脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| GHSA-p8x7-9vfw-p7vc |
|
craftcms/cms の脆弱性 (GHSA-p8x7-9vfw-p7vc)
craftcms/cms に 脆弱性 (GHSA-p8x7-9vfw-p7vc) が存在。不正な操作・情報露出のリスクがあります。``UserPasswordValidator`` 経由で攻撃可能。対策: `5.10.8` 以上に更新。
|
| GHSA-f5wm-88jv-g5hx |
|
craftcms/cms の脆弱性 (GHSA-f5wm-88jv-g5hx)
craftcms/cms に 脆弱性 (GHSA-f5wm-88jv-g5hx) が存在。不正な操作・情報露出のリスクがあります。``SecurityPolicyInterface`` 経由で攻撃可能。対策: `4.18.3` 以上に更新。
|
| GHSA-265m-7826-wjqm |
|
craftcms/cms の脆弱性 (GHSA-265m-7826-wjqm)
craftcms/cms に 脆弱性 (GHSA-265m-7826-wjqm) が存在。不正な操作・情報露出のリスクがあります。``condition.config`` 経由で攻撃可能。対策: `4.18.2` 以上に更新。
|
| GHSA-mj63-m3rc-8ppr |
|
league/commonmark の脆弱性 (GHSA-mj63-m3rc-8ppr)
league/commonmark に 脆弱性 (GHSA-mj63-m3rc-8ppr) が存在。不正な操作・情報露出のリスクがあります。``XmlRenderer`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| GHSA-mh25-x5hq-wrqp |
|
league/commonmark の脆弱性 (GHSA-mh25-x5hq-wrqp)
league/commonmark に 脆弱性 (GHSA-mh25-x5hq-wrqp) が存在。不正な操作・情報露出のリスクがあります。``HeadingPermalinkExtension`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| GHSA-jfm3-95jq-q3rf |
|
league/commonmark の脆弱性 (GHSA-jfm3-95jq-q3rf)
league/commonmark に 脆弱性 (GHSA-jfm3-95jq-q3rf) が存在。不正な操作・情報露出のリスクがあります。``GatherFootnotesListener`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| GHSA-g2gp-3wwq-f4ph |
|
league/commonmark の脆弱性 (GHSA-g2gp-3wwq-f4ph)
league/commonmark に 脆弱性 (GHSA-g2gp-3wwq-f4ph) が存在。不正な操作・情報露出のリスクがあります。``AttributesExtension`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| CVE-2026-71488 |
|
league/commonmark の脆弱性 (CVE-2026-71488)
league/commonmark に 脆弱性 (CVE-2026-71488) が存在。不正な操作・情報露出のリスクがあります。``CommonMarkConverter`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| CVE-2026-71478 |
|
league/commonmark に クロスサイトスクリプティング (CVE-2026-71478)
league/commonmark に XSS (クロスサイトスクリプティング) (CVE-2026-71478) が存在。不正な操作・情報露出のリスクがあります。``AttributesExtension`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
|
| GHSA-5p4m-2wfm-xmqj |
|
js-yaml の脆弱性 (GHSA-5p4m-2wfm-xmqj)
js-yaml に 脆弱性 (GHSA-5p4m-2wfm-xmqj) が存在。不正な操作・情報露出のリスクがあります。``Set`` 経由で攻撃可能。対策: `5.2.1` 以上に更新。
|
| CVE-2026-54717 |
|
silverstripe/cms に クロスサイトスクリプティング (CVE-2026-54717)
silverstripe/cms に XSS (クロスサイトスクリプティング) (CVE-2026-54717) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.1` 以上に更新。
|
| CVE-2026-71476 |
|
nx に パストラバーサル (CVE-2026-71476)
nx に パストラバーサル (CVE-2026-71476) が存在。不正な操作・情報露出のリスクがあります。``NX_SELF_HOSTED_REMOTE_CACHE_SERVER`` 経由で攻撃可能。対策: `23.0.2` 以上に更新。
|
| CVE-2026-71439 |
|
mermaid の脆弱性 (CVE-2026-71439)
mermaid に 脆弱性 (CVE-2026-71439) が存在。不正な操作・情報露出のリスクがあります。``ticks`` 経由で攻撃可能。対策: `11.16.1` 以上に更新。
|
| CVE-2026-71438 |
|
mermaid の脆弱性 (CVE-2026-71438)
mermaid に 脆弱性 (CVE-2026-71438) が存在。不正な操作・情報露出のリスクがあります。``mermaid.initialize`` 経由で攻撃可能。対策: `10.9.8` 以上に更新。
|
| CVE-2026-50159 |
|
mermaid に コードインジェクション (CVE-2026-50159)
mermaid に コードインジェクション (CVE-2026-50159) が存在。不正な操作・情報露出のリスクがあります。``secure`` 経由で攻撃可能。対策: `10.9.8` 以上に更新。
|
| CVE-2026-71437 |
|
mermaid の脆弱性 (CVE-2026-71437)
mermaid に 脆弱性 (CVE-2026-71437) が存在。不正な操作・情報露出のリスクがあります。``horizontal`` 経由で攻撃可能。対策: `11.16.1` 以上に更新。
|
| CVE-2026-71436 |
|
mermaid の脆弱性 (CVE-2026-71436)
mermaid に 脆弱性 (CVE-2026-71436) が存在。不正な操作・情報露出のリスクがあります。対策: `11.16.1` 以上に更新。
|
| CVE-2026-71435 |
|
statamic/cms に クロスサイトスクリプティング (CVE-2026-71435)
statamic/cms に XSS (クロスサイトスクリプティング) (CVE-2026-71435) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.3` 以上に更新。
|
| CVE-2026-71434 |
|
statamic/cms に 危険なファイルアップロード (CVE-2026-71434)
statamic/cms に 脆弱性 (CVE-2026-71434) が存在。不正な操作・情報露出のリスクがあります。``assets`` 経由で攻撃可能。対策: `5.74.3` 以上に更新。
|
| CVE-2026-64662 |
|
statamic/cms の脆弱性 (CVE-2026-64662)
statamic/cms に 脆弱性 (CVE-2026-64662) が存在。機密情報が外部に流出する可能性があります。対策: `5.74.1` 以上に更新。
|
| CVE-2026-64663 |
|
statamic/cms の脆弱性 (CVE-2026-64663)
statamic/cms に 脆弱性 (CVE-2026-64663) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.1` 以上に更新。
|
| CVE-2026-64665 |
|
statamic/cms に 認証バイパス (CVE-2026-64665)
statamic/cms に 認証バイパス (CVE-2026-64665) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.74.1` 以上に更新。
|
| CVE-2026-64664 |
|
statamic/cms に 情報漏洩 (CVE-2026-64664)
statamic/cms に 脆弱性 (CVE-2026-64664) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.1` 以上に更新。
|
| CVE-2026-71433 |
|
langgraph-checkpoint-postgres に 情報漏洩 (CVE-2026-71433)
langgraph-checkpoint-postgres に 脆弱性 (CVE-2026-71433) が存在。機密情報が外部に流出する可能性があります。``memories.alice`` 経由で攻撃可能。対策: `3.1.1` 以上に更新。
|
| CVE-2026-19111 |
|
Amazon aws の脆弱性 (CVE-2026-19111)
Amazon aws に 脆弱性 (CVE-2026-19111) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71325 |
|
github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-71325)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-71325) が存在。不正な操作・情報露出のリスクがあります。``TraefikService`` 経由で攻撃可能。対策: `2.11.54` 以上に更新。
|
| CVE-2026-71327 |
|
github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-71327)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-71327) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `3.7.10` 以上に更新。
|
| CVE-2026-71326 |
|
github.com/traefik/traefik/v3 に 認証バイパス (CVE-2026-71326)
github.com/traefik/traefik/v3 に 認証バイパス (CVE-2026-71326) が存在。不正な操作・情報露出のリスクがあります。`GET /api/http/middlewares/{id}` 経由で攻撃可能。対策: `3.7.10` 以上に更新。
|
| CVE-2026-68750 |
|
rrrene の脆弱性 (CVE-2026-68750)
rrrene に 脆弱性 (CVE-2026-68750) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68749 |
|
rrrene の脆弱性 (CVE-2026-68749)
rrrene に 脆弱性 (CVE-2026-68749) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68747 |
|
rrrene の脆弱性 (CVE-2026-68747)
rrrene に 脆弱性 (CVE-2026-68747) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66843 |
|
rrrene の脆弱性 (CVE-2026-66843)
rrrene に 脆弱性 (CVE-2026-66843) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66829 |
|
rrrene に オープンリダイレクト (CVE-2026-66829)
rrrene に 脆弱性 (CVE-2026-66829) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66370 |
|
rrrene に オープンリダイレクト (CVE-2026-66370)
rrrene に 脆弱性 (CVE-2026-66370) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5423 |
|
CVE-2026-5423 の脆弱性 (CVE-2026-5423)
CVE-2026-5423 に 脆弱性 (CVE-2026-5423) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53985 |
|
CVE-2026-53985 の脆弱性 (CVE-2026-53985)
CVE-2026-53985 に 脆弱性 (CVE-2026-53985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53977 |
|
express の脆弱性 (CVE-2026-53977)
express に 脆弱性 (CVE-2026-53977) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43622 |
|
c の脆弱性 (CVE-2026-43622)
c に 脆弱性 (CVE-2026-43622) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3430 |
|
wordpress に SQLインジェクション (CVE-2026-3430)
wordpress に SQLインジェクション (CVE-2026-3430) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19047 |
|
CVE-2026-19047 の脆弱性 (CVE-2026-19047)
CVE-2026-19047 に 脆弱性 (CVE-2026-19047) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19046 |
|
path-traversal に パストラバーサル (CVE-2026-19046)
path-traversal に パストラバーサル (CVE-2026-19046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18427 |
|
CVE-2026-18427 に パストラバーサル (CVE-2026-18427)
CVE-2026-18427 に パストラバーサル (CVE-2026-18427) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18359 |
|
escriptorium に SSRF (サーバー側リクエスト偽造) (CVE-2026-18359)
escriptorium に SSRF (CVE-2026-18359) が存在。機密情報が外部に流出する可能性があります。`POST /api/documents/{pk}/imports/` 経由で攻撃可能。
|
| CVE-2026-18277 |
|
escriptorium の脆弱性 (CVE-2026-18277)
escriptorium に 脆弱性 (CVE-2026-18277) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-18276 |
|
escriptorium の脆弱性 (CVE-2026-18276)
escriptorium に 脆弱性 (CVE-2026-18276) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18275 |
|
escriptorium の脆弱性 (CVE-2026-18275)
escriptorium に 脆弱性 (CVE-2026-18275) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-18258 |
|
escriptorium の脆弱性 (CVE-2026-18258)
escriptorium に 脆弱性 (CVE-2026-18258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71324 |
|
github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-71324)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-71324) が存在。不正な操作・情報露出のリスクがあります。`GET /delay/2` 経由で攻撃可能。対策: `2.11.53` 以上に更新。
|
| CVE-2026-70637 |
|
c の脆弱性 (CVE-2026-70637)
c に 脆弱性 (CVE-2026-70637) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67261 |
|
dell に OSコマンドインジェクション (CVE-2026-67261)
dell に OSコマンドインジェクション (CVE-2026-67261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|