脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-42603 |
|
CVE-2026-42603 に コードインジェクション (CVE-2026-42603)
CVE-2026-42603 に コードインジェクション (CVE-2026-42603) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.2` 以上に更新。
|
| CVE-2026-45109 |
|
next の脆弱性 (CVE-2026-45109)
next に 脆弱性 (CVE-2026-45109) が存在。機密情報が外部に流出する可能性があります。``middleware.ts`` 経由で攻撃可能。対策: `16.2.6` 以上に更新。
|
| CVE-2026-45061 |
|
budibase に SSRF (サーバー側リクエスト偽造) (CVE-2026-45061)
budibase に SSRF (CVE-2026-45061) が存在。機密情報が外部に流出する可能性があります。`POST /api/plugin` 経由で攻撃可能。対策: `3.35.10` 以上に更新。
|
| CVE-2026-45047 |
|
github.com/xddxdd/bird-lg-go の脆弱性 (CVE-2026-45047)
github.com/xddxdd/bird-lg-go に 脆弱性 (CVE-2026-45047) が存在。不正な操作・情報露出のリスクがあります。``apiHandler`` 経由で攻撃可能。対策: `0.0.0-20260507060110-0ff87024cb9e` 以上に更新。
|
| CVE-2026-7819 |
|
pgadmin4 の脆弱性 (CVE-2026-7819)
pgadmin4 に 脆弱性 (CVE-2026-7819) が存在。データの不正な改ざんを許す可能性があります。対策: `9.15` 以上に更新。
|
| CVE-2026-7816 |
|
pgadmin4 に OSコマンドインジェクション (CVE-2026-7816)
pgadmin4 に OSコマンドインジェクション (CVE-2026-7816) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.15` 以上に更新。
|
| CVE-2026-7818 |
|
pgadmin4 に 安全でないデシリアライゼーション (CVE-2026-7818)
pgadmin4 に 脆弱性 (CVE-2026-7818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.15` 以上に更新。
|
| CVE-2026-7815 |
|
pgadmin4 に SQLインジェクション (CVE-2026-7815)
pgadmin4 に SQLインジェクション (CVE-2026-7815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.15` 以上に更新。
|
| CVE-2026-42611 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2026-42611)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42611) が存在。機密情報が外部に流出する可能性があります。`POST /grav-log` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42612 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2026-42612)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42612) が存在。機密情報が外部に流出する可能性があります。``onerror`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42609 |
|
getgrav/grav に 権限昇格 (CVE-2026-42609)
getgrav/grav に 脆弱性 (CVE-2026-42609) が存在。データの不正な改ざんを許す可能性があります。``d904efc33`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-34087 |
|
mediawiki に 情報漏洩 (CVE-2026-34087)
mediawiki に 脆弱性 (CVE-2026-34087) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34088 |
|
mediawiki に 情報漏洩 (CVE-2026-34088)
mediawiki に 脆弱性 (CVE-2026-34088) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34089 |
|
wikimedia に クロスサイトスクリプティング (CVE-2026-34089)
wikimedia に XSS (クロスサイトスクリプティング) (CVE-2026-34089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34090 |
|
mediawiki に 情報漏洩 (CVE-2026-34090)
mediawiki に 脆弱性 (CVE-2026-34090) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34091 |
|
mediawiki に 情報漏洩 (CVE-2026-34091)
mediawiki に 脆弱性 (CVE-2026-34091) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34092 |
|
mediawiki に 情報漏洩 (CVE-2026-34092)
mediawiki に 脆弱性 (CVE-2026-34092) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-65418 |
|
path-traversal に パストラバーサル (CVE-2025-65418)
path-traversal に パストラバーサル (CVE-2025-65418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31247 |
|
docling の脆弱性 (CVE-2026-31247)
docling に 脆弱性 (CVE-2026-31247) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61311 |
|
CVE-2025-61311 に クロスサイトスクリプティング (CVE-2025-61311)
CVE-2025-61311 に XSS (クロスサイトスクリプティング) (CVE-2025-61311) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61312 |
|
CVE-2025-61312 に クロスサイトスクリプティング (CVE-2025-61312)
CVE-2025-61312 に XSS (クロスサイトスクリプティング) (CVE-2025-61312) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61313 |
|
CVE-2025-61313 に クロスサイトスクリプティング (CVE-2025-61313)
CVE-2025-61313 に XSS (クロスサイトスクリプティング) (CVE-2025-61313) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61314 |
|
CVE-2025-61314 に クロスサイトスクリプティング (CVE-2025-61314)
CVE-2025-61314 に XSS (クロスサイトスクリプティング) (CVE-2025-61314) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40217 |
|
litellm の脆弱性 (CVE-2026-40217)
litellm に 脆弱性 (CVE-2026-40217) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /guardrails/test_custom_code` 経由で攻撃可能。対策: `1.83.10` 以上に更新。
|
| CVE-2026-45033 |
|
@github/copilot の脆弱性 (CVE-2026-45033)
@github/copilot に 脆弱性 (CVE-2026-45033) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``core.fsmonitor`` 経由で攻撃可能。対策: `1.0.43` 以上に更新。
|
| CVE-2026-44543 |
|
github.com/rancher/local-path-provisioner の脆弱性 (CVE-2026-44543)
github.com/rancher/local-path-provisioner に 脆弱性 (CVE-2026-44543) が存在。機密情報が外部に流出する可能性があります。``helperPod.yaml`` 経由で攻撃可能。対策: `0.0.36` 以上に更新。
|
| CVE-2026-44521 |
|
studio-42/elfinder に SQLインジェクション (CVE-2026-44521)
studio-42/elfinder に SQLインジェクション (CVE-2026-44521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``elFinderVolumeMySQL`` 経由で攻撃可能。対策: `2.1.68` 以上に更新。
|
| CVE-2026-44516 |
|
com.ritense.valtimo:web の脆弱性 (CVE-2026-44516)
com.ritense.valtimo:web に 脆弱性 (CVE-2026-44516) が存在。機密情報が外部に流出する可能性があります。``LoggingRestClientCustomizer`` 経由で攻撃可能。対策: `13.26.0` 以上に更新。
|
| CVE-2026-44483 |
|
@rvf/set-get の脆弱性 (CVE-2026-44483)
@rvf/set-get に 脆弱性 (CVE-2026-44483) が存在。データの不正な改ざんを許す可能性があります。``setPath`` 経由で攻撃可能。対策: `6.0.4` 以上に更新。
|
| CVE-2026-44579 |
|
next の脆弱性 (CVE-2026-44579)
next に 脆弱性 (CVE-2026-44579) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44578 |
|
next に SSRF (サーバー側リクエスト偽造) (CVE-2026-44578)
next に SSRF (CVE-2026-44578) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44575 |
|
next の脆弱性 (CVE-2026-44575)
next に 脆弱性 (CVE-2026-44575) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44574 |
|
next の脆弱性 (CVE-2026-44574)
next に 脆弱性 (CVE-2026-44574) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44573 |
|
next に 認可不備 (CVE-2026-44573)
next に 脆弱性 (CVE-2026-44573) が存在。機密情報が外部に流出する可能性があります。``i18n`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
|
| CVE-2026-44473 |
|
github.com/ellanetworks/core の脆弱性 (CVE-2026-44473)
github.com/ellanetworks/core に 脆弱性 (CVE-2026-44473) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.0` 以上に更新。
|
| CVE-2026-45017 |
|
python-liquid に パストラバーサル (CVE-2026-45017)
python-liquid に パストラバーサル (CVE-2026-45017) が存在。機密情報が外部に流出する可能性があります。``FileSystemLoader`` 経由で攻撃可能。対策: `2.2.0` 以上に更新。
|
| CVE-2026-44432 |
|
urllib3 の脆弱性 (CVE-2026-44432)
urllib3 に 脆弱性 (CVE-2026-44432) が存在。不正な操作・情報露出のリスクがあります。``gzip`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
|
| CVE-2026-23870 |
|
react-server-dom-parcel の脆弱性 (CVE-2026-23870)
react-server-dom-parcel に 脆弱性 (CVE-2026-23870) が存在。不正な操作・情報露出のリスクがあります。対策: `19.2.6` 以上に更新。
|
| CVE-2026-45022 |
|
github.com/go-git/go-git/v6 の脆弱性 (CVE-2026-45022)
github.com/go-git/go-git/v6 に 脆弱性 (CVE-2026-45022) が存在。データの不正な改ざんを許す可能性があります。``commit`` 経由で攻撃可能。対策: `6.0.0-alpha.3` 以上に更新。
|
| CVE-2026-44971 |
|
guarddog に SSRF (サーバー側リクエスト偽造) (CVE-2026-44971)
guarddog に SSRF (CVE-2026-44971) が存在。機密情報が外部に流出する可能性があります。``GH_TOKEN`` 経由で攻撃可能。
|
| CVE-2026-44902 |
|
@opentelemetry/exporter-prometheus の脆弱性 (CVE-2026-44902)
@opentelemetry/exporter-prometheus に 脆弱性 (CVE-2026-44902) が存在。不正な操作・情報露出のリスクがあります。``TypeError`` 経由で攻撃可能。対策: `0.217.0` 以上に更新。
|
| CVE-2026-44346 |
|
bentoml に OSコマンドインジェクション (CVE-2026-44346)
bentoml に OSコマンドインジェクション (CVE-2026-44346) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``bentofile.yaml`` 経由で攻撃可能。対策: `1.4.39` 以上に更新。
|
| CVE-2026-44345 |
|
bentoml に OSコマンドインジェクション (CVE-2026-44345)
bentoml に OSコマンドインジェクション (CVE-2026-44345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``docker.base_image`` 経由で攻撃可能。対策: `1.4.39` 以上に更新。
|
| CVE-2026-44570 |
|
open-webui の脆弱性 (CVE-2026-44570)
open-webui に 脆弱性 (CVE-2026-44570) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/memories/query` 経由で攻撃可能。対策: `0.6.19` 以上に更新。
|
| CVE-2026-4802 |
|
CVE-2026-4802 に OSコマンドインジェクション (CVE-2026-4802)
CVE-2026-4802 に OSコマンドインジェクション (CVE-2026-4802) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44569 |
|
open-webui の脆弱性 (CVE-2026-44569)
open-webui に 脆弱性 (CVE-2026-44569) が存在。データの不正な改ざんを許す可能性があります。``message_id`` 経由で攻撃可能。対策: `0.6.19` 以上に更新。
|
| CVE-2026-44565 |
|
open-webui に パストラバーサル (CVE-2026-44565)
open-webui に パストラバーサル (CVE-2026-44565) が存在。データの不正な改ざんを許す可能性があります。``DELETE_ME`` 経由で攻撃可能。対策: `0.6.10` 以上に更新。
|
| CVE-2026-42595 |
|
github.com/gotenberg/gotenberg/v8 に SSRF (サーバー側リクエスト偽造) (CVE-2026-42595)
github.com/gotenberg/gotenberg/v8 に SSRF (CVE-2026-42595) が存在。機密情報が外部に流出する可能性があります。対策: `8.32.0` 以上に更新。
|
| CVE-2025-10470 |
|
wso2 の脆弱性 (CVE-2025-10470)
wso2 に 脆弱性 (CVE-2025-10470) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32658 |
|
dell の脆弱性 (CVE-2026-32658)
dell に 脆弱性 (CVE-2026-32658) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|