脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-65918 |
|
dos に 境界外読み取り (CVE-2026-65918)
dos に 脆弱性 (CVE-2026-65918) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62290 |
|
linuxfoundation に 認可不備 (CVE-2026-62290)
linuxfoundation に 脆弱性 (CVE-2026-62290) が存在。機密情報が外部に流出する可能性があります。`X-API-Key header` 経由で攻撃可能。
|
| CVE-2026-55175 |
|
io.spinnaker.rosco:rosco-manifests に 安全でないデシリアライゼーション (CVE-2026-55175)
io.spinnaker.rosco:rosco-manifests に 脆弱性 (CVE-2026-55175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.1.1` 以上に更新。
|
| CVE-2026-58211 |
|
linuxfoundation に 認可不備 (CVE-2026-58211)
linuxfoundation に 脆弱性 (CVE-2026-58211) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58207 |
|
linuxfoundation の脆弱性 (CVE-2026-58207)
linuxfoundation に 脆弱性 (CVE-2026-58207) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58208 |
|
linuxfoundation の脆弱性 (CVE-2026-58208)
linuxfoundation に 脆弱性 (CVE-2026-58208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58254 |
|
linuxfoundation に 認可不備 (CVE-2026-58254)
linuxfoundation に 脆弱性 (CVE-2026-58254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58250 |
|
c の脆弱性 (CVE-2026-58250)
c に 脆弱性 (CVE-2026-58250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58253 |
|
linuxfoundation に 認証バイパス (CVE-2026-58253)
linuxfoundation に 認証バイパス (CVE-2026-58253) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58252 |
|
linuxfoundation の脆弱性 (CVE-2026-58252)
linuxfoundation に 脆弱性 (CVE-2026-58252) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58251 |
|
linuxfoundation の脆弱性 (CVE-2026-58251)
linuxfoundation に 脆弱性 (CVE-2026-58251) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58213 |
|
linuxfoundation の脆弱性 (CVE-2026-58213)
linuxfoundation に 脆弱性 (CVE-2026-58213) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58214 |
|
linuxfoundation に 認可不備 (CVE-2026-58214)
linuxfoundation に 脆弱性 (CVE-2026-58214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58209 |
|
linuxfoundation に 認可不備 (CVE-2026-58209)
linuxfoundation に 脆弱性 (CVE-2026-58209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58210 |
|
linuxfoundation の脆弱性 (CVE-2026-58210)
linuxfoundation に 脆弱性 (CVE-2026-58210) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44512 |
|
onnx の脆弱性 (CVE-2026-44512)
onnx に 脆弱性 (CVE-2026-44512) が存在。不正な操作・情報露出のリスクがあります。``width_scale`` 経由で攻撃可能。対策: `1.22.0` 以上に更新。
|
| CVE-2026-54704 |
|
io.opentelemetry.javaagent:opentelemetry-javaagent の脆弱性 (CVE-2026-54704)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-54704) が存在。機密情報が外部に流出する可能性があります。対策: `2.28.0-alpha` 以上に更新。
|
| CVE-2026-54712 |
|
io.opentelemetry.javaagent:opentelemetry-javaagent の脆弱性 (CVE-2026-54712)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-54712) が存在。不正な操作・情報露出のリスクがあります。対策: `2.27.0` 以上に更新。
|
| CVE-2026-50151 |
|
oras.land/oras-go/v2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-50151)
oras.land/oras-go/v2 に SSRF (CVE-2026-50151) が存在。機密情報が外部に流出する可能性があります。``Location`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
|
| CVE-2026-49835 |
|
github.com/sigstore/timestamp-authority/v2 の脆弱性 (CVE-2026-49835)
github.com/sigstore/timestamp-authority/v2 に 脆弱性 (CVE-2026-49835) が存在。不正な操作・情報露出のリスクがあります。``wrapMetrics`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-44795 |
|
io.spinnaker.rosco:rosco-core の脆弱性 (CVE-2026-44795)
io.spinnaker.rosco:rosco-core に 脆弱性 (CVE-2026-44795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2025.3.3` 以上に更新。
|
| CVE-2026-41579 |
|
github.com/opencontainers/runc の脆弱性 (CVE-2026-41579)
github.com/opencontainers/runc に 脆弱性 (CVE-2026-41579) が存在。不正な操作・情報露出のリスクがあります。``setupPtmx`` 経由で攻撃可能。対策: `1.5.0-rc.3` 以上に更新。
|
| CVE-2026-53492 |
|
github.com/containerd/containerd/v2 の脆弱性 (CVE-2026-53492)
github.com/containerd/containerd/v2 に 脆弱性 (CVE-2026-53492) が存在。機密情報が外部に流出する可能性があります。対策: `2.3.2` 以上に更新。
|
| CVE-2026-53489 |
|
github.com/containerd/containerd/v2 の脆弱性 (CVE-2026-53489)
github.com/containerd/containerd/v2 に 脆弱性 (CVE-2026-53489) が存在。機密情報が外部に流出する可能性があります。対策: `2.1.9, 2.2.5, 2.3.2` 以上に更新。
|
| CVE-2026-53488 |
|
github.com/containerd/containerd の脆弱性 (CVE-2026-53488)
github.com/containerd/containerd に 脆弱性 (CVE-2026-53488) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``LABEL`` 経由で攻撃可能。対策: `1.7.33` 以上に更新。
|
| CVE-2026-47262 |
|
github.com/containerd/containerd/v2 の脆弱性 (CVE-2026-47262)
github.com/containerd/containerd/v2 に 脆弱性 (CVE-2026-47262) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.10, 2.1.9, 2.2.5, 2.3.2` 以上に更新。
