脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55436 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55436)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55436) が存在。機密情報が外部に流出する可能性があります。``aibridgeproxyd`` 経由で攻撃可能。対策: `2.32.7` 以上に更新。
|
| CVE-2026-55431 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55431)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55431) が存在。機密情報が外部に流出する可能性があります。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55428 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55428)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55428) が存在。機密情報が外部に流出する可能性があります。``Addresses`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55429 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55429)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55429) が存在。機密情報が外部に流出する可能性があります。``UpsertWorkspaceApp`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55427 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55427)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HostnameSuffix`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55077 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55077)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55077) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v2/users/{user}/password` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55075 |
|
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55075)
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55075) が存在。機密情報が外部に流出する可能性があります。``email_verified`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55076 |
|
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55076)
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55076) が存在。機密情報が外部に流出する可能性があります。``email_verified`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-54771 |
|
langroid の脆弱性 (CVE-2026-54771)
langroid に 脆弱性 (CVE-2026-54771) が存在。機密情報が外部に流出する可能性があります。``Entity.USER`` 経由で攻撃可能。対策: `0.65.3` 以上に更新。
|
| CVE-2026-14536 |
|
devolutions に 認可不備 (CVE-2026-14536)
devolutions に 脆弱性 (CVE-2026-14536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54060 |
|
pillow の脆弱性 (CVE-2026-54060)
pillow に 脆弱性 (CVE-2026-54060) が存在。不正な操作・情報露出のリスクがあります。``BdfFontFile`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-54059 |
|
pillow の脆弱性 (CVE-2026-54059)
pillow に 脆弱性 (CVE-2026-54059) が存在。不正な操作・情報露出のリスクがあります。``METRICS`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-55379 |
|
pillow の脆弱性 (CVE-2026-55379)
pillow に 脆弱性 (CVE-2026-55379) が存在。不正な操作・情報露出のリスクがあります。``DecompressionBombError`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-55380 |
|
pillow の脆弱性 (CVE-2026-55380)
pillow に 脆弱性 (CVE-2026-55380) が存在。不正な操作・情報露出のリスクがあります。``self._size`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-13753 |
|
CVE-2026-13753 の脆弱性 (CVE-2026-13753)
CVE-2026-13753 に 脆弱性 (CVE-2026-13753) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43825 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-43825)
apache に 脆弱性 (CVE-2026-43825) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40138 |
|
beyondtrust に 認証バイパス (CVE-2026-40138)
beyondtrust に 認証バイパス (CVE-2026-40138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40140 |
|
beyondtrust の脆弱性 (CVE-2026-40140)
beyondtrust に 脆弱性 (CVE-2026-40140) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-53831 |
|
CVE-2025-53831 に クロスサイトスクリプティング (CVE-2025-53831)
CVE-2025-53831 に XSS (クロスサイトスクリプティング) (CVE-2025-53831) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59196 |
|
pnpm に パストラバーサル (CVE-2026-59196)
pnpm に パストラバーサル (CVE-2026-59196) が存在。データの不正な改ざんを許す可能性があります。対策: `10.34.4` 以上に更新。
|
| CVE-2026-59195 |
|
pnpm に パストラバーサル (CVE-2026-59195)
pnpm に パストラバーサル (CVE-2026-59195) が存在。データの不正な改ざんを許す可能性があります。対策: `10.34.4` 以上に更新。
|
| CVE-2026-59194 |
|
pnpm に パストラバーサル (CVE-2026-59194)
pnpm に パストラバーサル (CVE-2026-59194) が存在。データの不正な改ざんを許す可能性があります。対策: `10.34.4` 以上に更新。
|
| CVE-2025-53829 |
|
path-traversal の脆弱性 (CVE-2025-53829)
path-traversal に 脆弱性 (CVE-2025-53829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53828 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-53828)
ssrf に SSRF (CVE-2025-53828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13698 |
|
dos の脆弱性 (CVE-2026-13698)
dos に 脆弱性 (CVE-2026-13698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58380 |
|
dos の脆弱性 (CVE-2026-58380)
dos に 脆弱性 (CVE-2026-58380) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13708 |
|
dos の脆弱性 (CVE-2026-13708)
dos に 脆弱性 (CVE-2026-13708) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13705 |
|
CVE-2026-13705 に 境界外読み取り (CVE-2026-13705)
CVE-2026-13705 に 脆弱性 (CVE-2026-13705) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6901 |
|
CVE-2026-6901 の脆弱性 (CVE-2026-6901)
CVE-2026-6901 に 脆弱性 (CVE-2026-6901) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6900 |
|
CVE-2026-6900 の脆弱性 (CVE-2026-6900)
CVE-2026-6900 に 脆弱性 (CVE-2026-6900) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49042 |
|
org.apache.camel:camel-langchain4j-tools の脆弱性 (CVE-2026-49042)
org.apache.camel:camel-langchain4j-tools に 脆弱性 (CVE-2026-49042) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-4249 |
|
dos の脆弱性 (CVE-2026-4249)
dos に 脆弱性 (CVE-2026-4249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49297 |
|
apache に パストラバーサル (CVE-2026-49297)
apache に パストラバーサル (CVE-2026-49297) が存在。データの不正な改ざんを許す可能性があります。``GCSToSFTPOperator`` 経由で攻撃可能。
|
| CVE-2026-46587 |
|
org.apache.camel:camel-couchbase の脆弱性 (CVE-2026-46587)
org.apache.camel:camel-couchbase に 脆弱性 (CVE-2026-46587) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46588 |
|
org.apache.camel:camel-couchdb の脆弱性 (CVE-2026-46588)
org.apache.camel:camel-couchdb に 脆弱性 (CVE-2026-46588) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-9165 |
|
dos の脆弱性 (CVE-2026-9165)
dos に 脆弱性 (CVE-2026-9165) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55994 |
|
org.apache.camel:camel-iggy の脆弱性 (CVE-2026-55994)
org.apache.camel:camel-iggy に 脆弱性 (CVE-2026-55994) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-55993 |
|
org.apache.camel:camel-atmosphere-websocket の脆弱性 (CVE-2026-55993)
org.apache.camel:camel-atmosphere-websocket に 脆弱性 (CVE-2026-55993) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46590 |
|
org.apache.camel:camel-pqc に 安全でないデシリアライゼーション (CVE-2026-46590)
org.apache.camel:camel-pqc に 脆弱性 (CVE-2026-46590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46726 |
|
org.apache.camel:camel-vertx-websocket の脆弱性 (CVE-2026-46726)
org.apache.camel:camel-vertx-websocket に 脆弱性 (CVE-2026-46726) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46585 |
|
org.apache.camel:camel-lucene の脆弱性 (CVE-2026-46585)
org.apache.camel:camel-lucene に 脆弱性 (CVE-2026-46585) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46591 |
|
org.apache.camel:camel-neo4j の脆弱性 (CVE-2026-46591)
org.apache.camel:camel-neo4j に 脆弱性 (CVE-2026-46591) が存在。データの不正な改ざんを許す可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46592 |
|
org.apache.camel:camel-cxf-soap の脆弱性 (CVE-2026-46592)
org.apache.camel:camel-cxf-soap に 脆弱性 (CVE-2026-46592) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-40859 |
|
org.apache.camel:camel-vertx-http に 安全でないデシリアライゼーション (CVE-2026-40859)
org.apache.camel:camel-vertx-http に 脆弱性 (CVE-2026-40859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.20.0` 以上に更新。
|
| CVE-2026-43866 |
|
org.apache.camel:camel-jms に 安全でないデシリアライゼーション (CVE-2026-43866)
org.apache.camel:camel-jms に 脆弱性 (CVE-2026-43866) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-42527 |
|
org.apache.camel:camel-jms に 安全でないデシリアライゼーション (CVE-2026-42527)
org.apache.camel:camel-jms に 脆弱性 (CVE-2026-42527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-14809 |
|
sqli に SQLインジェクション (CVE-2026-14809)
sqli に SQLインジェクション (CVE-2026-14809) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43865 |
|
org.apache.camel:camel-hazelcast に 安全でないデシリアライゼーション (CVE-2026-43865)
org.apache.camel:camel-hazelcast に 脆弱性 (CVE-2026-43865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-24012 |
|
apache の脆弱性 (CVE-2026-24012)
apache に 脆弱性 (CVE-2026-24012) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46457 |
|
org.apache.camel:camel-nats の脆弱性 (CVE-2026-46457)
org.apache.camel:camel-nats に 脆弱性 (CVE-2026-46457) が存在。データの不正な改ざんを許す可能性があります。対策: `4.21.0` 以上に更新。
|