脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-74232 |
|
CVE-2026-74232 の脆弱性 (CVE-2026-74232)
CVE-2026-74232 に 脆弱性 (CVE-2026-74232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77651 |
|
CVE-2026-77651 の脆弱性 (CVE-2026-77651)
CVE-2026-77651 に 脆弱性 (CVE-2026-77651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77650 |
|
CVE-2026-77650 の脆弱性 (CVE-2026-77650)
CVE-2026-77650 に 脆弱性 (CVE-2026-77650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77649 |
|
CVE-2026-77649 の脆弱性 (CVE-2026-77649)
CVE-2026-77649 に 脆弱性 (CVE-2026-77649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73533 |
|
CVE-2026-73533 の脆弱性 (CVE-2026-73533)
CVE-2026-73533 に 脆弱性 (CVE-2026-73533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73532 |
|
CVE-2026-73532 の脆弱性 (CVE-2026-73532)
CVE-2026-73532 に 脆弱性 (CVE-2026-73532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48161 |
|
react の脆弱性 (CVE-2026-48161)
react に 脆弱性 (CVE-2026-48161) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| CVE-2026-48160 |
|
react の脆弱性 (CVE-2026-48160)
react に 脆弱性 (CVE-2026-48160) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| CVE-2026-48159 |
|
react の脆弱性 (CVE-2026-48159)
react に 脆弱性 (CVE-2026-48159) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| CVE-2026-48158 |
|
react の脆弱性 (CVE-2026-48158)
react に 脆弱性 (CVE-2026-48158) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| CVE-2026-66747 |
|
CVE-2026-66747 の脆弱性 (CVE-2026-66747)
CVE-2026-66747 に 脆弱性 (CVE-2026-66747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67595 |
|
CVE-2026-67595 の脆弱性 (CVE-2026-67595)
CVE-2026-67595 に 脆弱性 (CVE-2026-67595) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18072 |
|
wordpress の脆弱性 (CVE-2026-18072)
wordpress に 脆弱性 (CVE-2026-18072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``init`` 経由で攻撃可能。
|
| CVE-2026-48027 KEV |
|
【KEV】nx の脆弱性 (CVE-2026-48027)
nx に 脆弱性 (CVE-2026-48027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-46421 |
|
@cap-js/sqlite の脆弱性 (CVE-2026-46421)
@cap-js/sqlite に 脆弱性 (CVE-2026-46421) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.0` 以上に更新。
|
| CVE-2026-46412 |
|
@beproduct/nestjs-auth の脆弱性 (CVE-2026-46412)
@beproduct/nestjs-auth に 脆弱性 (CVE-2026-46412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tanstack_runner.js`` 経由で攻撃可能。
|
| CVE-2026-45758 |
|
guardrails-ai の脆弱性 (CVE-2026-45758)
guardrails-ai に 脆弱性 (CVE-2026-45758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8398 KEV |
|
【KEV】Daemon disc-soft の脆弱性 (CVE-2026-8398)
Daemon disc-soft に 脆弱性 (CVE-2026-8398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-45321 KEV |
|
【KEV】@tanstack/arktype-adapter の脆弱性 (CVE-2026-45321)
@tanstack/arktype-adapter に 脆弱性 (CVE-2026-45321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pull_request_target`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.166.16` 以上に更新。
|
| CVE-2026-44484 |
|
pytorch-lightning の脆弱性 (CVE-2026-44484)
pytorch-lightning に 脆弱性 (CVE-2026-44484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33634 KEV |
|
【KEV】github.com/aquasecurity/trivy の脆弱性 (CVE-2026-33634)
github.com/aquasecurity/trivy に 脆弱性 (CVE-2026-33634) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.35.0` 以上に更新。
|
| CVE-2025-54313 KEV |
|
【KEV】prettier の脆弱性 (CVE-2025-54313)
prettier に 脆弱性 (CVE-2025-54313) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-59374 KEV |
|
【KEV】Asus live-update の脆弱性 (CVE-2025-59374)
Asus live-update に 脆弱性 (CVE-2025-59374) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-30154 KEV |
|
【KEV】Reviewdog action-setup-github-action の脆弱性 (CVE-2025-30154)
Reviewdog action-setup-github-action に 脆弱性 (CVE-2025-30154) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-30066 KEV |
|
【KEV】Tj-actions changed-files-github-action の脆弱性 (CVE-2025-30066)
Tj-actions changed-files-github-action に 脆弱性 (CVE-2025-30066) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-4978 KEV |
|
【KEV】Justice av solutions justice-av-solutions の脆弱性 (CVE-2024-4978)
Justice av solutions justice-av-solutions に 脆弱性 (CVE-2024-4978) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|