脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MINI-5prg-r73c-995r |
|
MINI-5prg-r73c-995r |
| CVE-2026-55790 |
|
craftcms/cms に クロスサイトスクリプティング (CVE-2026-55790)
craftcms/cms に XSS (クロスサイトスクリプティング) (CVE-2026-55790) が存在。不正な操作・情報露出のリスクがあります。``CraftSupportWidget.js`` 経由で攻撃可能。対策: `4.17.16` 以上に更新。
|
| CVE-2026-50284 |
|
craftcms/cms の脆弱性 (CVE-2026-50284)
craftcms/cms に 脆弱性 (CVE-2026-50284) が存在。不正な操作・情報露出のリスクがあります。``actionDeleteAsset`` 経由で攻撃可能。対策: `4.17.15` 以上に更新。
|
| CVE-2026-50283 |
|
craftcms/cms の脆弱性 (CVE-2026-50283)
craftcms/cms に 脆弱性 (CVE-2026-50283) が存在。不正な操作・情報露出のリスクがあります。``assetId`` 経由で攻撃可能。対策: `4.17.14` 以上に更新。
|
| PYSEC-2026-611 |
|
uprobe の脆弱性 (PYSEC-2026-611)
uprobe に 脆弱性 (PYSEC-2026-611) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55793 |
|
craftcms/cms に クロスサイトスクリプティング (CVE-2026-55793)
craftcms/cms に XSS (クロスサイトスクリプティング) (CVE-2026-55793) が存在。不正な操作・情報露出のリスクがあります。``saveEntries`` 経由で攻撃可能。対策: `5.9.53` 以上に更新。
|
| CVE-2026-54712 |
|
io.opentelemetry.javaagent:opentelemetry-javaagent の脆弱性 (CVE-2026-54712)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-54712) が存在。不正な操作・情報露出のリスクがあります。対策: `2.27.0` 以上に更新。
|
| CVE-2026-54704 |
|
io.opentelemetry.javaagent:opentelemetry-javaagent の脆弱性 (CVE-2026-54704)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-54704) が存在。機密情報が外部に流出する可能性があります。対策: `2.28.0-alpha` 以上に更新。
|
| CVE-2026-54263 |
|
wagtail に クロスサイトスクリプティング (CVE-2026-54263)
wagtail に XSS (クロスサイトスクリプティング) (CVE-2026-54263) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54262 |
|
wagtail の脆弱性 (CVE-2026-54262)
wagtail に 脆弱性 (CVE-2026-54262) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54261 |
|
wagtail の脆弱性 (CVE-2026-54261)
wagtail に 脆弱性 (CVE-2026-54261) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54260 |
|
wagtail の脆弱性 (CVE-2026-54260)
wagtail に 脆弱性 (CVE-2026-54260) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54259 |
|
wagtail の脆弱性 (CVE-2026-54259)
wagtail に 脆弱性 (CVE-2026-54259) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| GHSA-9c3v-684m-579c |
|
openclaw に 情報漏洩 (GHSA-9c3v-684m-579c)
openclaw に 脆弱性 (GHSA-9c3v-684m-579c) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `2026.6.5` 以上に更新。
|
| PYSEC-2026-610 |
|
ufish の脆弱性 (PYSEC-2026-610)
ufish に 脆弱性 (PYSEC-2026-610) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50143 |
|
@apify/actors-mcp-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-50143)
@apify/actors-mcp-server に SSRF (CVE-2026-50143) が存在。機密情報が外部に流出する可能性があります。``webServerMcpPath`` 経由で攻撃可能。対策: `0.10.11` 以上に更新。
|
| CVE-2026-50139 |
|
goshs.de/goshs/v2 の脆弱性 (CVE-2026-50139)
goshs.de/goshs/v2 に 脆弱性 (CVE-2026-50139) が存在。機密情報が外部に流出する可能性があります。``ShareHandler`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-50138 |
|
goshs.de/goshs/v2 の脆弱性 (CVE-2026-50138)
goshs.de/goshs/v2 に 脆弱性 (CVE-2026-50138) が存在。機密情報が外部に流出する可能性があります。``goshs`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| GHSA-vh4v-2xq2-g5cg |
|
oras.land/oras-go/v2 に 情報漏洩 (GHSA-vh4v-2xq2-g5cg)
oras.land/oras-go/v2 に 脆弱性 (GHSA-vh4v-2xq2-g5cg) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
|
| CVE-2026-53712 |
|
com.ongres.scram:scram-client の脆弱性 (CVE-2026-53712)
com.ongres.scram:scram-client に 脆弱性 (CVE-2026-53712) が存在。不正な操作・情報露出のリスクがあります。``TlsServerEndpoint`` 経由で攻撃可能。対策: `3.3` 以上に更新。
|
| CVE-2026-50163 |
|
oras.land/oras-go/v2 に パストラバーサル (CVE-2026-50163)
oras.land/oras-go/v2 に パストラバーサル (CVE-2026-50163) が存在。機密情報が外部に流出する可能性があります。``ensureLinkPath`` 経由で攻撃可能。対策: `2.6.2` 以上に更新。
|
| CVE-2026-50162 |
|
oras.land/oras-go/v2 の脆弱性 (CVE-2026-50162)
oras.land/oras-go/v2 に 脆弱性 (CVE-2026-50162) が存在。不正な操作・情報露出のリスクがあります。``workingDir`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
|
| CVE-2026-58593 |
|
nodebb の脆弱性 (CVE-2026-58593)
nodebb に 脆弱性 (CVE-2026-58593) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58592 |
|
cpp に 境界外書き込み (CVE-2026-58592)
cpp に 境界外書き込み (CVE-2026-58592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14363 |
|
sqli に SQLインジェクション (CVE-2026-14363)
sqli に SQLインジェクション (CVE-2026-14363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50521 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-50521)
