脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-54901 oj に 解放後使用 (Use-After-Free) (CVE-2026-54901)
oj に 脆弱性 (CVE-2026-54901) が存在。不正な操作・情報露出のリスクがあります。``array_class`` 経由で攻撃可能。対策: `3.17.3` 以上に更新。
CVE-2026-54900 oj に 解放後使用 (Use-After-Free) (CVE-2026-54900)
oj に 脆弱性 (CVE-2026-54900) が存在。不正な操作・情報露出のリスクがあります。``create_id`` 経由で攻撃可能。対策: `3.17.3` 以上に更新。
CVE-2026-54784 CoreWCF.Primitives の脆弱性 (CVE-2026-54784)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54784) が存在。機密情報が外部に流出する可能性があります。対策: `1.9.1` 以上に更新。
CVE-2026-54783 CoreWCF.Primitives の脆弱性 (CVE-2026-54783)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54783) が存在。機密情報が外部に流出する可能性があります。対策: `1.9.1` 以上に更新。
CVE-2026-54782 CoreWCF.Primitives の脆弱性 (CVE-2026-54782)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54782) が存在。機密情報が外部に流出する可能性があります。対策: `1.9.1` 以上に更新。
CVE-2026-54781 CoreWCF.Primitives に 認証バイパス (CVE-2026-54781)
CoreWCF.Primitives に 認証バイパス (CVE-2026-54781) が存在。機密情報が外部に流出する可能性があります。対策: `1.9.1` 以上に更新。
CVE-2026-54780 CoreWCF.Primitives の脆弱性 (CVE-2026-54780)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54780) が存在。不正な操作・情報露出のリスクがあります。``SignatureMethod`` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
CVE-2026-54779 CoreWCF.Primitives の脆弱性 (CVE-2026-54779)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54779) が存在。データの不正な改ざんを許す可能性があります。``ITokenReplayCache`` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
CVE-2026-54778 CoreWCF.UnixDomainSocket の脆弱性 (CVE-2026-54778)
CoreWCF.UnixDomainSocket に 脆弱性 (CVE-2026-54778) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.1` 以上に更新。
CVE-2026-54777 CoreWCF.NetNamedPipe の脆弱性 (CVE-2026-54777)
CoreWCF.NetNamedPipe に 脆弱性 (CVE-2026-54777) が存在。機密情報が外部に流出する可能性があります。対策: `1.9.1` 以上に更新。
CVE-2026-54776 CoreWCF.UnixDomainSocket の脆弱性 (CVE-2026-54776)
CoreWCF.UnixDomainSocket に 脆弱性 (CVE-2026-54776) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.1` 以上に更新。
CVE-2026-54775 CoreWCF.Kafka の脆弱性 (CVE-2026-54775)
CoreWCF.Kafka に 脆弱性 (CVE-2026-54775) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.1` 以上に更新。
CVE-2026-54774 CoreWCF.Primitives の脆弱性 (CVE-2026-54774)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54774) が存在。機密情報が外部に流出する可能性があります。``BinarySecretSecurityToken`` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
CVE-2026-54773 CoreWCF.Primitives の脆弱性 (CVE-2026-54773)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54773) が存在。データの不正な改ざんを許す可能性があります。``KeyInfo`` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
CVE-2026-54772 CoreWCF.NetFramingBase の脆弱性 (CVE-2026-54772)
CoreWCF.NetFramingBase に 脆弱性 (CVE-2026-54772) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.1` 以上に更新。
CVE-2026-55865 python-liquid の脆弱性 (CVE-2026-55865)
python-liquid に 脆弱性 (CVE-2026-55865) が存在。不正な操作・情報露出のリスクがあります。``liquid.TokenStream.eof`` 経由で攻撃可能。対策: `2.2.1` 以上に更新。
CVE-2026-49342 yard に パストラバーサル (CVE-2026-49342)
yard に パストラバーサル (CVE-2026-49342) が存在。不正な操作・情報露出のリスクがあります。``adapter.document_root`` 経由で攻撃可能。対策: `0.9.44` 以上に更新。
CVE-2026-54898 oj に 解放後使用 (Use-After-Free) (CVE-2026-54898)
oj に 脆弱性 (CVE-2026-54898) が存在。不正な操作・情報露出のリスクがあります。``hash_start`` 経由で攻撃可能。対策: `3.17.3` 以上に更新。
CVE-2026-54897 oj に 解放後使用 (Use-After-Free) (CVE-2026-54897)
oj に 脆弱性 (CVE-2026-54897) が存在。不正な操作・情報露出のリスクがあります。``each_value`` 経由で攻撃可能。対策: `3.17.3` 以上に更新。
CVE-2026-54896 oj の脆弱性 (CVE-2026-54896)
oj に 脆弱性 (CVE-2026-54896) が存在。不正な操作・情報露出のリスクがあります。``Oj.dump`` 経由で攻撃可能。対策: `3.17.3` 以上に更新。
CVE-2026-55778 parse-server に 危険なファイルアップロード (CVE-2026-55778)
parse-server に 脆弱性 (CVE-2026-55778) が存在。不正な操作・情報露出のリスクがあります。``fileUpload.fileExtensions`` 経由で攻撃可能。対策: `8.6.81` 以上に更新。
CVE-2026-54592 oj に 境界外読み取り (CVE-2026-54592)
oj に 脆弱性 (CVE-2026-54592) が存在。不正な操作・情報露出のリスクがあります。``doc_each_child`` 経由で攻撃可能。対策: `3.17.3` 以上に更新。
CVE-2026-54527 jupyterlab-git に クロスサイトスクリプティング (CVE-2026-54527)
jupyterlab-git に XSS (クロスサイトスクリプティング) (CVE-2026-54527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/terminals` 経由で攻撃可能。対策: `0.54.0` 以上に更新。
CVE-2026-54500 oj に 境界外読み取り (CVE-2026-54500)
oj に 脆弱性 (CVE-2026-54500) が存在。不正な操作・情報露出のリスクがあります。``Oj.load`` 経由で攻撃可能。対策: `3.17.3` 以上に更新。
CVE-2026-54499 stanza に 安全でないデシリアライゼーション (CVE-2026-54499)
stanza に 脆弱性 (CVE-2026-54499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pickle.UnpicklingError`` 経由で攻撃可能。対策: `1.12.2` 以上に更新。
CVE-2026-54297 faraday の脆弱性 (CVE-2026-54297)
faraday に 脆弱性 (CVE-2026-54297) が存在。不正な操作・情報露出のリスクがあります。``Hash`` 経由で攻撃可能。対策: `1.10.6` 以上に更新。
CVE-2026-54502 oj の脆弱性 (CVE-2026-54502)
oj に 脆弱性 (CVE-2026-54502) が存在。不正な操作・情報露出のリスクがあります。``Oj.dump`` 経由で攻撃可能。対策: `3.17.3` 以上に更新。
CVE-2026-49216 symfony/ux-autocomplete に クロスサイトスクリプティング (CVE-2026-49216)
symfony/ux-autocomplete に XSS (クロスサイトスクリプティング) (CVE-2026-49216) が存在。不正な操作・情報露出のリスクがあります。``text`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49215 symfony/ux-live-component に CSRF (CVE-2026-49215)
symfony/ux-live-component に 脆弱性 (CVE-2026-49215) が存在。不正な操作・情報露出のリスクがあります。``Accept`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49212 symfony/ux-live-component の脆弱性 (CVE-2026-49212)
symfony/ux-live-component に 脆弱性 (CVE-2026-49212) が存在。データの不正な改ざんを許す可能性があります。``propsFromParent`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49211 symfony/ux-autocomplete に 情報漏洩 (CVE-2026-49211)
symfony/ux-autocomplete に 脆弱性 (CVE-2026-49211) が存在。機密情報が外部に流出する可能性があります。``LIKE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49210 symfony/ux-live-component に クロスサイトスクリプティング (CVE-2026-49210)
symfony/ux-live-component に XSS (クロスサイトスクリプティング) (CVE-2026-49210) が存在。不正な操作・情報露出のリスクがあります。``LiveComponentSubscriber`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49209 symfony/ux-live-component の脆弱性 (CVE-2026-49209)
symfony/ux-live-component に 脆弱性 (CVE-2026-49209) が存在。不正な操作・情報露出のリスクがあります。``actions`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-54899 oj に 解放後使用 (Use-After-Free) (CVE-2026-54899)
oj に 脆弱性 (CVE-2026-54899) が存在。不正な操作・情報露出のリスクがあります。``symbol_keys`` 経由で攻撃可能。対策: `3.17.3` 以上に更新。
CVE-2026-49208 symfony/ux-live-component の脆弱性 (CVE-2026-49208)
symfony/ux-live-component に 脆弱性 (CVE-2026-49208) が存在。不正な操作・情報露出のリスクがあります。``DateTimeInterface`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-23879 py7zr の脆弱性 (CVE-2026-23879)
py7zr に 脆弱性 (CVE-2026-23879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``py7zr`` 経由で攻撃可能。対策: `1.1.3` 以上に更新。
CVE-2026-49293 js-toml の脆弱性 (CVE-2026-49293)
js-toml に 脆弱性 (CVE-2026-49293) が存在。不正な操作・情報露出のリスクがあります。``parseBigInt`` 経由で攻撃可能。対策: `1.1.1` 以上に更新。
CVE-2019-25762 joomboost の脆弱性 (CVE-2019-25762)
joomboost に 脆弱性 (CVE-2019-25762) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25760 joomtech の脆弱性 (CVE-2019-25760)
joomtech に 脆弱性 (CVE-2019-25760) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25761 sqli に SQLインジェクション (CVE-2019-25761)
sqli に SQLインジェクション (CVE-2019-25761) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25758 wdmtech に 危険なファイルアップロード (CVE-2019-25758)
wdmtech に 脆弱性 (CVE-2019-25758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-25753 sqli に SQLインジェクション (CVE-2019-25753)
sqli に SQLインジェクション (CVE-2019-25753) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25752 sqli に SQLインジェクション (CVE-2019-25752)
sqli に SQLインジェクション (CVE-2019-25752) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-20281 sqli に SQLインジェクション (CVE-2017-20281)
sqli に SQLインジェクション (CVE-2017-20281) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-20282 sqli に SQLインジェクション (CVE-2017-20282)
sqli に SQLインジェクション (CVE-2017-20282) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-20270 sqli に SQLインジェクション (CVE-2017-20270)
sqli に SQLインジェクション (CVE-2017-20270) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-20271 sqli に SQLインジェクション (CVE-2017-20271)
sqli に SQLインジェクション (CVE-2017-20271) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-20274 sqli に SQLインジェクション (CVE-2017-20274)
sqli に SQLインジェクション (CVE-2017-20274) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-20275 sqli に SQLインジェクション (CVE-2017-20275)
sqli に SQLインジェクション (CVE-2017-20275) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-20279 sqli に SQLインジェクション (CVE-2017-20279)
sqli に SQLインジェクション (CVE-2017-20279) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →