脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-77939 |
|
symfony に コードインジェクション (CVE-2026-77939)
symfony に コードインジェクション (CVE-2026-77939) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/query` 経由で攻撃可能。
|
| CVE-2026-57232 |
|
symfony に SSRF (サーバー側リクエスト偽造) (CVE-2026-57232)
symfony に SSRF (CVE-2026-57232) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46627 |
|
symfony の脆弱性 (CVE-2026-46627)
symfony に 脆弱性 (CVE-2026-46627) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54164 |
|
api-platform/core の脆弱性 (CVE-2026-54164)
api-platform/core に 脆弱性 (CVE-2026-54164) が存在。データの不正な改ざんを許す可能性があります。``AbstractItemNormalizer`` 経由で攻撃可能。対策: `4.3.12` 以上に更新。
|
| CVE-2026-49981 |
|
twig/twig の脆弱性 (CVE-2026-49981)
twig/twig に 脆弱性 (CVE-2026-49981) が存在。機密情報が外部に流出する可能性があります。``Template`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48808 |
|
twig/twig の脆弱性 (CVE-2026-48808)
twig/twig に 脆弱性 (CVE-2026-48808) が存在。機密情報が外部に流出する可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48807 |
|
twig/twig の脆弱性 (CVE-2026-48807)
twig/twig に 脆弱性 (CVE-2026-48807) が存在。機密情報が外部に流出する可能性があります。``Traversable`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48806 |
|
twig/twig の脆弱性 (CVE-2026-48806)
twig/twig に 脆弱性 (CVE-2026-48806) が存在。機密情報が外部に流出する可能性があります。``CheckToStringNode`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48805 |
|
twig/twig の脆弱性 (CVE-2026-48805)
twig/twig に 脆弱性 (CVE-2026-48805) が存在。機密情報が外部に流出する可能性があります。``Environment`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-49260 |
|
pontedilana/php-weasyprint に OSコマンドインジェクション (CVE-2026-49260)
pontedilana/php-weasyprint に OSコマンドインジェクション (CVE-2026-49260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``master`` 経由で攻撃可能。対策: `2.5.1` 以上に更新。
|
| CVE-2026-48784 |
|
symfony/routing の脆弱性 (CVE-2026-48784)
symfony/routing に 脆弱性 (CVE-2026-48784) が存在。不正な操作・情報露出のリスクがあります。``strtr`` 経由で攻撃可能。対策: `8.0.13` 以上に更新。
|
| CVE-2026-48760 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-48760)
symfony/html-sanitizer に 脆弱性 (CVE-2026-48760) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。対策: `8.0.13` 以上に更新。
|
| CVE-2026-48747 |
|
symfony/mailomat-mailer の脆弱性 (CVE-2026-48747)
symfony/mailomat-mailer に 脆弱性 (CVE-2026-48747) が存在。不正な操作・情報露出のリスクがあります。``md4`` 経由で攻撃可能。対策: `8.0.13` 以上に更新。
|
| CVE-2026-48736 |
|
symfony/http-client の脆弱性 (CVE-2026-48736)
symfony/http-client に 脆弱性 (CVE-2026-48736) が存在。機密情報が外部に流出する可能性があります。``NoPrivateNetworkHttpClient`` 経由で攻撃可能。対策: `5.4.53` 以上に更新。
|
| CVE-2026-48489 |
|
symfony/security-http に 認可不備 (CVE-2026-48489)
symfony/security-http に 脆弱性 (CVE-2026-48489) が存在。機密情報が外部に流出する可能性があります。``DefaultAuthenticationFailureHandler`` 経由で攻撃可能。対策: `8.0.13` 以上に更新。
|
| CVE-2026-48761 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-48761)
symfony/html-sanitizer に 脆弱性 (CVE-2026-48761) が存在。不正な操作・情報露出のリスクがあります。``content`` 経由で攻撃可能。対策: `8.0.13` 以上に更新。
|
| CVE-2026-47767 |
|
symfony/runtime の脆弱性 (CVE-2026-47767)
symfony/runtime に 脆弱性 (CVE-2026-47767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``APP_ENV`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-47732 |
|
twig/twig に 認可不備 (CVE-2026-47732)
twig/twig に 脆弱性 (CVE-2026-47732) が存在。機密情報が外部に流出する可能性があります。``SandboxNodeVisitor`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-47730 |
|
twig/twig に クロスサイトスクリプティング (CVE-2026-47730)
twig/twig に XSS (クロスサイトスクリプティング) (CVE-2026-47730) が存在。不正な操作・情報露出のリスクがあります。``ArrayLoader`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-47212 |
|
symfony/symfony の脆弱性 (CVE-2026-47212)
symfony/symfony に 脆弱性 (CVE-2026-47212) が存在。不正な操作・情報露出のリスクがあります。``framework.trusted_proxies`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-46644 |
|
symfony/polyfill の脆弱性 (CVE-2026-46644)
symfony/polyfill に 脆弱性 (CVE-2026-46644) が存在。不正な操作・情報露出のリスクがあります。``intl`` 経由で攻撃可能。対策: `1.38.1` 以上に更新。
|
| CVE-2026-45756 |
|
symfony/json-path の脆弱性 (CVE-2026-45756)
symfony/json-path に 脆弱性 (CVE-2026-45756) が存在。不正な操作・情報露出のリスクがあります。``JsonPath`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45755 |
|
symfony/mailtrap-mailer の脆弱性 (CVE-2026-45755)
symfony/mailtrap-mailer に 脆弱性 (CVE-2026-45755) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45754 |
|
symfony/lox24-notifier に 認証バイパス (CVE-2026-45754)
symfony/lox24-notifier に 認証バイパス (CVE-2026-45754) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45753 |
|
symfony/html-sanitizer に クロスサイトスクリプティング (CVE-2026-45753)
symfony/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-45753) が存在。不正な操作・情報露出のリスクがあります。``UrlAttributeSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45305 |
|
symfony/yaml の脆弱性 (CVE-2026-45305)
symfony/yaml に 脆弱性 (CVE-2026-45305) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45304 |
|
symfony/yaml の脆弱性 (CVE-2026-45304)
symfony/yaml に 脆弱性 (CVE-2026-45304) が存在。不正な操作・情報露出のリスクがあります。``stdClass`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45133 |
|
symfony/yaml の脆弱性 (CVE-2026-45133)
symfony/yaml に 脆弱性 (CVE-2026-45133) が存在。不正な操作・情報露出のリスクがあります。``Parser`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45077 |
|
symfony/monolog-bridge に 安全でないデシリアライゼーション (CVE-2026-45077)
symfony/monolog-bridge に 脆弱性 (CVE-2026-45077) が存在。不正な操作・情報露出のリスクがあります。``allowed_classes`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45075 |
|
symfony/http-kernel に 認可不備 (CVE-2026-45075)
symfony/http-kernel に 脆弱性 (CVE-2026-45075) が存在。データの不正な改ざんを許す可能性があります。``HEAD`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45074 |
|
symfony/security-http の脆弱性 (CVE-2026-45074)
symfony/security-http に 脆弱性 (CVE-2026-45074) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45073 |
|
symfony/cache に SQLインジェクション (CVE-2026-45073)
symfony/cache に SQLインジェクション (CVE-2026-45073) が存在。不正な操作・情報露出のリスクがあります。``AbstractAdapterTrait`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45072 |
|
symfony/symfony に クロスサイトスクリプティング (CVE-2026-45072)
symfony/symfony に XSS (クロスサイトスクリプティング) (CVE-2026-45072) が存在。不正な操作・情報露出のリスクがあります。``file_excerpt`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45071 |
|
symfony/dom-crawler に XXE (外部XMLエンティティ) (CVE-2026-45071)
symfony/dom-crawler に 脆弱性 (CVE-2026-45071) が存在。機密情報が外部に流出する可能性があります。``Crawler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45070 |
|
symfony/mime の脆弱性 (CVE-2026-45070)
symfony/mime に 脆弱性 (CVE-2026-45070) が存在。不正な操作・情報露出のリスクがあります。``tokens`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45069 |
|
symfony/security-http の脆弱性 (CVE-2026-45069)
symfony/security-http に 脆弱性 (CVE-2026-45069) が存在。機密情報が外部に流出する可能性があります。``OidcTokenHandler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45068 |
|
symfony/mailer の脆弱性 (CVE-2026-45068)
symfony/mailer に 脆弱性 (CVE-2026-45068) が存在。データの不正な改ざんを許す可能性があります。``MAILER_DSN`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45066 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-45066)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45066) が存在。不正な操作・情報露出のリスクがあります。``trusted.com`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45064 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-45064)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45064) が存在。不正な操作・情報露出のリスクがあります。``HtmlSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45065 |
|
symfony/routing の脆弱性 (CVE-2026-45065)
symfony/routing に 脆弱性 (CVE-2026-45065) が存在。不正な操作・情報露出のリスクがあります。``UrlGenerator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45063 |
|
symfony/security-http の脆弱性 (CVE-2026-45063)
symfony/security-http に 脆弱性 (CVE-2026-45063) が存在。機密情報が外部に流出する可能性があります。``X509Authenticator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-46640 |
|
twig/twig に コードインジェクション (CVE-2026-46640)
twig/twig に コードインジェクション (CVE-2026-46640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_self`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46639 |
|
twig/twig の脆弱性 (CVE-2026-46639)
twig/twig に 脆弱性 (CVE-2026-46639) が存在。機密情報が外部に流出する可能性があります。``false`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46638 |
|
twig/twig の脆弱性 (CVE-2026-46638)
twig/twig に 脆弱性 (CVE-2026-46638) が存在。機密情報が外部に流出する可能性があります。``Environment`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46637 |
|
twig/markdown-extra の脆弱性 (CVE-2026-46637)
twig/markdown-extra に 脆弱性 (CVE-2026-46637) が存在。不正な操作・情報露出のリスクがあります。``html`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46635 |
|
twig/twig に 認可不備 (CVE-2026-46635)
twig/twig に 脆弱性 (CVE-2026-46635) が存在。不正な操作・情報露出のリスクがあります。``column`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46634 |
|
twig/twig の脆弱性 (CVE-2026-46634)
twig/twig に 脆弱性 (CVE-2026-46634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46633 |
|
twig/twig に コードインジェクション (CVE-2026-46633)
twig/twig に コードインジェクション (CVE-2026-46633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SecurityPolicy`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46629 |
|
twig/intl-extra の脆弱性 (CVE-2026-46629)
twig/intl-extra に 脆弱性 (CVE-2026-46629) が存在。不正な操作・情報露出のリスクがあります。``IntlExtension`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46628 |
|
twig/twig の脆弱性 (CVE-2026-46628)
twig/twig に 脆弱性 (CVE-2026-46628) が存在。不正な操作・情報露出のリスクがあります。``spaceless`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|