脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-48112 |
|
7-zip に 境界外読み取り (CVE-2026-48112)
7-zip に 脆弱性 (CVE-2026-48112) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48103 |
|
cpp に 境界外読み取り (CVE-2026-48103)
cpp に 脆弱性 (CVE-2026-48103) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48104 |
|
dos に 境界外読み取り (CVE-2026-48104)
dos に 脆弱性 (CVE-2026-48104) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48111 |
|
cpp に 境界外読み取り (CVE-2026-48111)
cpp に 脆弱性 (CVE-2026-48111) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11339 |
|
c の脆弱性 (CVE-2026-11339)
c に 脆弱性 (CVE-2026-11339) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11338 |
|
CVE-2026-11338 に クロスサイトスクリプティング (CVE-2026-11338)
CVE-2026-11338 に XSS (クロスサイトスクリプティング) (CVE-2026-11338) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11337 |
|
CVE-2026-11337 に クロスサイトスクリプティング (CVE-2026-11337)
CVE-2026-11337 に XSS (クロスサイトスクリプティング) (CVE-2026-11337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-5089 |
|
dos の脆弱性 (CVE-2025-5089)
dos に 脆弱性 (CVE-2025-5089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-5090 |
|
dos の脆弱性 (CVE-2025-5090)
dos に 脆弱性 (CVE-2025-5090) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-5088 |
|
CVE-2025-5088 に 権限昇格 (CVE-2025-5088)
CVE-2025-5088 に 脆弱性 (CVE-2025-5088) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54533 |
|
vantage6 の脆弱性 (CVE-2026-54533)
vantage6 に 脆弱性 (CVE-2026-54533) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.0` 以上に更新。
|
| CVE-2026-54445 |
|
vantage6 の脆弱性 (CVE-2026-54445)
vantage6 に 脆弱性 (CVE-2026-54445) が存在。不正な操作・情報露出のリスクがあります。``root`` 経由で攻撃可能。対策: `5.0.0` 以上に更新。
|
| CVE-2026-52878 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-52878)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-52878) が存在。不正な操作・情報露出のリスクがあります。`POST /transaction/send` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
|
| CVE-2026-52880 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-52880)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-52880) が存在。不正な操作・情報露出のリスクがあります。``Engine.Run`` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
|
| CVE-2026-52879 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-52879)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-52879) が存在。不正な操作・情報露出のリスクがあります。``networkMessenger.directMessageHandler`` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
|
| CVE-2026-49343 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-49343)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-49343) が存在。不正な操作・情報露出のリスクがあります。``NumGoRoutinesThrottler`` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
|
| CVE-2026-48017 |
|
dbgate-api に コードインジェクション (CVE-2026-48017)
dbgate-api に コードインジェクション (CVE-2026-48017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /runners/load-reader` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
|
| CVE-2026-47684 |
|
@sync-in/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-47684)
@sync-in/server に SSRF (CVE-2026-47684) が存在。機密情報が外部に流出する可能性があります。対策: `2.3.0` 以上に更新。
|
| CVE-2026-47670 |
|
dbgate-api に コマンドインジェクション (CVE-2026-47670)
dbgate-api に コマンドインジェクション (CVE-2026-47670) が存在。不正な操作・情報露出のリスクがあります。``functionName`` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
|
| CVE-2026-47669 |
|
dbgate に パストラバーサル (CVE-2026-47669)
dbgate に パストラバーサル (CVE-2026-47669) が存在。不正な操作・情報露出のリスクがあります。`POST /auth/login` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
|
| CVE-2026-47668 |
|
dbgate-serve の脆弱性 (CVE-2026-47668)
dbgate-serve に 脆弱性 (CVE-2026-47668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /runners/start` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
|
| CVE-2026-47387 |
|
nocodb に クロスサイトスクリプティング (CVE-2026-47387)
nocodb に XSS (クロスサイトスクリプティング) (CVE-2026-47387) が存在。不正な操作・情報露出のリスクがあります。``redirect_url`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
|
| CVE-2026-47386 |
|
nocodb の脆弱性 (CVE-2026-47386)
nocodb に 脆弱性 (CVE-2026-47386) が存在。不正な操作・情報露出のリスクがあります。``is_used`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
|
| CVE-2026-47385 |
|
nocodb に パストラバーサル (CVE-2026-47385)
