脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2018-25342 sqli に SQLインジェクション (CVE-2018-25342)
sqli に SQLインジェクション (CVE-2018-25342) が存在。機密情報が外部に流出する可能性があります。
CVE-2018-25341 sqli に SQLインジェクション (CVE-2018-25341)
sqli に SQLインジェクション (CVE-2018-25341) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-43503 c の脆弱性 (CVE-2026-43503)
c に 脆弱性 (CVE-2026-43503) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5817 docker の脆弱性 (CVE-2026-5817)
docker に 脆弱性 (CVE-2026-5817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5843 docker の脆弱性 (CVE-2026-5843)
docker に 脆弱性 (CVE-2026-5843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46727 ruby の脆弱性 (CVE-2026-46727)
ruby に 脆弱性 (CVE-2026-46727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.5` 以上に更新。
CVE-2026-42627 cpp の脆弱性 (CVE-2026-42627)
cpp に 脆弱性 (CVE-2026-42627) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8353 concrete5/concrete5 に クロスサイトスクリプティング (CVE-2026-8353)
concrete5/concrete5 に XSS (クロスサイトスクリプティング) (CVE-2026-8353) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
CVE-2026-47157 aiograpi に SSRF (サーバー側リクエスト偽造) (CVE-2026-47157)
aiograpi に SSRF (CVE-2026-47157) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.10` 以上に更新。
CVE-2026-47138 parse-server の脆弱性 (CVE-2026-47138)
parse-server に 脆弱性 (CVE-2026-47138) が存在。不正な操作・情報露出のリスクがあります。``clientSDK`` 経由で攻撃可能。対策: `8.6.77` 以上に更新。
CVE-2026-40610 bentoml の脆弱性 (CVE-2026-40610)
bentoml に 脆弱性 (CVE-2026-40610) が存在。機密情報が外部に流出する可能性があります。``src_file`` 経由で攻撃可能。対策: `1.4.39` 以上に更新。
CVE-2026-39970 CVE-2026-39970 に クロスサイトスクリプティング (CVE-2026-39970)
CVE-2026-39970 に XSS (クロスサイトスクリプティング) (CVE-2026-39970) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33712 ssrf の脆弱性 (CVE-2026-33712)
ssrf に 脆弱性 (CVE-2026-33712) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/typebots/{typebotId}/preview/startChat` 経由で攻撃可能。
CVE-2026-32253 cpp に 認証バイパス (CVE-2026-32253)
cpp に 認証バイパス (CVE-2026-32253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46670 yeswiki/yeswiki に SQLインジェクション (CVE-2026-46670)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-46670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``INSERT`` 経由で攻撃可能。対策: `4.6.4` 以上に更新。
CVE-2026-7615 wordpress に CSRF (CVE-2026-7615)
wordpress に 脆弱性 (CVE-2026-7615) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5072 c の脆弱性 (CVE-2026-5072)
c に 脆弱性 (CVE-2026-5072) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3481 wordpress に クロスサイトスクリプティング (CVE-2026-3481)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3481) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46701 network-ai の脆弱性 (CVE-2026-46701)
network-ai に 脆弱性 (CVE-2026-46701) が存在。データの不正な改ざんを許す可能性があります。`POST /mcp` 経由で攻撃可能。対策: `5.4.5` 以上に更新。
CVE-2026-7886 concrete5/concrete5 の脆弱性 (CVE-2026-7886)
concrete5/concrete5 に 脆弱性 (CVE-2026-7886) が存在。不正な操作・情報露出のリスクがあります。``AddMessage`` 経由で攻撃可能。対策: `9.5.1` 以上に更新。
CVE-2026-7879 concrete5/concrete5 の脆弱性 (CVE-2026-7879)
concrete5/concrete5 に 脆弱性 (CVE-2026-7879) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
CVE-2026-4093 drupal に クロスサイトスクリプティング (CVE-2026-4093)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-4093) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-22678 webmin に クロスサイトスクリプティング (CVE-2026-22678)
webmin に XSS (クロスサイトスクリプティング) (CVE-2026-22678) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46681 @nevware21/ts-utils の脆弱性 (CVE-2026-46681)
@nevware21/ts-utils に 脆弱性 (CVE-2026-46681) が存在。不正な操作・情報露出のリスクがあります。対策: `0.14.0` 以上に更新。
CVE-2026-46679 @libp2p/gossipsub の脆弱性 (CVE-2026-46679)
@libp2p/gossipsub に 脆弱性 (CVE-2026-46679) が存在。不正な操作・情報露出のリスクがあります。``handleReceivedSubscription`` 経由で攻撃可能。対策: `15.0.23` 以上に更新。
CVE-2026-46678 pydantic-ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-46678)
pydantic-ai に SSRF (CVE-2026-46678) が存在。機密情報が外部に流出する可能性があります。``FileUrl`` 経由で攻撃可能。対策: `1.99.0` 以上に更新。
CVE-2026-46671 onenote_parser に パストラバーサル (CVE-2026-46671)
onenote_parser に パストラバーサル (CVE-2026-46671) が存在。不正な操作・情報露出のリスクがあります。``onenote_parser`` 経由で攻撃可能。対策: `1.1.1` 以上に更新。
CVE-2026-46640 twig/twig に コードインジェクション (CVE-2026-46640)
twig/twig に コードインジェクション (CVE-2026-46640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_self`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46639 twig/twig の脆弱性 (CVE-2026-46639)
twig/twig に 脆弱性 (CVE-2026-46639) が存在。機密情報が外部に流出する可能性があります。``false`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-8350 concrete5/concrete5 に 認可不備 (CVE-2026-8350)
concrete5/concrete5 に 脆弱性 (CVE-2026-8350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8417 concrete5/concrete5 に CSRF (CVE-2026-8417)
concrete5/concrete5 に 脆弱性 (CVE-2026-8417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8428 concrete5/concrete5 に CSRF (CVE-2026-8428)
concrete5/concrete5 に 脆弱性 (CVE-2026-8428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8421 concrete5/concrete5 に CSRF (CVE-2026-8421)
concrete5/concrete5 に 脆弱性 (CVE-2026-8421) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8426 concrete5/concrete5 に CSRF (CVE-2026-8426)
concrete5/concrete5 に 脆弱性 (CVE-2026-8426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8203 concrete5/concrete5 に クロスサイトスクリプティング (CVE-2026-8203)
concrete5/concrete5 に XSS (クロスサイトスクリプティング) (CVE-2026-8203) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
CVE-2026-8134 concrete5/concrete5 の脆弱性 (CVE-2026-8134)
concrete5/concrete5 に 脆弱性 (CVE-2026-8134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8140 concrete5/concrete5 に CSRF (CVE-2026-8140)
concrete5/concrete5 に 脆弱性 (CVE-2026-8140) が存在。データの不正な改ざんを許す可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8197 concrete5/concrete5 に クロスサイトスクリプティング (CVE-2026-8197)
concrete5/concrete5 に XSS (クロスサイトスクリプティング) (CVE-2026-8197) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
CVE-2026-8135 concrete5/concrete5 に 安全でないデシリアライゼーション (CVE-2026-8135)
concrete5/concrete5 に 脆弱性 (CVE-2026-8135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-46638 twig/twig の脆弱性 (CVE-2026-46638)
twig/twig に 脆弱性 (CVE-2026-46638) が存在。機密情報が外部に流出する可能性があります。``Environment`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46637 twig/markdown-extra の脆弱性 (CVE-2026-46637)
twig/markdown-extra に 脆弱性 (CVE-2026-46637) が存在。不正な操作・情報露出のリスクがあります。``html`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46635 twig/twig に 認可不備 (CVE-2026-46635)
twig/twig に 脆弱性 (CVE-2026-46635) が存在。不正な操作・情報露出のリスクがあります。``column`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46634 twig/twig の脆弱性 (CVE-2026-46634)
twig/twig に 脆弱性 (CVE-2026-46634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46633 twig/twig に コードインジェクション (CVE-2026-46633)
twig/twig に コードインジェクション (CVE-2026-46633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SecurityPolicy`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46629 twig/intl-extra の脆弱性 (CVE-2026-46629)
twig/intl-extra に 脆弱性 (CVE-2026-46629) が存在。不正な操作・情報露出のリスクがあります。``IntlExtension`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46628 twig/twig の脆弱性 (CVE-2026-46628)
twig/twig に 脆弱性 (CVE-2026-46628) が存在。不正な操作・情報露出のリスクがあります。``spaceless`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46625 js-cookie の脆弱性 (CVE-2026-46625)
js-cookie に 脆弱性 (CVE-2026-46625) が存在。データの不正な改ざんを許す可能性があります。``for...in`` 経由で攻撃可能。対策: `3.0.7` 以上に更新。
CVE-2026-46673 russh-cryptovec の脆弱性 (CVE-2026-46673)
russh-cryptovec に 脆弱性 (CVE-2026-46673) が存在。不正な操作・情報露出のリスクがあります。``CryptoVec`` 経由で攻撃可能。対策: `0.60.3` 以上に更新。
CVE-2026-46609 Umbraco.Cms に クロスサイトスクリプティング (CVE-2026-46609)
Umbraco.Cms に XSS (クロスサイトスクリプティング) (CVE-2026-46609) が存在。不正な操作・情報露出のリスクがあります。対策: `17.4.0` 以上に更新。
CVE-2026-46556 flaskbb に SSRF (サーバー側リクエスト偽造) (CVE-2026-46556)
flaskbb に SSRF (CVE-2026-46556) が存在。機密情報が外部に流出する可能性があります。`POST /user/settings/user-details` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →