脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45047 |
|
github.com/xddxdd/bird-lg-go の脆弱性 (CVE-2026-45047)
github.com/xddxdd/bird-lg-go に 脆弱性 (CVE-2026-45047) が存在。不正な操作・情報露出のリスクがあります。``apiHandler`` 経由で攻撃可能。対策: `0.0.0-20260507060110-0ff87024cb9e` 以上に更新。
|
| CVE-2026-8292 |
|
c の脆弱性 (CVE-2026-8292)
c に 脆弱性 (CVE-2026-8292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8291 |
|
c の脆弱性 (CVE-2026-8291)
c に 脆弱性 (CVE-2026-8291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7820 |
|
flask の脆弱性 (CVE-2026-7820)
flask に 脆弱性 (CVE-2026-7820) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7819 |
|
path-traversal の脆弱性 (CVE-2026-7819)
path-traversal に 脆弱性 (CVE-2026-7819) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7818 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-7818)
deserialization に 脆弱性 (CVE-2026-7818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7817 |
|
ssrf の脆弱性 (CVE-2026-7817)
ssrf に 脆弱性 (CVE-2026-7817) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7816 |
|
CVE-2026-7816 に SQLインジェクション (CVE-2026-7816)
CVE-2026-7816 に SQLインジェクション (CVE-2026-7816) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7815 |
|
sqli に SQLインジェクション (CVE-2026-7815)
sqli に SQLインジェクション (CVE-2026-7815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7814 |
|
CVE-2026-7814 に クロスサイトスクリプティング (CVE-2026-7814)
CVE-2026-7814 に XSS (クロスサイトスクリプティング) (CVE-2026-7814) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7813 |
|
privilege-escalation の脆弱性 (CVE-2026-7813)
privilege-escalation に 脆弱性 (CVE-2026-7813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6815 |
|
path-traversal の脆弱性 (CVE-2026-6815)
path-traversal に 脆弱性 (CVE-2026-6815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6093 |
|
sqli に SQLインジェクション (CVE-2026-6093)
sqli に SQLインジェクション (CVE-2026-6093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42841 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2026-42841)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42841) が存在。不正な操作・情報露出のリスクがあります。``onload`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42613 |
|
getgrav/grav の脆弱性 (CVE-2026-42613)
getgrav/grav に 脆弱性 (CVE-2026-42613) が存在。機密情報が外部に流出する可能性があります。``groups`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42612 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2026-42612)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42612) が存在。機密情報が外部に流出する可能性があります。``onerror`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42611 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2026-42611)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42611) が存在。機密情報が外部に流出する可能性があります。`POST /grav-log` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42610 |
|
getgrav/grav に 認可不備 (CVE-2026-42610)
getgrav/grav に 脆弱性 (CVE-2026-42610) が存在。機密情報が外部に流出する可能性があります。``editor_chen`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42609 |
|
getgrav/grav に 権限昇格 (CVE-2026-42609)
getgrav/grav に 脆弱性 (CVE-2026-42609) が存在。データの不正な改ざんを許す可能性があります。``d904efc33`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42608 |
|
getgrav/grav に パストラバーサル (CVE-2026-42608)
getgrav/grav に パストラバーサル (CVE-2026-42608) が存在。機密情報が外部に流出する可能性があります。`POST /contact` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42607 |
|
getgrav/grav に コードインジェクション (CVE-2026-42607)
getgrav/grav に コードインジェクション (CVE-2026-42607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``directInstall`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-3320 |
|
CVE-2026-3320 に クロスサイトスクリプティング (CVE-2026-3320)
CVE-2026-3320 に XSS (クロスサイトスクリプティング) (CVE-2026-3320) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-34091 |
|
mediawiki の脆弱性 (DEBIAN-CVE-2026-34091)
mediawiki に 脆弱性 (DEBIAN-CVE-2026-34091) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.43.8+dfsg-1~deb13u1` 以上に更新。
|
| DEBIAN-CVE-2026-34092 |
|
mediawiki の脆弱性 (DEBIAN-CVE-2026-34092)
mediawiki に 脆弱性 (DEBIAN-CVE-2026-34092) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.39.17-1+deb12u2` 以上に更新。
|
| DEBIAN-CVE-2026-34088 |
|
mediawiki の脆弱性 (DEBIAN-CVE-2026-34088)
mediawiki に 脆弱性 (DEBIAN-CVE-2026-34088) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.39.17-1+deb12u2` 以上に更新。
|
| DEBIAN-CVE-2026-34087 |
|
mediawiki の脆弱性 (DEBIAN-CVE-2026-34087)
mediawiki に 脆弱性 (DEBIAN-CVE-2026-34087) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.39.17-1+deb12u2` 以上に更新。
|
| CVE-2026-3319 |
|
CVE-2026-3319 に クロスサイトスクリプティング (CVE-2026-3319)
CVE-2026-3319 に XSS (クロスサイトスクリプティング) (CVE-2026-3319) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34092 |
|
CVE-2026-34092 に 情報漏洩 (CVE-2026-34092)
CVE-2026-34092 に 脆弱性 (CVE-2026-34092) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34091 |
|
CVE-2026-34091 に 情報漏洩 (CVE-2026-34091)
CVE-2026-34091 に 脆弱性 (CVE-2026-34091) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34090 |
|
CVE-2026-34090 に 情報漏洩 (CVE-2026-34090)
CVE-2026-34090 に 脆弱性 (CVE-2026-34090) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34089 |
|
CVE-2026-34089 に クロスサイトスクリプティング (CVE-2026-34089)
CVE-2026-34089 に XSS (クロスサイトスクリプティング) (CVE-2026-34089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34088 |
|
CVE-2026-34088 に 情報漏洩 (CVE-2026-34088)
CVE-2026-34088 に 脆弱性 (CVE-2026-34088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34087 |
|
CVE-2026-34087 に 情報漏洩 (CVE-2026-34087)
CVE-2026-34087 に 脆弱性 (CVE-2026-34087) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-34086 |
|
mediawiki の脆弱性 (DEBIAN-CVE-2026-34086)
mediawiki に 脆弱性 (DEBIAN-CVE-2026-34086) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.43.8+dfsg-1~deb13u1` 以上に更新。
|
| CVE-2026-34086 |
|
CVE-2026-34086 の脆弱性 (CVE-2026-34086)
CVE-2026-34086 に 脆弱性 (CVE-2026-34086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31247 |
|
dos の脆弱性 (CVE-2026-31247)
dos に 脆弱性 (CVE-2026-31247) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31246 |
|
CVE-2026-31246 に OSコマンドインジェクション (CVE-2026-31246)
CVE-2026-31246 に OSコマンドインジェクション (CVE-2026-31246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65418 |
|
path-traversal に パストラバーサル (CVE-2025-65418)
path-traversal に パストラバーサル (CVE-2025-65418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-65417 |
|
CVE-2025-65417 に クロスサイトスクリプティング (CVE-2025-65417)
CVE-2025-65417 に XSS (クロスサイトスクリプティング) (CVE-2025-65417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65416 |
|
CVE-2025-65416 に 危険なファイルアップロード (CVE-2025-65416)
CVE-2025-65416 に 脆弱性 (CVE-2025-65416) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65415 |
|
CVE-2025-65415 の脆弱性 (CVE-2025-65415)
CVE-2025-65415 に 脆弱性 (CVE-2025-65415) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-63750 |
|
CVE-2025-63750 の脆弱性 (CVE-2025-63750)
CVE-2025-63750 に 脆弱性 (CVE-2025-63750) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61314 |
|
CVE-2025-61314 に クロスサイトスクリプティング (CVE-2025-61314)
CVE-2025-61314 に XSS (クロスサイトスクリプティング) (CVE-2025-61314) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61313 |
|
CVE-2025-61313 に クロスサイトスクリプティング (CVE-2025-61313)
CVE-2025-61313 に XSS (クロスサイトスクリプティング) (CVE-2025-61313) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61312 |
|
CVE-2025-61312 に クロスサイトスクリプティング (CVE-2025-61312)
CVE-2025-61312 に XSS (クロスサイトスクリプティング) (CVE-2025-61312) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61311 |
|
CVE-2025-61311 に クロスサイトスクリプティング (CVE-2025-61311)
CVE-2025-61311 に XSS (クロスサイトスクリプティング) (CVE-2025-61311) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61310 |
|
CVE-2025-61310 に クロスサイトスクリプティング (CVE-2025-61310)
CVE-2025-61310 に XSS (クロスサイトスクリプティング) (CVE-2025-61310) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61309 |
|
CVE-2025-61309 に クロスサイトスクリプティング (CVE-2025-61309)
CVE-2025-61309 に XSS (クロスサイトスクリプティング) (CVE-2025-61309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61308 |
|
CVE-2025-61308 に クロスサイトスクリプティング (CVE-2025-61308)
CVE-2025-61308 に XSS (クロスサイトスクリプティング) (CVE-2025-61308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61307 |
|
CVE-2025-61307 に クロスサイトスクリプティング (CVE-2025-61307)
CVE-2025-61307 に XSS (クロスサイトスクリプティング) (CVE-2025-61307) が存在。不正な操作・情報露出のリスクがあります。
|