脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10680 |
|
c に 境界外読み取り (CVE-2026-10680)
c に 脆弱性 (CVE-2026-10680) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59765 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-59765)
code.gitea.io/gitea に SSRF (CVE-2026-59765) が存在。機密情報が外部に流出する可能性があります。``DefaultClient`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58427 |
|
gitea.dev に 情報漏洩 (CVE-2026-58427)
gitea.dev に 脆弱性 (CVE-2026-58427) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
|
| CVE-2026-8982 |
|
autel の脆弱性 (CVE-2026-8982)
autel に 脆弱性 (CVE-2026-8982) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65056 |
|
CVE-2026-65056 に SSRF (サーバー側リクエスト偽造) (CVE-2026-65056)
CVE-2026-65056 に SSRF (CVE-2026-65056) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64881 |
|
tenable に OSコマンドインジェクション (CVE-2026-64881)
tenable に OSコマンドインジェクション (CVE-2026-64881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44878 |
|
CVE-2026-44878 の脆弱性 (CVE-2026-44878)
CVE-2026-44878 に 脆弱性 (CVE-2026-44878) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56147 |
|
elastic の脆弱性 (CVE-2026-56147)
elastic に 脆弱性 (CVE-2026-56147) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63764 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63764)
ssrf に SSRF (CVE-2026-63764) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63358 |
|
filegator の脆弱性 (CVE-2026-63358)
filegator に 脆弱性 (CVE-2026-63358) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52474 |
|
CVE-2026-52474 に 情報漏洩 (CVE-2026-52474)
CVE-2026-52474 に 脆弱性 (CVE-2026-52474) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30633 |
|
path-traversal に パストラバーサル (CVE-2026-30633)
path-traversal に パストラバーサル (CVE-2026-30633) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44879 |
|
CVE-2026-44879 に コマンドインジェクション (CVE-2026-44879)
CVE-2026-44879 に コマンドインジェクション (CVE-2026-44879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52476 |
|
sqli に SQLインジェクション (CVE-2026-52476)
sqli に SQLインジェクション (CVE-2026-52476) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64880 |
|
sqli に SQLインジェクション (CVE-2026-64880)
sqli に SQLインジェクション (CVE-2026-64880) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59146 |
|
CVE-2026-59146 に 境界外読み取り (CVE-2026-59146)
CVE-2026-59146 に 脆弱性 (CVE-2026-59146) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50757 |
|
path-traversal に パストラバーサル (CVE-2026-50757)
path-traversal に パストラバーサル (CVE-2026-50757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50756 |
|
CVE-2026-50756 の脆弱性 (CVE-2026-50756)
CVE-2026-50756 に 脆弱性 (CVE-2026-50756) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56852 |
|
A norm.Iter can enter an infinite loop when handling input containing invalid UTF-8 bytes.
A norm.Iter can enter an infinite loop when handling input containing invalid UTF-8 bytes.
|
| CVE-2026-50759 |
|
CVE-2026-50759 の脆弱性 (CVE-2026-50759)
CVE-2026-50759 に 脆弱性 (CVE-2026-50759) が存在。不正な操作・情報露出のリスクがあります。`GET /state` 経由で攻撃可能。
|
| CVE-2026-50758 |
|
CVE-2026-50758 に クロスサイトスクリプティング (CVE-2026-50758)
CVE-2026-50758 に XSS (クロスサイトスクリプティング) (CVE-2026-50758) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63454 |
|
path-traversal に パストラバーサル (CVE-2026-63454)
path-traversal に パストラバーサル (CVE-2026-63454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63453 |
|
hpe の脆弱性 (CVE-2026-63453)
hpe に 脆弱性 (CVE-2026-63453) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46600 |
|
CVE-2026-46600 に 境界外読み取り (CVE-2026-46600)
CVE-2026-46600 に 脆弱性 (CVE-2026-46600) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64877 |
|
sqli の脆弱性 (CVE-2026-64877)
sqli に 脆弱性 (CVE-2026-64877) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30632 |
|
path-traversal に パストラバーサル (CVE-2026-30632)
path-traversal に パストラバーサル (CVE-2026-30632) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47697 |
|
CVE-2026-47697 に 認可不備 (CVE-2026-47697)
CVE-2026-47697 に 脆弱性 (CVE-2026-47697) が存在。機密情報が外部に流出する可能性があります。``connect`` 経由で攻撃可能。
|
| CVE-2026-47690 |
|
CVE-2026-47690 に コマンドインジェクション (CVE-2026-47690)
CVE-2026-47690 に コマンドインジェクション (CVE-2026-47690) が存在。データの不正な改ざんを許す可能性があります。``GITHUB_TOKEN`` 経由で攻撃可能。
|
| CVE-2026-47685 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47685)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47685) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47688 |
|
csrf の脆弱性 (CVE-2026-47688)
csrf に 脆弱性 (CVE-2026-47688) が存在。データの不正な改ざんを許す可能性があります。``clearAES`` 経由で攻撃可能。
|
| CVE-2026-47687 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47687)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47687) が存在。機密情報が外部に流出する可能性があります。``fogpage.class.php`` 経由で攻撃可能。
|
| CVE-2026-47237 |
|
CVE-2026-47237 の脆弱性 (CVE-2026-47237)
CVE-2026-47237 に 脆弱性 (CVE-2026-47237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58314 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58314)
code.gitea.io/gitea に SSRF (CVE-2026-58314) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/user/hooks` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58436 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58436)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58436) が存在。不正な操作・情報露出のリスクがあります。``main`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58437 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58437)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58437) が存在。データの不正な改ざんを許す可能性があります。``repo.private`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-55987 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-55987)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55987) が存在。機密情報が外部に流出する可能性があります。``offline_access`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58434 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58434)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58434) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/user/starred` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-54481 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-54481)
code.gitea.io/gitea に 脆弱性 (CVE-2026-54481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58417 |
|
gitea.dev の脆弱性 (CVE-2026-58417)
gitea.dev に 脆弱性 (CVE-2026-58417) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58416 |
|
gitea.dev の脆弱性 (CVE-2026-58416)
gitea.dev に 脆弱性 (CVE-2026-58416) が存在。機密情報が外部に流出する可能性があります。`GET /userb/repoB.git/info/refs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58438 |
|
gitea.dev の脆弱性 (CVE-2026-58438)
gitea.dev に 脆弱性 (CVE-2026-58438) が存在。機密情報が外部に流出する可能性があります。``RemoveDependency`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-47667 |
|
c の脆弱性 (CVE-2026-47667)
c に 脆弱性 (CVE-2026-47667) が存在。不正な操作・情報露出のリスクがあります。``fread`` 経由で攻撃可能。
|
| CVE-2026-58439 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58439)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58439) が存在。データの不正な改ざんを許す可能性があります。``official`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-15957 |
|
Amazon aws の脆弱性 (CVE-2026-15957)
Amazon aws に 脆弱性 (CVE-2026-15957) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73650 |
|
svgo に クロスサイトスクリプティング (CVE-2026-73650)
svgo に XSS (クロスサイトスクリプティング) (CVE-2026-73650) が存在。機密情報が外部に流出する可能性があります。``script`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
|
| CVE-2026-57894 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-57894)
code.gitea.io/gitea に SSRF (CVE-2026-57894) が存在。機密情報が外部に流出する可能性があります。`POST /repo/migrate` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-55084 |
|
sqli に SQLインジェクション (CVE-2026-55084)
sqli に SQLインジェクション (CVE-2026-55084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``filter`` 経由で攻撃可能。
|
| CVE-2026-44880 |
|
hpe の脆弱性 (CVE-2026-44880)
hpe に 脆弱性 (CVE-2026-44880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21579 |
|
atlassian に 情報漏洩 (CVE-2026-21579)
atlassian に 脆弱性 (CVE-2026-21579) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21575 |
|
atlassian に コードインジェクション (CVE-2026-21575)
atlassian に コードインジェクション (CVE-2026-21575) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|