脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55581 |
|
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-63649 |
|
CVE-2026-63649 の脆弱性 (CVE-2026-63649)
CVE-2026-63649 に 脆弱性 (CVE-2026-63649) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67315 |
|
c の脆弱性 (CVE-2026-67315)
c に 脆弱性 (CVE-2026-67315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67345 |
|
CVE-2026-67345 の脆弱性 (CVE-2026-67345)
CVE-2026-67345 に 脆弱性 (CVE-2026-67345) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66005 |
|
CVE-2026-66005 の脆弱性 (CVE-2026-66005)
CVE-2026-66005 に 脆弱性 (CVE-2026-66005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16129 |
|
CVE-2026-16129 の脆弱性 (CVE-2026-16129)
CVE-2026-16129 に 脆弱性 (CVE-2026-16129) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15625 |
|
CVE-2026-15625 の脆弱性 (CVE-2026-15625)
CVE-2026-15625 に 脆弱性 (CVE-2026-15625) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59802 |
|
CVE-2026-59802 の脆弱性 (CVE-2026-59802)
CVE-2026-59802 に 脆弱性 (CVE-2026-59802) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50189 |
|
appsmith の脆弱性 (CVE-2026-50189)
appsmith に 脆弱性 (CVE-2026-50189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/admin/env` 経由で攻撃可能。対策: `2.1` 以上に更新。
|
| CVE-2026-46608 |
|
glances の脆弱性 (CVE-2026-46608)
glances に 脆弱性 (CVE-2026-46608) が存在。機密情報が外部に流出する可能性があります。``cors_origins`` 経由で攻撃可能。対策: `4.5.5` 以上に更新。
|
| CVE-2026-8918 |
|
CVE-2026-8918 の脆弱性 (CVE-2026-8918)
CVE-2026-8918 に 脆弱性 (CVE-2026-8918) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3490 |
|
picklescan の脆弱性 (CVE-2026-3490)
picklescan に 脆弱性 (CVE-2026-3490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pkgutil.resolve_name`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2026-11525 |
|
undici の脆弱性 (CVE-2026-11525)
undici に 脆弱性 (CVE-2026-11525) が存在。不正な操作・情報露出のリスクがあります。``SameSite`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| CVE-2026-54316 |
|
@anthropic-ai/claude-code の脆弱性 (CVE-2026-54316)
@anthropic-ai/claude-code に 脆弱性 (CVE-2026-54316) が存在。機密情報が外部に流出する可能性があります。対策: `2.1.163` 以上に更新。
|
| CVE-2026-46341 |
|
@apify/actors-mcp-server の脆弱性 (CVE-2026-46341)
@apify/actors-mcp-server に 脆弱性 (CVE-2026-46341) が存在。不正な操作・情報露出のリスクがあります。``startsWith`` 経由で攻撃可能。対策: `0.9.21` 以上に更新。
|
| CVE-2026-46391 |
|
@haxtheweb/open-apis の脆弱性 (CVE-2026-46391)
@haxtheweb/open-apis に 脆弱性 (CVE-2026-46391) が存在。不正な操作・情報露出のリスクがあります。``cloudflared`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
|
| CVE-2026-29514 |
|
CVE-2026-29514 の脆弱性 (CVE-2026-29514)
CVE-2026-29514 に 脆弱性 (CVE-2026-29514) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42043 |
|
axios の脆弱性 (CVE-2026-42043)
axios に 脆弱性 (CVE-2026-42043) が存在。不正な操作・情報露出のリスクがあります。対策: `1.15.1` 以上に更新。
|
| CVE-2026-21915 |
|
juniper の脆弱性 (CVE-2026-21915)
juniper に 脆弱性 (CVE-2026-21915) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-34787 |
|
cisco の脆弱性 (CVE-2021-34787)
cisco に 脆弱性 (CVE-2021-34787) が存在。不正な操作・情報露出のリスクがあります。
|