脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-55437 github.com/coder/coder/v2 に クロスサイトスクリプティング (CVE-2026-55437)
github.com/coder/coder/v2 に XSS (クロスサイトスクリプティング) (CVE-2026-55437) が存在。不正な操作・情報露出のリスクがあります。``AgentLogLine`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55436 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55436)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55436) が存在。機密情報が外部に流出する可能性があります。``aibridgeproxyd`` 経由で攻撃可能。対策: `2.32.7` 以上に更新。
CVE-2026-55435 github.com/coder/coder/v2 に 認可不備 (CVE-2026-55435)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55435) が存在。不正な操作・情報露出のリスクがあります。`DELETE /api/v2/users/{user}/keys` 経由で攻撃可能。対策: `2.32.7` 以上に更新。
CVE-2026-55434 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55434)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55434) が存在。不正な操作・情報露出のリスクがあります。``io.ReadAll`` 経由で攻撃可能。対策: `2.33.8` 以上に更新。
CVE-2026-55433 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55433)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55433) が存在。不正な操作・情報露出のリスクがあります。``ActionRead`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55432 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55432)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55432) が存在。不正な操作・情報露出のリスクがあります。``CreateSubAgent`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55431 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55431)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55431) が存在。機密情報が外部に流出する可能性があります。対策: `2.29.17` 以上に更新。
CVE-2026-55078 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55078)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55078) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v2/files` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55430 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55430)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55430) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55428 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55428)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55428) が存在。機密情報が外部に流出する可能性があります。``Addresses`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55429 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55429)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55429) が存在。機密情報が外部に流出する可能性があります。``UpsertWorkspaceApp`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55079 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55079)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55079) が存在。不正な操作・情報露出のリスクがあります。``NewDataBuilder`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55427 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55427)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HostnameSuffix`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55077 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55077)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55077) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v2/users/{user}/password` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55075 github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55075)
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55075) が存在。機密情報が外部に流出する可能性があります。``email_verified`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55076 github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55076)
github.com/coder/coder/v2 に 認証バイパス (CVE-2026-55076) が存在。機密情報が外部に流出する可能性があります。``email_verified`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-54640 io.openremote:openremote-agent に XXE (外部XMLエンティティ) (CVE-2026-54640)
io.openremote:openremote-agent に 脆弱性 (CVE-2026-54640) が存在。機密情報が外部に流出する可能性があります。`POST /api/{realm}/agent/{agentId}/import` 経由で攻撃可能。対策: `1.24.2` 以上に更新。
CVE-2026-54641 io.openremote:openremote-manager の脆弱性 (CVE-2026-54641)
io.openremote:openremote-manager に 脆弱性 (CVE-2026-54641) が存在。機密情報が外部に流出する可能性があります。対策: `1.24.2` 以上に更新。
CVE-2026-53935 github.com/cilium/cilium に 認可不備 (CVE-2026-53935)
github.com/cilium/cilium に 脆弱性 (CVE-2026-53935) が存在。不正な操作・情報露出のリスクがあります。対策: `1.17.16` 以上に更新。
CVE-2026-53624 github.com/gofiber/fiber の脆弱性 (CVE-2026-53624)
github.com/gofiber/fiber に 脆弱性 (CVE-2026-53624) が存在。不正な操作・情報露出のリスクがあります。``helmet`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
CVE-2026-54771 langroid の脆弱性 (CVE-2026-54771)
langroid に 脆弱性 (CVE-2026-54771) が存在。機密情報が外部に流出する可能性があります。``Entity.USER`` 経由で攻撃可能。対策: `0.65.3` 以上に更新。
CVE-2026-54769 langroid に コードインジェクション (CVE-2026-54769)
langroid に コードインジェクション (CVE-2026-54769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TableChatAgent`` 経由で攻撃可能。対策: `0.65.2` 以上に更新。
CVE-2026-54760 langroid に パストラバーサル (CVE-2026-54760)
langroid に パストラバーサル (CVE-2026-54760) が存在。不正な操作・情報露出のリスクがあります。``_validate_query`` 経由で攻撃可能。対策: `0.65.1` 以上に更新。
CVE-2026-54637 d7y.io/dragonfly/v2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54637)
d7y.io/dragonfly/v2 に SSRF (CVE-2026-54637) が存在。不正な操作・情報露出のリスクがあります。`GET /download/dea/deadbeefcafebabedeadbeefcafebabedeadbeefcafebabedeadbeefcafebabe` 経由で攻撃可能。対策: `2.4.4-rc.3` 以上に更新。
CVE-2026-53759 linuxfabrik-lib の脆弱性 (CVE-2026-53759)
linuxfabrik-lib に 脆弱性 (CVE-2026-53759) が存在。不正な操作・情報露出のリスクがあります。``PrivateTemp`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
GHSA-x76w-8c62-48mg craftcms/cms に 情報漏洩 (GHSA-x76w-8c62-48mg)
craftcms/cms に 脆弱性 (GHSA-x76w-8c62-48mg) が存在。不正な操作・情報露出のリスクがあります。``assetId`` 経由で攻撃可能。対策: `5.9.14` 以上に更新。
CVE-2026-53486 @xhmikosr/decompress に パストラバーサル (CVE-2026-53486)
@xhmikosr/decompress に パストラバーサル (CVE-2026-53486) が存在。機密情報が外部に流出する可能性があります。``path.relative`` 経由で攻撃可能。対策: `11.1.3` 以上に更新。
CVE-2026-35366 uu_printenv の脆弱性 (CVE-2026-35366)
uu_printenv に 脆弱性 (CVE-2026-35366) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
CVE-2026-35362 uucore の脆弱性 (CVE-2026-35362)
uucore に 脆弱性 (CVE-2026-35362) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
CVE-2026-35365 uu_mv の脆弱性 (CVE-2026-35365)
uu_mv に 脆弱性 (CVE-2026-35365) が存在。データの不正な改ざんを許す可能性があります。対策: `0.7.0` 以上に更新。
CVE-2026-35358 uu_cp の脆弱性 (CVE-2026-35358)
uu_cp に 脆弱性 (CVE-2026-35358) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.0` 以上に更新。
CVE-2026-35347 uu_comm の脆弱性 (CVE-2026-35347)
uu_comm に 脆弱性 (CVE-2026-35347) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
CVE-2026-59089 dos の脆弱性 (CVE-2026-59089)
dos に 脆弱性 (CVE-2026-59089) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58404 gohugo に SSRF (サーバー側リクエスト偽造) (CVE-2026-58404)
gohugo に SSRF (CVE-2026-58404) が存在。機密情報が外部に流出する可能性があります。対策: `0.163.1` 以上に更新。
CVE-2026-58403 gohugo の脆弱性 (CVE-2026-58403)
gohugo に 脆弱性 (CVE-2026-58403) が存在。機密情報が外部に流出する可能性があります。対策: `0.163.1` 以上に更新。
CVE-2026-58402 gohugo に クロスサイトスクリプティング (CVE-2026-58402)
gohugo に XSS (クロスサイトスクリプティング) (CVE-2026-58402) が存在。不正な操作・情報露出のリスクがあります。対策: `0.163.3` 以上に更新。
CVE-2026-55646 vllm の脆弱性 (CVE-2026-55646)
vllm に 脆弱性 (CVE-2026-55646) が存在。不正な操作・情報露出のリスクがあります。``VLLM_MAX_AUDIO_CLIP_FILESIZE_MB`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
CVE-2026-53763 trustedfirmware の脆弱性 (CVE-2026-53763)
trustedfirmware に 脆弱性 (CVE-2026-53763) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44362 c の脆弱性 (CVE-2026-44362)
c に 脆弱性 (CVE-2026-44362) が存在。データの不正な改ざんを許す可能性があります。``subkey_version`` 経由で攻撃可能。
CVE-2026-42546 c の脆弱性 (CVE-2026-42546)
c に 脆弱性 (CVE-2026-42546) が存在。不正な操作・情報露出のリスクがあります。``OPTEE_MSG_ATTR_TYPE_MASK`` 経由で攻撃可能。
CVE-2026-41516 trustedfirmware の脆弱性 (CVE-2026-41516)
trustedfirmware に 脆弱性 (CVE-2026-41516) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41515 trustedfirmware の脆弱性 (CVE-2026-41515)
trustedfirmware に 脆弱性 (CVE-2026-41515) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41514 trustedfirmware の脆弱性 (CVE-2026-41514)
trustedfirmware に 脆弱性 (CVE-2026-41514) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14898 CVE-2026-14898 に 情報漏洩 (CVE-2026-14898)
CVE-2026-14898 に 脆弱性 (CVE-2026-14898) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14536 devolutions に 認可不備 (CVE-2026-14536)
devolutions に 脆弱性 (CVE-2026-14536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11405 CVE-2026-11405 の脆弱性 (CVE-2026-11405)
CVE-2026-11405 に 脆弱性 (CVE-2026-11405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35353 uu_mkdir の脆弱性 (CVE-2026-35353)
uu_mkdir に 脆弱性 (CVE-2026-35353) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
CVE-2026-35349 uu_rm の脆弱性 (CVE-2026-35349)
uu_rm に 脆弱性 (CVE-2026-35349) が存在。データの不正な改ざんを許す可能性があります。対策: `0.7.0` 以上に更新。
SUSE-SU-2026:22302-1 glycin-loaders の脆弱性 (SUSE-SU-2026:22302-1)
glycin-loaders に 脆弱性 (SUSE-SU-2026:22302-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.1-160000.3.1` 以上に更新。
CVE-2026-35369 uu_kill の脆弱性 (CVE-2026-35369)
uu_kill に 脆弱性 (CVE-2026-35369) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →