脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-59140 CVE-2026-59140 に 境界外読み取り (CVE-2026-59140)
CVE-2026-59140 に 脆弱性 (CVE-2026-59140) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-64877 sqli の脆弱性 (CVE-2026-64877)
sqli に 脆弱性 (CVE-2026-64877) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12548 gnome に 境界外読み取り (CVE-2026-12548)
gnome に 脆弱性 (CVE-2026-12548) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16441 eclipse の脆弱性 (CVE-2026-16441)
eclipse に 脆弱性 (CVE-2026-16441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12547 CVE-2026-12547 の脆弱性 (CVE-2026-12547)
CVE-2026-12547 に 脆弱性 (CVE-2026-12547) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
CVE-2026-47714 struktur の脆弱性 (CVE-2026-47714)
struktur に 脆弱性 (CVE-2026-47714) が存在。不正な操作・情報露出のリスクがあります。``width`` 経由で攻撃可能。
CVE-2026-47697 CVE-2026-47697 に 認可不備 (CVE-2026-47697)
CVE-2026-47697 に 脆弱性 (CVE-2026-47697) が存在。機密情報が外部に流出する可能性があります。``connect`` 経由で攻撃可能。
CVE-2026-47690 CVE-2026-47690 に コマンドインジェクション (CVE-2026-47690)
CVE-2026-47690 に コマンドインジェクション (CVE-2026-47690) が存在。データの不正な改ざんを許す可能性があります。``GITHUB_TOKEN`` 経由で攻撃可能。
CVE-2026-47689 fogproject に クロスサイトスクリプティング (CVE-2026-47689)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47689) が存在。不正な操作・情報露出のリスクがあります。``fogpage.class.php`` 経由で攻撃可能。
CVE-2026-47688 csrf の脆弱性 (CVE-2026-47688)
csrf に 脆弱性 (CVE-2026-47688) が存在。データの不正な改ざんを許す可能性があります。``clearAES`` 経由で攻撃可能。
CVE-2026-47687 fogproject に クロスサイトスクリプティング (CVE-2026-47687)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47687) が存在。機密情報が外部に流出する可能性があります。``fogpage.class.php`` 経由で攻撃可能。
CVE-2026-47685 fogproject に クロスサイトスクリプティング (CVE-2026-47685)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47685) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47237 CVE-2026-47237 の脆弱性 (CVE-2026-47237)
CVE-2026-47237 に 脆弱性 (CVE-2026-47237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47143 capstone-engine の脆弱性 (CVE-2026-47143)
capstone-engine に 脆弱性 (CVE-2026-47143) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45383 CVE-2026-45383 に 境界外読み取り (CVE-2026-45383)
CVE-2026-45383 に 脆弱性 (CVE-2026-45383) が存在。不正な操作・情報露出のリスクがあります。``ctbAddrRS`` 経由で攻撃可能。
CVE-2026-45382 CVE-2026-45382 に 境界外読み取り (CVE-2026-45382)
CVE-2026-45382 に 脆弱性 (CVE-2026-45382) が存在。不正な操作・情報露出のリスクがあります。``set_derived_values`` 経由で攻撃可能。
CVE-2026-16318 CVE-2026-16318 の脆弱性 (CVE-2026-16318)
CVE-2026-16318 に 脆弱性 (CVE-2026-16318) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58314 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58314)
code.gitea.io/gitea に SSRF (CVE-2026-58314) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/user/hooks` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58436 code.gitea.io/gitea の脆弱性 (CVE-2026-58436)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58436) が存在。不正な操作・情報露出のリスクがあります。``main`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-16317 Amazon aws の脆弱性 (CVE-2026-16317)
Amazon aws に 脆弱性 (CVE-2026-16317) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-56657 code.gitea.io/gitea の脆弱性 (CVE-2026-56657)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56657) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/user/keys` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58437 code.gitea.io/gitea の脆弱性 (CVE-2026-58437)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58437) が存在。データの不正な改ざんを許す可能性があります。``repo.private`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-55987 code.gitea.io/gitea に 認可不備 (CVE-2026-55987)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55987) が存在。機密情報が外部に流出する可能性があります。``offline_access`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58435 code.gitea.io/gitea の脆弱性 (CVE-2026-58435)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58435) が存在。不正な操作・情報露出のリスクがあります。``UserID`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58420 gitea.dev の脆弱性 (CVE-2026-58420)
gitea.dev に 脆弱性 (CVE-2026-58420) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
CVE-2026-55984 code.gitea.io/gitea の脆弱性 (CVE-2026-55984)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55984) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/repos/{owner}/{repo}/issues/{index}/times` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-55982 code.gitea.io/gitea に 情報漏洩 (CVE-2026-55982)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55982) が存在。機密情報が外部に流出する可能性があります。`GET /login/oauth/userinfo` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58434 code.gitea.io/gitea に 情報漏洩 (CVE-2026-58434)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58434) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/user/starred` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-54481 code.gitea.io/gitea の脆弱性 (CVE-2026-54481)
code.gitea.io/gitea に 脆弱性 (CVE-2026-54481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58417 gitea.dev の脆弱性 (CVE-2026-58417)
gitea.dev に 脆弱性 (CVE-2026-58417) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
CVE-2026-50105 code.gitea.io/gitea に 情報漏洩 (CVE-2026-50105)
code.gitea.io/gitea に 脆弱性 (CVE-2026-50105) が存在。不正な操作・情報露出のリスクがあります。`GET /{owner}/{repo}.rss` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58416 gitea.dev の脆弱性 (CVE-2026-58416)
gitea.dev に 脆弱性 (CVE-2026-58416) が存在。機密情報が外部に流出する可能性があります。`GET /userb/repoB.git/info/refs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-42931 code.gitea.io/gitea の脆弱性 (CVE-2026-42931)
code.gitea.io/gitea に 脆弱性 (CVE-2026-42931) が存在。不正な操作・情報露出のリスクがあります。``AddPackageTag`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58445 code.gitea.io/gitea の脆弱性 (CVE-2026-58445)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58445) が存在。不正な操作・情報露出のリスクがあります。`DELETE /repos/{owner}/{repo}/issues/{index}/labels/{id}` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58444 code.gitea.io/gitea に 認可不備 (CVE-2026-58444)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58444) が存在。不正な操作・情報露出のリスクがあります。`GET /{owner}/{repo}` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58443 code.gitea.io/gitea に 認可不備 (CVE-2026-58443)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58443) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/repos/{public-owner}/{public-repo}/pulls/{index}/update` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58442 code.gitea.io/gitea に 情報漏洩 (CVE-2026-58442)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58442) が存在。機密情報が外部に流出する可能性があります。``ipAllowed`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58441 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58441)
code.gitea.io/gitea に SSRF (CVE-2026-58441) が存在。機密情報が外部に流出する可能性があります。`GET /ssrf-proof/info/refs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58438 gitea.dev の脆弱性 (CVE-2026-58438)
gitea.dev に 脆弱性 (CVE-2026-58438) が存在。機密情報が外部に流出する可能性があります。``RemoveDependency`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
GHSA-rjvx-x5h2-6px5 code.gitea.io/gitea に 認可不備 (GHSA-rjvx-x5h2-6px5)
code.gitea.io/gitea に 脆弱性 (GHSA-rjvx-x5h2-6px5) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/repos/{owner}/{repo}/forks` 経由で攻撃可能。対策: `1.26.0` 以上に更新。
CVE-2026-56654 code.gitea.io/gitea の脆弱性 (CVE-2026-56654)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /users/{username}/tokens` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-56755 code.gitea.io/gitea の脆弱性 (CVE-2026-56755)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56755) が存在。不正な操作・情報露出のリスクがあります。``control.tar.gz`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58507 code.gitea.io/gitea の脆弱性 (CVE-2026-58507)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58507) が存在。不正な操作・情報露出のリスクがあります。``EarlyResponseForGoGetMeta`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-57886 code.gitea.io/gitea の脆弱性 (CVE-2026-57886)
code.gitea.io/gitea に 脆弱性 (CVE-2026-57886) が存在。機密情報が外部に流出する可能性があります。``main`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-23603 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-23603)
code.gitea.io/gitea に SSRF (CVE-2026-23603) が存在。不正な操作・情報露出のリスクがあります。``picture`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58425 code.gitea.io/gitea に 情報漏洩 (CVE-2026-58425)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58425) が存在。不正な操作・情報露出のリスクがあります。``admin`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-59763 code.gitea.io/gitea の脆弱性 (CVE-2026-59763)
code.gitea.io/gitea に 脆弱性 (CVE-2026-59763) が存在。不正な操作・情報露出のリスクがあります。``HashedBuffer`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-56750 code.gitea.io/gitea の脆弱性 (CVE-2026-56750)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56750) が存在。機密情報が外部に流出する可能性があります。``autoSignIn`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58432 code.gitea.io/gitea に 情報漏洩 (CVE-2026-58432)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58432) が存在。機密情報が外部に流出する可能性があります。`GET /attachments/{uuid}` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58428 code.gitea.io/gitea の脆弱性 (CVE-2026-58428)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58428) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v1/repos/bob/test-repo/releases/1/assets/1` 経由で攻撃可能。対策: `1.27.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →