脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
MINI-77qq-725m-9pwc MINI-77qq-725m-9pwc
MINI-fp5m-7v32-jgfw MINI-fp5m-7v32-jgfw
MINI-3p4w-mj4c-r42j MINI-3p4w-mj4c-r42j
MINI-3c73-4p6f-8hmj MINI-3c73-4p6f-8hmj
CVE-2026-56698 nuxt に クロスサイトスクリプティング (CVE-2026-56698)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-56698) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56697 nuxt に オープンリダイレクト (CVE-2026-56697)
nuxt に 脆弱性 (CVE-2026-56697) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56324 CVE-2026-56324 の脆弱性 (CVE-2026-56324)
CVE-2026-56324 に 脆弱性 (CVE-2026-56324) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56323 CVE-2026-56323 に 情報漏洩 (CVE-2026-56323)
CVE-2026-56323 に 脆弱性 (CVE-2026-56323) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56321 CVE-2026-56321 の脆弱性 (CVE-2026-56321)
CVE-2026-56321 に 脆弱性 (CVE-2026-56321) が存在。不正な操作・情報露出のリスクがあります。`GET /private/role_bindings/` 経由で攻撃可能。
CVE-2026-56314 CVE-2026-56314 の脆弱性 (CVE-2026-56314)
CVE-2026-56314 に 脆弱性 (CVE-2026-56314) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-56311 CVE-2026-56311 の脆弱性 (CVE-2026-56311)
CVE-2026-56311 に 脆弱性 (CVE-2026-56311) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56306 CVE-2026-56306 の脆弱性 (CVE-2026-56306)
CVE-2026-56306 に 脆弱性 (CVE-2026-56306) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56280 CVE-2026-56280 の脆弱性 (CVE-2026-56280)
CVE-2026-56280 に 脆弱性 (CVE-2026-56280) が存在。不正な操作・情報露出のリスクがあります。`GET /build/logs/` 経由で攻撃可能。
CVE-2026-56255 dos の脆弱性 (CVE-2026-56255)
dos に 脆弱性 (CVE-2026-56255) が存在。不正な操作・情報露出のリスクがあります。`POST /app/demo` 経由で攻撃可能。
CVE-2026-56221 sqli に SQLインジェクション (CVE-2026-56221)
sqli に SQLインジェクション (CVE-2026-56221) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48517 MessagePack の脆弱性 (CVE-2026-48517)
MessagePack に 脆弱性 (CVE-2026-48517) が存在。データの不正な改ざんを許す可能性があります。``MessagePackSerializer.Typeless`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-48516 MessagePack の脆弱性 (CVE-2026-48516)
MessagePack に 脆弱性 (CVE-2026-48516) が存在。不正な操作・情報露出のリスクがあります。``MessagePackSecurity.UntrustedData`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-48515 MessagePack の脆弱性 (CVE-2026-48515)
MessagePack に 脆弱性 (CVE-2026-48515) が存在。不正な操作・情報露出のリスクがあります。``MessagePackSecurity.UntrustedData`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-48514 MessagePack の脆弱性 (CVE-2026-48514)
MessagePack に 脆弱性 (CVE-2026-48514) が存在。不正な操作・情報露出のリスクがあります。``byteLength`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-48513 MessagePack の脆弱性 (CVE-2026-48513)
MessagePack に 脆弱性 (CVE-2026-48513) が存在。不正な操作・情報露出のリスクがあります。``DynamicUnionResolver`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-48512 MessagePack の脆弱性 (CVE-2026-48512)
MessagePack に 脆弱性 (CVE-2026-48512) が存在。不正な操作・情報露出のリスクがあります。``MessagePackSerializer.ConvertFromJson`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-48511 MessagePack の脆弱性 (CVE-2026-48511)
MessagePack に 脆弱性 (CVE-2026-48511) が存在。不正な操作・情報露出のリスクがあります。``ExpandoObjectFormatter.Deserialize`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-48510 MessagePack の脆弱性 (CVE-2026-48510)
MessagePack に 脆弱性 (CVE-2026-48510) が存在。不正な操作・情報露出のリスクがあります。``Lz4Block`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-48509 MessagePack の脆弱性 (CVE-2026-48509)
MessagePack に 脆弱性 (CVE-2026-48509) が存在。データの不正な改ざんを許す可能性があります。``MessagePackSerializerOptions.Standard`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-48506 MessagePack の脆弱性 (CVE-2026-48506)
MessagePack に 脆弱性 (CVE-2026-48506) が存在。不正な操作・情報露出のリスクがあります。``StackOverflowException`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-48505 filament/filament の脆弱性 (CVE-2026-48505)
filament/filament に 脆弱性 (CVE-2026-48505) が存在。機密情報が外部に流出する可能性があります。対策: `5.6.5` 以上に更新。
CVE-2026-48502 MessagePack の脆弱性 (CVE-2026-48502)
MessagePack に 脆弱性 (CVE-2026-48502) が存在。不正な操作・情報露出のリスクがあります。``tokenSize`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-48500 filament/filament の脆弱性 (CVE-2026-48500)
filament/filament に 脆弱性 (CVE-2026-48500) が存在。不正な操作・情報露出のリスクがあります。``WithFileUploads`` 経由で攻撃可能。対策: `3.3.52` 以上に更新。
CVE-2026-48167 filament/infolists に クロスサイトスクリプティング (CVE-2026-48167)
filament/infolists に XSS (クロスサイトスクリプティング) (CVE-2026-48167) が存在。不正な操作・情報露出のリスクがあります。``ImageColumn`` 経由で攻撃可能。対策: `5.6.5` 以上に更新。
CVE-2026-48166 filament/filament の脆弱性 (CVE-2026-48166)
filament/filament に 脆弱性 (CVE-2026-48166) が存在。不正な操作・情報露出のリスクがあります。対策: `5.6.5` 以上に更新。
UBUNTU-CVE-2026-44889 python-webob の脆弱性 (UBUNTU-CVE-2026-44889)
python-webob に 脆弱性 (UBUNTU-CVE-2026-44889) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.10` 以上に更新。
UBUNTU-CVE-2026-54911 pandas の脆弱性 (UBUNTU-CVE-2026-54911)
pandas に 脆弱性 (UBUNTU-CVE-2026-54911) が存在。不正な操作・情報露出のリスクがあります。対策: `5.13.0` 以上に更新。
CGA-g6cx-6c7p-wp3m CGA-g6cx-6c7p-wp3m
CGA-87x2-3mw8-3mr4 CGA-87x2-3mw8-3mr4
CVE-2026-46700 @actual-app/sync-server の脆弱性 (CVE-2026-46700)
@actual-app/sync-server に 脆弱性 (CVE-2026-46700) が存在。不正な操作・情報露出のリスクがあります。`GET /secret/` 経由で攻撃可能。対策: `26.6.0` 以上に更新。
CVE-2026-46672 @actual-app/cli の脆弱性 (CVE-2026-46672)
@actual-app/cli に 脆弱性 (CVE-2026-46672) が存在。不正な操作・情報露出のリスクがあります。``escapeCsv`` 経由で攻撃可能。対策: `26.6.0` 以上に更新。
CVE-2026-46611 glances の脆弱性 (CVE-2026-46611)
glances に 脆弱性 (CVE-2026-46611) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `4.5.2` 以上に更新。
CVE-2026-44271 sqli に SQLインジェクション (CVE-2026-44271)
sqli に SQLインジェクション (CVE-2026-44271) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44272 sqli に SQLインジェクション (CVE-2026-44272)
sqli に SQLインジェクション (CVE-2026-44272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44274 dell の脆弱性 (CVE-2026-44274)
dell に 脆弱性 (CVE-2026-44274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53779 path-traversal に パストラバーサル (CVE-2026-53779)
path-traversal に パストラバーサル (CVE-2026-53779) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10852 dos の脆弱性 (CVE-2026-10852)
dos に 脆弱性 (CVE-2026-10852) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48931 node の脆弱性 (CVE-2026-48931)
node に 脆弱性 (CVE-2026-48931) が存在。不正な操作・情報露出のリスクがあります。対策: `22.23.0, 24.17.0, 26.3.1` 以上に更新。
CVE-2026-44273 dell の脆弱性 (CVE-2026-44273)
dell に 脆弱性 (CVE-2026-44273) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39904 github.com/gophish/gophish の脆弱性 (CVE-2026-39904)
github.com/gophish/gophish に 脆弱性 (CVE-2026-39904) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53778 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-11834 CVE-2026-11834 に OSコマンドインジェクション (CVE-2026-11834)
CVE-2026-11834 に OSコマンドインジェクション (CVE-2026-11834) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46608 glances の脆弱性 (CVE-2026-46608)
glances に 脆弱性 (CVE-2026-46608) が存在。機密情報が外部に流出する可能性があります。``cors_origins`` 経由で攻撃可能。対策: `4.5.5` 以上に更新。
CVE-2026-46607 glances に 安全でないデシリアライゼーション (CVE-2026-46607)
glances に 脆弱性 (CVE-2026-46607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``self.cache_file`` 経由で攻撃可能。対策: `4.5.5` 以上に更新。
MAL-2026-6272 @variational/common-ui の脆弱性 (MAL-2026-6272)
@variational/common-ui に 脆弱性 (MAL-2026-6272) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →