脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-44936 github.com/rancher/fleet に SSRF (サーバー側リクエスト偽造) (CVE-2026-44936)
github.com/rancher/fleet に SSRF (CVE-2026-44936) が存在。不正な操作・情報露出のリスクがあります。``helmRepoURLRegex`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
CVE-2026-44937 github.com/rancher/fleet の脆弱性 (CVE-2026-44937)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44937) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.15` 以上に更新。
CVE-2026-44938 github.com/rancher/fleet の脆弱性 (CVE-2026-44938)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``namespaceLabels`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
CVE-2026-14265 Amazon aws に 安全でないデシリアライゼーション (CVE-2026-14265)
Amazon aws に 脆弱性 (CVE-2026-14265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49457 quic の脆弱性 (CVE-2026-49457)
quic に 脆弱性 (CVE-2026-49457) が存在。機密情報が外部に流出する可能性があります。``verify`` 経由で攻撃可能。対策: `1.4.4` 以上に更新。
GHSA-j6hm-v3x2-qv6j land.oras:oras-java-sdk に パストラバーサル (GHSA-j6hm-v3x2-qv6j)
land.oras:oras-java-sdk に パストラバーサル (GHSA-j6hm-v3x2-qv6j) が存在。不正な操作・情報露出のリスクがあります。``Files.newOutputStream`` 経由で攻撃可能。対策: `0.6.4` 以上に更新。
CVE-2026-49998 github.com/centrifugal/centrifugo/v6 の脆弱性 (CVE-2026-49998)
github.com/centrifugal/centrifugo/v6 に 脆弱性 (CVE-2026-49998) が存在。機密情報が外部に流出する可能性があります。``singleflight`` 経由で攻撃可能。対策: `6.8.1` 以上に更新。
MAL-2026-6719 ts-clob-math-v2 の脆弱性 (MAL-2026-6719)
ts-clob-math-v2 に 脆弱性 (MAL-2026-6719) が存在。不正な操作・情報露出のリスクがあります。``PSM_PEER_URL`` 経由で攻撃可能。
MAL-2026-6720 ts-elinter の脆弱性 (MAL-2026-6720)
ts-elinter に 脆弱性 (MAL-2026-6720) が存在。不正な操作・情報露出のリスクがあります。``syncSession`` 経由で攻撃可能。
CVE-2026-49997 surrealdb の脆弱性 (CVE-2026-49997)
surrealdb に 脆弱性 (CVE-2026-49997) が存在。不正な操作・情報露出のリスクがあります。``RELATE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-fwg2-gr34-q3w8 surrealdb の脆弱性 (GHSA-fwg2-gr34-q3w8)
surrealdb に 脆弱性 (GHSA-fwg2-gr34-q3w8) が存在。不正な操作・情報露出のリスクがあります。``jsonwebtoken`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-c8jx-96c9-8xrp surrealdb に 認可不備 (GHSA-c8jx-96c9-8xrp)
surrealdb に 脆弱性 (GHSA-c8jx-96c9-8xrp) が存在。不正な操作・情報露出のリスクがあります。``IndexCountScan`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-wp87-mgvq-5j93 surrealdb の脆弱性 (GHSA-wp87-mgvq-5j93)
surrealdb に 脆弱性 (GHSA-wp87-mgvq-5j93) が存在。不正な操作・情報露出のリスクがあります。``USE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-97vg-427p-8hx5 surrealdb に SSRF (サーバー側リクエスト偽造) (GHSA-97vg-427p-8hx5)
surrealdb に SSRF (GHSA-97vg-427p-8hx5) が存在。不正な操作・情報露出のリスクがあります。``NetTarget`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-6wqw-vhfr-9999 surrealdb に 認可不備 (GHSA-6wqw-vhfr-9999)
surrealdb に 脆弱性 (GHSA-6wqw-vhfr-9999) が存在。不正な操作・情報露出のリスクがあります。``PERMISSIONS`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-f82j-v89j-mf86 surrealdb の脆弱性 (GHSA-f82j-v89j-mf86)
surrealdb に 脆弱性 (GHSA-f82j-v89j-mf86) が存在。不正な操作・情報露出のリスクがあります。``RELATE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-fpxg-5xmv-922m surrealdb に 認可不備 (GHSA-fpxg-5xmv-922m)
surrealdb に 脆弱性 (GHSA-fpxg-5xmv-922m) が存在。不正な操作・情報露出のリスクがあります。``copy`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-55688 org.asynchttpclient:async-http-client の脆弱性 (CVE-2026-55688)
org.asynchttpclient:async-http-client に 脆弱性 (CVE-2026-55688) が存在。不正な操作・情報露出のリスクがあります。``ThreadSafeCookieStore`` 経由で攻撃可能。対策: `3.0.11` 以上に更新。
CVE-2026-54908 github.com/pion/dtls/v3 に 境界外読み取り (CVE-2026-54908)
github.com/pion/dtls/v3 に 脆弱性 (CVE-2026-54908) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.4` 以上に更新。
CVE-2026-54164 api-platform/core の脆弱性 (CVE-2026-54164)
api-platform/core に 脆弱性 (CVE-2026-54164) が存在。データの不正な改ざんを許す可能性があります。``AbstractItemNormalizer`` 経由で攻撃可能。対策: `4.3.12` 以上に更新。
CVE-2026-49858 api-platform/core の脆弱性 (CVE-2026-49858)
api-platform/core に 脆弱性 (CVE-2026-49858) が存在。機密情報が外部に流出する可能性があります。``componentsCache`` 経由で攻撃可能。対策: `4.3.8` 以上に更新。
GHSA-6g9v-7gq3-p2c6 surrealdb の脆弱性 (GHSA-6g9v-7gq3-p2c6)
surrealdb に 脆弱性 (GHSA-6g9v-7gq3-p2c6) が存在。不正な操作・情報露出のリスクがあります。``extend`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-4m82-p8cx-f94j surrealdb の脆弱性 (GHSA-4m82-p8cx-f94j)
surrealdb に 脆弱性 (GHSA-4m82-p8cx-f94j) が存在。不正な操作・情報露出のリスクがあります。``PERMISSIONS`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-65rj-r9fh-jp2v surrealdb の脆弱性 (GHSA-65rj-r9fh-jp2v)
surrealdb に 脆弱性 (GHSA-65rj-r9fh-jp2v) が存在。不正な操作・情報露出のリスクがあります。`GET /sql` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-gcwr-5mrf-fvch surrealdb の脆弱性 (GHSA-gcwr-5mrf-fvch)
surrealdb に 脆弱性 (GHSA-gcwr-5mrf-fvch) が存在。不正な操作・情報露出のリスクがあります。``KILL`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-4v76-cw68-4vc9 surrealdb の脆弱性 (GHSA-4v76-cw68-4vc9)
surrealdb に 脆弱性 (GHSA-4v76-cw68-4vc9) が存在。不正な操作・情報露出のリスクがあります。``LIVE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-6vg3-hgrw-p5gf surrealdb の脆弱性 (GHSA-6vg3-hgrw-p5gf)
surrealdb に 脆弱性 (GHSA-6vg3-hgrw-p5gf) が存在。不正な操作・情報露出のリスクがあります。``id.tenant`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-vjjx-rfw4-rmfc surrealdb に 情報漏洩 (GHSA-vjjx-rfw4-rmfc)
surrealdb に 脆弱性 (GHSA-vjjx-rfw4-rmfc) が存在。機密情報が外部に流出する可能性があります。``target`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
PYSEC-2026-606 okite の脆弱性 (PYSEC-2026-606)
okite に 脆弱性 (PYSEC-2026-606) が存在。不正な操作・情報露出のリスクがあります。
GHSA-98fx-66cf-fc7c surrealdb に 認可不備 (GHSA-98fx-66cf-fc7c)
surrealdb に 脆弱性 (GHSA-98fx-66cf-fc7c) が存在。機密情報が外部に流出する可能性があります。``WHERE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
MAL-2026-6711 twrap-tool の脆弱性 (MAL-2026-6711)
twrap-tool に 脆弱性 (MAL-2026-6711) が存在。不正な操作・情報露出のリスクがあります。
GHSA-q8qp-67f9-wr3f surrealdb の脆弱性 (GHSA-q8qp-67f9-wr3f)
surrealdb に 脆弱性 (GHSA-q8qp-67f9-wr3f) が存在。不正な操作・情報露出のリスクがあります。``parse_concrete_kind`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-wjjj-24cx-f28g surrealdb の脆弱性 (GHSA-wjjj-24cx-f28g)
surrealdb に 脆弱性 (GHSA-wjjj-24cx-f28g) が存在。不正な操作・情報露出のリスクがあります。``use`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-q729-696q-g9pq surrealdb の脆弱性 (GHSA-q729-696q-g9pq)
surrealdb に 脆弱性 (GHSA-q729-696q-g9pq) が存在。不正な操作・情報露出のリスクがあります。``parse_value`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-4vgr-h27g-cf9p surrealdb の脆弱性 (GHSA-4vgr-h27g-cf9p)
surrealdb に 脆弱性 (GHSA-4vgr-h27g-cf9p) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /rpc` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
GHSA-5qfp-32cf-69jh surrealdb の脆弱性 (GHSA-5qfp-32cf-69jh)
surrealdb に 脆弱性 (GHSA-5qfp-32cf-69jh) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /rpc` 経由で攻撃可能。対策: `1` 以上に更新。
CVE-2026-48815 sigstore の脆弱性 (CVE-2026-48815)
sigstore に 脆弱性 (CVE-2026-48815) が存在。データの不正な改ざんを許す可能性があります。``certificateOIDs`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
CVE-2026-48816 @sigstore/verify の脆弱性 (CVE-2026-48816)
@sigstore/verify に 脆弱性 (CVE-2026-48816) が存在。データの不正な改ざんを許す可能性があります。``timestampThreshold`` 経由で攻撃可能。対策: `3.1.1` 以上に更新。
CVE-2026-49989 io.crate:crate に 認可不備 (CVE-2026-49989)
io.crate:crate に 脆弱性 (CVE-2026-49989) が存在。不正な操作・情報露出のリスクがあります。`DELETE /_blobs/{table}/{digest}` 経由で攻撃可能。対策: `6.3.2` 以上に更新。
GHSA-m492-gv72-xvxj kimai/kimai の脆弱性 (GHSA-m492-gv72-xvxj)
kimai/kimai に 脆弱性 (GHSA-m492-gv72-xvxj) が存在。不正な操作・情報露出のリスクがあります。``password`` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
CVE-2026-13760 Amazon aws-cdk-lib に OSコマンドインジェクション (CVE-2026-13760)
Amazon aws-cdk-lib に OSコマンドインジェクション (CVE-2026-13760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.260.0` 以上に更新。
CVE-2026-13769 Amazon awscli の脆弱性 (CVE-2026-13769)
Amazon awscli に 脆弱性 (CVE-2026-13769) が存在。機密情報が外部に流出する可能性があります。対策: `1.44.78` 以上に更新。
PYSEC-2026-605 nucbox の脆弱性 (PYSEC-2026-605)
nucbox に 脆弱性 (PYSEC-2026-605) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55628 Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-55628)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-55628) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
CVE-2026-55597 imagemagick の脆弱性 (CVE-2026-55597)
imagemagick に 脆弱性 (CVE-2026-55597) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55595 imagemagick の脆弱性 (CVE-2026-55595)
imagemagick に 脆弱性 (CVE-2026-55595) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55594 Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-55594)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-55594) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
CVE-2026-55577 imagemagick の脆弱性 (CVE-2026-55577)
imagemagick に 脆弱性 (CVE-2026-55577) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55510 Magick.NET-Q16-AnyCPU に 解放後使用 (Use-After-Free) (CVE-2026-55510)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-55510) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
CVE-2026-53467 Magick.NET-Q16-AnyCPU に 情報漏洩 (CVE-2026-53467)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53467) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →