脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59184 |
|
CVE-2026-59184 に 解放後使用 (Use-After-Free) (CVE-2026-59184)
CVE-2026-59184 に 脆弱性 (CVE-2026-59184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13478 |
|
c に 境界外読み取り (CVE-2026-13478)
c に 脆弱性 (CVE-2026-13478) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13217 |
|
c の脆弱性 (CVE-2026-13217)
c に 脆弱性 (CVE-2026-13217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13216 |
|
c に 境界外書き込み (CVE-2026-13216)
c に 境界外書き込み (CVE-2026-13216) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55557 |
|
browse-mcp に パストラバーサル (CVE-2026-55557)
browse-mcp に パストラバーサル (CVE-2026-55557) が存在。不正な操作・情報露出のリスクがあります。``browser_download`` 経由で攻撃可能。対策: `0.8.2` 以上に更新。
|
| CVE-2026-55585 |
|
qwed に コードインジェクション (CVE-2026-55585)
qwed に コードインジェクション (CVE-2026-55585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /verify/math` 経由で攻撃可能。対策: `5.1.2` 以上に更新。
|
| CVE-2026-55553 |
|
urllib に 情報漏洩 (CVE-2026-55553)
urllib に 脆弱性 (CVE-2026-55553) が存在。機密情報が外部に流出する可能性があります。`Cookie header` 経由で攻撃可能。対策: `2.44.1` 以上に更新。
|
| CVE-2026-55571 |
|
djust の脆弱性 (CVE-2026-55571)
djust に 脆弱性 (CVE-2026-55571) が存在。データの不正な改ざんを許す可能性があります。``LiveViewConsumer`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2026-55640 |
|
nextcloud-mcp-server の脆弱性 (CVE-2026-55640)
nextcloud-mcp-server に 脆弱性 (CVE-2026-55640) が存在。データの不正な改ざんを許す可能性があります。`POST /webhooks/nextcloud` 経由で攻撃可能。対策: `0.117.2` 以上に更新。
|
| GHSA-8qx3-8gm5-9cj2 |
|
pickem の脆弱性 (GHSA-8qx3-8gm5-9cj2)
pickem に 脆弱性 (GHSA-8qx3-8gm5-9cj2) が存在。不正な操作・情報露出のリスクがあります。``chrome.row`` 経由で攻撃可能。対策: `1.0.7` 以上に更新。
|
| GHSA-8cp3-qxj6-px34 |
|
utcp-http に SSRF (サーバー側リクエスト偽造) (GHSA-8cp3-qxj6-px34)
utcp-http に SSRF (GHSA-8cp3-qxj6-px34) が存在。不正な操作・情報露出のリスクがあります。``tokenUrl`` 経由で攻撃可能。対策: `1.1.4` 以上に更新。
|
| GHSA-ppx3-28rw-8fpf |
|
utcp-gql に SSRF (サーバー側リクエスト偽造) (GHSA-ppx3-28rw-8fpf)
utcp-gql に SSRF (GHSA-ppx3-28rw-8fpf) が存在。不正な操作・情報露出のリスクがあります。``startswith`` 経由で攻撃可能。対策: `1.1.1` 以上に更新。
|
| GHSA-9qhg-99ww-9mqc |
|
utcp-http に SSRF (サーバー側リクエスト偽造) (GHSA-9qhg-99ww-9mqc)
utcp-http に SSRF (GHSA-9qhg-99ww-9mqc) が存在。不正な操作・情報露出のリスクがあります。``HttpCommunicationProtocol.call_tool`` 経由で攻撃可能。対策: `1.1.4` 以上に更新。
|
| CVE-2026-55580 |
|
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55580)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55580) が存在。不正な操作・情報露出のリスクがあります。``config.go`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-55581 |
|
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-55582 |
|
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55582)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55582) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-79717 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-79717)
ssrf に SSRF (CVE-2026-79717) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16599 |
|
dos の脆弱性 (CVE-2026-16599)
dos に 脆弱性 (CVE-2026-16599) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70551 |
|
CVE-2026-70551 に SSRF (サーバー側リクエスト偽造) (CVE-2026-70551)
CVE-2026-70551 に SSRF (CVE-2026-70551) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16286 |
|
CVE-2026-16286 に 危険なファイルアップロード (CVE-2026-16286)
CVE-2026-16286 に 脆弱性 (CVE-2026-16286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69104 |
|
CVE-2026-69104 の脆弱性 (CVE-2026-69104)
CVE-2026-69104 に 脆弱性 (CVE-2026-69104) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15310 |
|
CVE-2026-15310 の脆弱性 (CVE-2026-15310)
CVE-2026-15310 に 脆弱性 (CVE-2026-15310) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79622 |
|
path-traversal に パストラバーサル (CVE-2026-79622)
path-traversal に パストラバーサル (CVE-2026-79622) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79623 |
|
CVE-2026-79623 に コマンドインジェクション (CVE-2026-79623)
CVE-2026-79623 に コマンドインジェクション (CVE-2026-79623) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75803 |
|
CVE-2026-75803 の脆弱性 (CVE-2026-75803)
CVE-2026-75803 に 脆弱性 (CVE-2026-75803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78885 |
|
CVE-2026-78885 に 認証バイパス (CVE-2026-78885)
CVE-2026-78885 に 認証バイパス (CVE-2026-78885) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78887 |
|
CVE-2026-78887 の脆弱性 (CVE-2026-78887)
CVE-2026-78887 に 脆弱性 (CVE-2026-78887) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79406 |
|
CVE-2026-79406 の脆弱性 (CVE-2026-79406)
CVE-2026-79406 に 脆弱性 (CVE-2026-79406) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79655 |
|
path-traversal の脆弱性 (CVE-2026-79655)
path-traversal に 脆弱性 (CVE-2026-79655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57863 |
|
path-traversal に パストラバーサル (CVE-2026-57863)
path-traversal に パストラバーサル (CVE-2026-57863) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63076 |
|
dos の脆弱性 (CVE-2026-63076)
dos に 脆弱性 (CVE-2026-63076) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63074 |
|
dos の脆弱性 (CVE-2026-63074)
dos に 脆弱性 (CVE-2026-63074) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14457 |
|
dos の脆弱性 (CVE-2026-14457)
dos に 脆弱性 (CVE-2026-14457) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77998 |
|
CVE-2026-77998 の脆弱性 (CVE-2026-77998)
CVE-2026-77998 に 脆弱性 (CVE-2026-77998) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63073 |
|
dos の脆弱性 (CVE-2026-63073)
dos に 脆弱性 (CVE-2026-63073) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63075 |
|
dos の脆弱性 (CVE-2026-63075)
dos に 脆弱性 (CVE-2026-63075) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78886 |
|
path-traversal に パストラバーサル (CVE-2026-78886)
path-traversal に パストラバーサル (CVE-2026-78886) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78581 |
|
CVE-2026-78581 の脆弱性 (CVE-2026-78581)
CVE-2026-78581 に 脆弱性 (CVE-2026-78581) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54874 |
|
dos の脆弱性 (CVE-2026-54874)
dos に 脆弱性 (CVE-2026-54874) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18798 |
|
dos の脆弱性 (CVE-2026-18798)
dos に 脆弱性 (CVE-2026-18798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63072 |
|
dos に 境界外書き込み (CVE-2026-63072)
dos に 境界外書き込み (CVE-2026-63072) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55546 |
|
qwed-mcp に コードインジェクション (CVE-2026-55546)
qwed-mcp に コードインジェクション (CVE-2026-55546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``global_dict`` 経由で攻撃可能。対策: `0.2.1` 以上に更新。
|
| CVE-2026-55536 |
|
PraisonAI の脆弱性 (CVE-2026-55536)
PraisonAI に 脆弱性 (CVE-2026-55536) が存在。機密情報が外部に流出する可能性があります。``start_session`` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55532 |
|
PraisonAI の脆弱性 (CVE-2026-55532)
PraisonAI に 脆弱性 (CVE-2026-55532) が存在。データの不正な改ざんを許す可能性があります。`Host header` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55624 |
|
CVE-2026-55624 の脆弱性 (CVE-2026-55624)
CVE-2026-55624 に 脆弱性 (CVE-2026-55624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55533 |
|
PraisonAI に 認証バイパス (CVE-2026-55533)
PraisonAI に 認証バイパス (CVE-2026-55533) が存在。データの不正な改ざんを許す可能性があります。`POST /v1/recipes/run` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55539 |
|
PraisonAI の脆弱性 (CVE-2026-55539)
PraisonAI に 脆弱性 (CVE-2026-55539) が存在。不正な操作・情報露出のリスクがあります。`GET /agents` 経由で攻撃可能。対策: `4.6.34` 以上に更新。
|
| CVE-2026-55527 |
|
praisonaiagents に パストラバーサル (CVE-2026-55527)
praisonaiagents に パストラバーサル (CVE-2026-55527) が存在。データの不正な改ざんを許す可能性があります。`POST /jobs` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-55541 |
|
PraisonAI の脆弱性 (CVE-2026-55541)
PraisonAI に 脆弱性 (CVE-2026-55541) が存在。不正な操作・情報露出のリスクがあります。`POST /agents` 経由で攻撃可能。対策: `4.6.34` 以上に更新。
|
| CVE-2026-55535 |
|
PraisonAI の脆弱性 (CVE-2026-55535)
PraisonAI に 脆弱性 (CVE-2026-55535) が存在。機密情報が外部に流出する可能性があります。``webhook_url`` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|