脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
MINI-7fjv-hm97-r96c MINI-7fjv-hm97-r96c
MINI-3f6x-35mh-49gw MINI-3f6x-35mh-49gw
MINI-3445-326c-w86h MINI-3445-326c-w86h
MINI-8qfw-984x-pj2r MINI-8qfw-984x-pj2r
MINI-vvcg-m4cg-93f6 MINI-vvcg-m4cg-93f6
MINI-p636-mwh6-2gmh MINI-p636-mwh6-2gmh
MINI-7j63-8xqm-27xc MINI-7j63-8xqm-27xc
CVE-2026-53483 dell に 認証バイパス (CVE-2026-53483)
dell に 認証バイパス (CVE-2026-53483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53481 path-traversal に パストラバーサル (CVE-2026-53481)
path-traversal に パストラバーサル (CVE-2026-53481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10659 c の脆弱性 (CVE-2026-10659)
c に 脆弱性 (CVE-2026-10659) が存在。不正な操作・情報露出のリスクがあります。
ROOT-APP-PYPI-CVE-2026-48990 rootio-joserfc の脆弱性 (ROOT-APP-PYPI-CVE-2026-48990)
rootio-joserfc に 脆弱性 (ROOT-APP-PYPI-CVE-2026-48990) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.0+root.io.4, 1.6.5+root.io.2, 1.6.3+root.io.2, 1.6.2+root.io.4, 1.4.3+root.io.3, 1.6.0+root.io.4, 1.6.4+root.io.2, 1.6.1+root.io.4` 以上に更新。
ROOT-APP-PYPI-CVE-2026-49852 rootio-joserfc の脆弱性 (ROOT-APP-PYPI-CVE-2026-49852)
rootio-joserfc に 脆弱性 (ROOT-APP-PYPI-CVE-2026-49852) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.7+root.io.1, 1.6.2+root.io.3, 1.6.0+root.io.3, 1.6.4+root.io.1, 1.5.0+root.io.3, 1.6.3+root.io.1, 1.6.1+root.io.3, 1.6.5+root.io.1, 1.5.0+root.io.4, 1.6.5+root.io.2, 1.6.3+root.io.2, 1.6.2+root.io.4, 1.4.3+root.io.3, 1.6.0+root.io.4, 1.6.4+root.io.2, 1.6.1+root.io.4` 以上に更新。
CVE-2026-45016 egroupware/egroupware の脆弱性 (CVE-2026-45016)
egroupware/egroupware に 脆弱性 (CVE-2026-45016) が存在。機密情報が外部に流出する可能性があります。対策: `23.1.20260601` 以上に更新。
CVE-2026-44512 onnx の脆弱性 (CVE-2026-44512)
onnx に 脆弱性 (CVE-2026-44512) が存在。不正な操作・情報露出のリスクがあります。``width_scale`` 経由で攻撃可能。対策: `1.22.0` 以上に更新。
CVE-2026-44342 github.com/QuantumNous/new-api に CSRF (CVE-2026-44342)
github.com/QuantumNous/new-api に 脆弱性 (CVE-2026-44342) が存在。データの不正な改ざんを許す可能性があります。`GET /api/oauth/email/bind` 経由で攻撃可能。対策: `0.12.0-alpha.1` 以上に更新。
CVE-2026-40187 egroupware/egroupware に OSコマンドインジェクション (CVE-2026-40187)
egroupware/egroupware に OSコマンドインジェクション (CVE-2026-40187) が存在。不正な操作・情報露出のリスクがあります。``chgrp`` 経由で攻撃可能。対策: `23.1.20260601` 以上に更新。
CVE-2026-34151 org.xwiki.platform:xwiki-platform-oldcore の脆弱性 (CVE-2026-34151)
org.xwiki.platform:xwiki-platform-oldcore に 脆弱性 (CVE-2026-34151) が存在。不正な操作・情報露出のリスクがあります。対策: `18.2.0` 以上に更新。
CVE-2026-33655 github.com/QuantumNous/new-api に SSRF (サーバー側リクエスト偽造) (CVE-2026-33655)
github.com/QuantumNous/new-api に SSRF (CVE-2026-33655) が存在。機密情報が外部に流出する可能性があります。``ApplyIPFilterForDomain`` 経由で攻撃可能。対策: `0.12.0-alpha.1` 以上に更新。
CVE-2026-27823 egroupware/egroupware に パストラバーサル (CVE-2026-27823)
egroupware/egroupware に パストラバーサル (CVE-2026-27823) が存在。不正な操作・情報露出のリスクがあります。``participant_role`` 経由で攻撃可能。対策: `23.1.20260224` 以上に更新。
CVE-2026-13696 CVE-2026-13696 の脆弱性 (CVE-2026-13696)
CVE-2026-13696 に 脆弱性 (CVE-2026-13696) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2011-10043 CVE-2011-10043 の脆弱性 (CVE-2011-10043)
CVE-2011-10043 に 脆弱性 (CVE-2011-10043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11348 CVE-2026-11348 の脆弱性 (CVE-2026-11348)
CVE-2026-11348 に 脆弱性 (CVE-2026-11348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
RLSA-2026:35826 grafana-pcp の脆弱性 (RLSA-2026:35826)
grafana-pcp に 脆弱性 (RLSA-2026:35826) が存在。機密情報が外部に流出する可能性があります。対策: `0:5.3.0-7.el10_2` 以上に更新。
RLSA-2026:33731 rrdtool の脆弱性 (RLSA-2026:33731)
rrdtool に 脆弱性 (RLSA-2026:33731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:1.8.0-21.el10_2` 以上に更新。
RLSA-2026:35832 golang-github-openprinting-ipp-usb の脆弱性 (RLSA-2026:35832)
golang-github-openprinting-ipp-usb に 脆弱性 (RLSA-2026:35832) が存在。不正な操作・情報露出のリスクがあります。対策: `0:0.9.27-7.el10_2.2` 以上に更新。
RLSA-2026:34109 httpd の脆弱性 (RLSA-2026:34109)
httpd に 脆弱性 (RLSA-2026:34109) が存在。データの不正な改ざんを許す可能性があります。対策: `0:2.4.63-13.el10_2.4` 以上に更新。
RLSA-2026:35827 grafana の脆弱性 (RLSA-2026:35827)
grafana に 脆弱性 (RLSA-2026:35827) が存在。機密情報が外部に流出する可能性があります。対策: `0:10.2.6-27.el10_2` 以上に更新。
RLSA-2026:34355 mod_http2 の脆弱性 (RLSA-2026:34355)
mod_http2 に 脆弱性 (RLSA-2026:34355) が存在。不正な操作・情報露出のリスクがあります。対策: `0:2.0.29-4.el10_2.2` 以上に更新。
RLSA-2026:34357 opentelemetry-collector の脆弱性 (RLSA-2026:34357)
opentelemetry-collector に 脆弱性 (RLSA-2026:34357) が存在。機密情報が外部に流出する可能性があります。対策: `0:0.152.1-1.el10_2` 以上に更新。
RLSA-2026:35828 grafana の脆弱性 (RLSA-2026:35828)
grafana に 脆弱性 (RLSA-2026:35828) が存在。機密情報が外部に流出する可能性があります。対策: `0:10.2.6-23.el9_8` 以上に更新。
RLSA-2026:35829 grafana-pcp の脆弱性 (RLSA-2026:35829)
grafana-pcp に 脆弱性 (RLSA-2026:35829) が存在。機密情報が外部に流出する可能性があります。対策: `0:5.1.1-17.el9_8` 以上に更新。
CVE-2024-37063 ydata-profiling に クロスサイトスクリプティング (CVE-2024-37063)
ydata-profiling に XSS (クロスサイトスクリプティング) (CVE-2024-37063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-37065 skops に 安全でないデシリアライゼーション (CVE-2024-37065)
skops に 脆弱性 (CVE-2024-37065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-5629 pymongo に 境界外読み取り (CVE-2024-5629)
pymongo に 脆弱性 (CVE-2024-5629) が存在。不正な操作・情報露出のリスクがあります。対策: `4.6.3` 以上に更新。
