脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-15154 dos の脆弱性 (CVE-2026-15154)
dos に 脆弱性 (CVE-2026-15154) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14361 CVE-2026-14361 の脆弱性 (CVE-2026-14361)
CVE-2026-14361 に 脆弱性 (CVE-2026-14361) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59818 etcd の脆弱性 (CVE-2026-59818)
etcd に 脆弱性 (CVE-2026-59818) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58494 CVE-2026-58494 の脆弱性 (CVE-2026-58494)
CVE-2026-58494 に 脆弱性 (CVE-2026-58494) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-58211 linuxfoundation に 認可不備 (CVE-2026-58211)
linuxfoundation に 脆弱性 (CVE-2026-58211) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58208 linuxfoundation の脆弱性 (CVE-2026-58208)
linuxfoundation に 脆弱性 (CVE-2026-58208) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58207 linuxfoundation の脆弱性 (CVE-2026-58207)
linuxfoundation に 脆弱性 (CVE-2026-58207) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58192 appium に パストラバーサル (CVE-2026-58192)
appium に パストラバーサル (CVE-2026-58192) が存在。データの不正な改ざんを許す可能性があります。`POST /storage/delete` 経由で攻撃可能。
CVE-2026-58191 appium に クロスサイトスクリプティング (CVE-2026-58191)
appium に XSS (クロスサイトスクリプティング) (CVE-2026-58191) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-57481 CVE-2026-57481 に 情報漏洩 (CVE-2026-57481)
CVE-2026-57481 に 脆弱性 (CVE-2026-57481) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57480 CVE-2026-57480 の脆弱性 (CVE-2026-57480)
CVE-2026-57480 に 脆弱性 (CVE-2026-57480) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56669 CVE-2026-56669 の脆弱性 (CVE-2026-56669)
CVE-2026-56669 に 脆弱性 (CVE-2026-56669) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55596 @platejs/media に クロスサイトスクリプティング (CVE-2026-55596)
@platejs/media に XSS (クロスサイトスクリプティング) (CVE-2026-55596) が存在。機密情報が外部に流出する可能性があります。``provider`` 経由で攻撃可能。対策: `53.1.4` 以上に更新。
CVE-2026-54591 asyncssh に パストラバーサル (CVE-2026-54591)
asyncssh に パストラバーサル (CVE-2026-54591) が存在。データの不正な改ざんを許す可能性があります。``_parse_cd_args`` 経由で攻撃可能。対策: `2.23.1` 以上に更新。
CVE-2026-54590 asyncssh に パストラバーサル (CVE-2026-54590)
asyncssh に パストラバーサル (CVE-2026-54590) が存在。データの不正な改ざんを許す可能性があります。``AuthorizedKeysFile`` 経由で攻撃可能。対策: `2.23.0` 以上に更新。
CVE-2026-49866 @libp2p/gossipsub の脆弱性 (CVE-2026-49866)
@libp2p/gossipsub に 脆弱性 (CVE-2026-49866) が存在。不正な操作・情報露出のリスクがあります。``opts.decodeRpcLimits`` 経由で攻撃可能。対策: `16.0.0` 以上に更新。
CVE-2026-35211 citeum に コードインジェクション (CVE-2026-35211)
citeum に コードインジェクション (CVE-2026-35211) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35210 citeum の脆弱性 (CVE-2026-35210)
citeum に 脆弱性 (CVE-2026-35210) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-49464 nl.nl-portal:taak の脆弱性 (CVE-2026-49464)
nl.nl-portal:taak に 脆弱性 (CVE-2026-49464) が存在。不正な操作・情報露出のリスクがあります。``burger`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
CVE-2026-49463 nl.nl-portal:documenten-api に 情報漏洩 (CVE-2026-49463)
nl.nl-portal:documenten-api に 脆弱性 (CVE-2026-49463) が存在。不正な操作・情報露出のリスクがあります。``besluiten`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
CVE-2026-49456 waku に オープンリダイレクト (CVE-2026-49456)
waku に 脆弱性 (CVE-2026-49456) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `1.0.0-beta.1` 以上に更新。
CVE-2026-49455 waku に CSRF (CVE-2026-49455)
waku に 脆弱性 (CVE-2026-49455) が存在。データの不正な改ざんを許す可能性があります。``Origin`` 経由で攻撃可能。対策: `1.0.0-beta.1` 以上に更新。
CVE-2026-53649 github.com/BishopFox/joro の脆弱性 (CVE-2026-53649)
github.com/BishopFox/joro に 脆弱性 (CVE-2026-53649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``AuthMiddleware`` 経由で攻撃可能。対策: `0.0.0-20260601151442-5c0ca35db828` 以上に更新。
GHSA-q95x-7g78-rccv oneringbuf に 解放後使用 (Use-After-Free) (GHSA-q95x-7g78-rccv)
oneringbuf に 脆弱性 (GHSA-q95x-7g78-rccv) が存在。不正な操作・情報露出のリスクがあります。``oneringbuf`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
CVE-2026-49833 org.dspace:dspace-api に パストラバーサル (CVE-2026-49833)
org.dspace:dspace-api に パストラバーサル (CVE-2026-49833) が存在。機密情報が外部に流出する可能性があります。``dspace.cfg`` 経由で攻撃可能。対策: `10.0` 以上に更新。
CVE-2026-49830 org.dspace:dspace-api の脆弱性 (CVE-2026-49830)
org.dspace:dspace-api に 脆弱性 (CVE-2026-49830) が存在。機密情報が外部に流出する可能性があります。``dspace.cfg`` 経由で攻撃可能。対策: `10.0` 以上に更新。
