脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-55762 CVE-2026-55762 の脆弱性 (CVE-2026-55762)
CVE-2026-55762 に 脆弱性 (CVE-2026-55762) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/fingerprint` 経由で攻撃可能。対策: `8.5.1` 以上に更新。
CVE-2026-55759 CVE-2026-55759 に 認証バイパス (CVE-2026-55759)
CVE-2026-55759 に 認証バイパス (CVE-2026-55759) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
CVE-2026-55666 CVE-2026-55666 に 認証バイパス (CVE-2026-55666)
CVE-2026-55666 に 認証バイパス (CVE-2026-55666) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.1` 以上に更新。
CVE-2026-55570 CVE-2026-55570 に クロスサイトスクリプティング (CVE-2026-55570)
CVE-2026-55570 に XSS (クロスサイトスクリプティング) (CVE-2026-55570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.7.0` 以上に更新。
CVE-2026-55455 appsmith に SSRF (サーバー側リクエスト偽造) (CVE-2026-55455)
appsmith に SSRF (CVE-2026-55455) が存在。機密情報が外部に流出する可能性があります。対策: `2.1` 以上に更新。
CVE-2026-55454 ssrf の脆弱性 (CVE-2026-55454)
ssrf に 脆弱性 (CVE-2026-55454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /load` 経由で攻撃可能。対策: `2.1` 以上に更新。
CVE-2026-54759 CVE-2026-54759 に クロスサイトスクリプティング (CVE-2026-54759)
CVE-2026-54759 に XSS (クロスサイトスクリプティング) (CVE-2026-54759) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
CVE-2026-54158 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54158)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``genAVValueHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-54070 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54070)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54070) が存在。機密情報が外部に流出する可能性があります。``renderPackageREADME`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-54069 github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-54069)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-54069) が存在。不正な操作・情報露出のリスクがあります。``RoleAdministrator`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-54068 github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-54068)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-54068) が存在。機密情報が外部に流出する可能性があります。`GET /api/icon/getDynamicIcon` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-54067 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54067)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``insertAdjacentHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-54066 github.com/siyuan-note/siyuan/kernel に パストラバーサル (CVE-2026-54066)
github.com/siyuan-note/siyuan/kernel に パストラバーサル (CVE-2026-54066) が存在。機密情報が外部に流出する可能性があります。`GET /assets/` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-53766 chrome-devtools-mcp に パストラバーサル (CVE-2026-53766)
chrome-devtools-mcp に パストラバーサル (CVE-2026-53766) が存在。データの不正な改ざんを許す可能性があります。``roots`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
CVE-2026-52794 dos の脆弱性 (CVE-2026-52794)
dos に 脆弱性 (CVE-2026-52794) が存在。不正な操作・情報露出のリスクがあります。対策: `26.5.2` 以上に更新。
CVE-2026-50551 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-50551)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-50551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``getAttribute`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-50189 appsmith の脆弱性 (CVE-2026-50189)
appsmith に 脆弱性 (CVE-2026-50189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/admin/env` 経由で攻撃可能。対策: `2.1` 以上に更新。
CVE-2026-49979 appsmith の脆弱性 (CVE-2026-49979)
appsmith に 脆弱性 (CVE-2026-49979) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/admin/send-test-email` 経由で攻撃可能。対策: `1.99` 以上に更新。
CVE-2026-39897 cacti に クロスサイトスクリプティング (CVE-2026-39897)
cacti に XSS (クロスサイトスクリプティング) (CVE-2026-39897) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39894 cacti の脆弱性 (CVE-2026-39894)
cacti に 脆弱性 (CVE-2026-39894) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39893 sqli に SQLインジェクション (CVE-2026-39893)
sqli に SQLインジェクション (CVE-2026-39893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10642 c の脆弱性 (CVE-2026-10642)
c に 脆弱性 (CVE-2026-10642) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-2050 gegl の脆弱性 (UBUNTU-CVE-2026-2050)
gegl に 脆弱性 (UBUNTU-CVE-2026-2050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
UBUNTU-CVE-2026-39897 cacti の脆弱性 (UBUNTU-CVE-2026-39897)
cacti に 脆弱性 (UBUNTU-CVE-2026-39897) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-39894 cacti の脆弱性 (UBUNTU-CVE-2026-39894)
cacti に 脆弱性 (UBUNTU-CVE-2026-39894) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-39893 cacti の脆弱性 (UBUNTU-CVE-2026-39893)
cacti に 脆弱性 (UBUNTU-CVE-2026-39893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
UBUNTU-CVE-2025-60468 gpac の脆弱性 (UBUNTU-CVE-2025-60468)
gpac に 脆弱性 (UBUNTU-CVE-2025-60468) が存在。不正な操作・情報露出のリスクがあります。
SUSE-SU-2026:22360-1 python-starlette の脆弱性 (SUSE-SU-2026:22360-1)
python-starlette に 脆弱性 (SUSE-SU-2026:22360-1) が存在。不正な操作・情報露出のリスクがあります。``HTTPEndpoint`` 経由で攻撃可能。対策: `0.41.3-160000.4.1` 以上に更新。
openSUSE-SU-2026:21053-1 python-starlette の脆弱性 (openSUSE-SU-2026:21053-1)
python-starlette に 脆弱性 (openSUSE-SU-2026:21053-1) が存在。不正な操作・情報露出のリスクがあります。``HTTPEndpoint`` 経由で攻撃可能。対策: `0.41.3-160000.4.1` 以上に更新。
SUSE-SU-2026:22358-1 dracut の脆弱性 (SUSE-SU-2026:22358-1)
dracut に 脆弱性 (SUSE-SU-2026:22358-1) が存在。不正な操作・情報露出のリスクがあります。対策: `059+suse.722.gdd9d67ff5-160000.1.1` 以上に更新。
SUSE-SU-2026:22356-1 python-idna の脆弱性 (SUSE-SU-2026:22356-1)
python-idna に 脆弱性 (SUSE-SU-2026:22356-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.10-160000.3.1` 以上に更新。
SUSE-SU-2026:22273-1 dracut の脆弱性 (SUSE-SU-2026:22273-1)
dracut に 脆弱性 (SUSE-SU-2026:22273-1) が存在。不正な操作・情報露出のリスクがあります。対策: `059+suse.722.gdd9d67ff5-160000.1.1` 以上に更新。
SUSE-SU-2026:22271-1 python-idna の脆弱性 (SUSE-SU-2026:22271-1)
python-idna に 脆弱性 (SUSE-SU-2026:22271-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.10-160000.3.1` 以上に更新。
openSUSE-SU-2026:21048-1 python-idna の脆弱性 (openSUSE-SU-2026:21048-1)
python-idna に 脆弱性 (openSUSE-SU-2026:21048-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.10-160000.3.1` 以上に更新。
openSUSE-SU-2026:21054-1 dracut の脆弱性 (openSUSE-SU-2026:21054-1)
dracut に 脆弱性 (openSUSE-SU-2026:21054-1) が存在。不正な操作・情報露出のリスクがあります。対策: `059+suse.722.gdd9d67ff5-160000.1.1` 以上に更新。
SUSE-SU-2026:22355-1 libgcrypt の脆弱性 (SUSE-SU-2026:22355-1)
libgcrypt に 脆弱性 (SUSE-SU-2026:22355-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.1-160000.2.1` 以上に更新。
SUSE-SU-2026:22270-1 libgcrypt の脆弱性 (SUSE-SU-2026:22270-1)
libgcrypt に 脆弱性 (SUSE-SU-2026:22270-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.1-160000.2.1` 以上に更新。
openSUSE-SU-2026:21047-1 libgcrypt の脆弱性 (openSUSE-SU-2026:21047-1)
libgcrypt に 脆弱性 (openSUSE-SU-2026:21047-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.1-160000.2.1` 以上に更新。
CVE-2026-7539 CVE-2026-7539 の脆弱性 (CVE-2026-7539)
CVE-2026-7539 に 脆弱性 (CVE-2026-7539) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13033 google に 境界外読み取り (CVE-2026-13033)
google に 脆弱性 (CVE-2026-13033) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13036 google に 解放後使用 (Use-After-Free) (CVE-2026-13036)
google に 脆弱性 (CVE-2026-13036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11998 angular の脆弱性 (CVE-2026-11998)
angular に 脆弱性 (CVE-2026-11998) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13201 kubevirt の脆弱性 (CVE-2026-13201)
kubevirt に 脆弱性 (CVE-2026-13201) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13032 google に 解放後使用 (Use-After-Free) (CVE-2026-13032)
google に 脆弱性 (CVE-2026-13032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13208 kubevirt に 認証バイパス (CVE-2026-13208)
kubevirt に 認証バイパス (CVE-2026-13208) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13035 google に 解放後使用 (Use-After-Free) (CVE-2026-13035)
google に 脆弱性 (CVE-2026-13035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13038 google に 解放後使用 (Use-After-Free) (CVE-2026-13038)
google に 脆弱性 (CVE-2026-13038) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13034 google の脆弱性 (CVE-2026-13034)
google に 脆弱性 (CVE-2026-13034) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13037 google に 解放後使用 (Use-After-Free) (CVE-2026-13037)
google に 脆弱性 (CVE-2026-13037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13030 google の脆弱性 (CVE-2026-13030)
google に 脆弱性 (CVE-2026-13030) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →