脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| GHSA-x9f9-r4m8-9xc2 |
|
com.arcadedb:arcadedb-engine に OSコマンドインジェクション (GHSA-x9f9-r4m8-9xc2)
com.arcadedb:arcadedb-engine に OSコマンドインジェクション (GHSA-x9f9-r4m8-9xc2) が存在。不正な操作・情報露出のリスクがあります。対策: `26.7.2` 以上に更新。
|
| GHSA-48qw-824m-86pr |
|
com.arcadedb:arcadedb-server に 権限昇格 (GHSA-48qw-824m-86pr)
com.arcadedb:arcadedb-server に 脆弱性 (GHSA-48qw-824m-86pr) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/command/{database}` 経由で攻撃可能。対策: `26.7.1` 以上に更新。
|
| CVE-2026-55579 |
|
pheditor/pheditor の脆弱性 (CVE-2026-55579)
pheditor/pheditor に 脆弱性 (CVE-2026-55579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``admin`` 経由で攻撃可能。対策: `2.0.6` 以上に更新。
|
| CVE-2026-55578 |
|
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-55578)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-55578) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``terminal`` 経由で攻撃可能。対策: `2.0.6` 以上に更新。
|
| CVE-2026-52724 |
|
github.com/kumahq/kuma/v2 の脆弱性 (CVE-2026-52724)
github.com/kumahq/kuma/v2 に 脆弱性 (CVE-2026-52724) が存在。不正な操作・情報露出のリスクがあります。``KUMA_CONTROL_PLANE_CA_CERT`` 経由で攻撃可能。対策: `2.13.7` 以上に更新。
|
| CVE-2026-54076 |
|
com.arcadedb:arcadedb-engine の脆弱性 (CVE-2026-54076)
com.arcadedb:arcadedb-engine に 脆弱性 (CVE-2026-54076) が存在。不正な操作・情報露出のリスクがあります。``UPDATE_SCHEMA`` 経由で攻撃可能。対策: `26.6.1` 以上に更新。
|
| CVE-2026-54077 |
|
com.arcadedb:arcadedb-engine に パストラバーサル (CVE-2026-54077)
com.arcadedb:arcadedb-engine に パストラバーサル (CVE-2026-54077) が存在。不正な操作・情報露出のリスクがあります。``root`` 経由で攻撃可能。対策: `26.6.1` 以上に更新。
|
| CVE-2026-54542 |
|
nimiq-primitives に 境界外読み取り (CVE-2026-54542)
nimiq-primitives に 脆弱性 (CVE-2026-54542) が存在。不正な操作・情報露出のリスクがあります。``TrieChunk`` 経由で攻撃可能。対策: `1.6.0` 以上に更新。
|
| CVE-2026-54541 |
|
nimiq-primitives の脆弱性 (CVE-2026-54541)
nimiq-primitives に 脆弱性 (CVE-2026-54541) が存在。不正な操作・情報露出のリスクがあります。``TrieChunk`` 経由で攻撃可能。対策: `1.6.0` 以上に更新。
|
| CVE-2026-54540 |
|
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-54540)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-54540) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TERMINAL_COMMANDS`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
|
| CVE-2026-52832 |
|
github.com/nuclio/nuclio に パストラバーサル (CVE-2026-52832)
github.com/nuclio/nuclio に パストラバーサル (CVE-2026-52832) が存在。データの不正な改ざんを許す可能性があります。`POST /api/functions` 経由で攻撃可能。対策: `1.16.5` 以上に更新。
|
| CVE-2026-52833 |
|
github.com/nuclio/nuclio に コードインジェクション (CVE-2026-52833)
github.com/nuclio/nuclio に コードインジェクション (CVE-2026-52833) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``build.gradle`` 経由で攻撃可能。対策: `1.16.5` 以上に更新。
|
| CVE-2026-53714 |
|
github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53714)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53714) が存在。不正な操作・情報露出のリスクがあります。``StreamInterceptor`` 経由で攻撃可能。対策: `1.7.4` 以上に更新。
|
| GHSA-ggxf-9f6j-w742 |
|
diesel に 解放後使用 (Use-After-Free) (GHSA-ggxf-9f6j-w742)
diesel に 脆弱性 (GHSA-ggxf-9f6j-w742) が存在。不正な操作・情報露出のリスクがあります。``SqliteConnection`` 経由で攻撃可能。対策: `2.3.10` 以上に更新。
|
| CVE-2026-53713 |
|
github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53713)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53713) が存在。不正な操作・情報露出のリスクがあります。``to_absolute_normalized_path`` 経由で攻撃可能。対策: `1.7.4` 以上に更新。
|
| CVE-2026-53715 |
|
github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53715)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53715) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.4` 以上に更新。
|
| CVE-2026-53717 |
|
github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53717)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53717) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.4` 以上に更新。
|
| CVE-2026-53719 |
|
github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53719)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53719) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.4` 以上に更新。
|
| CVE-2026-53716 |
|
github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53716)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53716) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.4` 以上に更新。
|
| CVE-2026-54526 |
|
github.com/argoproj/argo-workflows/v4 の脆弱性 (CVE-2026-54526)
github.com/argoproj/argo-workflows/v4 に 脆弱性 (CVE-2026-54526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``hostNetwork`` 経由で攻撃可能。対策: `4.0.6` 以上に更新。
|
| CVE-2026-53536 |
|
CVE-2026-53536 の脆弱性 (CVE-2026-53536)
CVE-2026-53536 に 脆弱性 (CVE-2026-53536) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53535 |
|
dos に パストラバーサル (CVE-2026-53535)
dos に パストラバーサル (CVE-2026-53535) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47089 |
|
CVE-2026-47089 の脆弱性 (CVE-2026-47089)
CVE-2026-47089 に 脆弱性 (CVE-2026-47089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47088 |
|
CVE-2026-47088 の脆弱性 (CVE-2026-47088)
CVE-2026-47088 に 脆弱性 (CVE-2026-47088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47087 |
|
CVE-2026-47087 の脆弱性 (CVE-2026-47087)
CVE-2026-47087 に 脆弱性 (CVE-2026-47087) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47086 |
|
CVE-2026-47086 に 認可不備 (CVE-2026-47086)
CVE-2026-47086 に 脆弱性 (CVE-2026-47086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47085 |
|
CVE-2026-47085 の脆弱性 (CVE-2026-47085)
CVE-2026-47085 に 脆弱性 (CVE-2026-47085) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47084 |
|
CVE-2026-47084 に 認可不備 (CVE-2026-47084)
CVE-2026-47084 に 脆弱性 (CVE-2026-47084) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47083 |
|
CVE-2026-47083 の脆弱性 (CVE-2026-47083)
CVE-2026-47083 に 脆弱性 (CVE-2026-47083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47082 |
|
CVE-2026-47082 に 認可不備 (CVE-2026-47082)
CVE-2026-47082 に 脆弱性 (CVE-2026-47082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47081 |
|
CVE-2026-47081 に 認可不備 (CVE-2026-47081)
CVE-2026-47081 に 脆弱性 (CVE-2026-47081) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46515 |
|
CVE-2026-46515 の脆弱性 (CVE-2026-46515)
CVE-2026-46515 に 脆弱性 (CVE-2026-46515) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46514 |
|
CVE-2026-46514 の脆弱性 (CVE-2026-46514)
CVE-2026-46514 に 脆弱性 (CVE-2026-46514) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46513 |
|
CVE-2026-46513 の脆弱性 (CVE-2026-46513)
CVE-2026-46513 に 脆弱性 (CVE-2026-46513) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46512 |
|
CVE-2026-46512 に コードインジェクション (CVE-2026-46512)
CVE-2026-46512 に コードインジェクション (CVE-2026-46512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46404 |
|
CVE-2026-46404 に SSRF (サーバー側リクエスト偽造) (CVE-2026-46404)
CVE-2026-46404 に SSRF (CVE-2026-46404) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46353 |
|
CVE-2026-46353 の脆弱性 (CVE-2026-46353)
CVE-2026-46353 に 脆弱性 (CVE-2026-46353) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46351 |
|
CVE-2026-46351 の脆弱性 (CVE-2026-46351)
CVE-2026-46351 に 脆弱性 (CVE-2026-46351) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53718 |
|
github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53718)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53718) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.4` 以上に更新。
|
| CVE-2026-50166 |
|
github.com/kumahq/kuma/v2 の脆弱性 (CVE-2026-50166)
github.com/kumahq/kuma/v2 に 脆弱性 (CVE-2026-50166) が存在。不正な操作・情報露出のリスクがあります。``kumactl`` 経由で攻撃可能。対策: `2.13.7` 以上に更新。
|
| CVE-2026-46687 |
|
CVE-2026-46687 の脆弱性 (CVE-2026-46687)
CVE-2026-46687 に 脆弱性 (CVE-2026-46687) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46686 |
|
CVE-2026-46686 に クロスサイトスクリプティング (CVE-2026-46686)
CVE-2026-46686 に XSS (クロスサイトスクリプティング) (CVE-2026-46686) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46336 |
|
path-traversal に パストラバーサル (CVE-2026-46336)
path-traversal に パストラバーサル (CVE-2026-46336) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45336 |
|
flask の脆弱性 (CVE-2026-45336)
flask に 脆弱性 (CVE-2026-45336) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15945 |
|
redhat の脆弱性 (CVE-2026-15945)
redhat に 脆弱性 (CVE-2026-15945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-27137 KEV |
|
【KEV】Dd-wrt c の脆弱性 (CVE-2021-27137)
Dd-wrt c に 脆弱性 (CVE-2021-27137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-15737 |
|
Amazon aws の脆弱性 (CVE-2026-15737)
Amazon aws に 脆弱性 (CVE-2026-15737) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9046 |
|
CVE-2026-9046 の脆弱性 (CVE-2026-9046)
CVE-2026-9046 に 脆弱性 (CVE-2026-9046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6511 |
|
CVE-2026-6511 の脆弱性 (CVE-2026-6511)
CVE-2026-6511 に 脆弱性 (CVE-2026-6511) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63088 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63088)
ssrf に SSRF (CVE-2026-63088) が存在。機密情報が外部に流出する可能性があります。
|