脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55437 |
|
github.com/coder/coder/v2 に クロスサイトスクリプティング (CVE-2026-55437)
github.com/coder/coder/v2 に XSS (クロスサイトスクリプティング) (CVE-2026-55437) が存在。不正な操作・情報露出のリスクがあります。``AgentLogLine`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55436 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55436)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55436) が存在。機密情報が外部に流出する可能性があります。``aibridgeproxyd`` 経由で攻撃可能。対策: `2.32.7` 以上に更新。
|
| CVE-2026-55435 |
|
github.com/coder/coder/v2 に 認可不備 (CVE-2026-55435)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55435) が存在。不正な操作・情報露出のリスクがあります。`DELETE /api/v2/users/{user}/keys` 経由で攻撃可能。対策: `2.32.7` 以上に更新。
|
| CVE-2026-55434 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55434)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55434) が存在。不正な操作・情報露出のリスクがあります。``io.ReadAll`` 経由で攻撃可能。対策: `2.33.8` 以上に更新。
|
| CVE-2026-55433 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55433)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55433) が存在。不正な操作・情報露出のリスクがあります。``ActionRead`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55432 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55432)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55432) が存在。不正な操作・情報露出のリスクがあります。``CreateSubAgent`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55431 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55431)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55431) が存在。機密情報が外部に流出する可能性があります。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55078 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55078)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55078) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v2/files` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55430 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55430)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55430) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55428 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55428)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55428) が存在。機密情報が外部に流出する可能性があります。``Addresses`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55429 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55429)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55429) が存在。機密情報が外部に流出する可能性があります。``UpsertWorkspaceApp`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55079 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55079)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55079) が存在。不正な操作・情報露出のリスクがあります。``NewDataBuilder`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55427 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55427)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HostnameSuffix`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55077 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55077)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55077) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v2/users/{user}/password` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55075 |
|
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55075)
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55075) が存在。機密情報が外部に流出する可能性があります。``email_verified`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55076 |
|
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55076)
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55076) が存在。機密情報が外部に流出する可能性があります。``email_verified`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-54640 |
|
io.openremote:openremote-agent に XXE (外部XMLエンティティ) (CVE-2026-54640)
io.openremote:openremote-agent に 脆弱性 (CVE-2026-54640) が存在。機密情報が外部に流出する可能性があります。`POST /api/{realm}/agent/{agentId}/import` 経由で攻撃可能。対策: `1.24.2` 以上に更新。
|
| CVE-2026-54641 |
|
io.openremote:openremote-manager の脆弱性 (CVE-2026-54641)
io.openremote:openremote-manager に 脆弱性 (CVE-2026-54641) が存在。機密情報が外部に流出する可能性があります。対策: `1.24.2` 以上に更新。
|
| CVE-2026-53935 |
|
github.com/cilium/cilium に 認可不備 (CVE-2026-53935)
github.com/cilium/cilium に 脆弱性 (CVE-2026-53935) が存在。不正な操作・情報露出のリスクがあります。対策: `1.17.16` 以上に更新。
|
| CVE-2026-53624 |
|
github.com/gofiber/fiber の脆弱性 (CVE-2026-53624)
github.com/gofiber/fiber に 脆弱性 (CVE-2026-53624) が存在。不正な操作・情報露出のリスクがあります。``helmet`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| CVE-2026-54771 |
|
langroid の脆弱性 (CVE-2026-54771)
langroid に 脆弱性 (CVE-2026-54771) が存在。機密情報が外部に流出する可能性があります。``Entity.USER`` 経由で攻撃可能。対策: `0.65.3` 以上に更新。
|
| CVE-2026-54769 |
|
langroid に コードインジェクション (CVE-2026-54769)
langroid に コードインジェクション (CVE-2026-54769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TableChatAgent`` 経由で攻撃可能。対策: `0.65.2` 以上に更新。
|
| CVE-2026-54760 |
|
langroid に パストラバーサル (CVE-2026-54760)
langroid に パストラバーサル (CVE-2026-54760) が存在。不正な操作・情報露出のリスクがあります。``_validate_query`` 経由で攻撃可能。対策: `0.65.1` 以上に更新。
|
| CVE-2026-54637 |
|
d7y.io/dragonfly/v2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54637)
d7y.io/dragonfly/v2 に SSRF (CVE-2026-54637) が存在。不正な操作・情報露出のリスクがあります。`GET /download/dea/deadbeefcafebabedeadbeefcafebabedeadbeefcafebabedeadbeefcafebabe` 経由で攻撃可能。対策: `2.4.4-rc.3` 以上に更新。
|
| CVE-2026-53759 |
|
linuxfabrik-lib の脆弱性 (CVE-2026-53759)
linuxfabrik-lib に 脆弱性 (CVE-2026-53759) が存在。不正な操作・情報露出のリスクがあります。``PrivateTemp`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
|
| GHSA-x76w-8c62-48mg |
|
craftcms/cms に 情報漏洩 (GHSA-x76w-8c62-48mg)
craftcms/cms に 脆弱性 (GHSA-x76w-8c62-48mg) が存在。不正な操作・情報露出のリスクがあります。``assetId`` 経由で攻撃可能。対策: `5.9.14` 以上に更新。
|
| CVE-2026-53486 |
|
@xhmikosr/decompress に パストラバーサル (CVE-2026-53486)
@xhmikosr/decompress に パストラバーサル (CVE-2026-53486) が存在。機密情報が外部に流出する可能性があります。``path.relative`` 経由で攻撃可能。対策: `11.1.3` 以上に更新。
|
| CVE-2026-35366 |
|
uu_printenv の脆弱性 (CVE-2026-35366)
uu_printenv に 脆弱性 (CVE-2026-35366) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
|
| CVE-2026-35362 |
|
uucore の脆弱性 (CVE-2026-35362)
uucore に 脆弱性 (CVE-2026-35362) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
|
| CVE-2026-35365 |
|
uu_mv の脆弱性 (CVE-2026-35365)
uu_mv に 脆弱性 (CVE-2026-35365) が存在。データの不正な改ざんを許す可能性があります。対策: `0.7.0` 以上に更新。
|
| CVE-2026-35358 |
|
uu_cp の脆弱性 (CVE-2026-35358)
uu_cp に 脆弱性 (CVE-2026-35358) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.0` 以上に更新。
|
| CVE-2026-35347 |
|
uu_comm の脆弱性 (CVE-2026-35347)
uu_comm に 脆弱性 (CVE-2026-35347) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
|
| CVE-2026-59089 |
|
dos の脆弱性 (CVE-2026-59089)
dos に 脆弱性 (CVE-2026-59089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58404 |
|
gohugo に SSRF (サーバー側リクエスト偽造) (CVE-2026-58404)
gohugo に SSRF (CVE-2026-58404) が存在。機密情報が外部に流出する可能性があります。対策: `0.163.1` 以上に更新。
|
| CVE-2026-58403 |
|
gohugo の脆弱性 (CVE-2026-58403)
gohugo に 脆弱性 (CVE-2026-58403) が存在。機密情報が外部に流出する可能性があります。対策: `0.163.1` 以上に更新。
|
| CVE-2026-58402 |
|
gohugo に クロスサイトスクリプティング (CVE-2026-58402)
gohugo に XSS (クロスサイトスクリプティング) (CVE-2026-58402) が存在。不正な操作・情報露出のリスクがあります。対策: `0.163.3` 以上に更新。
|
| CVE-2026-55646 |
|
vllm の脆弱性 (CVE-2026-55646)
vllm に 脆弱性 (CVE-2026-55646) が存在。不正な操作・情報露出のリスクがあります。``VLLM_MAX_AUDIO_CLIP_FILESIZE_MB`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
|
| CVE-2026-53763 |
|
trustedfirmware の脆弱性 (CVE-2026-53763)
trustedfirmware に 脆弱性 (CVE-2026-53763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44362 |
|
c の脆弱性 (CVE-2026-44362)
c に 脆弱性 (CVE-2026-44362) が存在。データの不正な改ざんを許す可能性があります。``subkey_version`` 経由で攻撃可能。
|
| CVE-2026-42546 |
|
c の脆弱性 (CVE-2026-42546)
c に 脆弱性 (CVE-2026-42546) が存在。不正な操作・情報露出のリスクがあります。``OPTEE_MSG_ATTR_TYPE_MASK`` 経由で攻撃可能。
|
| CVE-2026-41516 |
|
trustedfirmware の脆弱性 (CVE-2026-41516)
trustedfirmware に 脆弱性 (CVE-2026-41516) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41515 |
|
trustedfirmware の脆弱性 (CVE-2026-41515)
trustedfirmware に 脆弱性 (CVE-2026-41515) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41514 |
|
trustedfirmware の脆弱性 (CVE-2026-41514)
trustedfirmware に 脆弱性 (CVE-2026-41514) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14898 |
|
CVE-2026-14898 に 情報漏洩 (CVE-2026-14898)
CVE-2026-14898 に 脆弱性 (CVE-2026-14898) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14536 |
|
devolutions に 認可不備 (CVE-2026-14536)
devolutions に 脆弱性 (CVE-2026-14536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11405 |
|
CVE-2026-11405 の脆弱性 (CVE-2026-11405)
CVE-2026-11405 に 脆弱性 (CVE-2026-11405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35353 |
|
uu_mkdir の脆弱性 (CVE-2026-35353)
uu_mkdir に 脆弱性 (CVE-2026-35353) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
|
| CVE-2026-35349 |
|
uu_rm の脆弱性 (CVE-2026-35349)
uu_rm に 脆弱性 (CVE-2026-35349) が存在。データの不正な改ざんを許す可能性があります。対策: `0.7.0` 以上に更新。
|
| SUSE-SU-2026:22302-1 |
|
glycin-loaders の脆弱性 (SUSE-SU-2026:22302-1)
glycin-loaders に 脆弱性 (SUSE-SU-2026:22302-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.1-160000.3.1` 以上に更新。
|
| CVE-2026-35369 |
|
uu_kill の脆弱性 (CVE-2026-35369)
uu_kill に 脆弱性 (CVE-2026-35369) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
|