nocodb に パストラバーサル (CVE-2026-47385) が存在。不正な操作・情報露出のリスクがあります。``fs.exists`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
|
| CVE-2026-47384 |
|
nocodb に SQLインジェクション (CVE-2026-47384)
nocodb に SQLインジェクション (CVE-2026-47384) が存在。不正な操作・情報露出のリスクがあります。``column_name`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
|
| CVE-2026-47383 |
|
nocodb に クロスサイトスクリプティング (CVE-2026-47383)
nocodb に XSS (クロスサイトスクリプティング) (CVE-2026-47383) が存在。不正な操作・情報露出のリスクがあります。``localStorage`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
|
| CVE-2026-47382 |
|
nocodb に SSRF (サーバー側リクエスト偽造) (CVE-2026-47382)
nocodb に SSRF (CVE-2026-47382) が存在。不正な操作・情報露出のリスクがあります。``localhost`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
|
| CVE-2026-11362 |
|
binary の脆弱性 (CVE-2026-11362)
binary に 脆弱性 (CVE-2026-11362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9270 |
|
binary の脆弱性 (CVE-2026-9270)
binary に 脆弱性 (CVE-2026-9270) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48102 |
|
cpp に 境界外読み取り (CVE-2026-48102)
cpp に 脆弱性 (CVE-2026-48102) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48101 |
|
7-zip の脆弱性 (CVE-2026-48101)
7-zip に 脆弱性 (CVE-2026-48101) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11336 |
|
CVE-2026-11336 の脆弱性 (CVE-2026-11336)
CVE-2026-11336 に 脆弱性 (CVE-2026-11336) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47381 |
|
nocodb の脆弱性 (CVE-2026-47381)
nocodb に 脆弱性 (CVE-2026-47381) が存在。不正な操作・情報露出のリスクがあります。``testConnection`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
|
| CVE-2026-47380 |
|
nocodb の脆弱性 (CVE-2026-47380)
nocodb に 脆弱性 (CVE-2026-47380) が存在。不正な操作・情報露出のリスクがあります。``auth.service.ts`` 経由で攻撃可能。対策: `2026.04.1` 以上に更新。
|
| CVE-2026-47379 |
|
nocodb に 情報漏洩 (CVE-2026-47379)
nocodb に 脆弱性 (CVE-2026-47379) が存在。不正な操作・情報露出のリスクがあります。``View.ts`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
|
| CVE-2026-47377 |
|
nocodb に オープンリダイレクト (CVE-2026-47377)
nocodb に 脆弱性 (CVE-2026-47377) が存在。不正な操作・情報露出のリスクがあります。``hashRedirect`` 経由で攻撃可能。対策: `2026.04.1` 以上に更新。
|
| CVE-2026-47376 |
|
nocodb に クロスサイトスクリプティング (CVE-2026-47376)
nocodb に XSS (クロスサイトスクリプティング) (CVE-2026-47376) が存在。不正な操作・情報露出のリスクがあります。``dataset.token`` 経由で攻撃可能。対策: `2026.04.1` 以上に更新。
|
| CVE-2026-47375 |
|
nocodb に SQLインジェクション (CVE-2026-47375)
nocodb に SQLインジェクション (CVE-2026-47375) が存在。不正な操作・情報露出のリスクがあります。``columnAdd`` 経由で攻撃可能。対策: `2026.04.1` 以上に更新。
|
| CVE-2026-47279 |
|
nocodb の脆弱性 (CVE-2026-47279)
nocodb に 脆弱性 (CVE-2026-47279) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v2/public/shared-view/` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
|
| CVE-2026-47250 |
|
mcp-server-kubernetes の脆弱性 (CVE-2026-47250)
mcp-server-kubernetes に 脆弱性 (CVE-2026-47250) が存在。機密情報が外部に流出する可能性があります。``kubectl_generic`` 経由で攻撃可能。対策: `3.7.0` 以上に更新。
|
| CVE-2026-6209 |
|
CVE-2026-6209 の脆弱性 (CVE-2026-6209)
CVE-2026-6209 に 脆弱性 (CVE-2026-6209) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11333 |
|
CVE-2026-11333 の脆弱性 (CVE-2026-11333)
CVE-2026-11333 に 脆弱性 (CVE-2026-11333) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10879 |
|
perl に 境界外書き込み (CVE-2026-10879)
perl に 境界外書き込み (CVE-2026-10879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11334 |
|
sqli の脆弱性 (CVE-2026-11334)
sqli に 脆弱性 (CVE-2026-11334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38579 |
|
CVE-2026-38579 に クロスサイトスクリプティング (CVE-2026-38579)
CVE-2026-38579 に XSS (クロスサイトスクリプティング) (CVE-2026-38579) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47249 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-47249)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-47249) が存在。不正な操作・情報露出のリスクがあります。``RequestDataType_HashArrayType`` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
|
| CVE-2024-24769 |
|
vantage6 の脆弱性 (CVE-2024-24769)
vantage6 に 脆弱性 (CVE-2024-24769) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.0` 以上に更新。
|
| CVE-2026-48092 |
|
7-zip に 境界外読み取り (CVE-2026-48092)
7-zip に 脆弱性 (CVE-2026-48092) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48095 |
|
dos の脆弱性 (CVE-2026-48095)
dos に 脆弱性 (CVE-2026-48095) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50234 |
|
c に パストラバーサル (CVE-2026-50234)
c に パストラバーサル (CVE-2026-50234) が存在。機密情報が外部に流出する可能性があります。
|