脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-55436 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55436)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55436) が存在。機密情報が外部に流出する可能性があります。``aibridgeproxyd`` 経由で攻撃可能。対策: `2.32.7` 以上に更新。
CVE-2026-55431 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55431)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55431) が存在。機密情報が外部に流出する可能性があります。対策: `2.29.17` 以上に更新。
CVE-2026-55428 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55428)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55428) が存在。機密情報が外部に流出する可能性があります。``Addresses`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55429 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55429)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55429) が存在。機密情報が外部に流出する可能性があります。``UpsertWorkspaceApp`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55427 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55427)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HostnameSuffix`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55077 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55077)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55077) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v2/users/{user}/password` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55075 github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55075)
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55075) が存在。機密情報が外部に流出する可能性があります。``email_verified`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55076 github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55076)
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55076) が存在。機密情報が外部に流出する可能性があります。``email_verified`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-54771 langroid の脆弱性 (CVE-2026-54771)
langroid に 脆弱性 (CVE-2026-54771) が存在。機密情報が外部に流出する可能性があります。``Entity.USER`` 経由で攻撃可能。対策: `0.65.3` 以上に更新。
CVE-2026-14536 devolutions に 認可不備 (CVE-2026-14536)
devolutions に 脆弱性 (CVE-2026-14536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54060 pillow の脆弱性 (CVE-2026-54060)
pillow に 脆弱性 (CVE-2026-54060) が存在。不正な操作・情報露出のリスクがあります。``BdfFontFile`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
CVE-2026-54059 pillow の脆弱性 (CVE-2026-54059)
pillow に 脆弱性 (CVE-2026-54059) が存在。不正な操作・情報露出のリスクがあります。``METRICS`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
CVE-2026-55379 pillow の脆弱性 (CVE-2026-55379)
pillow に 脆弱性 (CVE-2026-55379) が存在。不正な操作・情報露出のリスクがあります。``DecompressionBombError`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
CVE-2026-55380 pillow の脆弱性 (CVE-2026-55380)
pillow に 脆弱性 (CVE-2026-55380) が存在。不正な操作・情報露出のリスクがあります。``self._size`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
CVE-2026-13753 CVE-2026-13753 の脆弱性 (CVE-2026-13753)
CVE-2026-13753 に 脆弱性 (CVE-2026-13753) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-43825 apache に 安全でないデシリアライゼーション (CVE-2026-43825)
apache に 脆弱性 (CVE-2026-43825) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40138 beyondtrust に 認証バイパス (CVE-2026-40138)
beyondtrust に 認証バイパス (CVE-2026-40138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40140 beyondtrust の脆弱性 (CVE-2026-40140)
beyondtrust に 脆弱性 (CVE-2026-40140) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-53831 CVE-2025-53831 に クロスサイトスクリプティング (CVE-2025-53831)
CVE-2025-53831 に XSS (クロスサイトスクリプティング) (CVE-2025-53831) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59196 pnpm に パストラバーサル (CVE-2026-59196)
pnpm に パストラバーサル (CVE-2026-59196) が存在。データの不正な改ざんを許す可能性があります。対策: `10.34.4` 以上に更新。
CVE-2026-59195 pnpm に パストラバーサル (CVE-2026-59195)
pnpm に パストラバーサル (CVE-2026-59195) が存在。データの不正な改ざんを許す可能性があります。対策: `10.34.4` 以上に更新。
CVE-2026-59194 pnpm に パストラバーサル (CVE-2026-59194)
pnpm に パストラバーサル (CVE-2026-59194) が存在。データの不正な改ざんを許す可能性があります。対策: `10.34.4` 以上に更新。
CVE-2025-53829 path-traversal の脆弱性 (CVE-2025-53829)
path-traversal に 脆弱性 (CVE-2025-53829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-53828 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-53828)
ssrf に SSRF (CVE-2025-53828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13698 dos の脆弱性 (CVE-2026-13698)
dos に 脆弱性 (CVE-2026-13698) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58380 dos の脆弱性 (CVE-2026-58380)
dos に 脆弱性 (CVE-2026-58380) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13708 dos の脆弱性 (CVE-2026-13708)
dos に 脆弱性 (CVE-2026-13708) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13705 CVE-2026-13705 に 境界外読み取り (CVE-2026-13705)
CVE-2026-13705 に 脆弱性 (CVE-2026-13705) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6901 CVE-2026-6901 の脆弱性 (CVE-2026-6901)
CVE-2026-6901 に 脆弱性 (CVE-2026-6901) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6900 CVE-2026-6900 の脆弱性 (CVE-2026-6900)
CVE-2026-6900 に 脆弱性 (CVE-2026-6900) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49042 org.apache.camel:camel-langchain4j-tools の脆弱性 (CVE-2026-49042)
org.apache.camel:camel-langchain4j-tools に 脆弱性 (CVE-2026-49042) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
CVE-2026-4249 dos の脆弱性 (CVE-2026-4249)
dos に 脆弱性 (CVE-2026-4249) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49297 apache に パストラバーサル (CVE-2026-49297)
apache に パストラバーサル (CVE-2026-49297) が存在。データの不正な改ざんを許す可能性があります。``GCSToSFTPOperator`` 経由で攻撃可能。
CVE-2026-46587 org.apache.camel:camel-couchbase の脆弱性 (CVE-2026-46587)
org.apache.camel:camel-couchbase に 脆弱性 (CVE-2026-46587) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
CVE-2026-46588 org.apache.camel:camel-couchdb の脆弱性 (CVE-2026-46588)
org.apache.camel:camel-couchdb に 脆弱性 (CVE-2026-46588) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
CVE-2026-9165 dos の脆弱性 (CVE-2026-9165)
dos に 脆弱性 (CVE-2026-9165) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55994 org.apache.camel:camel-iggy の脆弱性 (CVE-2026-55994)
org.apache.camel:camel-iggy に 脆弱性 (CVE-2026-55994) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-55993 org.apache.camel:camel-atmosphere-websocket の脆弱性 (CVE-2026-55993)
org.apache.camel:camel-atmosphere-websocket に 脆弱性 (CVE-2026-55993) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-46590 org.apache.camel:camel-pqc に 安全でないデシリアライゼーション (CVE-2026-46590)
org.apache.camel:camel-pqc に 脆弱性 (CVE-2026-46590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-46726 org.apache.camel:camel-vertx-websocket の脆弱性 (CVE-2026-46726)
org.apache.camel:camel-vertx-websocket に 脆弱性 (CVE-2026-46726) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-46585 org.apache.camel:camel-lucene の脆弱性 (CVE-2026-46585)
org.apache.camel:camel-lucene に 脆弱性 (CVE-2026-46585) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-46591 org.apache.camel:camel-neo4j の脆弱性 (CVE-2026-46591)
org.apache.camel:camel-neo4j に 脆弱性 (CVE-2026-46591) が存在。データの不正な改ざんを許す可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-46592 org.apache.camel:camel-cxf-soap の脆弱性 (CVE-2026-46592)
org.apache.camel:camel-cxf-soap に 脆弱性 (CVE-2026-46592) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-40859 org.apache.camel:camel-vertx-http に 安全でないデシリアライゼーション (CVE-2026-40859)
org.apache.camel:camel-vertx-http に 脆弱性 (CVE-2026-40859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.20.0` 以上に更新。
CVE-2026-43866 org.apache.camel:camel-jms に 安全でないデシリアライゼーション (CVE-2026-43866)
org.apache.camel:camel-jms に 脆弱性 (CVE-2026-43866) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
CVE-2026-42527 org.apache.camel:camel-jms に 安全でないデシリアライゼーション (CVE-2026-42527)
org.apache.camel:camel-jms に 脆弱性 (CVE-2026-42527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-14809 sqli に SQLインジェクション (CVE-2026-14809)
sqli に SQLインジェクション (CVE-2026-14809) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-43865 org.apache.camel:camel-hazelcast に 安全でないデシリアライゼーション (CVE-2026-43865)
org.apache.camel:camel-hazelcast に 脆弱性 (CVE-2026-43865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-24012 apache の脆弱性 (CVE-2026-24012)
apache に 脆弱性 (CVE-2026-24012) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46457 org.apache.camel:camel-nats の脆弱性 (CVE-2026-46457)
org.apache.camel:camel-nats に 脆弱性 (CVE-2026-46457) が存在。データの不正な改ざんを許す可能性があります。対策: `4.21.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →