脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-47335 canonical の脆弱性 (CVE-2026-47335)
canonical に 脆弱性 (CVE-2026-47335) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47337 canonical の脆弱性 (CVE-2026-47337)
canonical に 脆弱性 (CVE-2026-47337) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47332 canonical に 境界外読み取り (CVE-2026-47332)
canonical に 脆弱性 (CVE-2026-47332) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47331 canonical に 解放後使用 (Use-After-Free) (CVE-2026-47331)
canonical に 脆弱性 (CVE-2026-47331) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47327 canonical の脆弱性 (CVE-2026-47327)
canonical に 脆弱性 (CVE-2026-47327) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47326 canonical の脆弱性 (CVE-2026-47326)
canonical に 脆弱性 (CVE-2026-47326) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47136 CVE-2026-47136 に 情報漏洩 (CVE-2026-47136)
CVE-2026-47136 に 脆弱性 (CVE-2026-47136) が存在。不正な操作・情報露出のリスクがあります。`GET /rustfs/console/license` 経由で攻撃可能。対策: `1.0.0-beta.2` 以上に更新。
CVE-2026-46685 CVE-2026-46685 の脆弱性 (CVE-2026-46685)
CVE-2026-46685 に 脆弱性 (CVE-2026-46685) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.0-beta.2` 以上に更新。
CVE-2026-45044 dos の脆弱性 (CVE-2026-45044)
dos に 脆弱性 (CVE-2026-45044) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.0-beta.2` 以上に更新。
CVE-2026-45040 CVE-2026-45040 の脆弱性 (CVE-2026-45040)
CVE-2026-45040 に 脆弱性 (CVE-2026-45040) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.0-beta.2` 以上に更新。
CVE-2026-45039 CVE-2026-45039 の脆弱性 (CVE-2026-45039)
CVE-2026-45039 に 脆弱性 (CVE-2026-45039) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.0-beta.2` 以上に更新。
CVE-2026-45041 CVE-2026-45041 の脆弱性 (CVE-2026-45041)
CVE-2026-45041 に 脆弱性 (CVE-2026-45041) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.0-beta.2` 以上に更新。
CVE-2026-44394 keystone に 認可不備 (CVE-2026-44394)
keystone に 脆弱性 (CVE-2026-44394) が存在。不正な操作・情報露出のリスクがあります。`POST /v3/auth/tokens` 経由で攻撃可能。対策: `29.0.2` 以上に更新。
CVE-2026-45042 CVE-2026-45042 に 認可不備 (CVE-2026-45042)
CVE-2026-45042 に 脆弱性 (CVE-2026-45042) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.0-beta.2` 以上に更新。
CVE-2026-42998 keystone に 認可不備 (CVE-2026-42998)
keystone に 脆弱性 (CVE-2026-42998) が存在。不正な操作・情報露出のリスクがあります。対策: `29.0.2` 以上に更新。
CVE-2026-42999 keystone の脆弱性 (CVE-2026-42999)
keystone に 脆弱性 (CVE-2026-42999) が存在。不正な操作・情報露出のリスクがあります。対策: `29.0.2` 以上に更新。
CVE-2026-43000 keystone の脆弱性 (CVE-2026-43000)
keystone に 脆弱性 (CVE-2026-43000) が存在。不正な操作・情報露出のリスクがあります。対策: `29.0.2` 以上に更新。
CVE-2026-30760 CVE-2026-30760 の脆弱性 (CVE-2026-30760)
CVE-2026-30760 に 脆弱性 (CVE-2026-30760) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30761 CVE-2026-30761 に 危険なファイルアップロード (CVE-2026-30761)
CVE-2026-30761 に 脆弱性 (CVE-2026-30761) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46439 compliance-trestle に コードインジェクション (CVE-2026-46439)
compliance-trestle に コードインジェクション (CVE-2026-46439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``render_template`` 経由で攻撃可能。対策: `4.0.3` 以上に更新。
CVE-2026-46405 github.com/openbao/openbao の脆弱性 (CVE-2026-46405)
github.com/openbao/openbao に 脆弱性 (CVE-2026-46405) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。対策: `2.5.4` 以上に更新。
CVE-2026-46380 compliance-trestle に SSRF (サーバー側リクエスト偽造) (CVE-2026-46380)
compliance-trestle に SSRF (CVE-2026-46380) が存在。機密情報が外部に流出する可能性があります。対策: `3.12.2` 以上に更新。
CVE-2026-45323 jpettitt に クロスサイトスクリプティング (CVE-2026-45323)
jpettitt に XSS (クロスサイトスクリプティング) (CVE-2026-45323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.3.3` 以上に更新。
CVE-2026-45307 CVE-2026-45307 に オープンリダイレクト (CVE-2026-45307)
CVE-2026-45307 に 脆弱性 (CVE-2026-45307) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.20-alpha` 以上に更新。
CVE-2026-45297 CVE-2026-45297 の脆弱性 (CVE-2026-45297)
CVE-2026-45297 に 脆弱性 (CVE-2026-45297) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.0` 以上に更新。
CVE-2026-45296 CVE-2026-45296 の脆弱性 (CVE-2026-45296)
CVE-2026-45296 に 脆弱性 (CVE-2026-45296) が存在。機密情報が外部に流出する可能性があります。対策: `1.26.0` 以上に更新。
CVE-2026-46358 github.com/openbao/openbao の脆弱性 (CVE-2026-46358)
github.com/openbao/openbao に 脆弱性 (CVE-2026-46358) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.4` 以上に更新。
CVE-2026-46345 compliance-trestle に パストラバーサル (CVE-2026-46345)
compliance-trestle に パストラバーサル (CVE-2026-46345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``trestle`` 経由で攻撃可能。対策: `3.12.2` 以上に更新。
CVE-2026-45808 github.com/openbao/openbao に 認可不備 (CVE-2026-45808)
github.com/openbao/openbao に 脆弱性 (CVE-2026-45808) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.4` 以上に更新。
CVE-2026-45774 compliance-trestle に パストラバーサル (CVE-2026-45774)
compliance-trestle に パストラバーサル (CVE-2026-45774) が存在。不正な操作・情報露出のリスクがあります。``trestle_root`` 経由で攻撃可能。対策: `3.12.2` 以上に更新。
CVE-2026-45756 symfony/json-path の脆弱性 (CVE-2026-45756)
symfony/json-path に 脆弱性 (CVE-2026-45756) が存在。不正な操作・情報露出のリスクがあります。``JsonPath`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-45755 symfony/mailtrap-mailer の脆弱性 (CVE-2026-45755)
symfony/mailtrap-mailer に 脆弱性 (CVE-2026-45755) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
CVE-2026-45754 symfony/lox24-notifier に 認証バイパス (CVE-2026-45754)
symfony/lox24-notifier に 認証バイパス (CVE-2026-45754) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
CVE-2026-45287 go.opentelemetry.io/otel/schema/v1.1 の脆弱性 (CVE-2026-45287)
go.opentelemetry.io/otel/schema/v1.1 に 脆弱性 (CVE-2026-45287) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.17` 以上に更新。
CVE-2026-9095 CVE-2026-9095 の脆弱性 (CVE-2026-9095)
CVE-2026-9095 に 脆弱性 (CVE-2026-9095) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6720 github.com/projectcalico/calicoctl/v3 の脆弱性 (CVE-2026-6720)
github.com/projectcalico/calicoctl/v3 に 脆弱性 (CVE-2026-6720) が存在。不正な操作・情報露出のリスクがあります。対策: `3.31.6` 以上に更新。
CVE-2026-8697 tp-link の脆弱性 (CVE-2026-8697)
tp-link に 脆弱性 (CVE-2026-8697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47673 hono の脆弱性 (CVE-2026-47673)
hono に 脆弱性 (CVE-2026-47673) が存在。不正な操作・情報露出のリスクがあります。``jwt`` 経由で攻撃可能。対策: `4.12.21` 以上に更新。
CVE-2026-47676 hono の脆弱性 (CVE-2026-47676)
hono に 脆弱性 (CVE-2026-47676) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.21` 以上に更新。
CVE-2026-47675 hono の脆弱性 (CVE-2026-47675)
hono に 脆弱性 (CVE-2026-47675) が存在。不正な操作・情報露出のリスクがあります。``domain`` 経由で攻撃可能。対策: `4.12.21` 以上に更新。
CVE-2026-45261 CVE-2026-45261 に コードインジェクション (CVE-2026-45261)
CVE-2026-45261 に コードインジェクション (CVE-2026-45261) が存在。不正な操作・情報露出のリスクがあります。対策: `0.19.7` 以上に更新。
CVE-2026-44465 zed に OSコマンドインジェクション (CVE-2026-44465)
zed に OSコマンドインジェクション (CVE-2026-44465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.227.1` 以上に更新。
CVE-2026-44466 zed に OSコマンドインジェクション (CVE-2026-44466)
zed に OSコマンドインジェクション (CVE-2026-44466) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.229.0` 以上に更新。
CVE-2026-44463 zed に OSコマンドインジェクション (CVE-2026-44463)
zed に OSコマンドインジェクション (CVE-2026-44463) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.229.0` 以上に更新。
CVE-2026-44462 zed の脆弱性 (CVE-2026-44462)
zed に 脆弱性 (CVE-2026-44462) が存在。機密情報が外部に流出する可能性があります。対策: `0.229.0` 以上に更新。
CVE-2026-44461 zed に OSコマンドインジェクション (CVE-2026-44461)
zed に OSコマンドインジェクション (CVE-2026-44461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.227.1` 以上に更新。
CVE-2026-41184 github.com/projectcalico/calico の脆弱性 (CVE-2026-41184)
github.com/projectcalico/calico に 脆弱性 (CVE-2026-41184) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.0-cni-plugin.0.20260417001138-cd73bc2cea0f` 以上に更新。
CVE-2026-41185 github.com/projectcalico/calico の脆弱性 (CVE-2026-41185)
github.com/projectcalico/calico に 脆弱性 (CVE-2026-41185) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.0-cni-plugin.0.20260417001138-cd73bc2cea0f` 以上に更新。
CVE-2026-41160 CVE-2026-41160 の脆弱性 (CVE-2026-41160)
CVE-2026-41160 に 脆弱性 (CVE-2026-41160) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/Note/{id}/pin` 経由で攻撃可能。対策: `9.3.5` 以上に更新。
CVE-2026-38702 inhandnetworks に コマンドインジェクション (CVE-2026-38702)
inhandnetworks に コマンドインジェクション (CVE-2026-38702) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →