CSSA 独自早期警戒10.0 超危険
lmdeploy の P2P コネクタが未信頼データの逆シリアライズにより遠隔コード実行に至る
本脆弱性は engine_conn.py が ZMQ の TCP ソケットに一切の身分認証を行わず、ネットワーク由来の生バイト列を recv_pyobj で直接扱うことに起因します。当該メソッドは実質的に pickle.loads を実行するため、攻撃者は悪意ある Pickle 直列化ペイロードを公開ポートへ送れます。型検査が逆シリアライズの後に行われるため防御が失効し、エンジンノード上で任意コード実行が成立し、システムの完全支配と横展開の危険を招きます。
コンポーネント
lmdeploy は大規模言語モデルの推論加速に特化した分散配備の枠組みで、中核アーキテクチャは disaggregated serving(分離型サービス)方式を採り、ZMQ により複数ノード間の低遅延通信と状態同期を実現し、大規模クラスタ環境での資源利用率とサービススループットの向上を目指します…
種別
Deserialization of Untrusted Data (CWE-502)
リポジトリ
対処方法- 不安全な直列化形式を JSON や MsgPack などの安全なプロトコルへ置き換え、厳格なスキーマ検証を組み合わせるとともに、ZMQ CURVE の暗号認証を有効化し、認可済みクライアントのみが接続とデータ交換を行えるようにすることを推奨します。
CSSA 独自早期警戒9.6 超危険
Megabasterd が逆シリアライズの欠陥と不安全な入力処理により遠隔コード実行とデータ漏洩の危険に至る
攻撃者は Settings の取り込みや DB セッション復元における Java 逆シリアライズ脆弱性を、classpath 上の commons-collections 依存鎖と組み合わせて遠隔コード実行に繋げられます。検証なきファイルパス復号は任意ファイル書き込みを許し、認証のないローカル配信サーバは SSRF を支え、弱い鍵導出と平文保存は資格情報漏洩を悪化させ、悪意ある PBKDF2 反復引数はサービス拒否を招き、広域認証器の不適切な設定はプロキシ資格情報が第三者サーバに傍受される原因となります。
コンポーネント
Megabasterd は Java で開発された MEGA クラウドストレージのデスクトップクライアントで、ファイル同期、暗号保存、オフラインアクセスを提供します。アーキテクチャはローカル DB のセッション管理、独自プロキシサーバ、ローカル動画ストリーミングサービスを統合し、第三者ライブラリでマ…
種別
Deserialization of Untrusted Data (CWE-502)
リポジトリ
対処方法- 厳格なオブジェクト逆シリアライズのろ過方針を実施し、機微データの保存を JSON 形式へ移し、復号後のファイルパスを正規化してディレクトリトラバーサルを防ぎ、ローカルサービスのインタフェースに乱数トークン検証と Host ヘッダ検査を導入し、Argon2id などの強い鍵導出関数と AES-GCM で静的データを暗号化し、外部引数の数値範囲を制限して資源枯渇を防いでください。
CSSA 独自早期警戒10.0 超危険
cc-connect の未認可 Webhook 端点がコマンドインジェクションにより遠隔コード実行しシステムが完全に支配される
本脆弱性は /hook 端点の身分認証とコマンド実行の論理にあります。webhook.token が空のとき authenticate 関数が真を返してアクセス制御を迂回するため、攻撃者は認証なしに悪意ある exec フィールドを含む POST を送れます。当該入力は洗浄されず exec.CommandContext 経由で /bin/sh -c に渡り、サービスプロセスの文脈で任意の OS コマンドが走り、サーバの完全な陥落と機微データの漏洩危険を招きます。
コンポーネント
cc-connect は統合型の DevOps 自動化接続サービス部品で、中核アーキテクチャは外部の CI/CD パイプライン事象を受け取り内部のワークフローエンジンを起動するよう設計され、HTTP インタフェースで Webhook コールバックを提供し、多プラットフォームのツールチェーン間の継ぎ目…
種別
OS Command Injection (CWE-78)
リポジトリ
対処方法- 空でない高強度トークンの設定を強制して認証を有効化し、システムコマンドを直接実行する機能を除去または厳しく制限し、利用者入力に厳格な許可リストろ過と文字エスケープを施し、最小権限でサービスを動かして被害範囲を抑えてください。
CSSA 独自早期警戒10.0 超危険
cc-connect の管理インタフェースが認証欠落とコマンドインジェクションの併発によりサーバが完全に失陥する
攻撃者は既定の空トークンによる認証迂回を悪用し、保護されていない cron 作成端点へ悪意ある要求を送り、利用者制御の exec 引数を shellExecCommand 関数へ直接渡せます。入力ろ過と身分認証の論理を欠くため、資格情報なしの遠隔攻撃者がホスト上で任意の OS コマンドを実行し、機微データの窃取、バックドア配備、内網他資産への横展開が可能になります。
コンポーネント
cc-connect は自動化フロー管理向けのミドルウェア部品で、中核アーキテクチャは管理サービス、定時タスクスケジューリングエンジン、実行エンジンを含み、RESTful API で横断プラットフォームのタスク編成と配信を実現し、動的な定時ジョブ作成と下層システム資源の呼び出しを支え、企業級ワークフ…
種別
OS Command Injection (CWE-78)
リポジトリ
対処方法- 空トークン時にアクセスを拒否するよう認証論理を修正し、コマンド引数の厳格な許可リスト検証を実施し、Shell コマンドの直接連結を避け、ファイアウォールで管理インタフェースのネットワーク到達範囲を制限し、インジェクション危険を根本から除いてください。
CVE-2026-77956CVSS 10.0 超危険2026-08-31
ash_ai のコードインジェクションにより遠隔コード実行に至る
ash_ai の 1.0.0 より前の版では、AshAi.Actions.Prompt モジュールが prompt 内容の処理を誤るため、コードインジェクション(CWE-94)のセキュリティ欠陥が存在します。本部品は EEx.eval_string/2 で prompt 内容を評価し、prompt action のテキストに要求データ由来の内容が含まれると、攻撃者の制御するテキストが EEx テンプレート(Elixir のソース)としてコンパイル・実行されます。<%= System.cmd(...) %> のような内容は、モデル要求が発せられる前にサーバ上で実行されます。1.0.0 へ更新していないすべての利用者(0.1.0 からの初期版を含む)に影響します。攻撃者は公開された prompt action へ特製要求を送るだけで足り、認証は不要で遠隔から制御できます。
コンポーネント
ash_ai は ash-project 配下のオープンソースライブラリで、Elixir 応用に AI 機能を統合し、AI のプロンプトと動作の処理能力を提供します。
リスク
- システムの完全な制御:攻撃者はサーバ上で任意の Elixir コードを実行し、影響を受けた応用と下層システムを完全に制御できます
- 認証不要の攻撃:悪用に認証は不要で、公開された prompt action インタフェースへ到達できれば発火できます
- 遠隔コード実行:モデル要求の前にシステムコマンドを実行でき、データ漏洩、サービス停止、横展開を招きます
出典
対処方法- ash_ai を直ちに 1.0.0 以降へ更新してください
- 関数が提供する prompt 内容を EEx として評価していないか見直し、静的に設定したテンプレートのみを評価するようにしてください
- 公開された AI インタフェースに厳格なアクセス制御と入力検証を実施してください
CVE-2026-82542CVSS 10.0 超危険2026-08-30
Boa Web Server の遠隔バッファオーバーフローにより遠隔コード実行に至る
Tenda HG10 の固件 300001138 では、Boa Web Server 部品の /boaform/admin/formIPv6Routing 内の formIPv6Routing 関数にセキュリティ欠陥があります。destNet 引数の処理で厳格な境界検査を行わないため、メモリバッファ境界内の操作制限が不適切(CWE-119)となり、バッファオーバーフローを引き起こします。攻撃者はネットワーク経由で特製要求を送り遠隔から発火でき、利用コードは公開済みで攻撃に用いられ得ます。影響を受ける固件を動かすすべての Tenda HG10 に影響します。認証は不要で複雑さは低く、システムが完全に支配される恐れがあります。
コンポーネント
Boa Web Server は軽量な単一タスクの Web サーバで、ルータなどの組み込みネットワーク機器で HTTP 要求の処理によく用いられます。
リスク
- システムの完全な制御:攻撃者は被害機器上で任意コードを実行し、完全な制御権を得られます
- 遠隔・未認証の攻撃:攻撃経路はネットワークで、利用者の操作も特権も不要です
- 影響の大きさ:CVSS 3.1 の評価では機密性・完全性・可用性のいずれも高い影響を示し、スコープも拡大します
出典
対処方法- ネットワーク境界にファイアウォールを置き、/boaform/admin/ などの管理インタフェースへの外部アクセスを制限してください
- ネットワーク通信を監視し、formIPv6Routing インタフェース向けの異常要求を検知してください
CVE-2026-81096CVSS 10.0 超危険2026-08-28
ToolUniverse のサンドボックス脱出により遠隔コード実行に至る
ToolUniverse の 1.3.0 より前の版では、python_code_executor ツール背後の実行器(python_executor_tool.py)にサンドボックス脱出の欠陥があります。禁止属性名と呼び出しは検査するものの、属性検索の組み込みは残され、文字列検索や許可済みモジュール経由で到達するダブルアンダースコア(dunder)属性を妨げません。攻撃者はリテラルのクラスから基底クラスへ辿りサブクラスを列挙して process と subprocess モジュールへの参照を得られます。呼び出しごとの引数は、検査の前に取り込み許可リストを拡大することも許します。あわせて http_api_server.py と smcp_server.py の HTTP / MCP サーバは全インタフェースに束縛し、デバッグモードを有効化し認証も不要なため、当該ポートへ到達できる呼び出し手はサーバプロセスの身元でコードを実行できます。1.3.0 未更新のすべての利用者に影響し、未認証の攻撃者が遠隔から発火してサーバを完全支配できます。
コンポーネント
ToolUniverse は、呼び出し手が与えた Python コードをサンドボックスで動かすオープンソースプロジェクトで、自動化タスクやコード実行サービスによく用いられます。
リスク
- システムの完全な制御:攻撃者はサーバプロセスの身元で任意コードを実行し、完全な制御権を得られます
- 未認証の遠隔攻撃:全インタフェース束縛かつ認証不要のため、ポートへ到達できる攻撃者は攻撃を開始できます
- 権限昇格:サンドボックス脱出により process / subprocess へのアクセスを得てシステムコマンドを実行できます
出典
対処方法- ToolUniverse を直ちに 1.3.0 以降へ更新してください。当該版は Bearer Token 認証の追加、束縛先の既定をループバックへ変更、属性検査の強化を含みます
- 直ちに更新できない場合は、監視アドレスを 127.0.0.1 に限定し、デバッグモードを無効化してください
- ネットワーク ACL を実施し、信頼できる IP のみが関連ポートへ到達できるようにしてください
- 想定外の子プロセス生成や外部への通信など、サーバプロセスの異常挙動を監視してください
CVE-2026-82222CVSS 10.0 超危険2026-08-28
GiveWP の未信頼データ逆シリアライズによりオブジェクトインジェクションに至る
GiveWP の 4.16.7.1 より前の版では、データ処理モジュールが入力の厳格な検証を欠くため、未信頼データの逆シリアライズ(CWE-502)というセキュリティ欠陥が存在します。攻撃者は悪意ある直列化データを組み立ててオブジェクトインジェクションを発火し、遠隔コード実行や機微情報の漏洩に至り得ます。特定要求の処理時に逆シリアライズ脆弱性があり、ネットワーク経由で遠隔から、利用者操作なし・低複雑さで攻撃でき、機密性・完全性・可用性を深刻に脅かします。4.16.7.1 未更新のすべての GiveWP 利用者(当該プラグインを配備するすべての WordPress サイトを含む)に影響し、特製要求を送るだけで遠隔制御が可能です。
コンポーネント
GiveWP は Liquid Web / StellarWP が開発するオープンソースの WordPress 寄付プラグインで、非営利団体や慈善機関のオンライン募金に広く用いられます。
リスク
- 一般利用者から管理者へ:被害サイトの設定が不適切だと、攻撃者は権限を昇格し管理者の制御権を得る恐れがあります
- システムの完全な制御:攻撃者は被害サーバ上で任意コードを実行し、権限に応じてマルウェア導入、データの閲覧・改変・削除、完全権限の新規アカウント作成が可能です
- 利用者の操作を要しない攻撃:遠隔ネットワーク要求(T1190)により、クリック誘導なしに発火でき、自動化攻撃が可能です
出典
対処方法- GiveWP を直ちに 4.16.7.1 以降へ更新してください
- Web アプリケーションファイアウォール(WAF)を配備し、異常な逆シリアライズ要求を遮断してください
- サーバログを監視し、疑わしいオブジェクトインジェクションの試みを識別・遮断してください
CVE-2026-82456CVSS 10.0 超危険2026-08-29
ArgoCD MCP の未認可アクセスにより遠隔コード実行に至る
argocd-mcp の 0.8.0 では、ARGOCD_API_TOKEN が設定されている場合、HTTP 伝送モジュールの束縛設定の誤りにより、制限されない IP アドレスへの束縛(CWE-1327)というセキュリティ欠陥が存在します。本部品はすべてのネットワークインタフェースに束縛し、呼び出し手の資格情報なしに MCP セッションを受け付けます。当該リスナへ到達できる攻撃者は、運用者が保存したトークンを用いてツール一式を呼び出し、アプリケーションの作成、同期の要求、Argo CD 資源の改変が可能です。未修正の argocd-mcp 0.8.0 配備すべてに影響し、ネットワーク到達性のみで足り、追加認証なしに遠隔制御できます。
コンポーネント
ArgoCD MCP は Argo CD 生態系の部品で、Model Context Protocol(MCP)を通じアプリケーション同期と資源管理のインタフェースを提供します。
リスク
- 一般利用者から管理者へ:公開されたサービスポートへ到達できれば、保存された管理者トークンを用いて Argo CD クラスタを完全に制御できます
- システムの完全な制御:Kubernetes クラスタ内に悪意ある応用を作成し、悪意ある構成を同期し、既存資源を改変でき、クラスタ内の任意コード実行やデータ漏洩に繋がり得ます
- 利用者の操作を要しない攻撃:被害者の操作は不要で、公開された MCP インタフェースへネットワーク経由で直接アクセスするだけで発火できます
出典
対処方法- argocd-mcp の監視アドレスを localhost または信頼できる内部インタフェースのみに制限してください
- 厳格な Network Policies を実施し、MCP サービスポートへの未認可通信を遮断してください
- ARGOCD_API_TOKEN を定期的にローテーションし、異常なツール呼び出しのログを監視してください
パッケージ汚染npm2026-08-31
@fidzzhost/baileys@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
ec831478fb3f57ae29784a8088383cb7
パッケージ汚染npm2026-08-31
brat-codex@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
766972ec1cd9ed5211cc4e5bb74186d0
パッケージ汚染npm2026-08-31
cloufcrxz@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
d2e8343812e2b352ae31c1e078c040bb
パッケージ汚染npm2026-08-31
h2-codex@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
bc0a5bb001e1627c8e0bf1add533b501
パッケージ汚染npm2026-08-31
h3-codex@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
dd8f9d0ddbed98af8622a04ac6d8fb45
パッケージ汚染npm2026-08-31
originaldevelopmentstelemetry@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
f47cb15b2b9ed3841dcb57ff80037e65
パッケージ汚染npm2026-08-31
real-browser-plus@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
aa13ddce28c13c4bd8bc794834b1ee38
パッケージ汚染npm2026-08-31
@lucideproxy/svg@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
41aa7b3c270b0418aaf0e1b3b00b8242
パッケージ汚染npm2026-08-31
eslint-prettier-js@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
e6cc8be8bdfc81bc1176b94db9440679
パッケージ汚染npm2026-08-31
redis-cookie-server@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
e0c31a232420f2ee401fa2129fede823
パッケージ汚染npm2026-08-28
tailwindcss-3d-animate@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
e0622ab006233acc967ddfc961ec4b41
パッケージ汚染npm2026-08-28
@hd-team/app-dnpkg-eight@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
a87fae3ce665cfecea23d03ec5f8b38c
パッケージ汚染npm2026-08-28
@hd-team/app-dnpkg-prod@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
d27b64311ae8ee507d0e1c91de990bf0
パッケージ汚染npm2026-08-28
@hd-team/app-dnpkg-ten@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
42c93882e00123b1861f35ac15517d84
パッケージ汚染npm2026-08-28
@hd-team/app-dnpkg-test@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
9411ad3eee7bcbb49ab811eed3c54f8a
パッケージ汚染npm2026-08-28
@hd-team/app-dnpkg-three@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
605991ca3d159de945b470cd95718900
パッケージ汚染npm2026-08-28
@hd-team/app-impkg-prod@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
4ecb6a827300f071df4a70a3d0a34d24
パッケージ汚染npm2026-08-28
@hd-team/app-impkg-test@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
600f45b886a555369709037085092b9d
パッケージ汚染npm2026-08-28
hydration-ui-dlx@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
6724cd52359fd8c3ff9b5268d82179e8
パッケージ汚染npm2026-08-28
svelte-ui-dlx@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
bb91cac05ddbbba23d8e8a36b3244109
パッケージ汚染npm2026-08-29
amplitude-session-replay@45.0.0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
152136aee53e4a8bf7da2ff2ef5195af
パッケージ汚染npm2026-08-29
aws-blog@45.0.2 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
b7f7c4d2cc21fcb2bd49b7c5b962c029
パッケージ汚染npm2026-08-29
intuit-authz@55.0.0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
5f9191dd90dc9a78c6bed542ca88e8fc
パッケージ汚染npm2026-08-29
analytics-web-client@30.0.0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
703876921fc588c5a5c33c7137c05a19
パッケージ汚染npm2026-08-29
aura-instrumentation@45.0.0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
0df4275a872ed6831db1f24ce93c28b2
パッケージ汚染npm2026-08-29
confluence-create-content@30.0.0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
c773aeb2f61a5a5f9ca8fc01fc66973c
パッケージ汚染npm2026-08-29
jira-projects-backbone@45.0.0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
dfcb32ac019aa665381710c2ba5d1eac
パッケージ汚染npm2026-08-29
mkt-ui-library@45.0.0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
0ad694a0cf5df4be1d03f8da5ba816b2
パッケージ汚染npm2026-08-29
oit-lib-oracle-util@45.0.0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
7d8c9ae6c13bb75d35d7b1250ceb10cf
パッケージ汚染npm2026-08-29
prm-bundles@45.0.0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
d520961855be6c4b71060ee11be1152e
パッケージ汚染npm2026-08-30
htps-provider@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
d7deae3c4aebe6dc846d230928019aef
パッケージ汚染npm2026-08-30
manager-thedate@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
5c6369b790f20c3cca3a488c0ad426eb
パッケージ汚染npm2026-08-30
nuvyra-marketplace-sdk@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
efdc4d5219756a4725646966e3bdc085
パッケージ汚染npm2026-08-30
node-net-pool@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
69d5a1f717f9a562c8ebccfcbb4164af
パッケージ汚染npm2026-08-30
gclassroom@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
e443ecf915581c5181d768b945e16c8f
パッケージ汚染npm2026-08-30
opiumbest@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
dd9bb27499b5ee1d7208362acd789ae1
パッケージ汚染npm2026-08-30
quesoeducation@>= 0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
779c913f559afc556b72ce75f1a95fc3