microsoft に 脆弱性 (CVE-2026-50521) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14340 |
|
github に 認可不備 (CVE-2026-14340)
github に 脆弱性 (CVE-2026-14340) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58517 |
|
mediawiki の脆弱性 (CVE-2026-58517)
mediawiki に 脆弱性 (CVE-2026-58517) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58451 |
|
csrf に パストラバーサル (CVE-2026-58451)
csrf に パストラバーサル (CVE-2026-58451) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58457 |
|
CVE-2026-58457 に OSコマンドインジェクション (CVE-2026-58457)
CVE-2026-58457 に OSコマンドインジェクション (CVE-2026-58457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51947 |
|
CVE-2026-51947 に 安全でないデシリアライゼーション (CVE-2026-51947)
CVE-2026-51947 に 脆弱性 (CVE-2026-51947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49119 |
|
path-traversal に パストラバーサル (CVE-2026-49119)
path-traversal に パストラバーサル (CVE-2026-49119) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-38142 |
|
CVE-2026-38142 に コマンドインジェクション (CVE-2026-38142)
CVE-2026-38142 に コマンドインジェクション (CVE-2026-38142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41121 |
|
dell の脆弱性 (CVE-2026-41121)
dell に 脆弱性 (CVE-2026-41121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14358 |
|
mediawiki に クロスサイトスクリプティング (CVE-2026-14358)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-14358) が存在。不正な操作・情報露出のリスクがあります。
|
| PYSEC-2026-609 |
|
synago の脆弱性 (PYSEC-2026-609)
synago に 脆弱性 (PYSEC-2026-609) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50151 |
|
oras.land/oras-go/v2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-50151)
oras.land/oras-go/v2 に SSRF (CVE-2026-50151) が存在。機密情報が外部に流出する可能性があります。``Location`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
|
| PYSEC-2026-608 |
|
pantheon-toolsets の脆弱性 (PYSEC-2026-608)
pantheon-toolsets に 脆弱性 (PYSEC-2026-608) が存在。不正な操作・情報露出のリスクがあります。
|
| PYSEC-2026-607 |
|
pantheon-agents の脆弱性 (PYSEC-2026-607)
pantheon-agents に 脆弱性 (PYSEC-2026-607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58263 |
|
jodit に クロスサイトスクリプティング (CVE-2026-58263)
jodit に XSS (クロスサイトスクリプティング) (CVE-2026-58263) が存在。不正な操作・情報露出のリスクがあります。``onerror`` 経由で攻撃可能。対策: `4.12.28` 以上に更新。
|
| CVE-2026-55153 |
|
com.mchange:mchange-commons-java の脆弱性 (CVE-2026-55153)
com.mchange:mchange-commons-java に 脆弱性 (CVE-2026-55153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ObjectFactory`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-54786 |
|
wasmtime-wasi の脆弱性 (CVE-2026-54786)
wasmtime-wasi に 脆弱性 (CVE-2026-54786) が存在。不正な操作・情報露出のリスクがあります。``fd_renumber`` 経由で攻撃可能。対策: `44.0.3` 以上に更新。
|
| CVE-2026-54756 |
|
jodit の脆弱性 (CVE-2026-54756)
jodit に 脆弱性 (CVE-2026-54756) が存在。不正な操作・情報露出のリスクがあります。``ConfigMerge`` 経由で攻撃可能。対策: `4.12.18` 以上に更新。
|
| CVE-2026-54720 |
|
silverstripe/framework に クロスサイトスクリプティング (CVE-2026-54720)
silverstripe/framework に XSS (クロスサイトスクリプティング) (CVE-2026-54720) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.2` 以上に更新。
|
| MAL-2026-6724 |
|
starlette-healthcheck の脆弱性 (MAL-2026-6724)
starlette-healthcheck に 脆弱性 (MAL-2026-6724) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48978 |
|
oras.land/oras-go/v2 の脆弱性 (CVE-2026-48978)
oras.land/oras-go/v2 に 脆弱性 (CVE-2026-48978) が存在。不正な操作・情報露出のリスクがあります。``auth.Client`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
|
| CVE-2026-48824 |
|
github.com/axllent/mailpit の脆弱性 (CVE-2026-48824)
github.com/axllent/mailpit に 脆弱性 (CVE-2026-48824) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/send` 経由で攻撃可能。対策: `1.30.1` 以上に更新。
|
| CVE-2026-48819 |
|
@hey-api/openapi-ts の脆弱性 (CVE-2026-48819)
@hey-api/openapi-ts に 脆弱性 (CVE-2026-48819) が存在。不正な操作・情報露出のリスクがあります。`GET /search` 経由で攻撃可能。対策: `0.97.3` 以上に更新。
|
| CVE-2026-41053 |
|
github.com/rancher/rancher の脆弱性 (CVE-2026-41053)
github.com/rancher/rancher に 脆弱性 (CVE-2026-41053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowedPrincipalIds`` 経由で攻撃可能。対策: `0.0.0-20260519172014-d0c047bbc6d2` 以上に更新。
|
| CVE-2026-44935 |
|
github.com/rancher/fleet に 認可不備 (CVE-2026-44935)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HelmOp`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
|