脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54763 |
|
github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-54763)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-54763) が存在。機密情報が外部に流出する可能性があります。``X_Auth_User`` 経由で攻撃可能。対策: `2.11.42` 以上に更新。
|
| CVE-2026-54764 |
|
github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-54764)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-54764) が存在。不正な操作・情報露出のリスクがあります。``req.TLS`` 経由で攻撃可能。対策: `2.11.51` 以上に更新。
|
| CVE-2026-55430 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55430)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55430) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-49284 |
|
simplesamlphp/simplesamlphp の脆弱性 (CVE-2026-49284)
simplesamlphp/simplesamlphp に 脆弱性 (CVE-2026-49284) が存在。データの不正な改ざんを許す可能性があります。``SubjectConfirmationData`` 経由で攻撃可能。対策: `2.4.7` 以上に更新。
|
| CVE-2026-52737 |
|
zebra-consensus の脆弱性 (CVE-2026-52737)
zebra-consensus に 脆弱性 (CVE-2026-52737) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-58593 |
|
nodebb の脆弱性 (CVE-2026-58593)
nodebb に 脆弱性 (CVE-2026-58593) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48816 |
|
@sigstore/verify の脆弱性 (CVE-2026-48816)
@sigstore/verify に 脆弱性 (CVE-2026-48816) が存在。データの不正な改ざんを許す可能性があります。``timestampThreshold`` 経由で攻撃可能。対策: `3.1.1` 以上に更新。
|
| CVE-2026-13513 |
|
CVE-2026-13513 の脆弱性 (CVE-2026-13513)
CVE-2026-13513 に 脆弱性 (CVE-2026-13513) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13507 |
|
CVE-2026-13507 の脆弱性 (CVE-2026-13507)
CVE-2026-13507 に 脆弱性 (CVE-2026-13507) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13483 |
|
CVE-2026-13483 の脆弱性 (CVE-2026-13483)
CVE-2026-13483 に 脆弱性 (CVE-2026-13483) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9242 |
|
wordpress の脆弱性 (CVE-2026-9242)
wordpress に 脆弱性 (CVE-2026-9242) が存在。不正な操作・情報露出のリスクがあります。``callback`` 経由で攻撃可能。
|
| CVE-2026-55698 |
|
pnpm の脆弱性 (CVE-2026-55698)
pnpm に 脆弱性 (CVE-2026-55698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``a93449314f398cf4bdf2e28d033c02d37395ad22`` 経由で攻撃可能。対策: `11.5.3` 以上に更新。
|
| CVE-2026-50573 |
|
pnpm の脆弱性 (CVE-2026-50573)
pnpm に 脆弱性 (CVE-2026-50573) が存在。機密情報が外部に流出する可能性があります。``integrity`` 経由で攻撃可能。対策: `11.4.0` 以上に更新。
|
| CVE-2026-52812 |
|
gogs.io/gogs の脆弱性 (CVE-2026-52812)
gogs.io/gogs に 脆弱性 (CVE-2026-52812) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44584 |
|
paymenter/paymenter に 認証バイパス (CVE-2026-44584)
paymenter/paymenter に 認証バイパス (CVE-2026-44584) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.0` 以上に更新。
|
| CVE-2026-33731 |
|
wwbn/avideo の脆弱性 (CVE-2026-33731)
wwbn/avideo に 脆弱性 (CVE-2026-33731) が存在。データの不正な改ざんを許す可能性があります。``users_id`` 経由で攻撃可能。対策: `29.0` 以上に更新。
|
| CVE-2026-56073 |
|
CVE-2026-56073 の脆弱性 (CVE-2026-56073)
CVE-2026-56073 に 脆弱性 (CVE-2026-56073) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54783 |
|
CoreWCF.Primitives の脆弱性 (CVE-2026-54783)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54783) が存在。機密情報が外部に流出する可能性があります。対策: `1.9.1` 以上に更新。
|
| CVE-2026-54781 |
|
CoreWCF.Primitives に 認証バイパス (CVE-2026-54781)
CoreWCF.Primitives に 認証バイパス (CVE-2026-54781) が存在。機密情報が外部に流出する可能性があります。対策: `1.9.1` 以上に更新。
|
| CVE-2026-54774 |
|
CoreWCF.Primitives の脆弱性 (CVE-2026-54774)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54774) が存在。機密情報が外部に流出する可能性があります。``BinarySecretSecurityToken`` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
|
| CVE-2026-49212 |
|
symfony/ux-live-component の脆弱性 (CVE-2026-49212)
symfony/ux-live-component に 脆弱性 (CVE-2026-49212) が存在。データの不正な改ざんを許す可能性があります。``propsFromParent`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-44087 |
|
apisix の脆弱性 (CVE-2026-44087)
apisix に 脆弱性 (CVE-2026-44087) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-55883 |
|
github.com/tilt-dev/tilt の脆弱性 (CVE-2026-55883)
github.com/tilt-dev/tilt に 脆弱性 (CVE-2026-55883) が存在。不正な操作・情報露出のリスクがあります。``Origin`` 経由で攻撃可能。対策: `0.37.4` 以上に更新。
|
| CVE-2026-50195 |
|
Amazon github.com/containerd/containerd/v2 の脆弱性 (CVE-2026-50195)
Amazon github.com/containerd/containerd/v2 に 脆弱性 (CVE-2026-50195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.9, 2.2.5, 2.3.2` 以上に更新。
|
| CVE-2026-48781 |
|
CVE-2026-48781 の脆弱性 (CVE-2026-48781)
CVE-2026-48781 に 脆弱性 (CVE-2026-48781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48783 |
|
CVE-2026-48783 の脆弱性 (CVE-2026-48783)
CVE-2026-48783 に 脆弱性 (CVE-2026-48783) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53862 |
|
openclaw に 権限昇格 (CVE-2026-53862)
openclaw に 脆弱性 (CVE-2026-53862) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.5.12` 以上に更新。
|
| CVE-2026-54288 |
|
hono の脆弱性 (CVE-2026-54288)
hono に 脆弱性 (CVE-2026-54288) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.25` 以上に更新。
|
| CVE-2026-53899 |
|
mozilla の脆弱性 (CVE-2026-53899)
mozilla に 脆弱性 (CVE-2026-53899) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53900 |
|
mozilla の脆弱性 (CVE-2026-53900)
mozilla に 脆弱性 (CVE-2026-53900) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47777 |
|
CVE-2026-47777 の脆弱性 (CVE-2026-47777)
CVE-2026-47777 に 脆弱性 (CVE-2026-47777) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-54266 |
|
@angular/common の脆弱性 (CVE-2026-54266)
@angular/common に 脆弱性 (CVE-2026-54266) が存在。不正な操作・情報露出のリスクがあります。``HttpTransferCache`` 経由で攻撃可能。
|
| CVE-2026-53406 |
|
zoom の脆弱性 (CVE-2026-53406)
zoom に 脆弱性 (CVE-2026-53406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48063 |
|
baileys の脆弱性 (CVE-2026-48063)
baileys に 脆弱性 (CVE-2026-48063) が存在。不正な操作・情報露出のリスクがあります。``messages.upsert`` 経由で攻撃可能。対策: `7.0.0-rc12` 以上に更新。
|
| CVE-2026-47155 |
|
vllm の脆弱性 (CVE-2026-47155)
vllm に 脆弱性 (CVE-2026-47155) が存在。データの不正な改ざんを許す可能性があります。``main`` 経由で攻撃可能。対策: `0.22.0` 以上に更新。
|
| CVE-2026-48096 |
|
github.com/openfga/openfga の脆弱性 (CVE-2026-48096)
github.com/openfga/openfga に 脆弱性 (CVE-2026-48096) が存在。不正な操作・情報露出のリスクがあります。対策: `1.16.0` 以上に更新。
|
| CVE-2026-47737 |
|
puma の脆弱性 (CVE-2026-47737)
puma に 脆弱性 (CVE-2026-47737) が存在。データの不正な改ざんを許す可能性があります。``REMOTE_ADDR`` 経由で攻撃可能。対策: `7.2.1` 以上に更新。
|
| CVE-2026-47691 |
|
io.netty:netty-resolver-dns の脆弱性 (CVE-2026-47691)
io.netty:netty-resolver-dns に 脆弱性 (CVE-2026-47691) が存在。機密情報が外部に流出する可能性があります。``DnsResolveContext`` 経由で攻撃可能。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-45674 |
|
io.netty:netty-resolver-dns の脆弱性 (CVE-2026-45674)
io.netty:netty-resolver-dns に 脆弱性 (CVE-2026-45674) が存在。機密情報が外部に流出する可能性があります。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-7792 |
|
wordpress の脆弱性 (CVE-2026-7792)
wordpress に 脆弱性 (CVE-2026-7792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8608 |
|
wordpress の脆弱性 (CVE-2026-8608)
wordpress に 脆弱性 (CVE-2026-8608) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45337 |
|
better-auth の脆弱性 (CVE-2026-45337)
better-auth に 脆弱性 (CVE-2026-45337) が存在。機密情報が外部に流出する可能性があります。`POST /device/approve` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-50214 |
|
acer の脆弱性 (CVE-2026-50214)
acer に 脆弱性 (CVE-2026-50214) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-4992 |
|
CVE-2022-4992 の脆弱性 (CVE-2022-4992)
CVE-2022-4992 に 脆弱性 (CVE-2022-4992) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41577 |
|
authentik の脆弱性 (CVE-2026-41577)
authentik に 脆弱性 (CVE-2026-41577) が存在。データの不正な改ざんを許す可能性があります。対策: `2025.12.5, 2026.2.3` 以上に更新。
|
| CVE-2026-47123 |
|
laravel の脆弱性 (CVE-2026-47123)
laravel に 脆弱性 (CVE-2026-47123) が存在。データの不正な改ざんを許す可能性があります。対策: `1.8.220` 以上に更新。
|
| CVE-2026-47696 |
|
WWBN/AVideo の脆弱性 (CVE-2026-47696)
WWBN/AVideo に 脆弱性 (CVE-2026-47696) が存在。不正な操作・情報露出のリスクがあります。``amount`` 経由で攻撃可能。
|
| CVE-2026-9189 |
|
wordpress の脆弱性 (CVE-2026-9189)
wordpress に 脆弱性 (CVE-2026-9189) が存在。不正な操作・情報露出のリスクがあります。``mc_gross`` 経由で攻撃可能。
|
| CVE-2026-46538 |
|
CVE-2026-46538 の脆弱性 (CVE-2026-46538)
CVE-2026-46538 に 脆弱性 (CVE-2026-46538) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45069 |
|
symfony/security-http の脆弱性 (CVE-2026-45069)
symfony/security-http に 脆弱性 (CVE-2026-45069) が存在。機密情報が外部に流出する可能性があります。``OidcTokenHandler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|