脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59153 |
|
aqt に パストラバーサル (CVE-2026-59153)
aqt に パストラバーサル (CVE-2026-59153) が存在。不正な操作・情報露出のリスクがあります。対策: `25.9.3` 以上に更新。
|
| CVE-2026-58266 |
|
CVE-2026-58266 の脆弱性 (CVE-2026-58266)
CVE-2026-58266 に 脆弱性 (CVE-2026-58266) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55490 |
|
openwrt の脆弱性 (CVE-2026-55490)
openwrt に 脆弱性 (CVE-2026-55490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55418 |
|
CVE-2026-55418 の脆弱性 (CVE-2026-55418)
CVE-2026-55418 に 脆弱性 (CVE-2026-55418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55408 |
|
CVE-2026-55408 に コードインジェクション (CVE-2026-55408)
CVE-2026-55408 に コードインジェクション (CVE-2026-55408) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54698 |
|
hasura に 認可不備 (CVE-2026-54698)
hasura に 脆弱性 (CVE-2026-54698) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54607 |
|
CVE-2026-54607 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54607)
CVE-2026-54607 に SSRF (CVE-2026-54607) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54602 |
|
CVE-2026-54602 の脆弱性 (CVE-2026-54602)
CVE-2026-54602 に 脆弱性 (CVE-2026-54602) が存在。不正な操作・情報露出のリスクがあります。`GET /api/core/ai/record/getRecord` 経由で攻撃可能。
|
| CVE-2026-54601 |
|
CVE-2026-54601 の脆弱性 (CVE-2026-54601)
CVE-2026-54601 に 脆弱性 (CVE-2026-54601) が存在。不正な操作・情報露出のリスクがあります。`POST /api/core/dataset/collection/create/reTrainingCollection` 経由で攻撃可能。
|
| CVE-2026-49033 |
|
CVE-2026-49033 の脆弱性 (CVE-2026-49033)
CVE-2026-49033 に 脆弱性 (CVE-2026-49033) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42958 |
|
CVE-2026-42958 に 解放後使用 (Use-After-Free) (CVE-2026-42958)
CVE-2026-42958 に 脆弱性 (CVE-2026-42958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28378 |
|
grafana の脆弱性 (CVE-2026-28378)
grafana に 脆弱性 (CVE-2026-28378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59707 |
|
CVE-2026-59707 に SSRF (サーバー側リクエスト偽造) (CVE-2026-59707)
CVE-2026-59707 に SSRF (CVE-2026-59707) が存在。機密情報が外部に流出する可能性があります。`POST /models/apply` 経由で攻撃可能。
|
| CVE-2026-58583 |
|
privilege-escalation に 権限昇格 (CVE-2026-58583)
privilege-escalation に 脆弱性 (CVE-2026-58583) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58473 |
|
CVE-2026-58473 の脆弱性 (CVE-2026-58473)
CVE-2026-58473 に 脆弱性 (CVE-2026-58473) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58472 |
|
c の脆弱性 (CVE-2026-58472)
c に 脆弱性 (CVE-2026-58472) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58471 |
|
c の脆弱性 (CVE-2026-58471)
c に 脆弱性 (CVE-2026-58471) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58470 |
|
c の脆弱性 (CVE-2026-58470)
c に 脆弱性 (CVE-2026-58470) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58469 |
|
c に 境界外読み取り (CVE-2026-58469)
c に 脆弱性 (CVE-2026-58469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57172 |
|
CVE-2026-57172 の脆弱性 (CVE-2026-57172)
CVE-2026-57172 に 脆弱性 (CVE-2026-57172) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55647 |
|
vue に クロスサイトスクリプティング (CVE-2026-55647)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-55647) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55635 |
|
CVE-2026-55635 に SQLインジェクション (CVE-2026-55635)
CVE-2026-55635 に SQLインジェクション (CVE-2026-55635) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55633 |
|
CVE-2026-55633 に 危険なファイルアップロード (CVE-2026-55633)
CVE-2026-55633 に 脆弱性 (CVE-2026-55633) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55631 |
|
path-traversal に パストラバーサル (CVE-2026-55631)
path-traversal に パストラバーサル (CVE-2026-55631) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55592 |
|
CVE-2026-55592 に クロスサイトスクリプティング (CVE-2026-55592)
CVE-2026-55592 に XSS (クロスサイトスクリプティング) (CVE-2026-55592) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55417 |
|
CVE-2026-55417 の脆弱性 (CVE-2026-55417)
CVE-2026-55417 に 脆弱性 (CVE-2026-55417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53751 |
|
CVE-2026-53751 に コードインジェクション (CVE-2026-53751)
CVE-2026-53751 に コードインジェクション (CVE-2026-53751) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53730 |
|
CVE-2026-53730 の脆弱性 (CVE-2026-53730)
CVE-2026-53730 に 脆弱性 (CVE-2026-53730) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53729 |
|
CVE-2026-53729 の脆弱性 (CVE-2026-53729)
CVE-2026-53729 に 脆弱性 (CVE-2026-53729) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53511 |
|
CVE-2026-53511 に コードインジェクション (CVE-2026-53511)
CVE-2026-53511 に コードインジェクション (CVE-2026-53511) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50530 |
|
CVE-2026-50530 の脆弱性 (CVE-2026-50530)
CVE-2026-50530 に 脆弱性 (CVE-2026-50530) が存在。不正な操作・情報露出のリスクがあります。`POST /de2api/chartData/getData.` 経由で攻撃可能。
|
| CVE-2026-50529 |
|
CVE-2026-50529 に 認可不備 (CVE-2026-50529)
CVE-2026-50529 に 脆弱性 (CVE-2026-50529) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50007 |
|
CVE-2026-50007 の脆弱性 (CVE-2026-50007)
CVE-2026-50007 に 脆弱性 (CVE-2026-50007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49471 |
|
serena-agent の脆弱性 (CVE-2026-49471)
serena-agent に 脆弱性 (CVE-2026-49471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.5.2` 以上に更新。
|
| GHSA-j8v8-g9cx-5qf4 |
|
@better-auth/scim の脆弱性 (GHSA-j8v8-g9cx-5qf4)
@better-auth/scim に 脆弱性 (GHSA-j8v8-g9cx-5qf4) が存在。不正な操作・情報露出のリスクがあります。`POST /scim/generate-token` 経由で攻撃可能。対策: `1.7.0-beta.4` 以上に更新。
|
| GHSA-2vg6-77g8-24mp |
|
better-auth の脆弱性 (GHSA-2vg6-77g8-24mp)
better-auth に 脆弱性 (GHSA-2vg6-77g8-24mp) が存在。不正な操作・情報露出のリスクがあります。`DELETE /scim/v2/Users/` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-53518 |
|
@better-auth/oauth-provider の脆弱性 (CVE-2026-53518)
@better-auth/oauth-provider に 脆弱性 (CVE-2026-53518) が存在。機密情報が外部に流出する可能性があります。`POST /oauth2/token` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-53513 |
|
@better-auth/sso の脆弱性 (CVE-2026-53513)
@better-auth/sso に 脆弱性 (CVE-2026-53513) が存在。機密情報が外部に流出する可能性があります。`POST /sso/register` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-53517 |
|
@better-auth/oauth-provider の脆弱性 (CVE-2026-53517)
@better-auth/oauth-provider に 脆弱性 (CVE-2026-53517) が存在。機密情報が外部に流出する可能性があります。`POST /oauth2/token` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| GHSA-9h47-pqcx-hjr4 |
|
better-auth の脆弱性 (GHSA-9h47-pqcx-hjr4)
better-auth に 脆弱性 (GHSA-9h47-pqcx-hjr4) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| GHSA-86j7-9j95-vpqj |
|
better-auth に クロスサイトスクリプティング (GHSA-86j7-9j95-vpqj)
better-auth に XSS (クロスサイトスクリプティング) (GHSA-86j7-9j95-vpqj) が存在。不正な操作・情報露出のリスクがあります。`POST /oauth2/register` 経由で攻撃可能。対策: `1.7.0-beta.4` 以上に更新。
|
| CVE-2026-53516 |
|
better-auth に 認証バイパス (CVE-2026-53516)
better-auth に 認証バイパス (CVE-2026-53516) が存在。機密情報が外部に流出する可能性があります。``next`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-53514 |
|
better-auth に 認証バイパス (CVE-2026-53514)
better-auth に 認証バイパス (CVE-2026-53514) が存在。機密情報が外部に流出する可能性があります。``organization`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| GHSA-p2fr-6hmx-4528 |
|
@better-auth/oauth-provider の脆弱性 (GHSA-p2fr-6hmx-4528)
@better-auth/oauth-provider に 脆弱性 (GHSA-p2fr-6hmx-4528) が存在。不正な操作・情報露出のリスクがあります。``aud`` 経由で攻撃可能。対策: `1.7.0-beta.4` 以上に更新。
|
| CGA-g448-ff83-rg94 |
|
CGA-g448-ff83-rg94 |
| MAL-2026-6955 |
|
hello244b の脆弱性 (MAL-2026-6955)
hello244b に 脆弱性 (MAL-2026-6955) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58468 |
|
CVE-2026-58468 に SSRF (サーバー側リクエスト偽造) (CVE-2026-58468)
CVE-2026-58468 に SSRF (CVE-2026-58468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44877 |
|
CVE-2026-44877 に 情報漏洩 (CVE-2026-44877)
CVE-2026-44877 に 脆弱性 (CVE-2026-44877) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53512 |
|
better-auth に 認証バイパス (CVE-2026-53512)
better-auth に 認証バイパス (CVE-2026-53512) が存在。機密情報が外部に流出する可能性があります。``oauthApplication`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| GHSA-7856-g3gv-9wq8 |
|
github.com/tinfoil-factory/netfoil の脆弱性 (GHSA-7856-g3gv-9wq8)
github.com/tinfoil-factory/netfoil に 脆弱性 (GHSA-7856-g3gv-9wq8) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.0` 以上に更新。
|