脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
MINI-5prg-r73c-995r MINI-5prg-r73c-995r
CVE-2026-55790 craftcms/cms に クロスサイトスクリプティング (CVE-2026-55790)
craftcms/cms に XSS (クロスサイトスクリプティング) (CVE-2026-55790) が存在。不正な操作・情報露出のリスクがあります。``CraftSupportWidget.js`` 経由で攻撃可能。対策: `4.17.16` 以上に更新。
CVE-2026-50284 craftcms/cms の脆弱性 (CVE-2026-50284)
craftcms/cms に 脆弱性 (CVE-2026-50284) が存在。不正な操作・情報露出のリスクがあります。``actionDeleteAsset`` 経由で攻撃可能。対策: `4.17.15` 以上に更新。
CVE-2026-50283 craftcms/cms の脆弱性 (CVE-2026-50283)
craftcms/cms に 脆弱性 (CVE-2026-50283) が存在。不正な操作・情報露出のリスクがあります。``assetId`` 経由で攻撃可能。対策: `4.17.14` 以上に更新。
PYSEC-2026-611 uprobe の脆弱性 (PYSEC-2026-611)
uprobe に 脆弱性 (PYSEC-2026-611) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55793 craftcms/cms に クロスサイトスクリプティング (CVE-2026-55793)
craftcms/cms に XSS (クロスサイトスクリプティング) (CVE-2026-55793) が存在。不正な操作・情報露出のリスクがあります。``saveEntries`` 経由で攻撃可能。対策: `5.9.53` 以上に更新。
CVE-2026-54712 io.opentelemetry.javaagent:opentelemetry-javaagent の脆弱性 (CVE-2026-54712)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-54712) が存在。不正な操作・情報露出のリスクがあります。対策: `2.27.0` 以上に更新。
CVE-2026-54704 io.opentelemetry.javaagent:opentelemetry-javaagent の脆弱性 (CVE-2026-54704)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-54704) が存在。機密情報が外部に流出する可能性があります。対策: `2.28.0-alpha` 以上に更新。
CVE-2026-54263 wagtail に クロスサイトスクリプティング (CVE-2026-54263)
wagtail に XSS (クロスサイトスクリプティング) (CVE-2026-54263) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
CVE-2026-54262 wagtail の脆弱性 (CVE-2026-54262)
wagtail に 脆弱性 (CVE-2026-54262) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
CVE-2026-54261 wagtail の脆弱性 (CVE-2026-54261)
wagtail に 脆弱性 (CVE-2026-54261) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
CVE-2026-54260 wagtail の脆弱性 (CVE-2026-54260)
wagtail に 脆弱性 (CVE-2026-54260) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
CVE-2026-54259 wagtail の脆弱性 (CVE-2026-54259)
wagtail に 脆弱性 (CVE-2026-54259) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
GHSA-9c3v-684m-579c openclaw に 情報漏洩 (GHSA-9c3v-684m-579c)
openclaw に 脆弱性 (GHSA-9c3v-684m-579c) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `2026.6.5` 以上に更新。
PYSEC-2026-610 ufish の脆弱性 (PYSEC-2026-610)
ufish に 脆弱性 (PYSEC-2026-610) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50143 @apify/actors-mcp-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-50143)
@apify/actors-mcp-server に SSRF (CVE-2026-50143) が存在。機密情報が外部に流出する可能性があります。``webServerMcpPath`` 経由で攻撃可能。対策: `0.10.11` 以上に更新。
CVE-2026-50139 goshs.de/goshs/v2 の脆弱性 (CVE-2026-50139)
goshs.de/goshs/v2 に 脆弱性 (CVE-2026-50139) が存在。機密情報が外部に流出する可能性があります。``ShareHandler`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
CVE-2026-50138 goshs.de/goshs/v2 の脆弱性 (CVE-2026-50138)
goshs.de/goshs/v2 に 脆弱性 (CVE-2026-50138) が存在。機密情報が外部に流出する可能性があります。``goshs`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
GHSA-vh4v-2xq2-g5cg oras.land/oras-go/v2 に 情報漏洩 (GHSA-vh4v-2xq2-g5cg)
oras.land/oras-go/v2 に 脆弱性 (GHSA-vh4v-2xq2-g5cg) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
CVE-2026-53712 com.ongres.scram:scram-client の脆弱性 (CVE-2026-53712)
com.ongres.scram:scram-client に 脆弱性 (CVE-2026-53712) が存在。不正な操作・情報露出のリスクがあります。``TlsServerEndpoint`` 経由で攻撃可能。対策: `3.3` 以上に更新。
CVE-2026-50163 oras.land/oras-go/v2 に パストラバーサル (CVE-2026-50163)
oras.land/oras-go/v2 に パストラバーサル (CVE-2026-50163) が存在。機密情報が外部に流出する可能性があります。``ensureLinkPath`` 経由で攻撃可能。対策: `2.6.2` 以上に更新。
CVE-2026-50162 oras.land/oras-go/v2 の脆弱性 (CVE-2026-50162)
oras.land/oras-go/v2 に 脆弱性 (CVE-2026-50162) が存在。不正な操作・情報露出のリスクがあります。``workingDir`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
CVE-2026-58593 nodebb の脆弱性 (CVE-2026-58593)
nodebb に 脆弱性 (CVE-2026-58593) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-58592 cpp に 境界外書き込み (CVE-2026-58592)
cpp に 境界外書き込み (CVE-2026-58592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14363 sqli に SQLインジェクション (CVE-2026-14363)
sqli に SQLインジェクション (CVE-2026-14363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50521 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-50521)
microsoft に 脆弱性 (CVE-2026-50521) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14340 github に 認可不備 (CVE-2026-14340)
github に 脆弱性 (CVE-2026-14340) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58517 mediawiki の脆弱性 (CVE-2026-58517)
mediawiki に 脆弱性 (CVE-2026-58517) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58451 csrf に パストラバーサル (CVE-2026-58451)
csrf に パストラバーサル (CVE-2026-58451) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58457 CVE-2026-58457 に OSコマンドインジェクション (CVE-2026-58457)
CVE-2026-58457 に OSコマンドインジェクション (CVE-2026-58457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51947 CVE-2026-51947 に 安全でないデシリアライゼーション (CVE-2026-51947)
CVE-2026-51947 に 脆弱性 (CVE-2026-51947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49119 path-traversal に パストラバーサル (CVE-2026-49119)
path-traversal に パストラバーサル (CVE-2026-49119) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-38142 CVE-2026-38142 に コマンドインジェクション (CVE-2026-38142)
CVE-2026-38142 に コマンドインジェクション (CVE-2026-38142) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41121 dell の脆弱性 (CVE-2026-41121)
dell に 脆弱性 (CVE-2026-41121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14358 mediawiki に クロスサイトスクリプティング (CVE-2026-14358)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-14358) が存在。不正な操作・情報露出のリスクがあります。
PYSEC-2026-609 synago の脆弱性 (PYSEC-2026-609)
synago に 脆弱性 (PYSEC-2026-609) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50151 oras.land/oras-go/v2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-50151)
oras.land/oras-go/v2 に SSRF (CVE-2026-50151) が存在。機密情報が外部に流出する可能性があります。``Location`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
PYSEC-2026-608 pantheon-toolsets の脆弱性 (PYSEC-2026-608)
pantheon-toolsets に 脆弱性 (PYSEC-2026-608) が存在。不正な操作・情報露出のリスクがあります。
PYSEC-2026-607 pantheon-agents の脆弱性 (PYSEC-2026-607)
pantheon-agents に 脆弱性 (PYSEC-2026-607) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58263 jodit に クロスサイトスクリプティング (CVE-2026-58263)
jodit に XSS (クロスサイトスクリプティング) (CVE-2026-58263) が存在。不正な操作・情報露出のリスクがあります。``onerror`` 経由で攻撃可能。対策: `4.12.28` 以上に更新。
CVE-2026-55153 com.mchange:mchange-commons-java の脆弱性 (CVE-2026-55153)
com.mchange:mchange-commons-java に 脆弱性 (CVE-2026-55153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ObjectFactory`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-54786 wasmtime-wasi の脆弱性 (CVE-2026-54786)
wasmtime-wasi に 脆弱性 (CVE-2026-54786) が存在。不正な操作・情報露出のリスクがあります。``fd_renumber`` 経由で攻撃可能。対策: `44.0.3` 以上に更新。
CVE-2026-54756 jodit の脆弱性 (CVE-2026-54756)
jodit に 脆弱性 (CVE-2026-54756) が存在。不正な操作・情報露出のリスクがあります。``ConfigMerge`` 経由で攻撃可能。対策: `4.12.18` 以上に更新。
CVE-2026-54720 silverstripe/framework に クロスサイトスクリプティング (CVE-2026-54720)
silverstripe/framework に XSS (クロスサイトスクリプティング) (CVE-2026-54720) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.2` 以上に更新。
MAL-2026-6724 starlette-healthcheck の脆弱性 (MAL-2026-6724)
starlette-healthcheck に 脆弱性 (MAL-2026-6724) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48978 oras.land/oras-go/v2 の脆弱性 (CVE-2026-48978)
oras.land/oras-go/v2 に 脆弱性 (CVE-2026-48978) が存在。不正な操作・情報露出のリスクがあります。``auth.Client`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
CVE-2026-48824 github.com/axllent/mailpit の脆弱性 (CVE-2026-48824)
github.com/axllent/mailpit に 脆弱性 (CVE-2026-48824) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/send` 経由で攻撃可能。対策: `1.30.1` 以上に更新。
CVE-2026-48819 @hey-api/openapi-ts の脆弱性 (CVE-2026-48819)
@hey-api/openapi-ts に 脆弱性 (CVE-2026-48819) が存在。不正な操作・情報露出のリスクがあります。`GET /search` 経由で攻撃可能。対策: `0.97.3` 以上に更新。
CVE-2026-41053 github.com/rancher/rancher の脆弱性 (CVE-2026-41053)
github.com/rancher/rancher に 脆弱性 (CVE-2026-41053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowedPrincipalIds`` 経由で攻撃可能。対策: `0.0.0-20260519172014-d0c047bbc6d2` 以上に更新。
CVE-2026-44935 github.com/rancher/fleet に 認可不備 (CVE-2026-44935)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HelmOp`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →