脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-72917 |
|
CVE-2026-72917 の脆弱性 (CVE-2026-72917)
CVE-2026-72917 に 脆弱性 (CVE-2026-72917) が存在。機密情報が外部に流出する可能性があります。`POST /api/system/recover-account` 経由で攻撃可能。
|
| CVE-2026-69246 |
|
guzzlehttp/guzzle の脆弱性 (CVE-2026-69246)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-69246) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `7.15.2` 以上に更新。
|
| CVE-2026-69245 |
|
guzzlehttp/guzzle の脆弱性 (CVE-2026-69245)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-69245) が存在。不正な操作・情報露出のリスクがあります。``Domain`` 経由で攻撃可能。対策: `7.15.2` 以上に更新。
|
| CVE-2026-73420 |
|
@auth/core の脆弱性 (CVE-2026-73420)
@auth/core に 脆弱性 (CVE-2026-73420) が存在。不正な操作・情報露出のリスクがあります。``normalizeIdentifier`` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
|
| CVE-2026-48721 |
|
c の脆弱性 (CVE-2026-48721)
c に 脆弱性 (CVE-2026-48721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2026.05.06.15.42.stable` 以上に更新。
|
| CVE-2026-39409 |
|
hono の脆弱性 (CVE-2026-39409)
hono に 脆弱性 (CVE-2026-39409) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.12` 以上に更新。
|
| CVE-2026-39364 |
|
vitejs の脆弱性 (CVE-2026-39364)
vitejs に 脆弱性 (CVE-2026-39364) が存在。機密情報が外部に流出する可能性があります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-34786 |
|
rack の脆弱性 (CVE-2026-34786)
rack に 脆弱性 (CVE-2026-34786) が存在。不正な操作・情報露出のリスクがあります。``header_rules`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|