脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages タグ: cwe-1336 クリア
ID タイトル
CVE-2026-77939 symfony に コードインジェクション (CVE-2026-77939)
symfony に コードインジェクション (CVE-2026-77939) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/query` 経由で攻撃可能。
CVE-2026-55559 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-47727 CVE-2026-47727 に コードインジェクション (CVE-2026-47727)
CVE-2026-47727 に コードインジェクション (CVE-2026-47727) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54718 symbiote/silverstripe-advancedworkflow の脆弱性 (CVE-2026-54718)
symbiote/silverstripe-advancedworkflow に 脆弱性 (CVE-2026-54718) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.2.1` 以上に更新。
CVE-2026-57170 CVE-2026-57170 に コードインジェクション (CVE-2026-57170)
CVE-2026-57170 に コードインジェクション (CVE-2026-57170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75574 The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
CVE-2026-78140 CVE-2026-78140 の脆弱性 (CVE-2026-78140)
CVE-2026-78140 に 脆弱性 (CVE-2026-78140) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59989 phalcon/cphalcon に コードインジェクション (CVE-2026-59989)
phalcon/cphalcon に コードインジェクション (CVE-2026-59989) が存在。不正な操作・情報露出のリスクがあります。``join`` 経由で攻撃可能。対策: `5.16.0` 以上に更新。
CVE-2026-72716 CVE-2026-72716 の脆弱性 (CVE-2026-72716)
CVE-2026-72716 に 脆弱性 (CVE-2026-72716) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-72717 CVE-2026-72717 に コードインジェクション (CVE-2026-72717)
CVE-2026-72717 に コードインジェクション (CVE-2026-72717) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71871 CVE-2026-71871 に コードインジェクション (CVE-2026-71871)
CVE-2026-71871 に コードインジェクション (CVE-2026-71871) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71869 CVE-2026-71869 に コードインジェクション (CVE-2026-71869)
CVE-2026-71869 に コードインジェクション (CVE-2026-71869) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71868 CVE-2026-71868 に コードインジェクション (CVE-2026-71868)
CVE-2026-71868 に コードインジェクション (CVE-2026-71868) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62682 CVE-2026-62682 に コードインジェクション (CVE-2026-62682)
CVE-2026-62682 に コードインジェクション (CVE-2026-62682) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62681 react に コードインジェクション (CVE-2026-62681)
react に コードインジェクション (CVE-2026-62681) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75979 CVE-2026-75979 の脆弱性 (CVE-2026-75979)
CVE-2026-75979 に 脆弱性 (CVE-2026-75979) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73330 rails の脆弱性 (CVE-2026-73330)
rails に 脆弱性 (CVE-2026-73330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73299 CVE-2026-73299 に コードインジェクション (CVE-2026-73299)
CVE-2026-73299 に コードインジェクション (CVE-2026-73299) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69118 CVE-2026-69118 に 認可不備 (CVE-2026-69118)
CVE-2026-69118 に 脆弱性 (CVE-2026-69118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71502 vue に クロスサイトスクリプティング (CVE-2026-71502)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-71502) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71291 Bolt CMS renders content field values through Twig's full application-level Environment with no...
Bolt CMS renders content field values through Twig's full application-level Environment with no...
CVE-2026-71286 CVE-2026-71286 の脆弱性 (CVE-2026-71286)
CVE-2026-71286 に 脆弱性 (CVE-2026-71286) が存在。不正な操作・情報露出のリスクがあります。``templateString`` 経由で攻撃可能。
CVE-2026-48323 c の脆弱性 (CVE-2026-48323)
c に 脆弱性 (CVE-2026-48323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54666 swagger-typescript-api の脆弱性 (CVE-2026-54666)
swagger-typescript-api に 脆弱性 (CVE-2026-54666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``paths`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
CVE-2026-9177 CVE-2026-9177 の脆弱性 (CVE-2026-9177)
CVE-2026-9177 に 脆弱性 (CVE-2026-9177) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54654 datamodel-code-generator に コードインジェクション (CVE-2026-54654)
datamodel-code-generator に コードインジェクション (CVE-2026-54654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``comment`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
CVE-2026-54653 datamodel-code-generator に コードインジェクション (CVE-2026-54653)
datamodel-code-generator に コードインジェクション (CVE-2026-54653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
CVE-2026-54621 datamodel-code-generator に コードインジェクション (CVE-2026-54621)
datamodel-code-generator に コードインジェクション (CVE-2026-54621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import`` 経由で攻撃可能。対策: `0.60.1` 以上に更新。
CVE-2026-11407 pimcore/pimcore の脆弱性 (CVE-2026-11407)
pimcore/pimcore に 脆弱性 (CVE-2026-11407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41065 CVE-2026-41065 の脆弱性 (CVE-2026-41065)
CVE-2026-41065 に 脆弱性 (CVE-2026-41065) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44181 jupyter_enterprise_gateway の脆弱性 (CVE-2026-44181)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KERNEL_XXX`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
CVE-2026-44723 vowpalwabbit に OSコマンドインジェクション (CVE-2026-44723)
vowpalwabbit に OSコマンドインジェクション (CVE-2026-44723) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8740 CVE-2026-8740 の脆弱性 (CVE-2026-8740)
CVE-2026-8740 に 脆弱性 (CVE-2026-8740) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44377 CVE-2026-44377 に コードインジェクション (CVE-2026-44377)
CVE-2026-44377 に コードインジェクション (CVE-2026-44377) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.7.0` 以上に更新。
CVE-2026-41901 org.thymeleaf:thymeleaf の脆弱性 (CVE-2026-41901)
org.thymeleaf:thymeleaf に 脆弱性 (CVE-2026-41901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.5.RELEASE` 以上に更新。
CVE-2026-40477 thymeleaf の脆弱性 (CVE-2026-40477)
thymeleaf に 脆弱性 (CVE-2026-40477) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40478 thymeleaf の脆弱性 (CVE-2026-40478)
thymeleaf に 脆弱性 (CVE-2026-40478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-28797 infiniflow の脆弱性 (CVE-2026-28797)
infiniflow に 脆弱性 (CVE-2026-28797) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34172 giskard の脆弱性 (CVE-2026-34172)
giskard に 脆弱性 (CVE-2026-34172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34202 deserialization に コードインジェクション (CVE-2026-34202)
deserialization に コードインジェクション (CVE-2026-34202) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →