脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: linuxfoundation クリア
ID タイトル
CVE-2026-44374 @backstage/plugin-catalog-unprocessed-entities-common に 認可不備 (CVE-2026-44374)
@backstage/plugin-catalog-unprocessed-entities-common に 脆弱性 (CVE-2026-44374) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.15` 以上に更新。
CVE-2026-45321 KEV 【KEV】@tanstack/arktype-adapter の脆弱性 (CVE-2026-45321)
@tanstack/arktype-adapter に 脆弱性 (CVE-2026-45321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pull_request_target`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.166.16` 以上に更新。
CVE-2026-44477 github.com/cloudnative-pg/cloudnative-pg の脆弱性 (CVE-2026-44477)
github.com/cloudnative-pg/cloudnative-pg に 脆弱性 (CVE-2026-44477) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``postgres`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
CVE-2026-44247 volcano.sh/volcano の脆弱性 (CVE-2026-44247)
volcano.sh/volcano に 脆弱性 (CVE-2026-44247) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.2` 以上に更新。
CVE-2026-41491 github.com/dapr/dapr に パストラバーサル (CVE-2026-41491)
github.com/dapr/dapr に パストラバーサル (CVE-2026-41491) が存在。機密情報が外部に流出する可能性があります。``purell.NormalizeURLString`` 経由で攻撃可能。対策: `1.15.14` 以上に更新。
CVE-2026-37525 c に 権限昇格 (CVE-2026-37525)
c に 脆弱性 (CVE-2026-37525) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-37530 c の脆弱性 (CVE-2026-37530)
c に 脆弱性 (CVE-2026-37530) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-37531 c に パストラバーサル (CVE-2026-37531)
c に パストラバーサル (CVE-2026-37531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-37526 c の脆弱性 (CVE-2026-37526)
c に 脆弱性 (CVE-2026-37526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-37532 c の脆弱性 (CVE-2026-37532)
c に 脆弱性 (CVE-2026-37532) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40938 github.com/tektoncd/pipeline の脆弱性 (CVE-2026-40938)
github.com/tektoncd/pipeline に 脆弱性 (CVE-2026-40938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``revision`` 経由で攻撃可能。対策: `1.0.2` 以上に更新。
CVE-2026-40924 github.com/tektoncd/pipeline の脆弱性 (CVE-2026-40924)
github.com/tektoncd/pipeline に 脆弱性 (CVE-2026-40924) が存在。不正な操作・情報露出のリスクがあります。``FetchHttpResource`` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
CVE-2026-40923 github.com/tektoncd/pipeline に パストラバーサル (CVE-2026-40923)
github.com/tektoncd/pipeline に パストラバーサル (CVE-2026-40923) が存在。不正な操作・情報露出のリスクがあります。``strings.HasPrefix`` 経由で攻撃可能。対策: `1.0.2` 以上に更新。
CVE-2026-40161 github.com/tektoncd/pipeline の脆弱性 (CVE-2026-40161)
github.com/tektoncd/pipeline に 脆弱性 (CVE-2026-40161) が存在。機密情報が外部に流出する可能性があります。``serverURL`` 経由で攻撃可能。対策: `1.11.1` 以上に更新。
CVE-2026-25542 github.com/tektoncd/pipeline の脆弱性 (CVE-2026-25542)
github.com/tektoncd/pipeline に 脆弱性 (CVE-2026-25542) が存在。データの不正な改ざんを許す可能性があります。``refSource.URI`` 経由で攻撃可能。対策: `1.11.1` 以上に更新。
CVE-2026-29773 privilege-escalation に 認可不備 (CVE-2026-29773)
privilege-escalation に 脆弱性 (CVE-2026-29773) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-48363 musicpd の脆弱性 (CVE-2022-48363)
musicpd に 脆弱性 (CVE-2022-48363) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-17697 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2017-17697)
ssrf に SSRF (CVE-2017-17697) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →