脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34049 |
|
CVE-2026-34049 に OSコマンドインジェクション (CVE-2026-34049)
CVE-2026-34049 に OSコマンドインジェクション (CVE-2026-34049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34153 |
|
CVE-2026-34153 に OSコマンドインジェクション (CVE-2026-34153)
CVE-2026-34153 に OSコマンドインジェクション (CVE-2026-34153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34599 |
|
CVE-2026-34599 に OSコマンドインジェクション (CVE-2026-34599)
CVE-2026-34599 に OSコマンドインジェクション (CVE-2026-34599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38976 |
|
c の脆弱性 (CVE-2026-38976)
c に 脆弱性 (CVE-2026-38976) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32718 |
|
CVE-2026-32718 に 認可不備 (CVE-2026-32718)
CVE-2026-32718 に 脆弱性 (CVE-2026-32718) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55500 |
|
9router に 情報漏洩 (CVE-2026-55500)
9router に 脆弱性 (CVE-2026-55500) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ALWAYS_PROTECTED`` 経由で攻撃可能。
|
| CVE-2026-55727 |
|
CVE-2026-55727 に 認証バイパス (CVE-2026-55727)
CVE-2026-55727 に 認証バイパス (CVE-2026-55727) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59713 |
|
csrf に CSRF (CVE-2026-59713)
csrf に 脆弱性 (CVE-2026-59713) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59711 |
|
showdown に クロスサイトスクリプティング (CVE-2026-59711)
showdown に XSS (クロスサイトスクリプティング) (CVE-2026-59711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25271 |
|
qualcomm の脆弱性 (CVE-2026-25271)
qualcomm に 脆弱性 (CVE-2026-25271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25268 |
|
qualcomm の脆弱性 (CVE-2026-25268)
qualcomm に 脆弱性 (CVE-2026-25268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14468 |
|
CVE-2026-14468 に パストラバーサル (CVE-2026-14468)
CVE-2026-14468 に パストラバーサル (CVE-2026-14468) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48267 |
|
adobe の脆弱性 (CVE-2026-48267)
adobe に 脆弱性 (CVE-2026-48267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21384 |
|
qualcomm に 境界外書き込み (CVE-2026-21384)
qualcomm に 境界外書き込み (CVE-2026-21384) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21370 |
|
qualcomm に 境界外書き込み (CVE-2026-21370)
qualcomm に 境界外書き込み (CVE-2026-21370) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21369 |
|
qualcomm に 境界外書き込み (CVE-2026-21369)
qualcomm に 境界外書き込み (CVE-2026-21369) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21368 |
|
qualcomm に 境界外書き込み (CVE-2026-21368)
qualcomm に 境界外書き込み (CVE-2026-21368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-59616 |
|
qualcomm に 解放後使用 (Use-After-Free) (CVE-2025-59616)
qualcomm に 脆弱性 (CVE-2025-59616) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-59615 |
|
qualcomm に 解放後使用 (Use-After-Free) (CVE-2025-59615)
qualcomm に 脆弱性 (CVE-2025-59615) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-59617 |
|
Memory Corruption when processing multiple IOCTL calls with the same buffer file descriptor input.
Memory Corruption when processing multiple IOCTL calls with the same buffer file descriptor input.
|
| CVE-2026-14471 |
|
Amazon aws に SQLインジェクション (CVE-2026-14471)
Amazon aws に SQLインジェクション (CVE-2026-14471) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55615 |
|
langroid の脆弱性 (CVE-2026-55615)
langroid に 脆弱性 (CVE-2026-55615) が存在。不正な操作・情報露出のリスクがあります。``Neo4jChatAgent`` 経由で攻撃可能。対策: `0.65.5` 以上に更新。
|
| CVE-2026-57572 |
|
kidocode の脆弱性 (CVE-2026-57572)
kidocode に 脆弱性 (CVE-2026-57572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57573 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57573)
ssrf に SSRF (CVE-2026-57573) が存在。機密情報が外部に流出する可能性があります。`POST /crawl/stream` 経由で攻撃可能。
|
| CVE-2026-54765 |
|
github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-54765)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-54765) が存在。データの不正な改ざんを許す可能性があります。``backendRef`` 経由で攻撃可能。対策: `3.7.6` 以上に更新。
|
| CVE-2026-57571 |
|
kidocode に パストラバーサル (CVE-2026-57571)
kidocode に パストラバーサル (CVE-2026-57571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54763 |
|
github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-54763)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-54763) が存在。機密情報が外部に流出する可能性があります。``X_Auth_User`` 経由で攻撃可能。対策: `2.11.42` 以上に更新。
|
| CVE-2026-54234 |
|
vllm の脆弱性 (CVE-2026-54234)
vllm に 脆弱性 (CVE-2026-54234) が存在。不正な操作・情報露出のリスクがあります。``vocab_size`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
|
| CVE-2026-33734 |
|
sqli に SQLインジェクション (CVE-2026-33734)
sqli に SQLインジェクション (CVE-2026-33734) が存在。不正な操作・情報露出のリスクがあります。``Massmailer`` 経由で攻撃可能。
|
| CVE-2026-42341 |
|
CVE-2026-42341 の脆弱性 (CVE-2026-42341)
CVE-2026-42341 に 脆弱性 (CVE-2026-42341) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42331 |
|
CVE-2026-42331 の脆弱性 (CVE-2026-42331)
CVE-2026-42331 に 脆弱性 (CVE-2026-42331) が存在。不正な操作・情報露出のリスクがあります。``gateway_id`` 経由で攻撃可能。
|
| CVE-2026-34038 |
|
CVE-2026-34038 に OSコマンドインジェクション (CVE-2026-34038)
CVE-2026-34038 に OSコマンドインジェクション (CVE-2026-34038) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55426 |
|
linuxfabrik-lib に OSコマンドインジェクション (CVE-2026-55426)
linuxfabrik-lib に OSコマンドインジェクション (CVE-2026-55426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``shell_exec`` 経由で攻撃可能。対策: `5.0.0` 以上に更新。
|
| CVE-2026-55437 |
|
github.com/coder/coder/v2 に クロスサイトスクリプティング (CVE-2026-55437)
github.com/coder/coder/v2 に XSS (クロスサイトスクリプティング) (CVE-2026-55437) が存在。不正な操作・情報露出のリスクがあります。``AgentLogLine`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55436 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55436)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55436) が存在。機密情報が外部に流出する可能性があります。``aibridgeproxyd`` 経由で攻撃可能。対策: `2.32.7` 以上に更新。
|
| CVE-2026-55435 |
|
github.com/coder/coder/v2 に 認可不備 (CVE-2026-55435)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55435) が存在。不正な操作・情報露出のリスクがあります。`DELETE /api/v2/users/{user}/keys` 経由で攻撃可能。対策: `2.32.7` 以上に更新。
|
| CVE-2026-55434 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55434)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55434) が存在。不正な操作・情報露出のリスクがあります。``io.ReadAll`` 経由で攻撃可能。対策: `2.33.8` 以上に更新。
|
| CVE-2026-55433 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55433)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55433) が存在。不正な操作・情報露出のリスクがあります。``ActionRead`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55432 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55432)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55432) が存在。不正な操作・情報露出のリスクがあります。``CreateSubAgent`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55431 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55431)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55431) が存在。機密情報が外部に流出する可能性があります。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55078 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55078)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55078) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v2/files` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55430 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55430)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55430) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55428 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55428)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55428) が存在。機密情報が外部に流出する可能性があります。``Addresses`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55427 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55427)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HostnameSuffix`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55077 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55077)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55077) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v2/users/{user}/password` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55075 |
|
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55075)
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55075) が存在。機密情報が外部に流出する可能性があります。``email_verified`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55076 |
|
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55076)
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55076) が存在。機密情報が外部に流出する可能性があります。``email_verified`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-53935 |
|
github.com/cilium/cilium に 認可不備 (CVE-2026-53935)
github.com/cilium/cilium に 脆弱性 (CVE-2026-53935) が存在。不正な操作・情報露出のリスクがあります。対策: `1.17.16` 以上に更新。
|
| CVE-2026-54769 |
|
langroid に コードインジェクション (CVE-2026-54769)
langroid に コードインジェクション (CVE-2026-54769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TableChatAgent`` 経由で攻撃可能。対策: `0.65.2` 以上に更新。
|
| CVE-2026-54760 |
|
langroid に パストラバーサル (CVE-2026-54760)
langroid に パストラバーサル (CVE-2026-54760) が存在。不正な操作・情報露出のリスクがあります。``_validate_query`` 経由で攻撃可能。対策: `0.65.1` 以上に更新。
|