CVE-2024-37064 ydata-profiling に 安全でないデシリアライゼーション (CVE-2024-37064)
ydata-profiling に 脆弱性 (CVE-2024-37064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-37062 ydata-profiling に 安全でないデシリアライゼーション (CVE-2024-37062)
ydata-profiling に 脆弱性 (CVE-2024-37062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-4325 gradio に SSRF (サーバー側リクエスト偽造) (CVE-2024-4325)
gradio に SSRF (CVE-2024-4325) が存在。機密情報が外部に流出する可能性があります。``save_url_to_cache`` 経由で攻撃可能。
CVE-2024-3095 langchain-community に SSRF (サーバー側リクエスト偽造) (CVE-2024-3095)
langchain-community に SSRF (CVE-2024-3095) が存在。機密情報が外部に流出する可能性があります。対策: `0.2.9` 以上に更新。
CVE-2024-35196 sentry の脆弱性 (CVE-2024-35196)
sentry に 脆弱性 (CVE-2024-35196) が存在。不正な操作・情報露出のリスクがあります。``request_data.token`` 経由で攻撃可能。対策: `24.5.0` 以上に更新。
CVE-2024-3924 text-generation に コードインジェクション (CVE-2024-3924)
text-generation に コードインジェクション (CVE-2024-3924) が存在。不正な操作・情報露出のリスクがあります。``github.head_ref`` 経由で攻撃可能。対策: `2.0.0` 以上に更新。
CVE-2024-4330 lollms の脆弱性 (CVE-2024-4330)
lollms に 脆弱性 (CVE-2024-4330) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-35228 wagtail の脆弱性 (CVE-2024-35228)
wagtail に 脆弱性 (CVE-2024-35228) が存在。データの不正な改ざんを許す可能性があります。``wagtail.contrib.settings`` 経由で攻撃可能。対策: `6.1.2` 以上に更新。
CVE-2024-1727 gradio に CSRF (CVE-2024-1727)
gradio に 脆弱性 (CVE-2024-1727) が存在。不正な操作・情報露出のリスクがあります。対策: `4.19.2` 以上に更新。
CVE-2024-35180 omero-web の脆弱性 (CVE-2024-35180)
omero-web に 脆弱性 (CVE-2024-35180) が存在。不正な操作・情報露出のリスクがあります。``callback`` 経由で攻撃可能。対策: `5.26.0` 以上に更新。
CVE-2024-32969 vantage6 の脆弱性 (CVE-2024-32969)
vantage6 に 脆弱性 (CVE-2024-32969) が存在。不正な操作・情報露出のリスクがあります。対策: `4.5.0rc3` 以上に更新。
CVE-2024-35189 ethyca-fides に 情報漏洩 (CVE-2024-35189)
ethyca-fides に 脆弱性 (CVE-2024-35189) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/connections` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
CVE-2022-4969 rockhopper の脆弱性 (CVE-2022-4969)
rockhopper に 脆弱性 (CVE-2022-4969) が存在。不正な操作・情報露出のリスクがあります。``count_rows`` 経由で攻撃可能。対策: `0.2.0` 以上に更新。
CVE-2024-34715 ethyca-fides の脆弱性 (CVE-2024-34715)
ethyca-fides に 脆弱性 (CVE-2024-34715) が存在。不正な操作・情報露出のリスクがあります。対策: `2.37.0` 以上に更新。
CVE-2024-36105 dbt-core の脆弱性 (CVE-2024-36105)
dbt-core に 脆弱性 (CVE-2024-36105) が存在。不正な操作・情報露出のリスクがあります。``INADDR_ANY`` 経由で攻撃可能。対策: `1.8.1` 以上に更新。
CVE-2024-36110 ansibleguy-webui に クロスサイトスクリプティング (CVE-2024-36110)
ansibleguy-webui に XSS (クロスサイトスクリプティング) (CVE-2024-36110) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.21` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →