脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-48819 |
|
@hey-api/openapi-ts の脆弱性 (CVE-2026-48819)
@hey-api/openapi-ts に 脆弱性 (CVE-2026-48819) が存在。不正な操作・情報露出のリスクがあります。`GET /search` 経由で攻撃可能。対策: `0.97.3` 以上に更新。
|
| CVE-2026-41053 |
|
github.com/rancher/rancher の脆弱性 (CVE-2026-41053)
github.com/rancher/rancher に 脆弱性 (CVE-2026-41053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowedPrincipalIds`` 経由で攻撃可能。対策: `0.0.0-20260519172014-d0c047bbc6d2` 以上に更新。
|
| CVE-2026-44935 |
|
github.com/rancher/fleet に 認可不備 (CVE-2026-44935)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HelmOp`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
|
| CVE-2026-44936 |
|
github.com/rancher/fleet に SSRF (サーバー側リクエスト偽造) (CVE-2026-44936)
github.com/rancher/fleet に SSRF (CVE-2026-44936) が存在。不正な操作・情報露出のリスクがあります。``helmRepoURLRegex`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
|
| CVE-2026-44937 |
|
github.com/rancher/fleet の脆弱性 (CVE-2026-44937)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44937) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.15` 以上に更新。
|
| CVE-2026-44938 |
|
github.com/rancher/fleet の脆弱性 (CVE-2026-44938)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``namespaceLabels`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
|
| CVE-2026-14265 |
|
Amazon aws に 安全でないデシリアライゼーション (CVE-2026-14265)
Amazon aws に 脆弱性 (CVE-2026-14265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49457 |
|
quic の脆弱性 (CVE-2026-49457)
quic に 脆弱性 (CVE-2026-49457) が存在。機密情報が外部に流出する可能性があります。``verify`` 経由で攻撃可能。対策: `1.4.4` 以上に更新。
|
| CVE-2026-49998 |
|
github.com/centrifugal/centrifugo/v6 の脆弱性 (CVE-2026-49998)
github.com/centrifugal/centrifugo/v6 に 脆弱性 (CVE-2026-49998) が存在。機密情報が外部に流出する可能性があります。``singleflight`` 経由で攻撃可能。対策: `6.8.1` 以上に更新。
|
| CVE-2026-49997 |
|
surrealdb の脆弱性 (CVE-2026-49997)
surrealdb に 脆弱性 (CVE-2026-49997) が存在。不正な操作・情報露出のリスクがあります。``RELATE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-54164 |
|
api-platform/core の脆弱性 (CVE-2026-54164)
api-platform/core に 脆弱性 (CVE-2026-54164) が存在。データの不正な改ざんを許す可能性があります。``AbstractItemNormalizer`` 経由で攻撃可能。対策: `4.3.12` 以上に更新。
|
| CVE-2026-49858 |
|
api-platform/core の脆弱性 (CVE-2026-49858)
api-platform/core に 脆弱性 (CVE-2026-49858) が存在。機密情報が外部に流出する可能性があります。``componentsCache`` 経由で攻撃可能。対策: `4.3.8` 以上に更新。
|
| CVE-2026-54908 |
|
github.com/pion/dtls/v3 に 境界外読み取り (CVE-2026-54908)
github.com/pion/dtls/v3 に 脆弱性 (CVE-2026-54908) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.4` 以上に更新。
|
| CVE-2026-48815 |
|
sigstore の脆弱性 (CVE-2026-48815)
sigstore に 脆弱性 (CVE-2026-48815) が存在。データの不正な改ざんを許す可能性があります。``certificateOIDs`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
|
| CVE-2026-49989 |
|
io.crate:crate に 認可不備 (CVE-2026-49989)
io.crate:crate に 脆弱性 (CVE-2026-49989) が存在。不正な操作・情報露出のリスクがあります。`DELETE /_blobs/{table}/{digest}` 経由で攻撃可能。対策: `6.3.2` 以上に更新。
|
| CVE-2026-13760 |
|
Amazon aws-cdk-lib に OSコマンドインジェクション (CVE-2026-13760)
Amazon aws-cdk-lib に OSコマンドインジェクション (CVE-2026-13760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.260.0` 以上に更新。
|
| CVE-2026-13769 |
|
Amazon awscli の脆弱性 (CVE-2026-13769)
Amazon awscli に 脆弱性 (CVE-2026-13769) が存在。機密情報が外部に流出する可能性があります。対策: `1.44.78` 以上に更新。
|
| CVE-2026-55594 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-55594)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-55594) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-55595 |
|
imagemagick の脆弱性 (CVE-2026-55595)
imagemagick に 脆弱性 (CVE-2026-55595) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55628 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-55628)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-55628) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-55597 |
|
imagemagick の脆弱性 (CVE-2026-55597)
imagemagick に 脆弱性 (CVE-2026-55597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53466 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-53466)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53466) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-55510 |
|
Magick.NET-Q16-AnyCPU に 解放後使用 (Use-After-Free) (CVE-2026-55510)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-55510) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-55577 |
|
imagemagick の脆弱性 (CVE-2026-55577)
imagemagick に 脆弱性 (CVE-2026-55577) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53467 |
|
Magick.NET-Q16-AnyCPU に 情報漏洩 (CVE-2026-53467)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53467) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-49988 |
|
repomix に 情報漏洩 (CVE-2026-49988)
repomix に 脆弱性 (CVE-2026-49988) が存在。機密情報が外部に流出する可能性があります。``attach_packed_output`` 経由で攻撃可能。対策: `1.14.1` 以上に更新。
|
| CVE-2026-49826 |
|
github.com/concourse/concourse に オープンリダイレクト (CVE-2026-49826)
github.com/concourse/concourse に 脆弱性 (CVE-2026-49826) が存在。不正な操作・情報露出のリスクがあります。``url`` 経由で攻撃可能。対策: `8.2.3` 以上に更新。
|
| CVE-2026-49987 |
|
repomix の脆弱性 (CVE-2026-49987)
repomix に 脆弱性 (CVE-2026-49987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``execGitShallowClone`` 経由で攻撃可能。対策: `1.14.1` 以上に更新。
|
| CVE-2026-49981 |
|
twig/twig の脆弱性 (CVE-2026-49981)
twig/twig に 脆弱性 (CVE-2026-49981) が存在。機密情報が外部に流出する可能性があります。``Template`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-49986 |
|
neuro-cortex-memory の脆弱性 (CVE-2026-49986)
neuro-cortex-memory に 脆弱性 (CVE-2026-49986) が存在。不正な操作・情報露出のリスクがあります。``CLAUDE_PROJECT_DIR`` 経由で攻撃可能。対策: `3.18.0` 以上に更新。
|
| CVE-2026-58520 |
|
mediawiki に オープンリダイレクト (CVE-2026-58520)
mediawiki に 脆弱性 (CVE-2026-58520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5051 |
|
vault に パストラバーサル (CVE-2026-5051)
vault に パストラバーサル (CVE-2026-5051) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.1` 以上に更新。
|
| CVE-2026-58521 |
|
sqli に SQLインジェクション (CVE-2026-58521)
sqli に SQLインジェクション (CVE-2026-58521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57737 |
|
CVE-2026-57737 に クロスサイトスクリプティング (CVE-2026-57737)
CVE-2026-57737 に XSS (クロスサイトスクリプティング) (CVE-2026-57737) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51946 |
|
sqli に SQLインジェクション (CVE-2026-51946)
sqli に SQLインジェクション (CVE-2026-51946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57722 |
|
CVE-2026-57722 に クロスサイトスクリプティング (CVE-2026-57722)
CVE-2026-57722 に XSS (クロスサイトスクリプティング) (CVE-2026-57722) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54428 |
|
org.apache.httpcomponents.core5:httpcore5-h2 の脆弱性 (CVE-2026-54428)
org.apache.httpcomponents.core5:httpcore5-h2 に 脆弱性 (CVE-2026-54428) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
|
| CVE-2026-49090 |
|
elasticsearch の脆弱性 (CVE-2026-49090)
elasticsearch に 脆弱性 (CVE-2026-49090) が存在。不正な操作・情報露出のリスクがあります。対策: `7.17.24, 8.15.0` 以上に更新。
|
| CVE-2026-57721 |
|
CVE-2026-57721 の脆弱性 (CVE-2026-57721)
CVE-2026-57721 に 脆弱性 (CVE-2026-57721) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57723 |
|
csrf に CSRF (CVE-2026-57723)
csrf に 脆弱性 (CVE-2026-57723) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49091 |
|
elastic の脆弱性 (CVE-2026-49091)
elastic に 脆弱性 (CVE-2026-49091) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58452 |
|
CVE-2026-58452 に OSコマンドインジェクション (CVE-2026-58452)
CVE-2026-58452 に OSコマンドインジェクション (CVE-2026-58452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58454 |
|
CVE-2026-58454 に コードインジェクション (CVE-2026-58454)
CVE-2026-58454 に コードインジェクション (CVE-2026-58454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56149 |
|
elasticsearch の脆弱性 (CVE-2026-56149)
elasticsearch に 脆弱性 (CVE-2026-56149) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.17, 9.3.6, 9.4.3` 以上に更新。
|
| CVE-2026-56150 |
|
dos の脆弱性 (CVE-2026-56150)
dos に 脆弱性 (CVE-2026-56150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54399 |
|
org.apache.httpcomponents.core5:httpcore5 の脆弱性 (CVE-2026-54399)
org.apache.httpcomponents.core5:httpcore5 に 脆弱性 (CVE-2026-54399) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
|
| CVE-2026-57720 |
|
CVE-2026-57720 の脆弱性 (CVE-2026-57720)
CVE-2026-57720 に 脆弱性 (CVE-2026-57720) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56152 |
|
elastic に 認可不備 (CVE-2026-56152)
elastic に 脆弱性 (CVE-2026-56152) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56151 |
|
dos の脆弱性 (CVE-2026-56151)
dos に 脆弱性 (CVE-2026-56151) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49087 |
|
dos の脆弱性 (CVE-2026-49087)
dos に 脆弱性 (CVE-2026-49087) が存在。不正な操作・情報露出のリスクがあります。
|