7zr`` 経由で攻撃可能。対策: `1.1.3` 以上に更新。
|
| CVE-2026-47833 |
|
privilege-escalation の脆弱性 (CVE-2026-47833)
privilege-escalation に 脆弱性 (CVE-2026-47833) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12567 |
|
bbot の脆弱性 (CVE-2026-12567)
bbot に 脆弱性 (CVE-2026-12567) が存在。不正な操作・情報露出のリスクがあります。``github_workflows`` 経由で攻撃可能。対策: `2.8.5` 以上に更新。
|
| CVE-2026-53765 |
|
chrome-devtools-mcp の脆弱性 (CVE-2026-53765)
chrome-devtools-mcp に 脆弱性 (CVE-2026-53765) が存在。データの不正な改ざんを許す可能性があります。``O_NOFOLLOW`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
|
| CVE-2026-47277 |
|
CVE-2026-47277 に パストラバーサル (CVE-2026-47277)
CVE-2026-47277 に パストラバーサル (CVE-2026-47277) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50135 |
|
github.com/gohugoio/hugo の脆弱性 (CVE-2026-50135)
github.com/gohugoio/hugo に 脆弱性 (CVE-2026-50135) が存在。機密情報が外部に流出する可能性があります。``resources.Get`` 経由で攻撃可能。対策: `0.162.0` 以上に更新。
|
| CVE-2026-50656 |
|
Microsoft is aware of an elevation of privilege in the Microsoft Malware Protection Engine in...
Microsoft is aware of an elevation of privilege in the Microsoft Malware Protection Engine in...
|
| CVE-2026-54230 |
|
abrt-project の脆弱性 (CVE-2026-54230)
abrt-project に 脆弱性 (CVE-2026-54230) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54094 |
|
github.com/filebrowser/filebrowser/v2 に パストラバーサル (CVE-2026-54094)
github.com/filebrowser/filebrowser/v2 に パストラバーサル (CVE-2026-54094) が存在。機密情報が外部に流出する可能性があります。`GET /api/raw/{path}` 経由で攻撃可能。対策: `2.63.14` 以上に更新。
|
| CVE-2026-54056 |
|
kovidgoyal の脆弱性 (CVE-2026-54056)
kovidgoyal に 脆弱性 (CVE-2026-54056) が存在。データの不正な改ざんを許す可能性があります。``O_NOFOLLOW`` 経由で攻撃可能。
|
| CVE-2026-54055 |
|
privilege-escalation の脆弱性 (CVE-2026-54055)
privilege-escalation に 脆弱性 (CVE-2026-54055) が存在。データの不正な改ざんを許す可能性があります。``O_NOFOLLOW`` 経由で攻撃可能。
|
| CVE-2025-46293 |
|
apple の脆弱性 (CVE-2025-46293)
apple に 脆弱性 (CVE-2025-46293) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45384 |
|
c の脆弱性 (CVE-2026-45384)
c に 脆弱性 (CVE-2026-45384) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53476 |
|
github.com/kubev2v/assisted-migration-agent に パストラバーサル (CVE-2026-53476)
github.com/kubev2v/assisted-migration-agent に パストラバーサル (CVE-2026-53476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.16.0` 以上に更新。
|
| CVE-2026-11853 |
|
CVE-2026-11853 の脆弱性 (CVE-2026-11853)
CVE-2026-11853 に 脆弱性 (CVE-2026-11853) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11837 |
|
privilege-escalation の脆弱性 (CVE-2026-11837)
privilege-escalation に 脆弱性 (CVE-2026-11837) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42989 |
|
microsoft の脆弱性 (CVE-2026-42989)
microsoft に 脆弱性 (CVE-2026-42989) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50511 |
|
microsoft の脆弱性 (CVE-2026-50511)
microsoft に 脆弱性 (CVE-2026-50511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44275 |
|
CVE-2026-44275 の脆弱性 (CVE-2026-44275)
CVE-2026-44275 に 脆弱性 (CVE-2026-44275) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45586 |
|
microsoft の脆弱性 (CVE-2026-45586)
microsoft に 脆弱性 (CVE-2026-45586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45491 |
|
Microsoft.NETCore.App.Runtime.linux-x64 の脆弱性 (CVE-2026-45491)
Microsoft.NETCore.App.Runtime.linux-x64 に 脆弱性 (CVE-2026-45491) が存在。データの不正な改ざんを許す可能性があります。対策: `10.0.9` 以上に更新。
|
| CVE-2026-28262 |
|
CVE-2026-28262 の脆弱性 (CVE-2026-28262)
CVE-2026-28262 に 脆弱性 (CVE-2026-28262) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11322 |
|
path-traversal の脆弱性 (CVE-2026-11322)
path-traversal に 脆弱性 (CVE-2026-11322) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42795 |
|
CVE-2026-42795 の脆弱性 (CVE-2026-42795)
CVE-2026-42795 に 脆弱性 (CVE-2026-42795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49135 |
|
CVE-2026-49135 の脆弱性 (CVE-2026-49135)
CVE-2026-49135 に 脆弱性 (CVE-2026-49135) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40861 |
|
apache-airflow の脆弱性 (CVE-2026-40861)
apache-airflow に 脆弱性 (CVE-2026-40861) が存在。機密情報が外部に流出する可能性があります。``airflow.cfg`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-47121 |
|
github.com/sparkle-project/Sparkle に パストラバーサル (CVE-2026-47121)
github.com/sparkle-project/Sparkle に パストラバーサル (CVE-2026-47121) が存在。データの不正な改ざんを許す可能性があります。``Extract`` 経由で攻撃可能。対策: `2.9.2` 以上に更新。
|
| CVE-2026-41236 |
|
froxlor/froxlor の脆弱性 (CVE-2026-41236)
froxlor/froxlor に 脆弱性 (CVE-2026-41236) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /customer_ftp.php` 経由で攻撃可能。対策: `2.3.7` 以上に更新。
|
| CVE-2026-6892 |
|
CVE-2026-6892 の脆弱性 (CVE-2026-6892)
CVE-2026-6892 に 脆弱性 (CVE-2026-6892) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-6891 |
|
jvn の脆弱性 (CVE-2026-6891)
jvn に 脆弱性 (CVE-2026-6891) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45403 |
|
mintplexlabs の脆弱性 (CVE-2026-45403)
mintplexlabs に 脆弱性 (CVE-2026-45403) が存在。不正な操作・情報露出のリスクがあります。対策: `1.13.0` 以上に更新。
|
| CVE-2026-9804 |
|
kubevirt.io/kubevirt の脆弱性 (CVE-2026-9804)
kubevirt.io/kubevirt に 脆弱性 (CVE-2026-9804) が存在。機密情報が外部に流出する可能性があります。
|