脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41434 |
|
trustedfirmware の脆弱性 (CVE-2026-41434)
trustedfirmware に 脆弱性 (CVE-2026-41434) が存在。不正な操作・情報露出のリスクがあります。
|
| CGA-4r4g-r9vj-3rp9 |
|
CGA-4r4g-r9vj-3rp9 |
| RLSA-2026:35833 |
|
aardvark-dns の脆弱性 (RLSA-2026:35833)
aardvark-dns に 脆弱性 (RLSA-2026:35833) が存在。機密情報が外部に流出する可能性があります。対策: `2:1.10.1-2.module+el8.10.0+40047+0c0a73f4` 以上に更新。
|
| CVE-2026-35338 |
|
uu_chmod に パストラバーサル (CVE-2026-35338)
uu_chmod に パストラバーサル (CVE-2026-35338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.6.0` 以上に更新。
|
| CVE-2026-55786 |
|
flyto-core に OSコマンドインジェクション (CVE-2026-55786)
flyto-core に OSコマンドインジェクション (CVE-2026-55786) が存在。不正な操作・情報露出のリスクがあります。`POST /mcp` 経由で攻撃可能。対策: `2.26.4` 以上に更新。
|
| CVE-2026-55787 |
|
flyto-core に SSRF (サーバー側リクエスト偽造) (CVE-2026-55787)
flyto-core に SSRF (CVE-2026-55787) が存在。不正な操作・情報露出のリスクがあります。`POST /v1/execute` 経由で攻撃可能。対策: `2.26.3` 以上に更新。
|
| GHSA-7jvp-hj45-2f2m |
|
Scriban の脆弱性 (GHSA-7jvp-hj45-2f2m)
Scriban に 脆弱性 (GHSA-7jvp-hj45-2f2m) が存在。不正な操作・情報露出のリスクがあります。対策: `7.2.2` 以上に更新。
|
| CVE-2026-49452 |
|
weasyprint の脆弱性 (CVE-2026-49452)
weasyprint に 脆弱性 (CVE-2026-49452) が存在。不正な操作・情報露出のリスクがあります。``background`` 経由で攻撃可能。
|
| CVE-2026-40257 |
|
trustedfirmware に 境界外書き込み (CVE-2026-40257)
trustedfirmware に 境界外書き込み (CVE-2026-40257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-53831 |
|
CVE-2025-53831 に クロスサイトスクリプティング (CVE-2025-53831)
CVE-2025-53831 に XSS (クロスサイトスクリプティング) (CVE-2025-53831) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49445 |
|
github.com/cilium/cilium の脆弱性 (CVE-2026-49445)
github.com/cilium/cilium に 脆弱性 (CVE-2026-49445) が存在。機密情報が外部に流出する可能性があります。対策: `1.17.14` 以上に更新。
|
| CVE-2026-49439 |
|
io.openremote:openremote-manager の脆弱性 (CVE-2026-49439)
io.openremote:openremote-manager に 脆弱性 (CVE-2026-49439) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/{realm}/asset/predicted/{assetId}/{attributeName}` 経由で攻撃可能。対策: `1.24.1` 以上に更新。
|
| CVE-2026-52889 |
|
verbb/formie の脆弱性 (CVE-2026-52889)
verbb/formie に 脆弱性 (CVE-2026-52889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.27` 以上に更新。
|
| CVE-2022-46292 |
|
openbabel に バッファオーバーフロー (CVE-2022-46292)
openbabel に 脆弱性 (CVE-2022-46292) が存在。不正な操作・情報露出のリスクがあります。``obabel`` 経由で攻撃可能。対策: `3.2.0` 以上に更新。
|
| CVE-2026-5268 |
|
CVE-2026-5268 の脆弱性 (CVE-2026-5268)
CVE-2026-5268 に 脆弱性 (CVE-2026-5268) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59196 |
|
pnpm に パストラバーサル (CVE-2026-59196)
pnpm に パストラバーサル (CVE-2026-59196) が存在。データの不正な改ざんを許す可能性があります。対策: `10.34.4` 以上に更新。
|
| CVE-2026-59195 |
|
pnpm に パストラバーサル (CVE-2026-59195)
pnpm に パストラバーサル (CVE-2026-59195) が存在。データの不正な改ざんを許す可能性があります。対策: `10.34.4` 以上に更新。
|
| CVE-2026-59194 |
|
pnpm に パストラバーサル (CVE-2026-59194)
pnpm に パストラバーサル (CVE-2026-59194) が存在。データの不正な改ざんを許す可能性があります。対策: `10.34.4` 以上に更新。
|
| CVE-2026-59152 |
|
CVE-2026-59152 に パストラバーサル (CVE-2026-59152)
CVE-2026-59152 に パストラバーサル (CVE-2026-59152) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.18` 以上に更新。
|
| CVE-2026-58203 |
|
pydantic に パストラバーサル (CVE-2026-58203)
pydantic に パストラバーサル (CVE-2026-58203) が存在。不正な操作・情報露出のリスクがあります。対策: `2.14.2` 以上に更新。
|
| CVE-2026-13122 |
|
dos の脆弱性 (CVE-2026-13122)
dos に 脆弱性 (CVE-2026-13122) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-53830 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-53830)
ssrf に SSRF (CVE-2025-53830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53829 |
|
path-traversal の脆弱性 (CVE-2025-53829)
path-traversal に 脆弱性 (CVE-2025-53829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53828 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-53828)
ssrf に SSRF (CVE-2025-53828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53827 |
|
CVE-2025-53827 の脆弱性 (CVE-2025-53827)
CVE-2025-53827 に 脆弱性 (CVE-2025-53827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7185 |
|
CVE-2026-7185 に パストラバーサル (CVE-2026-7185)
CVE-2026-7185 に パストラバーサル (CVE-2026-7185) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13698 |
|
dos の脆弱性 (CVE-2026-13698)
dos に 脆弱性 (CVE-2026-13698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58380 |
|
dos の脆弱性 (CVE-2026-58380)
dos に 脆弱性 (CVE-2026-58380) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54893 |
|
CVE-2026-54893 の脆弱性 (CVE-2026-54893)
CVE-2026-54893 に 脆弱性 (CVE-2026-54893) が存在。不正な操作・情報露出のリスクがあります。
|
| ECHO-472d-c4a6-c1f9 |
|
ECHO-472d-c4a6-c1f9 |
| ECHO-9424-03b0-16ec |
|
ECHO-9424-03b0-16ec |
| ECHO-e69f-bf97-7e4d |
|
ECHO-e69f-bf97-7e4d |
| ECHO-f3a8-c570-0651 |
|
ECHO-f3a8-c570-0651 |
| ECHO-e539-f67b-c9c9 |
|
ECHO-e539-f67b-c9c9 |
| ECHO-a7a1-bdcd-ae94 |
|
ECHO-a7a1-bdcd-ae94 |
| ECHO-d6cd-cd8e-da88 |
|
ECHO-d6cd-cd8e-da88 |
| ECHO-3143-27bf-6ffe |
|
ECHO-3143-27bf-6ffe |
| ECHO-e2ea-59e2-c0ed |
|
ECHO-e2ea-59e2-c0ed |
| ECHO-0491-17c2-e2eb |
|
ECHO-0491-17c2-e2eb |
| ECHO-bd12-91c3-3a49 |
|
ECHO-bd12-91c3-3a49 |
| ECHO-1c44-ab8a-99dc |
|
ECHO-1c44-ab8a-99dc |
| ECHO-f3e6-91d3-80f4 |
|
ECHO-f3e6-91d3-80f4 |
| ECHO-cc97-1e1d-fa8a |
|
ECHO-cc97-1e1d-fa8a |
| ECHO-c935-1d3a-fa71 |
|
ECHO-c935-1d3a-fa71 |
| ECHO-3d80-2b0d-3cd8 |
|
ECHO-3d80-2b0d-3cd8 |
| ECHO-51d7-a3ba-5dda |
|
ECHO-51d7-a3ba-5dda |
| ECHO-86cc-fab1-4f33 |
|
ECHO-86cc-fab1-4f33 |
| ECHO-d69c-c998-c31f |
|
ECHO-d69c-c998-c31f |
| ECHO-e0cb-315b-49ce |
|
ECHO-e0cb-315b-49ce |
| ECHO-0c8b-fbde-9864 |
|
ECHO-0c8b-fbde-9864 |