脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
openSUSE-SU-2026:11114-1 vim の脆弱性 (openSUSE-SU-2026:11114-1)
vim に 脆弱性 (openSUSE-SU-2026:11114-1) が存在。不正な操作・情報露出のリスクがあります。対策: `9.2.0530-1.1` 以上に更新。
openSUSE-SU-2026:11112-1 python-py7zr の脆弱性 (openSUSE-SU-2026:11112-1)
python-py7zr に 脆弱性 (openSUSE-SU-2026:11112-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.3-1.1` 以上に更新。
openSUSE-SU-2026:11110-1 nodejs26 の脆弱性 (openSUSE-SU-2026:11110-1)
nodejs26 に 脆弱性 (openSUSE-SU-2026:11110-1) が存在。不正な操作・情報露出のリスクがあります。対策: `26.3.1-1.1` 以上に更新。
openSUSE-SU-2026:11106-1 asn1c の脆弱性 (openSUSE-SU-2026:11106-1)
asn1c に 脆弱性 (openSUSE-SU-2026:11106-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.29-1.1` 以上に更新。
openSUSE-SU-2026:11104-1 NetworkManager-openvpn の脆弱性 (openSUSE-SU-2026:11104-1)
NetworkManager-openvpn に 脆弱性 (openSUSE-SU-2026:11104-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.5-1.1` 以上に更新。
openSUSE-SU-2026:11109-1 libssh2_org の脆弱性 (openSUSE-SU-2026:11109-1)
libssh2_org に 脆弱性 (openSUSE-SU-2026:11109-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.11.1-3.1` 以上に更新。
openSUSE-SU-2026:11107-1 containerd の脆弱性 (openSUSE-SU-2026:11107-1)
containerd に 脆弱性 (openSUSE-SU-2026:11107-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.33-1.1` 以上に更新。
openSUSE-SU-2026:11105-1 apache-commons-validator の脆弱性 (openSUSE-SU-2026:11105-1)
apache-commons-validator に 脆弱性 (openSUSE-SU-2026:11105-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.1-1.1` 以上に更新。
openSUSE-SU-2026:11108-1 grafana の脆弱性 (openSUSE-SU-2026:11108-1)
grafana に 脆弱性 (openSUSE-SU-2026:11108-1) が存在。不正な操作・情報露出のリスクがあります。対策: `12.4.4-1.1` 以上に更新。
openSUSE-SU-2026:11113-1 python-pypdf の脆弱性 (openSUSE-SU-2026:11113-1)
python-pypdf に 脆弱性 (openSUSE-SU-2026:11113-1) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.0-1.1` 以上に更新。
ALSA-2026:28074 skopeo の脆弱性 (ALSA-2026:28074)
skopeo に 脆弱性 (ALSA-2026:28074) が存在。不正な操作・情報露出のリスクがあります。対策: `2:1.22.2-6.el9_8` 以上に更新。
CVE-2025-67038 KEV Lantronix EDS5000 — Lantronix EDS5000 Code Injection Vulnerability
Lantronix EDS5000 contains a code injection vulnerability that could allow attackers to inject arbitrary OS commands into the username parameter. Injected commands are executed with root privileges.
CVE-2026-52799 gogs.io/gogs の脆弱性 (CVE-2026-52799)
gogs.io/gogs に 脆弱性 (CVE-2026-52799) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52798 gogs.io/gogs に クロスサイトスクリプティング (CVE-2026-52798)
gogs.io/gogs に XSS (クロスサイトスクリプティング) (CVE-2026-52798) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52796 gogs.io/gogs の脆弱性 (CVE-2026-52796)
gogs.io/gogs に 脆弱性 (CVE-2026-52796) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50179 @actual-app/web の脆弱性 (CVE-2026-50179)
@actual-app/web に 脆弱性 (CVE-2026-50179) が存在。不正な操作・情報露出のリスクがあります。``exportToCSV`` 経由で攻撃可能。対策: `26.6.0` 以上に更新。
CVE-2026-54353 @budibase/backend-core の脆弱性 (CVE-2026-54353)
@budibase/backend-core に 脆弱性 (CVE-2026-54353) が存在。機密情報が外部に流出する可能性があります。対策: `3.39.9` 以上に更新。
CVE-2026-54352 @budibase/server に パストラバーサル (CVE-2026-54352)
@budibase/server に パストラバーサル (CVE-2026-54352) が存在。機密情報が外部に流出する可能性があります。`POST /api/pwa/process-zip` 経由で攻撃可能。対策: `3.39.9` 以上に更新。
CVE-2026-54351 @budibase/server の脆弱性 (CVE-2026-54351)
@budibase/server に 脆弱性 (CVE-2026-54351) が存在。機密情報が外部に流出する可能性があります。`POST /api/webhooks/trigger/` 経由で攻撃可能。対策: `3.39.9` 以上に更新。
CVE-2026-49229 @actual-app/sync-server の脆弱性 (CVE-2026-49229)
@actual-app/sync-server に 脆弱性 (CVE-2026-49229) が存在。機密情報が外部に流出する可能性があります。`PATCH /admin/users` 経由で攻撃可能。対策: `26.6.0` 以上に更新。
CVE-2026-50137 @budibase/server の脆弱性 (CVE-2026-50137)
@budibase/server に 脆弱性 (CVE-2026-50137) が存在。機密情報が外部に流出する可能性があります。`POST /api/attachments/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
USN-8462-1 linux-oracle-5.15 の脆弱性 (USN-8462-1)
linux-oracle-5.15 に 脆弱性 (USN-8462-1) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.0-1106.112~20.04.1` 以上に更新。
CVE-2026-54232 vllm の脆弱性 (CVE-2026-54232)
vllm に 脆弱性 (CVE-2026-54232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.22.1` 以上に更新。
CVE-2026-50136 @budibase/server の脆弱性 (CVE-2026-50136)
@budibase/server に 脆弱性 (CVE-2026-50136) が存在。不正な操作・情報露出のリスクがあります。`POST /api/attachments/` 経由で攻撃可能。対策: `3.39.2` 以上に更新。
CVE-2026-50132 @budibase/server の脆弱性 (CVE-2026-50132)
@budibase/server に 脆弱性 (CVE-2026-50132) が存在。機密情報が外部に流出する可能性があります。`GET /api/chat-links/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
CVE-2026-48487 zeroconf の脆弱性 (CVE-2026-48487)
zeroconf に 脆弱性 (CVE-2026-48487) が存在。不正な操作・情報露出のリスクがあります。``_read_character_string`` 経由で攻撃可能。対策: `0.149.16` 以上に更新。
USN-8388-2 linux-intel-iotg-5.15 の脆弱性 (USN-8388-2)
linux-intel-iotg-5.15 に 脆弱性 (USN-8388-2) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.0-1104.110~20.04.1` 以上に更新。
GHSA-hvqh-jw65-wcpq devbridge-autocomplete に クロスサイトスクリプティング (GHSA-hvqh-jw65-wcpq)
devbridge-autocomplete に XSS (クロスサイトスクリプティング) (GHSA-hvqh-jw65-wcpq) が存在。不正な操作・情報露出のリスクがあります。``formatGroup`` 経由で攻撃可能。対策: `2.0.1` 以上に更新。
CVE-2026-48170 scim-patch の脆弱性 (CVE-2026-48170)
scim-patch に 脆弱性 (CVE-2026-48170) が存在。データの不正な改ざんを許す可能性があります。`PATCH /Users/` 経由で攻撃可能。対策: `0.9.1` 以上に更新。
GHSA-ghmh-jhmj-wcmf github.com/juev/nebula-mesh の脆弱性 (GHSA-ghmh-jhmj-wcmf)
github.com/juev/nebula-mesh に 脆弱性 (GHSA-ghmh-jhmj-wcmf) が存在。不正な操作・情報露出のリスクがあります。``enrollment_tokens.token`` 経由で攻撃可能。対策: `0.3.2` 以上に更新。
USN-8461-1 linux-azure の脆弱性 (USN-8461-1)
linux-azure に 脆弱性 (USN-8461-1) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.0-1007.7` 以上に更新。
GHSA-74p7-6h78-gw8p skillctl に パストラバーサル (GHSA-74p7-6h78-gw8p)
skillctl に パストラバーサル (GHSA-74p7-6h78-gw8p) が存在。不正な操作・情報露出のリスクがあります。``source_sha`` 経由で攻撃可能。対策: `0.1.3` 以上に更新。
CVE-2026-47267 gogs.io/gogs に SSRF (サーバー側リクエスト偽造) (CVE-2026-47267)
gogs.io/gogs に SSRF (CVE-2026-47267) が存在。不正な操作・情報露出のリスクがあります。
MINI-p8qm-xq4c-3rjm MINI-p8qm-xq4c-3rjm
MINI-mm5q-35p7-2vh7 MINI-mm5q-35p7-2vh7
MINI-g89x-hxpf-6vph MINI-g89x-hxpf-6vph
MINI-x4wf-p79w-phx9 MINI-x4wf-p79w-phx9
MINI-mhrh-j5cf-mf86 MINI-mhrh-j5cf-mf86
MINI-p47w-qr3j-q76f MINI-p47w-qr3j-q76f
MINI-jvrx-fcwp-p2hx MINI-jvrx-fcwp-p2hx
MINI-hjw5-2j77-9grp MINI-hjw5-2j77-9grp
MINI-6cpq-qhq3-cr26 MINI-6cpq-qhq3-cr26
MINI-2fcw-j62j-3v66 MINI-2fcw-j62j-3v66
MINI-94jp-86qr-555m MINI-94jp-86qr-555m
MINI-2x22-577h-c7g4 MINI-2x22-577h-c7g4
MINI-27f6-pp6f-9jwj MINI-27f6-pp6f-9jwj
MINI-v945-2ffp-r95v MINI-v945-2ffp-r95v
MINI-23mc-26m6-qjhx MINI-23mc-26m6-qjhx
MINI-wrmm-84vh-w5rh MINI-wrmm-84vh-w5rh
MINI-vwc5-r4jm-grp9 MINI-vwc5-r4jm-grp9

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →