脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-56819 |
|
io.netty:netty-codec-http2 の脆弱性 (CVE-2026-56819)
io.netty:netty-codec-http2 に 脆弱性 (CVE-2026-56819) が存在。不正な操作・情報露出のリスクがあります。``ByteBuf`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-47709 |
|
c の脆弱性 (CVE-2026-47709)
c に 脆弱性 (CVE-2026-47709) が存在。不正な操作・情報露出のリスクがあります。``uncC`` 経由で攻撃可能。
|
| CVE-2026-47254 |
|
struktur に 境界外読み取り (CVE-2026-47254)
struktur に 脆弱性 (CVE-2026-47254) が存在。不正な操作・情報露出のリスクがあります。``m_presentation_timeline`` 経由で攻撃可能。
|
| CVE-2026-47251 |
|
struktur に 境界外読み取り (CVE-2026-47251)
struktur に 脆弱性 (CVE-2026-47251) が存在。不正な操作・情報露出のリスクがあります。``b97c8b5`` 経由で攻撃可能。
|
| CVE-2026-47247 |
|
wordpress に 情報漏洩 (CVE-2026-47247)
wordpress に 脆弱性 (CVE-2026-47247) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47178 |
|
c に 境界外書き込み (CVE-2026-47178)
c に 境界外書き込み (CVE-2026-47178) が存在。不正な操作・情報露出のリスクがあります。``unci`` 経由で攻撃可能。
|
| CVE-2026-10680 |
|
c に 境界外読み取り (CVE-2026-10680)
c に 脆弱性 (CVE-2026-10680) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10679 |
|
c の脆弱性 (CVE-2026-10679)
c に 脆弱性 (CVE-2026-10679) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10678 |
|
c の脆弱性 (CVE-2026-10678)
c に 脆弱性 (CVE-2026-10678) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10677 |
|
c の脆弱性 (CVE-2026-10677)
c に 脆弱性 (CVE-2026-10677) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10675 |
|
c の脆弱性 (CVE-2026-10675)
c に 脆弱性 (CVE-2026-10675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10674 |
|
c の脆弱性 (CVE-2026-10674)
c に 脆弱性 (CVE-2026-10674) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-f88m-g3jw-g9cj |
|
sharp の脆弱性 (GHSA-f88m-g3jw-g9cj)
sharp に 脆弱性 (GHSA-f88m-g3jw-g9cj) が存在。不正な操作・情報露出のリスクがあります。対策: `0.35.0` 以上に更新。
|
| CVE-2026-73569 |
|
fast-xml-parser の脆弱性 (CVE-2026-73569)
fast-xml-parser に 脆弱性 (CVE-2026-73569) が存在。不正な操作・情報露出のリスクがあります。``processEntity`` 経由で攻撃可能。対策: `5.10.1` 以上に更新。
|
| GHSA-rwj8-pgh3-r573 |
|
gitpython に 情報漏洩 (GHSA-rwj8-pgh3-r573)
gitpython に 脆弱性 (GHSA-rwj8-pgh3-r573) が存在。不正な操作・情報露出のリスクがあります。``AWS_SECRET_ACCESS_KEY`` 経由で攻撃可能。対策: `3.1.52` 以上に更新。
|
| CVE-2026-73648 |
|
rails-html-sanitizer に クロスサイトスクリプティング (CVE-2026-73648)
rails-html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-73648) が存在。不正な操作・情報露出のリスクがあります。``SVG_ALLOW_LOCAL_HREF`` 経由で攻撃可能。対策: `1.7.1` 以上に更新。
|
| CVE-2026-73565 |
|
@hono/node-server の脆弱性 (CVE-2026-73565)
@hono/node-server に 脆弱性 (CVE-2026-73565) が存在。不正な操作・情報露出のリスクがあります。``upgradeWebSocket`` 経由で攻撃可能。対策: `2.0.10` 以上に更新。
|
| GHSA-hrxh-6v49-42gf |
|
google.golang.org/grpc の脆弱性 (GHSA-hrxh-6v49-42gf)
google.golang.org/grpc に 脆弱性 (GHSA-hrxh-6v49-42gf) が存在。不正な操作・情報露出のリスクがあります。``Metadata`` 経由で攻撃可能。対策: `1.82.1` 以上に更新。
|
| GHSA-5qhf-9phg-95m2 |
|
loofah に クロスサイトスクリプティング (GHSA-5qhf-9phg-95m2)
loofah に XSS (クロスサイトスクリプティング) (GHSA-5qhf-9phg-95m2) が存在。不正な操作・情報露出のリスクがあります。``CGI.unescapeHTML`` 経由で攻撃可能。対策: `2.25.2` 以上に更新。
|
| CVE-2026-73490 |
|
loofah に クロスサイトスクリプティング (CVE-2026-73490)
loofah に XSS (クロスサイトスクリプティング) (CVE-2026-73490) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。対策: `2.25.2` 以上に更新。
|
| CVE-2026-73651 |
|
typeorm に コードインジェクション (CVE-2026-73651)
typeorm に コードインジェクション (CVE-2026-73651) が存在。機密情報が外部に流出する可能性があります。``MigrationGenerateCommand.ts`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
|
| GHSA-r7wm-3cxj-wff9 |
|
com.fasterxml.jackson.core:jackson-core の脆弱性 (GHSA-r7wm-3cxj-wff9)
com.fasterxml.jackson.core:jackson-core に 脆弱性 (GHSA-r7wm-3cxj-wff9) が存在。不正な操作・情報露出のリスクがあります。``b0c428e6`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
|
| CVE-2026-58429 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58429)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58429) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/user/orgs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-59765 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-59765)
code.gitea.io/gitea に SSRF (CVE-2026-59765) が存在。機密情報が外部に流出する可能性があります。``DefaultClient`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58511 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58511)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58511) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/repos/{owner}/{repo}/hooks` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-57897 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-57897)
code.gitea.io/gitea に 脆弱性 (CVE-2026-57897) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/orgs/{org}/actions/runs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58510 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58510)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58510) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/v1/repos/{owner}/{repo}` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58431 |
|
gitea.dev に 認可不備 (CVE-2026-58431)
gitea.dev に 脆弱性 (CVE-2026-58431) が存在。不正な操作・情報露出のリスクがあります。``ctx.Org.Team`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58427 |
|
gitea.dev に 情報漏洩 (CVE-2026-58427)
gitea.dev に 脆弱性 (CVE-2026-58427) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
|
| CVE-2026-8983 |
|
autel の脆弱性 (CVE-2026-8983)
autel に 脆弱性 (CVE-2026-8983) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8982 |
|
autel の脆弱性 (CVE-2026-8982)
autel に 脆弱性 (CVE-2026-8982) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65058 |
|
CVE-2026-65058 の脆弱性 (CVE-2026-65058)
CVE-2026-65058 に 脆弱性 (CVE-2026-65058) が存在。データの不正な改ざんを許す可能性があります。対策: `70c9b0c` 以上に更新。
|
| CVE-2026-65057 |
|
CVE-2026-65057 に SSRF (サーバー側リクエスト偽造) (CVE-2026-65057)
CVE-2026-65057 に SSRF (CVE-2026-65057) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65056 |
|
CVE-2026-65056 に SSRF (サーバー側リクエスト偽造) (CVE-2026-65056)
CVE-2026-65056 に SSRF (CVE-2026-65056) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65055 |
|
CVE-2026-65055 の脆弱性 (CVE-2026-65055)
CVE-2026-65055 に 脆弱性 (CVE-2026-65055) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64822 |
|
CVE-2026-64822 の脆弱性 (CVE-2026-64822)
CVE-2026-64822 に 脆弱性 (CVE-2026-64822) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64881 |
|
tenable に OSコマンドインジェクション (CVE-2026-64881)
tenable に OSコマンドインジェクション (CVE-2026-64881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65054 |
|
CVE-2026-65054 に 認可不備 (CVE-2026-65054)
CVE-2026-65054 に 脆弱性 (CVE-2026-65054) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64821 |
|
django に CSRF (CVE-2026-64821)
django に 脆弱性 (CVE-2026-64821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63358 |
|
filegator の脆弱性 (CVE-2026-63358)
filegator に 脆弱性 (CVE-2026-63358) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63764 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63764)
ssrf に SSRF (CVE-2026-63764) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63092 |
|
CVE-2026-63092 の脆弱性 (CVE-2026-63092)
CVE-2026-63092 に 脆弱性 (CVE-2026-63092) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63140 |
|
dos の脆弱性 (CVE-2026-63140)
dos に 脆弱性 (CVE-2026-63140) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63080 |
|
sqli に SQLインジェクション (CVE-2026-63080)
sqli に SQLインジェクション (CVE-2026-63080) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52476 |
|
sqli に SQLインジェクション (CVE-2026-52476)
sqli に SQLインジェクション (CVE-2026-52476) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56147 |
|
elastic の脆弱性 (CVE-2026-56147)
elastic に 脆弱性 (CVE-2026-56147) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52472 |
|
sqli に SQLインジェクション (CVE-2026-52472)
sqli に SQLインジェクション (CVE-2026-52472) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52469 |
|
sqli に SQLインジェクション (CVE-2026-52469)
sqli に SQLインジェクション (CVE-2026-52469) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52470 |
|
sqli に SQLインジェクション (CVE-2026-52470)
sqli に SQLインジェクション (CVE-2026-52470) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44879 |
|
CVE-2026-44879 に コマンドインジェクション (CVE-2026-44879)
CVE-2026-44879 に コマンドインジェクション (CVE-2026-44879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|