脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| openSUSE-SU-2026:11114-1 |
|
vim の脆弱性 (openSUSE-SU-2026:11114-1)
vim に 脆弱性 (openSUSE-SU-2026:11114-1) が存在。不正な操作・情報露出のリスクがあります。対策: `9.2.0530-1.1` 以上に更新。
|
| openSUSE-SU-2026:11112-1 |
|
python-py7zr の脆弱性 (openSUSE-SU-2026:11112-1)
python-py7zr に 脆弱性 (openSUSE-SU-2026:11112-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.3-1.1` 以上に更新。
|
| openSUSE-SU-2026:11110-1 |
|
nodejs26 の脆弱性 (openSUSE-SU-2026:11110-1)
nodejs26 に 脆弱性 (openSUSE-SU-2026:11110-1) が存在。不正な操作・情報露出のリスクがあります。対策: `26.3.1-1.1` 以上に更新。
|
| openSUSE-SU-2026:11106-1 |
|
asn1c の脆弱性 (openSUSE-SU-2026:11106-1)
asn1c に 脆弱性 (openSUSE-SU-2026:11106-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.29-1.1` 以上に更新。
|
| openSUSE-SU-2026:11104-1 |
|
NetworkManager-openvpn の脆弱性 (openSUSE-SU-2026:11104-1)
NetworkManager-openvpn に 脆弱性 (openSUSE-SU-2026:11104-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.5-1.1` 以上に更新。
|
| openSUSE-SU-2026:11109-1 |
|
libssh2_org の脆弱性 (openSUSE-SU-2026:11109-1)
libssh2_org に 脆弱性 (openSUSE-SU-2026:11109-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.11.1-3.1` 以上に更新。
|
| openSUSE-SU-2026:11107-1 |
|
containerd の脆弱性 (openSUSE-SU-2026:11107-1)
containerd に 脆弱性 (openSUSE-SU-2026:11107-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.33-1.1` 以上に更新。
|
| openSUSE-SU-2026:11105-1 |
|
apache-commons-validator の脆弱性 (openSUSE-SU-2026:11105-1)
apache-commons-validator に 脆弱性 (openSUSE-SU-2026:11105-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.1-1.1` 以上に更新。
|
| openSUSE-SU-2026:11108-1 |
|
grafana の脆弱性 (openSUSE-SU-2026:11108-1)
grafana に 脆弱性 (openSUSE-SU-2026:11108-1) が存在。不正な操作・情報露出のリスクがあります。対策: `12.4.4-1.1` 以上に更新。
|
| openSUSE-SU-2026:11113-1 |
|
python-pypdf の脆弱性 (openSUSE-SU-2026:11113-1)
python-pypdf に 脆弱性 (openSUSE-SU-2026:11113-1) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.0-1.1` 以上に更新。
|
| ALSA-2026:28074 |
|
skopeo の脆弱性 (ALSA-2026:28074)
skopeo に 脆弱性 (ALSA-2026:28074) が存在。不正な操作・情報露出のリスクがあります。対策: `2:1.22.2-6.el9_8` 以上に更新。
|
| CVE-2025-67038 KEV |
|
Lantronix EDS5000 — Lantronix EDS5000 Code Injection Vulnerability
Lantronix EDS5000 contains a code injection vulnerability that could allow attackers to inject arbitrary OS commands into the username parameter. Injected commands are executed with root privileges.
|
| CVE-2026-52799 |
|
gogs.io/gogs の脆弱性 (CVE-2026-52799)
gogs.io/gogs に 脆弱性 (CVE-2026-52799) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52798 |
|
gogs.io/gogs に クロスサイトスクリプティング (CVE-2026-52798)
gogs.io/gogs に XSS (クロスサイトスクリプティング) (CVE-2026-52798) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52796 |
|
gogs.io/gogs の脆弱性 (CVE-2026-52796)
gogs.io/gogs に 脆弱性 (CVE-2026-52796) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50179 |
|
@actual-app/web の脆弱性 (CVE-2026-50179)
@actual-app/web に 脆弱性 (CVE-2026-50179) が存在。不正な操作・情報露出のリスクがあります。``exportToCSV`` 経由で攻撃可能。対策: `26.6.0` 以上に更新。
|
| CVE-2026-54353 |
|
@budibase/backend-core の脆弱性 (CVE-2026-54353)
@budibase/backend-core に 脆弱性 (CVE-2026-54353) が存在。機密情報が外部に流出する可能性があります。対策: `3.39.9` 以上に更新。
|
| CVE-2026-54352 |
|
@budibase/server に パストラバーサル (CVE-2026-54352)
@budibase/server に パストラバーサル (CVE-2026-54352) が存在。機密情報が外部に流出する可能性があります。`POST /api/pwa/process-zip` 経由で攻撃可能。対策: `3.39.9` 以上に更新。
|
| CVE-2026-54351 |
|
@budibase/server の脆弱性 (CVE-2026-54351)
@budibase/server に 脆弱性 (CVE-2026-54351) が存在。機密情報が外部に流出する可能性があります。`POST /api/webhooks/trigger/` 経由で攻撃可能。対策: `3.39.9` 以上に更新。
|
| CVE-2026-49229 |
|
@actual-app/sync-server の脆弱性 (CVE-2026-49229)
@actual-app/sync-server に 脆弱性 (CVE-2026-49229) が存在。機密情報が外部に流出する可能性があります。`PATCH /admin/users` 経由で攻撃可能。対策: `26.6.0` 以上に更新。
|
| CVE-2026-50137 |
|
@budibase/server の脆弱性 (CVE-2026-50137)
@budibase/server に 脆弱性 (CVE-2026-50137) が存在。機密情報が外部に流出する可能性があります。`POST /api/attachments/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| USN-8462-1 |
|
linux-oracle-5.15 の脆弱性 (USN-8462-1)
linux-oracle-5.15 に 脆弱性 (USN-8462-1) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.0-1106.112~20.04.1` 以上に更新。
|
| CVE-2026-54232 |
|
vllm の脆弱性 (CVE-2026-54232)
vllm に 脆弱性 (CVE-2026-54232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.22.1` 以上に更新。
|
| CVE-2026-50136 |
|
@budibase/server の脆弱性 (CVE-2026-50136)
@budibase/server に 脆弱性 (CVE-2026-50136) が存在。不正な操作・情報露出のリスクがあります。`POST /api/attachments/` 経由で攻撃可能。対策: `3.39.2` 以上に更新。
|
| CVE-2026-50132 |
|
@budibase/server の脆弱性 (CVE-2026-50132)
@budibase/server に 脆弱性 (CVE-2026-50132) が存在。機密情報が外部に流出する可能性があります。`GET /api/chat-links/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| CVE-2026-48487 |
|
zeroconf の脆弱性 (CVE-2026-48487)
zeroconf に 脆弱性 (CVE-2026-48487) が存在。不正な操作・情報露出のリスクがあります。``_read_character_string`` 経由で攻撃可能。対策: `0.149.16` 以上に更新。
|
| USN-8388-2 |
|
linux-intel-iotg-5.15 の脆弱性 (USN-8388-2)
linux-intel-iotg-5.15 に 脆弱性 (USN-8388-2) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.0-1104.110~20.04.1` 以上に更新。
|
| GHSA-hvqh-jw65-wcpq |
|
devbridge-autocomplete に クロスサイトスクリプティング (GHSA-hvqh-jw65-wcpq)
devbridge-autocomplete に XSS (クロスサイトスクリプティング) (GHSA-hvqh-jw65-wcpq) が存在。不正な操作・情報露出のリスクがあります。``formatGroup`` 経由で攻撃可能。対策: `2.0.1` 以上に更新。
|
| CVE-2026-48170 |
|
scim-patch の脆弱性 (CVE-2026-48170)
scim-patch に 脆弱性 (CVE-2026-48170) が存在。データの不正な改ざんを許す可能性があります。`PATCH /Users/` 経由で攻撃可能。対策: `0.9.1` 以上に更新。
|
| GHSA-ghmh-jhmj-wcmf |
|
github.com/juev/nebula-mesh の脆弱性 (GHSA-ghmh-jhmj-wcmf)
github.com/juev/nebula-mesh に 脆弱性 (GHSA-ghmh-jhmj-wcmf) が存在。不正な操作・情報露出のリスクがあります。``enrollment_tokens.token`` 経由で攻撃可能。対策: `0.3.2` 以上に更新。
|
| USN-8461-1 |
|
linux-azure の脆弱性 (USN-8461-1)
linux-azure に 脆弱性 (USN-8461-1) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.0-1007.7` 以上に更新。
|
| GHSA-74p7-6h78-gw8p |
|
skillctl に パストラバーサル (GHSA-74p7-6h78-gw8p)
skillctl に パストラバーサル (GHSA-74p7-6h78-gw8p) が存在。不正な操作・情報露出のリスクがあります。``source_sha`` 経由で攻撃可能。対策: `0.1.3` 以上に更新。
|
| CVE-2026-47267 |
|
gogs.io/gogs に SSRF (サーバー側リクエスト偽造) (CVE-2026-47267)
gogs.io/gogs に SSRF (CVE-2026-47267) が存在。不正な操作・情報露出のリスクがあります。
|
| MINI-p8qm-xq4c-3rjm |
|
MINI-p8qm-xq4c-3rjm |
| MINI-mm5q-35p7-2vh7 |
|
MINI-mm5q-35p7-2vh7 |
| MINI-g89x-hxpf-6vph |
|
MINI-g89x-hxpf-6vph |
| MINI-x4wf-p79w-phx9 |
|
MINI-x4wf-p79w-phx9 |
| MINI-mhrh-j5cf-mf86 |
|
MINI-mhrh-j5cf-mf86 |
| MINI-p47w-qr3j-q76f |
|
MINI-p47w-qr3j-q76f |
| MINI-jvrx-fcwp-p2hx |
|
MINI-jvrx-fcwp-p2hx |
| MINI-hjw5-2j77-9grp |
|
MINI-hjw5-2j77-9grp |
| MINI-6cpq-qhq3-cr26 |
|
MINI-6cpq-qhq3-cr26 |
| MINI-2fcw-j62j-3v66 |
|
MINI-2fcw-j62j-3v66 |
| MINI-94jp-86qr-555m |
|
MINI-94jp-86qr-555m |
| MINI-2x22-577h-c7g4 |
|
MINI-2x22-577h-c7g4 |
| MINI-27f6-pp6f-9jwj |
|
MINI-27f6-pp6f-9jwj |
| MINI-v945-2ffp-r95v |
|
MINI-v945-2ffp-r95v |
| MINI-23mc-26m6-qjhx |
|
MINI-23mc-26m6-qjhx |
| MINI-wrmm-84vh-w5rh |
|
MINI-wrmm-84vh-w5rh |
| MINI-vwc5-r4jm-grp9 |
|
MINI-vwc5-r4jm-grp9 |