脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
OSV-2026-974 ogre の脆弱性 (OSV-2026-974)
ogre に 脆弱性 (OSV-2026-974) が存在。不正な操作・情報露出のリスクがあります。対策: `4b066d6e8f340bc92f935a6d2161872413e4a460` 以上に更新。
OSV-2026-973 binutils の脆弱性 (OSV-2026-973)
binutils に 脆弱性 (OSV-2026-973) が存在。不正な操作・情報露出のリスクがあります。対策: `11f57b156514211af29b93588c0fee2f8b3e66e4` 以上に更新。
GHSA-fr4h-3cph-29xv pnpm に パストラバーサル (GHSA-fr4h-3cph-29xv)
pnpm に パストラバーサル (GHSA-fr4h-3cph-29xv) が存在。不正な操作・情報露出のリスクがあります。``node_modules`` 経由で攻撃可能。対策: `11.7.0` 以上に更新。
OSV-2026-970 open5gs の脆弱性 (OSV-2026-970)
open5gs に 脆弱性 (OSV-2026-970) が存在。不正な操作・情報露出のリスクがあります。対策: `76d2237c0e99dd8cd01f03351a375a4c21d003c0` 以上に更新。
RLSA-2023:6976 libfastjson の脆弱性 (RLSA-2023:6976)
libfastjson に 脆弱性 (RLSA-2023:6976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:0.99.9-2.el8` 以上に更新。
RLSA-2023:2786 wayland の脆弱性 (RLSA-2023:2786)
wayland に 脆弱性 (RLSA-2023:2786) が存在。不正な操作・情報露出のリスクがあります。対策: `0:1.21.0-1.el8` 以上に更新。
openSUSE-SU-2026:11136-1 ocaml の脆弱性 (openSUSE-SU-2026:11136-1)
ocaml に 脆弱性 (openSUSE-SU-2026:11136-1) が存在。不正な操作・情報露出のリスクがあります。対策: `4.14.4-1.1` 以上に更新。
openSUSE-SU-2026:11138-1 python-jupyterlab-templates の脆弱性 (openSUSE-SU-2026:11138-1)
python-jupyterlab-templates に 脆弱性 (openSUSE-SU-2026:11138-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.3-2.1` 以上に更新。
openSUSE-SU-2026:11131-1 hydra の脆弱性 (openSUSE-SU-2026:11131-1)
hydra に 脆弱性 (openSUSE-SU-2026:11131-1) が存在。不正な操作・情報露出のリスクがあります。対策: `9.7+git20.gbccaea1-1.1` 以上に更新。
openSUSE-SU-2026:11137-1 python-jupyter-ydoc の脆弱性 (openSUSE-SU-2026:11137-1)
python-jupyter-ydoc に 脆弱性 (openSUSE-SU-2026:11137-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.0-1.1` 以上に更新。
openSUSE-SU-2026:11129-1 assimp の脆弱性 (openSUSE-SU-2026:11129-1)
assimp に 脆弱性 (openSUSE-SU-2026:11129-1) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.5-4.1` 以上に更新。
openSUSE-SU-2026:11130-1 calibre の脆弱性 (openSUSE-SU-2026:11130-1)
calibre に 脆弱性 (openSUSE-SU-2026:11130-1) が存在。不正な操作・情報露出のリスクがあります。対策: `9.10.0-1.1` 以上に更新。
openSUSE-SU-2026:11132-1 jackson-databind の脆弱性 (openSUSE-SU-2026:11132-1)
jackson-databind に 脆弱性 (openSUSE-SU-2026:11132-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.18.8-2.1` 以上に更新。
openSUSE-SU-2026:11135-1 logback の脆弱性 (openSUSE-SU-2026:11135-1)
logback に 脆弱性 (openSUSE-SU-2026:11135-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.36-1.1` 以上に更新。
openSUSE-SU-2026:11134-1 libslirp の脆弱性 (openSUSE-SU-2026:11134-1)
libslirp に 脆弱性 (openSUSE-SU-2026:11134-1) が存在。不正な操作・情報露出のリスクがあります。対策: `4.9.3+4-1.1` 以上に更新。
openSUSE-SU-2026:11128-1 agama-web-ui の脆弱性 (openSUSE-SU-2026:11128-1)
agama-web-ui に 脆弱性 (openSUSE-SU-2026:11128-1) が存在。不正な操作・情報露出のリスクがあります。対策: `22+143.ee15dea20-46.1` 以上に更新。
openSUSE-SU-2026:11133-1 jq の脆弱性 (openSUSE-SU-2026:11133-1)
jq に 脆弱性 (openSUSE-SU-2026:11133-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.2-1.1` 以上に更新。
openSUSE-SU-2026:11127-1 ImageMagick の脆弱性 (openSUSE-SU-2026:11127-1)
ImageMagick に 脆弱性 (openSUSE-SU-2026:11127-1) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2.25-3.1` 以上に更新。
GHSA-ww5p-j6cj-6mqq github.com/nezhahq/nezha に 情報漏洩 (GHSA-ww5p-j6cj-6mqq)
github.com/nezhahq/nezha に 脆弱性 (GHSA-ww5p-j6cj-6mqq) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/ddns` 経由で攻撃可能。対策: `2.2.5` 以上に更新。
CVE-2026-55700 pnpm に パストラバーサル (CVE-2026-55700)
pnpm に パストラバーサル (CVE-2026-55700) が存在。データの不正な改ざんを許す可能性があります。``main`` 経由で攻撃可能。対策: `11.5.3` 以上に更新。
CVE-2026-55699 pnpm に パストラバーサル (CVE-2026-55699)
pnpm に パストラバーサル (CVE-2026-55699) が存在。不正な操作・情報露出のリスクがあります。``a93449314f398cf4bdf2e28d033c02d37395ad22`` 経由で攻撃可能。対策: `11.5.3` 以上に更新。
CVE-2026-55698 pnpm の脆弱性 (CVE-2026-55698)
pnpm に 脆弱性 (CVE-2026-55698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``a93449314f398cf4bdf2e28d033c02d37395ad22`` 経由で攻撃可能。対策: `11.5.3` 以上に更新。
CVE-2026-55697 pnpm に OSコマンドインジェクション (CVE-2026-55697)
pnpm に OSコマンドインジェクション (CVE-2026-55697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``a93449314f398cf4bdf2e28d033c02d37395ad22`` 経由で攻撃可能。対策: `11.5.3` 以上に更新。
CVE-2026-55487 pnpm の脆弱性 (CVE-2026-55487)
pnpm に 脆弱性 (CVE-2026-55487) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``bf1b731ee6`` 経由で攻撃可能。対策: `10.34.2` 以上に更新。
CVE-2026-55180 pnpm に 情報漏洩 (CVE-2026-55180)
pnpm に 脆弱性 (CVE-2026-55180) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `11.5.3` 以上に更新。
CVE-2026-54244 statamic/cms に 認可不備 (CVE-2026-54244)
statamic/cms に 脆弱性 (CVE-2026-54244) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.0` 以上に更新。
CVE-2026-54243 statamic/cms の脆弱性 (CVE-2026-54243)
statamic/cms に 脆弱性 (CVE-2026-54243) が存在。不正な操作・情報露出のリスクがあります。対策: `5.73.24` 以上に更新。
CVE-2026-54242 statamic/cms の脆弱性 (CVE-2026-54242)
statamic/cms に 脆弱性 (CVE-2026-54242) が存在。不正な操作・情報露出のリスクがあります。対策: `5.73.24` 以上に更新。
CVE-2026-50015 pnpm に パストラバーサル (CVE-2026-50015)
pnpm に パストラバーサル (CVE-2026-50015) が存在。データの不正な改ざんを許す可能性があります。``patchedDependencies`` 経由で攻撃可能。対策: `11.4.0` 以上に更新。
CVE-2026-50017 pnpm に 情報漏洩 (CVE-2026-50017)
pnpm に 脆弱性 (CVE-2026-50017) が存在。機密情報が外部に流出する可能性があります。``_authToken`` 経由で攻撃可能。対策: `11.4.0` 以上に更新。
CVE-2026-50016 pnpm の脆弱性 (CVE-2026-50016)
pnpm に 脆弱性 (CVE-2026-50016) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``node_modules`` 経由で攻撃可能。対策: `11.4.0` 以上に更新。
CVE-2026-50014 pnpm の脆弱性 (CVE-2026-50014)
pnpm に 脆弱性 (CVE-2026-50014) が存在。機密情報が外部に流出する可能性があります。``resolution.commit`` 経由で攻撃可能。対策: `11.4.0` 以上に更新。
CVE-2026-50021 pnpm の脆弱性 (CVE-2026-50021)
pnpm に 脆弱性 (CVE-2026-50021) が存在。機密情報が外部に流出する可能性があります。``integrity`` 経由で攻撃可能。対策: `10.34.1` 以上に更新。
CVE-2026-50573 pnpm の脆弱性 (CVE-2026-50573)
pnpm に 脆弱性 (CVE-2026-50573) が存在。機密情報が外部に流出する可能性があります。``integrity`` 経由で攻撃可能。対策: `11.4.0` 以上に更新。
GHSA-8jgf-23q5-x7xx ex_aws_sns の脆弱性 (GHSA-8jgf-23q5-x7xx)
ex_aws_sns に 脆弱性 (GHSA-8jgf-23q5-x7xx) が存在。不正な操作・情報露出のリスクがあります。``SigningCertURL`` 経由で攻撃可能。対策: `2.3.5` 以上に更新。
CVE-2026-50029 js-toml の脆弱性 (CVE-2026-50029)
js-toml に 脆弱性 (CVE-2026-50029) が存在。不正な操作・情報露出のリスクがあります。``false`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
CVE-2026-49349 github.com/regclient/regclient の脆弱性 (CVE-2026-49349)
github.com/regclient/regclient に 脆弱性 (CVE-2026-49349) が存在。機密情報が外部に流出する可能性があります。``urls`` 経由で攻撃可能。対策: `0.11.5` 以上に更新。
GHSA-q6xx-5vr8-p898 github.com/nezhahq/nezha の脆弱性 (GHSA-q6xx-5vr8-p898)
github.com/nezhahq/nezha に 脆弱性 (GHSA-q6xx-5vr8-p898) が存在。不正な操作・情報露出のリスクがあります。`GET /ws/terminal/` 経由で攻撃可能。対策: `2.0.10` 以上に更新。
GHSA-wcr3-9x4c-f5gj github.com/blnkfinance/blnk に 認可不備 (GHSA-wcr3-9x4c-f5gj)
github.com/blnkfinance/blnk に 脆弱性 (GHSA-wcr3-9x4c-f5gj) が存在。不正な操作・情報露出のリスクがあります。対策: `0.14.3` 以上に更新。
GHSA-7vfx-4246-jcfh solidinvoice/solidinvoice の脆弱性 (GHSA-7vfx-4246-jcfh)
solidinvoice/solidinvoice に 脆弱性 (GHSA-7vfx-4246-jcfh) が存在。不正な操作・情報露出のリスクがあります。``ApiToken`` 経由で攻撃可能。対策: `2.3.16` 以上に更新。
CVE-2026-55069 privilege-escalation の脆弱性 (CVE-2026-55069)
privilege-escalation に 脆弱性 (CVE-2026-55069) が存在。機密情報が外部に流出する可能性があります。対策: `1.3.24` 以上に更新。
CVE-2026-53577 kestra に 認可不備 (CVE-2026-53577)
kestra に 脆弱性 (CVE-2026-53577) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/{tenant}/executions/{executionId}/file/preview` 経由で攻撃可能。対策: `1.0.45` 以上に更新。
CVE-2026-53576 kestra に コードインジェクション (CVE-2026-53576)
kestra に コードインジェクション (CVE-2026-53576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.45` 以上に更新。
CVE-2026-49984 kestra に パストラバーサル (CVE-2026-49984)
kestra に パストラバーサル (CVE-2026-49984) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/{tenant}/executions/{executionId}/file` 経由で攻撃可能。対策: `1.0.45` 以上に更新。
CVE-2026-49869 KEV 【KEV】kestra に OSコマンドインジェクション (CVE-2026-49869)
kestra に OSコマンドインジェクション (CVE-2026-49869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.0.45` 以上に更新。
CVE-2026-45807 kestra に パストラバーサル (CVE-2026-45807)
kestra に パストラバーサル (CVE-2026-45807) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.43` 以上に更新。
CVE-2026-49262 aimeos/pagible の脆弱性 (CVE-2026-49262)
aimeos/pagible に 脆弱性 (CVE-2026-49262) が存在。不正な操作・情報露出のリスクがあります。``cmsproxy`` 経由で攻撃可能。対策: `0.10.4` 以上に更新。
CVE-2026-48995 pnpm の脆弱性 (CVE-2026-48995)
pnpm に 脆弱性 (CVE-2026-48995) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``codeload.github.com`` 経由で攻撃可能。対策: `11.0.7` 以上に更新。
CVE-2026-39031 CVE-2026-39031 の脆弱性 (CVE-2026-39031)
CVE-2026-39031 に 脆弱性 (CVE-2026-39031) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-38641 dos の脆弱性 (CVE-2026-38641)
dos に 脆弱性 (CVE-2026-38641) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →