脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55061 |
|
gitlab.com/uniget-org/cli の脆弱性 (CVE-2026-55061)
gitlab.com/uniget-org/cli に 脆弱性 (CVE-2026-55061) が存在。不正な操作・情報露出のリスクがあります。対策: `0.27.6` 以上に更新。
|
| GHSA-v836-6xw4-9cx3 |
|
vm2 の脆弱性 (GHSA-v836-6xw4-9cx3)
vm2 に 脆弱性 (GHSA-v836-6xw4-9cx3) が存在。不正な操作・情報露出のリスクがあります。``bufferAllocLimit`` 経由で攻撃可能。対策: `3.11.6` 以上に更新。
|
| GHSA-m5w8-4gq2-6f8x |
|
vm2 に 情報漏洩 (GHSA-m5w8-4gq2-6f8x)
vm2 に 脆弱性 (GHSA-m5w8-4gq2-6f8x) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `3.11.6` 以上に更新。
|
| CVE-2026-47698 |
|
vm2 の脆弱性 (CVE-2026-47698)
vm2 に 脆弱性 (CVE-2026-47698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.11.6` 以上に更新。
|
| CVE-2026-47686 |
|
vm2 の脆弱性 (CVE-2026-47686)
vm2 に 脆弱性 (CVE-2026-47686) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``process`` 経由で攻撃可能。対策: `3.11.6` 以上に更新。
|
| CVE-2026-47683 |
|
vm2 の脆弱性 (CVE-2026-47683)
vm2 に 脆弱性 (CVE-2026-47683) が存在。不正な操作・情報露出のリスクがあります。``bufferAllocLimit`` 経由で攻撃可能。対策: `3.11.6` 以上に更新。
|
| CVE-2026-71491 |
|
sqlparse の脆弱性 (CVE-2026-71491)
sqlparse に 脆弱性 (CVE-2026-71491) が存在。不正な操作・情報露出のリスクがあります。``group_comments`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-68520 |
|
glances に 情報漏洩 (CVE-2026-68520)
glances に 脆弱性 (CVE-2026-68520) が存在。不正な操作・情報露出のリスクがあります。`GET /api/4/config` 経由で攻撃可能。対策: `4.5.6` 以上に更新。
|
| CVE-2026-68519 |
|
glances に OSコマンドインジェクション (CVE-2026-68519)
glances に OSコマンドインジェクション (CVE-2026-68519) が存在。不正な操作・情報露出のリスクがあります。``glances.conf`` 経由で攻撃可能。対策: `4.5.6` 以上に更新。
|
| CVE-2026-62982 |
|
glances に OSコマンドインジェクション (CVE-2026-62982)
glances に OSコマンドインジェクション (CVE-2026-62982) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_sanitize_mustache_dict`` 経由で攻撃可能。対策: `4.5.6` 以上に更新。
|
| CVE-2026-59894 |
|
sqlparse に コードインジェクション (CVE-2026-59894)
sqlparse に コードインジェクション (CVE-2026-59894) が存在。不正な操作・情報露出のリスクがあります。``EVOHUNT_OUTPUT_FORMAT_INJECTION_VERIFIED`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-9771 |
|
c の脆弱性 (CVE-2026-9771)
c に 脆弱性 (CVE-2026-9771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12630 |
|
c に 境界外読み取り (CVE-2026-12630)
c に 脆弱性 (CVE-2026-12630) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12629 |
|
c の脆弱性 (CVE-2026-12629)
c に 脆弱性 (CVE-2026-12629) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12519 |
|
c に 境界外書き込み (CVE-2026-12519)
c に 境界外書き込み (CVE-2026-12519) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68517 |
|
glances の脆弱性 (CVE-2026-68517)
glances に 脆弱性 (CVE-2026-68517) が存在。機密情報が外部に流出する可能性があります。``CORSMiddleware`` 経由で攻撃可能。対策: `4.5.6` 以上に更新。
|
| CVE-2026-45099 |
|
github.com/gruntwork-io/terragrunt に パストラバーサル (CVE-2026-45099)
github.com/gruntwork-io/terragrunt に パストラバーサル (CVE-2026-45099) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.4` 以上に更新。
|
| CVE-2026-68518 |
|
glances に OSコマンドインジェクション (CVE-2026-68518)
glances に OSコマンドインジェクション (CVE-2026-68518) が存在。不正な操作・情報露出のリスクがあります。``glances`` 経由で攻撃可能。対策: `4.5.6` 以上に更新。
|
| CVE-2026-64865 |
|
github.com/QuantumNous/new-api の脆弱性 (CVE-2026-64865)
github.com/QuantumNous/new-api に 脆弱性 (CVE-2026-64865) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/user/self` 経由で攻撃可能。対策: `1.0.0-rc.16` 以上に更新。
|
| CVE-2026-71479 |
|
github.com/QuantumNous/new-api の脆弱性 (CVE-2026-71479)
github.com/QuantumNous/new-api に 脆弱性 (CVE-2026-71479) が存在。データの不正な改ざんを許す可能性があります。``CheckinSetting.Enabled`` 経由で攻撃可能。対策: `1.0.0-rc.18` 以上に更新。
|
| CVE-2026-64866 |
|
github.com/QuantumNous/new-api の脆弱性 (CVE-2026-64866)
github.com/QuantumNous/new-api に 脆弱性 (CVE-2026-64866) が存在。不正な操作・情報露出のリスクがあります。`DELETE /api/user/` 経由で攻撃可能。対策: `1.0.0-rc.7` 以上に更新。
|
| CVE-2026-64868 |
|
github.com/QuantumNous/new-api の脆弱性 (CVE-2026-64868)
github.com/QuantumNous/new-api に 脆弱性 (CVE-2026-64868) が存在。不正な操作・情報露出のリスクがあります。`POST /api/stripe/webhook` 経由で攻撃可能。対策: `1.0.0-rc.11` 以上に更新。
|
| CVE-2026-64859 |
|
github.com/QuantumNous/new-api に 情報漏洩 (CVE-2026-64859)
github.com/QuantumNous/new-api に 脆弱性 (CVE-2026-64859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/user/` 経由で攻撃可能。対策: `1.0.0-rc.7` 以上に更新。
|
| CVE-2026-59829 |
|
CVE-2026-59829 の脆弱性 (CVE-2026-59829)
CVE-2026-59829 に 脆弱性 (CVE-2026-59829) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55704 |
|
CVE-2026-55704 の脆弱性 (CVE-2026-55704)
CVE-2026-55704 に 脆弱性 (CVE-2026-55704) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55674 |
|
CVE-2026-55674 に クロスサイトスクリプティング (CVE-2026-55674)
CVE-2026-55674 に XSS (クロスサイトスクリプティング) (CVE-2026-55674) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53960 |
|
CVE-2026-53960 の脆弱性 (CVE-2026-53960)
CVE-2026-53960 に 脆弱性 (CVE-2026-53960) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-27772 |
|
CVE-2025-27772 の脆弱性 (CVE-2025-27772)
CVE-2025-27772 に 脆弱性 (CVE-2025-27772) が存在。不正な操作・情報露出のリスクがあります。``checks`` 経由で攻撃可能。
|
| CVE-2025-27771 |
|
CVE-2025-27771 の脆弱性 (CVE-2025-27771)
CVE-2025-27771 に 脆弱性 (CVE-2025-27771) が存在。不正な操作・情報露出のリスクがあります。``checks`` 経由で攻撃可能。
|
| CVE-2025-27770 |
|
CVE-2025-27770 の脆弱性 (CVE-2025-27770)
CVE-2025-27770 に 脆弱性 (CVE-2025-27770) が存在。不正な操作・情報露出のリスクがあります。``checks`` 経由で攻撃可能。
|
| CVE-2025-27621 |
|
CVE-2025-27621 に 認証バイパス (CVE-2025-27621)
CVE-2025-27621 に 認証バイパス (CVE-2025-27621) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16049 |
|
CVE-2026-16049 の脆弱性 (CVE-2026-16049)
CVE-2026-16049 に 脆弱性 (CVE-2026-16049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19693 |
|
CVE-2026-19693 に パストラバーサル (CVE-2026-19693)
CVE-2026-19693 に パストラバーサル (CVE-2026-19693) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59911 |
|
dell の脆弱性 (CVE-2026-59911)
dell に 脆弱性 (CVE-2026-59911) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16048 |
|
mattermost に 認可不備 (CVE-2026-16048)
mattermost に 脆弱性 (CVE-2026-16048) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16046 |
|
mattermost に 認可不備 (CVE-2026-16046)
mattermost に 脆弱性 (CVE-2026-16046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10527 |
|
mattermost に 認可不備 (CVE-2026-10527)
mattermost に 脆弱性 (CVE-2026-10527) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16045 |
|
mattermost に 認可不備 (CVE-2026-16045)
mattermost に 脆弱性 (CVE-2026-16045) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13202 |
|
CVE-2026-13202 に クロスサイトスクリプティング (CVE-2026-13202)
CVE-2026-13202 に XSS (クロスサイトスクリプティング) (CVE-2026-13202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16047 |
|
mattermost の脆弱性 (CVE-2026-16047)
mattermost に 脆弱性 (CVE-2026-16047) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16044 |
|
mattermost に 認可不備 (CVE-2026-16044)
mattermost に 脆弱性 (CVE-2026-16044) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15754 |
|
mattermost に 認可不備 (CVE-2026-15754)
mattermost に 脆弱性 (CVE-2026-15754) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59909 |
|
path-traversal の脆弱性 (CVE-2026-59909)
path-traversal に 脆弱性 (CVE-2026-59909) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56089 |
|
path-traversal の脆弱性 (CVE-2026-56089)
path-traversal に 脆弱性 (CVE-2026-56089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59910 |
|
dell に OSコマンドインジェクション (CVE-2026-59910)
dell に OSコマンドインジェクション (CVE-2026-59910) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56685 |
|
dell に OSコマンドインジェクション (CVE-2026-56685)
dell に OSコマンドインジェクション (CVE-2026-56685) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56090 |
|
dell の脆弱性 (CVE-2026-56090)
dell に 脆弱性 (CVE-2026-56090) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56686 |
|
dell に OSコマンドインジェクション (CVE-2026-56686)
dell に OSコマンドインジェクション (CVE-2026-56686) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75007 |
|
privilege-escalation に コマンドインジェクション (CVE-2026-75007)
privilege-escalation に コマンドインジェクション (CVE-2026-75007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16471 |
|
CVE-2026-16471 の脆弱性 (CVE-2026-16471)
CVE-2026-16471 に 脆弱性 (CVE-2026-16471) が存在。機密情報が外部に流出する可能性があります。
|