脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54591 |
|
asyncssh に パストラバーサル (CVE-2026-54591)
asyncssh に パストラバーサル (CVE-2026-54591) が存在。データの不正な改ざんを許す可能性があります。``_parse_cd_args`` 経由で攻撃可能。対策: `2.23.1` 以上に更新。
|
| CVE-2026-35210 |
|
citeum の脆弱性 (CVE-2026-35210)
citeum に 脆弱性 (CVE-2026-35210) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-35211 |
|
citeum に コードインジェクション (CVE-2026-35211)
citeum に コードインジェクション (CVE-2026-35211) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49456 |
|
waku に オープンリダイレクト (CVE-2026-49456)
waku に 脆弱性 (CVE-2026-49456) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `1.0.0-beta.1` 以上に更新。
|
| CVE-2026-49455 |
|
waku に CSRF (CVE-2026-49455)
waku に 脆弱性 (CVE-2026-49455) が存在。データの不正な改ざんを許す可能性があります。``Origin`` 経由で攻撃可能。対策: `1.0.0-beta.1` 以上に更新。
|
| CVE-2026-53649 |
|
github.com/BishopFox/joro の脆弱性 (CVE-2026-53649)
github.com/BishopFox/joro に 脆弱性 (CVE-2026-53649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``AuthMiddleware`` 経由で攻撃可能。対策: `0.0.0-20260601151442-5c0ca35db828` 以上に更新。
|
| CVE-2026-49833 |
|
org.dspace:dspace-api に パストラバーサル (CVE-2026-49833)
org.dspace:dspace-api に パストラバーサル (CVE-2026-49833) が存在。機密情報が外部に流出する可能性があります。``dspace.cfg`` 経由で攻撃可能。対策: `10.0` 以上に更新。
|
| CVE-2026-49830 |
|
org.dspace:dspace-api の脆弱性 (CVE-2026-49830)
org.dspace:dspace-api に 脆弱性 (CVE-2026-49830) が存在。機密情報が外部に流出する可能性があります。``dspace.cfg`` 経由で攻撃可能。対策: `10.0` 以上に更新。
|
| CVE-2026-49831 |
|
org.dspace:dspace-api に パストラバーサル (CVE-2026-49831)
org.dspace:dspace-api に パストラバーサル (CVE-2026-49831) が存在。不正な操作・情報露出のリスクがあります。``curate`` 経由で攻撃可能。対策: `10.0` 以上に更新。
|
| CVE-2026-49832 |
|
org.dspace:dspace-api に コードインジェクション (CVE-2026-49832)
org.dspace:dspace-api に コードインジェクション (CVE-2026-49832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``dspace.cfg`` 経由で攻撃可能。対策: `10.0` 以上に更新。
|
| CVE-2026-52831 |
|
github.com/nuclio/nuclio に OSコマンドインジェクション (CVE-2026-52831)
github.com/nuclio/nuclio に OSコマンドインジェクション (CVE-2026-52831) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``curl`` 経由で攻撃可能。対策: `0.0.0-20260601075854-3356b86a8bfa` 以上に更新。
|
| CVE-2026-53600 |
|
async-tar の脆弱性 (CVE-2026-53600)
async-tar に 脆弱性 (CVE-2026-53600) が存在。不正な操作・情報露出のリスクがあります。``size`` 経由で攻撃可能。対策: `0.6.1` 以上に更新。
|
| CVE-2026-50197 |
|
github.com/zalando/skipper の脆弱性 (CVE-2026-50197)
github.com/zalando/skipper に 脆弱性 (CVE-2026-50197) が存在。不正な操作・情報露出のリスクがあります。`POST /priv` 経由で攻撃可能。対策: `0.26.10` 以上に更新。
|
| CVE-2026-49825 |
|
lxml_html_clean に クロスサイトスクリプティング (CVE-2026-49825)
lxml_html_clean に XSS (クロスサイトスクリプティング) (CVE-2026-49825) が存在。機密情報が外部に流出する可能性があります。``lxml_html_clean.Cleaner`` 経由で攻撃可能。対策: `0.4.5` 以上に更新。
|
| CVE-2026-59948 |
|
composer/composer に パストラバーサル (CVE-2026-59948)
composer/composer に パストラバーサル (CVE-2026-59948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``install`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|
| CVE-2026-59936 |
|
pypdf の脆弱性 (CVE-2026-59936)
pypdf に 脆弱性 (CVE-2026-59936) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.1` 以上に更新。
|
| CVE-2026-59946 |
|
composer/composer に パストラバーサル (CVE-2026-59946)
composer/composer に パストラバーサル (CVE-2026-59946) が存在。機密情報が外部に流出する可能性があります。``bin`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|
| CVE-2026-59935 |
|
pypdf の脆弱性 (CVE-2026-59935)
pypdf に 脆弱性 (CVE-2026-59935) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.2` 以上に更新。
|
| CVE-2026-59947 |
|
composer/composer の脆弱性 (CVE-2026-59947)
composer/composer に 脆弱性 (CVE-2026-59947) が存在。機密情報が外部に流出する可能性があります。``repositories`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|
| CVE-2026-59819 |
|
litellm の脆弱性 (CVE-2026-59819)
litellm に 脆弱性 (CVE-2026-59819) が存在。機密情報が外部に流出する可能性があります。``litellm_params`` 経由で攻撃可能。対策: `1.83.10-stable` 以上に更新。
|
| CVE-2026-59821 |
|
litellm に コードインジェクション (CVE-2026-59821)
litellm に コードインジェクション (CVE-2026-59821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /guardrails` 経由で攻撃可能。対策: `1.82.0-stable` 以上に更新。
|
| CVE-2026-59820 |
|
litellm に パストラバーサル (CVE-2026-59820)
litellm に パストラバーサル (CVE-2026-59820) が存在。データの不正な改ざんを許す可能性があります。`POST /v1/skills` 経由で攻撃可能。対策: `1.83.7-stable` 以上に更新。
|
| CVE-2026-59822 KEV |
|
【KEV】Berriai litellm に 認証バイパス (CVE-2026-59822)
Berriai litellm に 認証バイパス (CVE-2026-59822) が存在。機密情報が外部に流出する可能性があります。``Authorization`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.84.0` 以上に更新。
|
| CVE-2026-58254 |
|
linuxfoundation に 認可不備 (CVE-2026-58254)
linuxfoundation に 脆弱性 (CVE-2026-58254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58501 |
|
python-zeep に SSRF (サーバー側リクエスト偽造) (CVE-2026-58501)
python-zeep に SSRF (CVE-2026-58501) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58214 |
|
linuxfoundation に 認可不備 (CVE-2026-58214)
linuxfoundation に 脆弱性 (CVE-2026-58214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58253 |
|
linuxfoundation に 認証バイパス (CVE-2026-58253)
linuxfoundation に 認証バイパス (CVE-2026-58253) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58251 |
|
linuxfoundation の脆弱性 (CVE-2026-58251)
linuxfoundation に 脆弱性 (CVE-2026-58251) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58252 |
|
linuxfoundation の脆弱性 (CVE-2026-58252)
linuxfoundation に 脆弱性 (CVE-2026-58252) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58213 |
|
linuxfoundation の脆弱性 (CVE-2026-58213)
linuxfoundation に 脆弱性 (CVE-2026-58213) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58250 |
|
c の脆弱性 (CVE-2026-58250)
c に 脆弱性 (CVE-2026-58250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55575 |
|
liquidjs の脆弱性 (CVE-2026-55575)
liquidjs に 脆弱性 (CVE-2026-55575) が存在。不正な操作・情報露出のリスクがあります。``pop`` 経由で攻撃可能。対策: `10.27.1` 以上に更新。
|
| CVE-2026-58210 |
|
linuxfoundation の脆弱性 (CVE-2026-58210)
linuxfoundation に 脆弱性 (CVE-2026-58210) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58209 |
|
linuxfoundation に 認可不備 (CVE-2026-58209)
linuxfoundation に 脆弱性 (CVE-2026-58209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55404 |
|
yt-dlp の脆弱性 (CVE-2026-55404)
yt-dlp に 脆弱性 (CVE-2026-55404) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``webpage_url`` 経由で攻撃可能。対策: `2026.7.4` 以上に更新。
|
| CVE-2026-50812 |
|
dos の脆弱性 (CVE-2026-50812)
dos に 脆弱性 (CVE-2026-50812) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14362 |
|
CVE-2026-14362 の脆弱性 (CVE-2026-14362)
CVE-2026-14362 に 脆弱性 (CVE-2026-14362) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59937 |
|
pypdf の脆弱性 (CVE-2026-59937)
pypdf に 脆弱性 (CVE-2026-59937) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.0` 以上に更新。
|
| CVE-2026-59924 |
|
mistune に パストラバーサル (CVE-2026-59924)
mistune に パストラバーサル (CVE-2026-59924) が存在。機密情報が外部に流出する可能性があります。``Include`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59927 |
|
mistune の脆弱性 (CVE-2026-59927)
mistune に 脆弱性 (CVE-2026-59927) が存在。不正な操作・情報露出のリスクがあります。``Include`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59926 |
|
mistune に クロスサイトスクリプティング (CVE-2026-59926)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59926) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59929 |
|
mistune に クロスサイトスクリプティング (CVE-2026-59929)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59929) が存在。不正な操作・情報露出のリスクがあります。``safe_url`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-60102 |
|
c に OSコマンドインジェクション (CVE-2026-60102)
c に OSコマンドインジェクション (CVE-2026-60102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59896 |
|
hono の脆弱性 (CVE-2026-59896)
hono に 脆弱性 (CVE-2026-59896) が存在。機密情報が外部に流出する可能性があります。``await`` 経由で攻撃可能。対策: `4.12.27` 以上に更新。
|
| CVE-2026-59890 |
|
setuptools の脆弱性 (CVE-2026-59890)
setuptools に 脆弱性 (CVE-2026-59890) が存在。機密情報が外部に流出する可能性があります。``FileList`` 経由で攻撃可能。対策: `83.0.0` 以上に更新。
|
| CVE-2026-59895 |
|
hono に クロスサイトスクリプティング (CVE-2026-59895)
hono に XSS (クロスサイトスクリプティング) (CVE-2026-59895) が存在。不正な操作・情報露出のリスクがあります。``class`` 経由で攻撃可能。対策: `4.12.27` 以上に更新。
|
| CVE-2026-59923 |
|
mistune に クロスサイトスクリプティング (CVE-2026-59923)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59923) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59879 |
|
immutable の脆弱性 (CVE-2026-59879)
immutable に 脆弱性 (CVE-2026-59879) が存在。不正な操作・情報露出のリスクがあります。``set`` 経由で攻撃可能。対策: `5.1.8` 以上に更新。
|
| CVE-2026-59882 |
|
guzzlehttp/psr7 の脆弱性 (CVE-2026-59882)
guzzlehttp/psr7 に 脆弱性 (CVE-2026-59882) が存在。不正な操作・情報露出のリスクがあります。``SERVER_NAME`` 経由で攻撃可能。対策: `2.12.3` 以上に更新。
|
| CVE-2026-59261 |
|
openclaw の脆弱性 (CVE-2026-59261)
openclaw に 脆弱性 (CVE-2026-59261) が存在。機密情報が外部に流出する可能性があります。
|