本文へスキップ

$ cat advisories.tsv

アドバイザリ・謝辞

公開済みの脆弱性開示、CVE/JVN、ベンダー謝辞の一覧。

一次情報で検証済み

6件のCVEと1件のCVE未採番ベンダークレジット

各行はベンダー、開発元、または脆弱性調整機関の公開記録へ直接リンクしています。

公開済みModerately critical · 10/25

Drupal OpenAI Provider

CVE-2026-13233

SA-CONTRIB-2026-053

クラス
Server-Side Request Forgery
役割
Reporter / Fix contributor
修正版
1.1.1 / 1.2.2
クレジット
Kuniyoshi Noguchi (kuninogu)
公開済みModerately critical · 10/25

Drupal AI

CVE-2026-13235

SA-CONTRIB-2026-055

クラス
Access Bypass
役割
Reporter
修正版
1.2.17 / 1.3.8 / 1.4.3
クレジット
Kuniyoshi Noguchi (kuninogu)
公開済みLess critical · 9/25 · JVN CVSS 4.0 7.1

Drupal AI Agents

CVE-2026-13236

SA-CONTRIB-2026-056

クラス
Access Bypass
役割
Reporter / Fix contributor
修正版
1.1.4 / 1.2.5 / 1.3.1
クレジット
Kuniyoshi Noguchi (kuninogu)
公開済みHigh · CVSS 8.7

@fastify/http-proxy

CVE-2026-15631

GHSA-7hrw-592w-9wh2

クラス
WebSocket Path Traversal
役割
Reporter
修正版
11.6.0
クレジット
KuniNogu
公開済みModerate · JVN CVSS 4.0 8.7

Apache Struts

CVE-2026-73635

S2-074

クラス
Uncontrolled Resource Consumption / DoS
役割
Reporter
修正版
6.11.0 / 7.3.0
クレジット
Kuniyoshi Noguchi (野口 晋義), (@KuniNogu)
公開済みCritical · CVSS 9.1

Splunk MCP Server app

CVE-2026-76404

SVD-2026-0808

クラス
Unsafe Deserialization / RCE
役割
Reporter
修正版
1.2.1
クレジット
Kuniyoshi Noguchi (KuniNogu)
公開済みHigh

Redmine

Redmine #44174

クラス
OAuth Scope Enforcement Bypass
役割
Official credit
修正版
6.1.3
クレジット
Kuniyoshi Noguchi (野口晋義), Mitsui Bussan Secure Directions, Inc.

各行はベンダー、開発元、または脆弱性調整機関の公開記録へ直接リンクしています。