CVE-2026-49831 org.dspace:dspace-api に パストラバーサル (CVE-2026-49831)
org.dspace:dspace-api に パストラバーサル (CVE-2026-49831) が存在。不正な操作・情報露出のリスクがあります。``curate`` 経由で攻撃可能。対策: `10.0` 以上に更新。
CVE-2026-49832 org.dspace:dspace-api に コードインジェクション (CVE-2026-49832)
org.dspace:dspace-api に コードインジェクション (CVE-2026-49832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``dspace.cfg`` 経由で攻撃可能。対策: `10.0` 以上に更新。
GHSA-mxwc-wh95-pw4g trapster の脆弱性 (GHSA-mxwc-wh95-pw4g)
trapster に 脆弱性 (GHSA-mxwc-wh95-pw4g) が存在。不正な操作・情報露出のリスクがあります。``RecursionError`` 経由で攻撃可能。
CVE-2026-52831 github.com/nuclio/nuclio に OSコマンドインジェクション (CVE-2026-52831)
github.com/nuclio/nuclio に OSコマンドインジェクション (CVE-2026-52831) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``curl`` 経由で攻撃可能。対策: `0.0.0-20260601075854-3356b86a8bfa` 以上に更新。
CVE-2026-53600 async-tar の脆弱性 (CVE-2026-53600)
async-tar に 脆弱性 (CVE-2026-53600) が存在。不正な操作・情報露出のリスクがあります。``size`` 経由で攻撃可能。対策: `0.6.1` 以上に更新。
CVE-2026-50197 github.com/zalando/skipper の脆弱性 (CVE-2026-50197)
github.com/zalando/skipper に 脆弱性 (CVE-2026-50197) が存在。不正な操作・情報露出のリスクがあります。`POST /priv` 経由で攻撃可能。対策: `0.26.10` 以上に更新。
CVE-2026-49825 lxml_html_clean に クロスサイトスクリプティング (CVE-2026-49825)
lxml_html_clean に XSS (クロスサイトスクリプティング) (CVE-2026-49825) が存在。機密情報が外部に流出する可能性があります。``lxml_html_clean.Cleaner`` 経由で攻撃可能。対策: `0.4.5` 以上に更新。
CVE-2026-59948 composer/composer に パストラバーサル (CVE-2026-59948)
composer/composer に パストラバーサル (CVE-2026-59948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``install`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
CVE-2026-59947 composer/composer の脆弱性 (CVE-2026-59947)
composer/composer に 脆弱性 (CVE-2026-59947) が存在。機密情報が外部に流出する可能性があります。``repositories`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
CVE-2026-59946 composer/composer に パストラバーサル (CVE-2026-59946)
composer/composer に パストラバーサル (CVE-2026-59946) が存在。機密情報が外部に流出する可能性があります。``bin`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
CVE-2026-59939 httplib2 の脆弱性 (CVE-2026-59939)
httplib2 に 脆弱性 (CVE-2026-59939) が存在。不正な操作・情報露出のリスクがあります。``httplib2`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
CVE-2026-59936 pypdf の脆弱性 (CVE-2026-59936)
pypdf に 脆弱性 (CVE-2026-59936) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.1` 以上に更新。
CVE-2026-59935 pypdf の脆弱性 (CVE-2026-59935)
pypdf に 脆弱性 (CVE-2026-59935) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.2` 以上に更新。
CVE-2026-59822 KEV 【KEV】Berriai litellm に 認証バイパス (CVE-2026-59822)
Berriai litellm に 認証バイパス (CVE-2026-59822) が存在。機密情報が外部に流出する可能性があります。``Authorization`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.84.0` 以上に更新。
CVE-2026-59821 litellm に コードインジェクション (CVE-2026-59821)
litellm に コードインジェクション (CVE-2026-59821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /guardrails` 経由で攻撃可能。対策: `1.82.0-stable` 以上に更新。
CVE-2026-59820 litellm に パストラバーサル (CVE-2026-59820)
litellm に パストラバーサル (CVE-2026-59820) が存在。データの不正な改ざんを許す可能性があります。`POST /v1/skills` 経由で攻撃可能。対策: `1.83.7-stable` 以上に更新。
CVE-2026-59819 litellm の脆弱性 (CVE-2026-59819)
litellm に 脆弱性 (CVE-2026-59819) が存在。機密情報が外部に流出する可能性があります。``litellm_params`` 経由で攻撃可能。対策: `1.83.10-stable` 以上に更新。
CVE-2026-59802 CVE-2026-59802 の脆弱性 (CVE-2026-59802)
CVE-2026-59802 に 脆弱性 (CVE-2026-59802) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58501 python-zeep に SSRF (サーバー側リクエスト偽造) (CVE-2026-58501)
python-zeep に SSRF (CVE-2026-58501) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58254 linuxfoundation に 認可不備 (CVE-2026-58254)
linuxfoundation に 脆弱性 (CVE-2026-58254) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58253 linuxfoundation に 認証バイパス (CVE-2026-58253)
linuxfoundation に 認証バイパス (CVE-2026-58253) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-58252 linuxfoundation の脆弱性 (CVE-2026-58252)
linuxfoundation に 脆弱性 (CVE-2026-58252) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58251 linuxfoundation の脆弱性 (CVE-2026-58251)
linuxfoundation に 脆弱性 (CVE-2026-58251) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58250 c の脆弱性 (CVE-2026-58250)
c に 脆弱性 (CVE-2026-58250) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →