脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-6798 |
|
wordpress の脆弱性 (CVE-2026-6798)
wordpress に 脆弱性 (CVE-2026-6798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46461 |
|
dell の脆弱性 (CVE-2026-46461)
dell に 脆弱性 (CVE-2026-46461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3640 |
|
wordpress の脆弱性 (CVE-2026-3640)
wordpress に 脆弱性 (CVE-2026-3640) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-6wmf-9mj4-fx3x |
|
mongoose-jsonify の脆弱性 (GHSA-6wmf-9mj4-fx3x)
mongoose-jsonify に 脆弱性 (GHSA-6wmf-9mj4-fx3x) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-748x-3gxw-v7xv |
|
assert-kit の脆弱性 (GHSA-748x-3gxw-v7xv)
assert-kit に 脆弱性 (GHSA-748x-3gxw-v7xv) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-hr44-2g4q-fx38 |
|
ethereum-gas-reporter の脆弱性 (GHSA-hr44-2g4q-fx38)
ethereum-gas-reporter に 脆弱性 (GHSA-hr44-2g4q-fx38) が存在。不正な操作・情報露出のリスクがあります。
|
| openSUSE-SU-2026:21098-1 |
|
python-aiohttp の脆弱性 (openSUSE-SU-2026:21098-1)
python-aiohttp に 脆弱性 (openSUSE-SU-2026:21098-1) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `3.11.16-160000.5.1` 以上に更新。
|
| SUSE-SU-2026:22173-1 |
|
python-aiohttp の脆弱性 (SUSE-SU-2026:22173-1)
python-aiohttp に 脆弱性 (SUSE-SU-2026:22173-1) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `3.11.16-160000.5.1` 以上に更新。
|
| SUSE-SU-2026:2462-1 |
|
ldns の脆弱性 (SUSE-SU-2026:2462-1)
ldns に 脆弱性 (SUSE-SU-2026:2462-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.3-150600.3.3.1` 以上に更新。
|
| SUSE-SU-2026:2461-1 |
|
ldns の脆弱性 (SUSE-SU-2026:2461-1)
ldns に 脆弱性 (SUSE-SU-2026:2461-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.0-150000.4.11.1` 以上に更新。
|
| openSUSE-SU-2026:21096-1 |
|
libsolv の脆弱性 (openSUSE-SU-2026:21096-1)
libsolv に 脆弱性 (openSUSE-SU-2026:21096-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.39-160000.1.1` 以上に更新。
|
| ROOT-APP-NPM-CVE-2025-2336 |
|
@rootio/angular-sanitize の脆弱性 (ROOT-APP-NPM-CVE-2025-2336)
@rootio/angular-sanitize に 脆弱性 (ROOT-APP-NPM-CVE-2025-2336) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.3-root.io.1` 以上に更新。
|
| SUSE-SU-2026:22221-1 |
|
libsolv の脆弱性 (SUSE-SU-2026:22221-1)
libsolv に 脆弱性 (SUSE-SU-2026:22221-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.39-160000.1.1` 以上に更新。
|
| SUSE-SU-2026:22172-1 |
|
libsolv の脆弱性 (SUSE-SU-2026:22172-1)
libsolv に 脆弱性 (SUSE-SU-2026:22172-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.39-160000.1.1` 以上に更新。
|
| GHSA-chqj-php6-8x6m |
|
build-tracker-n5p1 の脆弱性 (GHSA-chqj-php6-8x6m)
build-tracker-n5p1 に 脆弱性 (GHSA-chqj-php6-8x6m) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:22171-1 |
|
ansible-core の脆弱性 (SUSE-SU-2026:22171-1)
ansible-core に 脆弱性 (SUSE-SU-2026:22171-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.18.3-160000.3.1` 以上に更新。
|
| openSUSE-SU-2026:21097-1 |
|
ansible-core の脆弱性 (openSUSE-SU-2026:21097-1)
ansible-core に 脆弱性 (openSUSE-SU-2026:21097-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.18.3-160000.3.1` 以上に更新。
|
| CVE-2026-9822 |
|
wordpress の脆弱性 (CVE-2026-9822)
wordpress に 脆弱性 (CVE-2026-9822) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9013 |
|
wordpress の脆弱性 (CVE-2026-9013)
wordpress に 脆弱性 (CVE-2026-9013) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8713 |
|
wordpress に パストラバーサル (CVE-2026-8713)
wordpress に パストラバーサル (CVE-2026-8713) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7547 |
|
wordpress に パストラバーサル (CVE-2026-7547)
wordpress に パストラバーサル (CVE-2026-7547) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56131 |
|
libexpat-project に 解放後使用 (Use-After-Free) (CVE-2026-56131)
libexpat-project に 脆弱性 (CVE-2026-56131) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56132 |
|
c の脆弱性 (CVE-2026-56132)
c に 脆弱性 (CVE-2026-56132) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54414 |
|
path-traversal に パストラバーサル (CVE-2026-54414)
path-traversal に パストラバーサル (CVE-2026-54414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.16.0` 以上に更新。
|
| CVE-2026-4328 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-4328)
wordpress に SSRF (CVE-2026-4328) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8118 |
|
wordpress の脆弱性 (CVE-2026-8118)
wordpress に 脆弱性 (CVE-2026-8118) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12430 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12430)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12430) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7515 |
|
wordpress の脆弱性 (CVE-2026-7515)
wordpress に 脆弱性 (CVE-2026-7515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``doc_style`` 経由で攻撃可能。
|
| CVE-2026-12644 |
|
ts-deepmerge の脆弱性 (CVE-2026-12644)
ts-deepmerge に 脆弱性 (CVE-2026-12644) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.0` 以上に更新。
|
| CVE-2026-1856 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-1856)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-1856) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12157 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12157)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12157) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11989 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-11989)
wordpress に SSRF (CVE-2026-11989) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10034 |
|
wordpress の脆弱性 (CVE-2026-10034)
wordpress に 脆弱性 (CVE-2026-10034) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10779 |
|
wordpress の脆弱性 (CVE-2026-10779)
wordpress に 脆弱性 (CVE-2026-10779) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10720 |
|
github.com/canonical/microceph/microceph の脆弱性 (CVE-2026-10720)
github.com/canonical/microceph/microceph に 脆弱性 (CVE-2026-10720) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.0-20260609072127-5c2760d8fb76` 以上に更新。
|
| RLSA-2026:25930 |
|
postfix の脆弱性 (RLSA-2026:25930)
postfix に 脆弱性 (RLSA-2026:25930) が存在。不正な操作・情報露出のリスクがあります。対策: `2:3.8.5-10.el10_2` 以上に更新。
|
| RLSA-2026:26228 |
|
hplip の脆弱性 (RLSA-2026:26228)
hplip に 脆弱性 (RLSA-2026:26228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:3.23.12-10.el10_2.4` 以上に更新。
|
| RLSA-2026:26332 |
|
rsync の脆弱性 (RLSA-2026:26332)
rsync に 脆弱性 (RLSA-2026:26332) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:3.4.4-1.el10_2` 以上に更新。
|
| RLSA-2026:26456 |
|
389-ds-base の脆弱性 (RLSA-2026:26456)
389-ds-base に 脆弱性 (RLSA-2026:26456) が存在。不正な操作・情報露出のリスクがあります。対策: `0:3.2.0-7.el10_2` 以上に更新。
|
| RLSA-2026:25999 |
|
yggdrasil-worker-package-manager の脆弱性 (RLSA-2026:25999)
yggdrasil-worker-package-manager に 脆弱性 (RLSA-2026:25999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:0.2.3-7.el10_2` 以上に更新。
|
| RLSA-2026:26532 |
|
dracut の脆弱性 (RLSA-2026:26532)
dracut に 脆弱性 (RLSA-2026:26532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0:107-7.el10_2` 以上に更新。
|
| ROOT-APP-NPM-GHSA-wxgw-qj99-44c2 |
|
@rootio/node-forge の脆弱性 (ROOT-APP-NPM-GHSA-wxgw-qj99-44c2)
@rootio/node-forge に 脆弱性 (ROOT-APP-NPM-GHSA-wxgw-qj99-44c2) が存在。不正な操作・情報露出のリスクがあります。対策: `0.10.0-root.io.2, 0.10.0-root.io.1, 0.10.0-root.io.3` 以上に更新。
|
| SUSE-SU-2026:22220-1 |
|
python-PyJWT の脆弱性 (SUSE-SU-2026:22220-1)
python-PyJWT に 脆弱性 (SUSE-SU-2026:22220-1) が存在。不正な操作・情報露出のリスクがあります。``PyJWKClient`` 経由で攻撃可能。対策: `2.12.1-160000.2.1` 以上に更新。
|
| SUSE-SU-2026:22170-1 |
|
python-PyJWT の脆弱性 (SUSE-SU-2026:22170-1)
python-PyJWT に 脆弱性 (SUSE-SU-2026:22170-1) が存在。不正な操作・情報露出のリスクがあります。``PyJWKClient`` 経由で攻撃可能。対策: `2.12.1-160000.2.1` 以上に更新。
|
| openSUSE-SU-2026:21095-1 |
|
python-PyJWT の脆弱性 (openSUSE-SU-2026:21095-1)
python-PyJWT に 脆弱性 (openSUSE-SU-2026:21095-1) が存在。不正な操作・情報露出のリスクがあります。``PyJWKClient`` 経由で攻撃可能。対策: `2.12.1-160000.2.1` 以上に更新。
|
| GHSA-chhh-8532-pg35 |
|
new-ecro の脆弱性 (GHSA-chhh-8532-pg35)
new-ecro に 脆弱性 (GHSA-chhh-8532-pg35) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-9243-vwcg-mpf3 |
|
node-slot の脆弱性 (GHSA-9243-vwcg-mpf3)
node-slot に 脆弱性 (GHSA-9243-vwcg-mpf3) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6193 |
|
ordered-btree の脆弱性 (MAL-2026-6193)
ordered-btree に 脆弱性 (MAL-2026-6193) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6184 |
|
@qlab/component-intelligence の脆弱性 (MAL-2026-6184)
@qlab/component-intelligence に 脆弱性 (MAL-2026-6184) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-hrp4-xprg-wqxw |
|
nodepathbalance54 の脆弱性 (GHSA-hrp4-xprg-wqxw)
nodepathbalance54 に 脆弱性 (GHSA-hrp4-xprg-wqxw) が存在。不正な操作・情報露出のリスクがあります。``nodeaxionweb`` 経由で攻撃可能。
|