脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-58381 |
|
dos の脆弱性 (CVE-2026-58381)
dos に 脆弱性 (CVE-2026-58381) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58467 |
|
nginx に パストラバーサル (CVE-2026-58467)
nginx に パストラバーサル (CVE-2026-58467) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71385 |
|
netdata に クロスサイトスクリプティング (CVE-2025-71385)
netdata に XSS (クロスサイトスクリプティング) (CVE-2025-71385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52187 |
|
dos の脆弱性 (CVE-2026-52187)
dos に 脆弱性 (CVE-2026-52187) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49360 |
|
recce の脆弱性 (CVE-2026-49360)
recce に 脆弱性 (CVE-2026-49360) が存在。不正な操作・情報露出のリスクがあります。対策: `1.50.0` 以上に更新。
|
| CVE-2026-49353 |
|
9router の脆弱性 (CVE-2026-49353)
9router に 脆弱性 (CVE-2026-49353) が存在。データの不正な改ざんを許す可能性があります。`GET /api/mcp/` 経由で攻撃可能。
|
| CVE-2026-49352 |
|
9router の脆弱性 (CVE-2026-49352)
9router に 脆弱性 (CVE-2026-49352) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``JWT_SECRET`` 経由で攻撃可能。対策: `0.4.45` 以上に更新。
|
| CVE-2026-52830 |
|
fast-mcp-telegram に パストラバーサル (CVE-2026-52830)
fast-mcp-telegram に パストラバーサル (CVE-2026-52830) が存在。機密情報が外部に流出する可能性があります。``telegram`` 経由で攻撃可能。対策: `0.19.1` 以上に更新。
|
| CVE-2026-49289 |
|
simplesamlphp/saml2 の脆弱性 (CVE-2026-49289)
simplesamlphp/saml2 に 脆弱性 (CVE-2026-49289) が存在。不正な操作・情報露出のリスクがあります。対策: `4.19.3` 以上に更新。
|
| CVE-2026-52829 |
|
zebra-network の脆弱性 (CVE-2026-52829)
zebra-network に 脆弱性 (CVE-2026-52829) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-49283 |
|
simplesamlphp/saml2 の脆弱性 (CVE-2026-49283)
simplesamlphp/saml2 に 脆弱性 (CVE-2026-49283) が存在。機密情報が外部に流出する可能性があります。``Response`` 経由で攻撃可能。対策: `4.19.3` 以上に更新。
|
| CVE-2026-52817 |
|
linuxfabrik-lib の脆弱性 (CVE-2026-52817)
linuxfabrik-lib に 脆弱性 (CVE-2026-52817) が存在。不正な操作・情報露出のリスクがあります。対策: `5.1.0` 以上に更新。
|
| CVE-2026-59800 |
|
9router に OSコマンドインジェクション (CVE-2026-59800)
9router に OSコマンドインジェクション (CVE-2026-59800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/tunnel/tailscale-install` 経由で攻撃可能。対策: `0.4.44` 以上に更新。
|
| CVE-2026-52734 |
|
zebrad の脆弱性 (CVE-2026-52734)
zebrad に 脆弱性 (CVE-2026-52734) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `4.5.0` 以上に更新。
|
| CVE-2026-52733 |
|
zebra-state の脆弱性 (CVE-2026-52733)
zebra-state に 脆弱性 (CVE-2026-52733) が存在。データの不正な改ざんを許す可能性があります。``zebrad`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-52736 |
|
zebra-state の脆弱性 (CVE-2026-52736)
zebra-state に 脆弱性 (CVE-2026-52736) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-52732 |
|
zebrad の脆弱性 (CVE-2026-52732)
zebrad に 脆弱性 (CVE-2026-52732) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `4.5.0` 以上に更新。
|
| CVE-2026-49255 |
|
electerm に OSコマンドインジェクション (CVE-2026-49255)
electerm に OSコマンドインジェクション (CVE-2026-49255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``rmrf`` 経由で攻撃可能。対策: `3.11.11` 以上に更新。
|
| CVE-2026-49253 |
|
electerm に パストラバーサル (CVE-2026-49253)
electerm に パストラバーサル (CVE-2026-49253) が存在。データの不正な改ざんを許す可能性があります。``savedFilePaths`` 経由で攻撃可能。対策: `3.11.11` 以上に更新。
|
| CVE-2026-7311 |
|
wordpress に パストラバーサル (CVE-2026-7311)
wordpress に パストラバーサル (CVE-2026-7311) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58465 |
|
c の脆弱性 (CVE-2026-58465)
c に 脆弱性 (CVE-2026-58465) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49852 |
|
joserfc に 認証バイパス (CVE-2026-49852)
joserfc に 認証バイパス (CVE-2026-49852) が存在。不正な操作・情報露出のリスクがあります。``joserfc.jwt.decode`` 経由で攻撃可能。対策: `1.6.8` 以上に更新。
|
| CVE-2026-49245 |
|
github.com/drakkan/sftpgo/v2 に クロスサイトスクリプティング (CVE-2026-49245)
github.com/drakkan/sftpgo/v2 に XSS (クロスサイトスクリプティング) (CVE-2026-49245) が存在。不正な操作・情報露出のリスクがあります。対策: `2.7.3` 以上に更新。
|
| CVE-2026-49244 |
|
github.com/drakkan/sftpgo/v2 に パストラバーサル (CVE-2026-49244)
github.com/drakkan/sftpgo/v2 に パストラバーサル (CVE-2026-49244) が存在。機密情報が外部に流出する可能性があります。対策: `2.7.3` 以上に更新。
|
| CVE-2026-50290 |
|
@asymmetric-effort/specifyjs に クロスサイトスクリプティング (CVE-2026-50290)
@asymmetric-effort/specifyjs に XSS (クロスサイトスクリプティング) (CVE-2026-50290) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.136` 以上に更新。
|
| CVE-2026-50288 |
|
@asymmetric-effort/specifyjs に SSRF (サーバー側リクエスト偽造) (CVE-2026-50288)
@asymmetric-effort/specifyjs に SSRF (CVE-2026-50288) が存在。不正な操作・情報露出のリスクがあります。``assertSecureUrl`` 経由で攻撃可能。対策: `0.2.136` 以上に更新。
|
| CVE-2026-44454 |
|
github.com/coder/coder/v2 に OSコマンドインジェクション (CVE-2026-44454)
github.com/coder/coder/v2 に OSコマンドインジェクション (CVE-2026-44454) が存在。機密情報が外部に流出する可能性があります。``dotfiles`` 経由で攻撃可能。対策: `2.30.2` 以上に更新。
|
| CVE-2026-52854 |
|
mediawiki/maps に クロスサイトスクリプティング (CVE-2026-52854)
mediawiki/maps に XSS (クロスサイトスクリプティング) (CVE-2026-52854) が存在。機密情報が外部に流出する可能性があります。``overlays`` 経由で攻撃可能。対策: `12.1.3` 以上に更新。
|
| CVE-2026-50180 |
|
langroid に パストラバーサル (CVE-2026-50180)
langroid に パストラバーサル (CVE-2026-50180) が存在。不正な操作・情報露出のリスクがあります。``SQLChatAgent`` 経由で攻撃可能。対策: `0.64.0` 以上に更新。
|
| CVE-2026-50181 |
|
langroid に パストラバーサル (CVE-2026-50181)
langroid に パストラバーサル (CVE-2026-50181) が存在。機密情報が外部に流出する可能性があります。``ReadFileTool`` 経由で攻撃可能。対策: `0.64.0` 以上に更新。
|
| CVE-2026-50192 |
|
github.com/kerberos-io/agent/machinery に 情報漏洩 (CVE-2026-50192)
github.com/kerberos-io/agent/machinery に 脆弱性 (CVE-2026-50192) が存在。不正な操作・情報露出のリスクがあります。`POST /storage/upload` 経由で攻撃可能。対策: `0.0.0-20260528173546-51f1a52e170f` 以上に更新。
|
| CVE-2026-8699 |
|
CVE-2026-8699 に クロスサイトスクリプティング (CVE-2026-8699)
CVE-2026-8699 に XSS (クロスサイトスクリプティング) (CVE-2026-8699) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55950 |
|
dos の脆弱性 (CVE-2026-55950)
dos に 脆弱性 (CVE-2026-55950) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54886 |
|
dos の脆弱性 (CVE-2026-54886)
dos に 脆弱性 (CVE-2026-54886) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50282 |
|
craftcms/cms の脆弱性 (CVE-2026-50282)
craftcms/cms に 脆弱性 (CVE-2026-50282) が存在。不正な操作・情報露出のリスクがあります。``deleteAssets`` 経由で攻撃可能。対策: `4.17.14` 以上に更新。
|
| CVE-2024-14037 |
|
CVE-2024-14037 に 危険なファイルアップロード (CVE-2024-14037)
CVE-2024-14037 に 脆弱性 (CVE-2024-14037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-50973 |
|
CVE-2022-50973 に 危険なファイルアップロード (CVE-2022-50973)
CVE-2022-50973 に 脆弱性 (CVE-2022-50973) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50149 |
|
github.com/projectcontour/contour の脆弱性 (CVE-2026-50149)
github.com/projectcontour/contour に 脆弱性 (CVE-2026-50149) が存在。機密情報が外部に流出する可能性があります。``HTTPProxy`` 経由で攻撃可能。対策: `1.33.5` 以上に更新。
|
| CVE-2026-13743 |
|
cisa の脆弱性 (CVE-2026-13743)
cisa に 脆弱性 (CVE-2026-13743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58455 |
|
CVE-2026-58455 に OSコマンドインジェクション (CVE-2026-58455)
CVE-2026-58455 に OSコマンドインジェクション (CVE-2026-58455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44941 |
|
path-traversal の脆弱性 (CVE-2026-44941)
path-traversal に 脆弱性 (CVE-2026-44941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8079 |
|
progress に 認可不備 (CVE-2026-8079)
progress に 脆弱性 (CVE-2026-8079) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56842 |
|
ui に 認可不備 (CVE-2026-56842)
ui に 脆弱性 (CVE-2026-56842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55117 |
|
path-traversal に パストラバーサル (CVE-2026-55117)
path-traversal に パストラバーサル (CVE-2026-55117) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55118 |
|
ui の脆弱性 (CVE-2026-55118)
ui に 脆弱性 (CVE-2026-55118) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55119 |
|
ui の脆弱性 (CVE-2026-55119)
ui に 脆弱性 (CVE-2026-55119) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55116 |
|
ui の脆弱性 (CVE-2026-55116)
ui に 脆弱性 (CVE-2026-55116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56841 |
|
sqli に SQLインジェクション (CVE-2026-56841)
sqli に SQLインジェクション (CVE-2026-56841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9272 |
|
progress に SQLインジェクション (CVE-2026-9272)
progress に SQLインジェクション (CVE-2026-9272) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56004 |
|
CVE-2026-56004 に OSコマンドインジェクション (CVE-2026-56004)
CVE-2026-56004 に OSコマンドインジェクション (CVE-2026-56004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|