|
| CVE-2026-50195 |
|
Amazon github.com/containerd/containerd/v2 の脆弱性 (CVE-2026-50195)
Amazon github.com/containerd/containerd/v2 に 脆弱性 (CVE-2026-50195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.9, 2.2.5, 2.3.2` 以上に更新。
|
| CVE-2026-3840 |
|
path-traversal に パストラバーサル (CVE-2026-3840)
path-traversal に パストラバーサル (CVE-2026-3840) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46680 |
|
github.com/containerd/containerd に 権限昇格 (CVE-2026-46680)
github.com/containerd/containerd に 脆弱性 (CVE-2026-46680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``User`` 経由で攻撃可能。対策: `1.7.32` 以上に更新。
|
| CVE-2026-44374 |
|
@backstage/plugin-catalog-unprocessed-entities-common に 認可不備 (CVE-2026-44374)
@backstage/plugin-catalog-unprocessed-entities-common に 脆弱性 (CVE-2026-44374) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.15` 以上に更新。
|
| CVE-2026-45321 KEV |
|
【KEV】@tanstack/arktype-adapter の脆弱性 (CVE-2026-45321)
@tanstack/arktype-adapter に 脆弱性 (CVE-2026-45321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pull_request_target`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.166.16` 以上に更新。
|
| CVE-2026-44477 |
|
github.com/cloudnative-pg/cloudnative-pg の脆弱性 (CVE-2026-44477)
github.com/cloudnative-pg/cloudnative-pg に 脆弱性 (CVE-2026-44477) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``postgres`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-44247 |
|
volcano.sh/volcano の脆弱性 (CVE-2026-44247)
volcano.sh/volcano に 脆弱性 (CVE-2026-44247) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.2` 以上に更新。
|
| CVE-2026-41491 |
|
github.com/dapr/dapr に パストラバーサル (CVE-2026-41491)
github.com/dapr/dapr に パストラバーサル (CVE-2026-41491) が存在。機密情報が外部に流出する可能性があります。``purell.NormalizeURLString`` 経由で攻撃可能。対策: `1.15.14` 以上に更新。
|
| CVE-2026-37530 |
|
c の脆弱性 (CVE-2026-37530)
c に 脆弱性 (CVE-2026-37530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37532 |
|
c の脆弱性 (CVE-2026-37532)
c に 脆弱性 (CVE-2026-37532) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37525 |
|
c に 権限昇格 (CVE-2026-37525)
c に 脆弱性 (CVE-2026-37525) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37526 |
|
c の脆弱性 (CVE-2026-37526)
c に 脆弱性 (CVE-2026-37526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37531 |
|
c に パストラバーサル (CVE-2026-37531)
c に パストラバーサル (CVE-2026-37531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40938 |
|
github.com/tektoncd/pipeline の脆弱性 (CVE-2026-40938)
github.com/tektoncd/pipeline に 脆弱性 (CVE-2026-40938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``revision`` 経由で攻撃可能。対策: `1.0.2` 以上に更新。
|
| CVE-2026-40924 |
|
github.com/tektoncd/pipeline の脆弱性 (CVE-2026-40924)
github.com/tektoncd/pipeline に 脆弱性 (CVE-2026-40924) が存在。不正な操作・情報露出のリスクがあります。``FetchHttpResource`` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
|
| CVE-2026-40923 |
|
github.com/tektoncd/pipeline に パストラバーサル (CVE-2026-40923)
github.com/tektoncd/pipeline に パストラバーサル (CVE-2026-40923) が存在。不正な操作・情報露出のリスクがあります。``strings.HasPrefix`` 経由で攻撃可能。対策: `1.0.2` 以上に更新。
|
| CVE-2026-40161 |
|
github.com/tektoncd/pipeline の脆弱性 (CVE-2026-40161)
github.com/tektoncd/pipeline に 脆弱性 (CVE-2026-40161) が存在。機密情報が外部に流出する可能性があります。``serverURL`` 経由で攻撃可能。対策: `1.11.1` 以上に更新。
|
| CVE-2026-25542 |
|
github.com/tektoncd/pipeline の脆弱性 (CVE-2026-25542)
github.com/tektoncd/pipeline に 脆弱性 (CVE-2026-25542) が存在。データの不正な改ざんを許す可能性があります。``refSource.URI`` 経由で攻撃可能。対策: `1.11.1` 以上に更新。
|
| CVE-2026-34045 |
|
linuxfoundation の脆弱性 (CVE-2026-34045)
linuxfoundation に 脆弱性 (CVE-2026-34045) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.2` 以上に更新。
|
| CVE-2026-35171 |
|
kedro に コードインジェクション (CVE-2026-35171)
kedro に コードインジェクション (CVE-2026-35171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KEDRO_LOGGING_CONFIG`` 経由で攻撃可能。対策: `1.3.0` 以上に更新。
|
| CVE-2026-27489 |
|
path-traversal の脆弱性 (CVE-2026-27489)
path-traversal に 脆弱性 (CVE-2026-27489) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33701 |
|
io.opentelemetry.javaagent:opentelemetry-javaagent に 安全でないデシリアライゼーション (CVE-2026-33701)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-33701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.26.1` 以上に更新。
|
| CVE-2026-33247 |
|
nats の脆弱性 (CVE-2026-33247)
nats に 脆弱性 (CVE-2026-33247) が存在。機密情報が外部に流出する可能性があります。対策: `2.11.15, 2.12.6` 以上に更新。
|
| CVE-2026-33219 |
|
nats の脆弱性 (CVE-2026-33219)
nats に 脆弱性 (CVE-2026-33219) が存在。不正な操作・情報露出のリスクがあります。対策: `2.11.15, 2.12.6` 以上に更新。
|