脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: web-frameworks クリア
ID タイトル
CVE-2021-47544 apache の脆弱性 (CVE-2021-47544)
apache に 脆弱性 (CVE-2021-47544) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-17519 KEV 【KEV】Apache flink の脆弱性 (CVE-2020-17519)
Apache flink に 脆弱性 (CVE-2020-17519) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-3822 wordpress に クロスサイトスクリプティング (CVE-2024-3822)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2024-3822) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-3823 wordpress に CSRF (CVE-2024-3823)
wordpress に 脆弱性 (CVE-2024-3823) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-3824 wordpress に CSRF (CVE-2024-3824)
wordpress に 脆弱性 (CVE-2024-3824) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-1310 wordpress の脆弱性 (CVE-2024-1310)
wordpress に 脆弱性 (CVE-2024-1310) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-0829 c の脆弱性 (CVE-2024-0829)
c に 脆弱性 (CVE-2024-0829) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-0830 wordpress に CSRF (CVE-2024-0830)
wordpress に 脆弱性 (CVE-2024-0830) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-1282 wordpress に クロスサイトスクリプティング (CVE-2024-1282)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2024-1282) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-21490 angular の脆弱性 (CVE-2024-21490)
angular に 脆弱性 (CVE-2024-21490) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-51702 apache の脆弱性 (CVE-2023-51702)
apache に 脆弱性 (CVE-2023-51702) が存在。機密情報が外部に流出する可能性があります。
CVE-2018-15133 KEV 【KEV】laravel に 安全でないデシリアライゼーション (CVE-2018-15133)
laravel に 脆弱性 (CVE-2018-15133) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-7070 wordpress に クロスサイトスクリプティング (CVE-2023-7070)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2023-7070) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-23752 KEV 【KEV】Joomla! joomla の脆弱性 (CVE-2023-23752)
Joomla! joomla に 脆弱性 (CVE-2023-23752) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-27524 KEV 【KEV】Apache superset の脆弱性 (CVE-2023-27524)
Apache superset に 脆弱性 (CVE-2023-27524) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `2.0.2` 以上に更新。
CVE-2024-0241 rails の脆弱性 (CVE-2024-0241)
rails に 脆弱性 (CVE-2024-0241) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-48795 russh の脆弱性 (CVE-2023-48795)
russh に 脆弱性 (CVE-2023-48795) が存在。データの不正な改ざんを許す可能性があります。対策: `0.40.2` 以上に更新。
CVE-2023-46734 symfony に クロスサイトスクリプティング (CVE-2023-46734)
symfony に XSS (クロスサイトスクリプティング) (CVE-2023-46734) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-46604 KEV 【KEV】Apache activemq に 安全でないデシリアライゼーション (CVE-2023-46604)
Apache activemq に 脆弱性 (CVE-2023-46604) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-44487 KEV 【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
CVE-2021-3129 KEV 【KEV】Laravel ignition の脆弱性 (CVE-2021-3129)
Laravel ignition に 脆弱性 (CVE-2021-3129) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-33246 KEV 【KEV】Apache rocketmq に コードインジェクション (CVE-2023-33246)
Apache rocketmq に コードインジェクション (CVE-2023-33246) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-38188 Azure Apache Hadoop Spoofing Vulnerability
Azure Apache Hadoop Spoofing Vulnerability
CVE-2023-36877 Azure Apache Oozie Spoofing Vulnerability
Azure Apache Oozie Spoofing Vulnerability
CVE-2023-36881 Azure Apache Ambari Spoofing Vulnerability
Azure Apache Ambari Spoofing Vulnerability
CVE-2023-35393 Azure Apache Hive Spoofing Vulnerability
Azure Apache Hive Spoofing Vulnerability
CVE-2023-34840 angular に クロスサイトスクリプティング (CVE-2023-34840)
angular に XSS (クロスサイトスクリプティング) (CVE-2023-34840) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-33234 apache-airflow-providers-cncf-kubernetes の脆弱性 (CVE-2023-33234)
apache-airflow-providers-cncf-kubernetes に 脆弱性 (CVE-2023-33234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.0` 以上に更新。
CVE-2016-8735 KEV 【KEV】Apache tomcat の脆弱性 (CVE-2016-8735)
Apache tomcat に 脆弱性 (CVE-2016-8735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-45046 KEV 【KEV】Apache log4j2 の脆弱性 (CVE-2021-45046)
Apache log4j2 に 脆弱性 (CVE-2021-45046) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-33891 KEV 【KEV】Apache pyspark に OSコマンドインジェクション (CVE-2022-33891)
Apache pyspark に OSコマンドインジェクション (CVE-2022-33891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``spark.acls.enable`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `3.2.2` 以上に更新。
CVE-2022-47966 KEV 【KEV】Zoho manageengine の脆弱性 (CVE-2022-47966)
Zoho manageengine に 脆弱性 (CVE-2022-47966) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-3907 wordpress の脆弱性 (CVE-2022-3907)
wordpress に 脆弱性 (CVE-2022-3907) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-24706 KEV 【KEV】Apache couchdb の脆弱性 (CVE-2022-24706)
Apache couchdb に 脆弱性 (CVE-2022-24706) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-24112 KEV 【KEV】Apache apisix の脆弱性 (CVE-2022-24112)
Apache apisix に 脆弱性 (CVE-2022-24112) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-4040 redhat の脆弱性 (CVE-2021-4040)
redhat に 脆弱性 (CVE-2021-4040) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-35278 org.apache.activemq:artemis-server に クロスサイトスクリプティング (CVE-2022-35278)
org.apache.activemq:artemis-server に XSS (クロスサイトスクリプティング) (CVE-2022-35278) が存在。不正な操作・情報露出のリスクがあります。対策: `2.24.0` 以上に更新。
CVE-2022-36124 apache-avro の脆弱性 (CVE-2022-36124)
apache-avro に 脆弱性 (CVE-2022-36124) が存在。不正な操作・情報露出のリスクがあります。対策: `0.14.0` 以上に更新。
CVE-2022-2356 wordpress に 危険なファイルアップロード (CVE-2022-2356)
wordpress に 脆弱性 (CVE-2022-2356) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-34169 apache の脆弱性 (CVE-2022-34169)
apache に 脆弱性 (CVE-2022-34169) が存在。データの不正な改ざんを許す可能性があります。
CVE-2021-29005 apache の脆弱性 (CVE-2021-29005)
apache に 脆弱性 (CVE-2021-29005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-10869 wordpress に パストラバーサル (CVE-2019-10869)
wordpress に パストラバーサル (CVE-2019-10869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-25762 org.apache.tomcat:tomcat の脆弱性 (CVE-2022-25762)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2022-25762) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.20` 以上に更新。
CVE-2018-7602 KEV 【KEV】Drupal core に コードインジェクション (CVE-2018-7602)
Drupal core に コードインジェクション (CVE-2018-7602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-6340 KEV 【KEV】Drupal core に 安全でないデシリアライゼーション (CVE-2019-6340)
Drupal core に 脆弱性 (CVE-2019-6340) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2016-0752 KEV 【KEV】rails に パストラバーサル (CVE-2016-0752)
rails に パストラバーサル (CVE-2016-0752) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2014-0130 KEV 【KEV】rails に パストラバーサル (CVE-2014-0130)
rails に パストラバーサル (CVE-2014-0130) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2013-2251 KEV 【KEV】Apache struts の脆弱性 (CVE-2013-2251)
Apache struts に 脆弱性 (CVE-2013-2251) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-1956 KEV 【KEV】Apache kylin に OSコマンドインジェクション (CVE-2020-1956)
Apache kylin に OSコマンドインジェクション (CVE-2020-1956) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2018-1273 KEV 【KEV】Vmware tanzu vmware-tanzu に コードインジェクション (CVE-2018-1273)
Vmware tanzu vmware-tanzu に コードインジェクション (CVE-2018-1273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →