脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59140 |
|
CVE-2026-59140 に 境界外読み取り (CVE-2026-59140)
CVE-2026-59140 に 脆弱性 (CVE-2026-59140) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64877 |
|
sqli の脆弱性 (CVE-2026-64877)
sqli に 脆弱性 (CVE-2026-64877) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12548 |
|
gnome に 境界外読み取り (CVE-2026-12548)
gnome に 脆弱性 (CVE-2026-12548) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16441 |
|
eclipse の脆弱性 (CVE-2026-16441)
eclipse に 脆弱性 (CVE-2026-16441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12547 |
|
CVE-2026-12547 の脆弱性 (CVE-2026-12547)
CVE-2026-12547 に 脆弱性 (CVE-2026-12547) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-47714 |
|
struktur の脆弱性 (CVE-2026-47714)
struktur に 脆弱性 (CVE-2026-47714) が存在。不正な操作・情報露出のリスクがあります。``width`` 経由で攻撃可能。
|
| CVE-2026-47697 |
|
CVE-2026-47697 に 認可不備 (CVE-2026-47697)
CVE-2026-47697 に 脆弱性 (CVE-2026-47697) が存在。機密情報が外部に流出する可能性があります。``connect`` 経由で攻撃可能。
|
| CVE-2026-47690 |
|
CVE-2026-47690 に コマンドインジェクション (CVE-2026-47690)
CVE-2026-47690 に コマンドインジェクション (CVE-2026-47690) が存在。データの不正な改ざんを許す可能性があります。``GITHUB_TOKEN`` 経由で攻撃可能。
|
| CVE-2026-47689 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47689)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47689) が存在。不正な操作・情報露出のリスクがあります。``fogpage.class.php`` 経由で攻撃可能。
|
| CVE-2026-47688 |
|
csrf の脆弱性 (CVE-2026-47688)
csrf に 脆弱性 (CVE-2026-47688) が存在。データの不正な改ざんを許す可能性があります。``clearAES`` 経由で攻撃可能。
|
| CVE-2026-47687 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47687)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47687) が存在。機密情報が外部に流出する可能性があります。``fogpage.class.php`` 経由で攻撃可能。
|
| CVE-2026-47685 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47685)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47685) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47237 |
|
CVE-2026-47237 の脆弱性 (CVE-2026-47237)
CVE-2026-47237 に 脆弱性 (CVE-2026-47237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47143 |
|
capstone-engine の脆弱性 (CVE-2026-47143)
capstone-engine に 脆弱性 (CVE-2026-47143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45383 |
|
CVE-2026-45383 に 境界外読み取り (CVE-2026-45383)
CVE-2026-45383 に 脆弱性 (CVE-2026-45383) が存在。不正な操作・情報露出のリスクがあります。``ctbAddrRS`` 経由で攻撃可能。
|
| CVE-2026-45382 |
|
CVE-2026-45382 に 境界外読み取り (CVE-2026-45382)
CVE-2026-45382 に 脆弱性 (CVE-2026-45382) が存在。不正な操作・情報露出のリスクがあります。``set_derived_values`` 経由で攻撃可能。
|
| CVE-2026-16318 |
|
CVE-2026-16318 の脆弱性 (CVE-2026-16318)
CVE-2026-16318 に 脆弱性 (CVE-2026-16318) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58314 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58314)
code.gitea.io/gitea に SSRF (CVE-2026-58314) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/user/hooks` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58436 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58436)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58436) が存在。不正な操作・情報露出のリスクがあります。``main`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-16317 |
|
Amazon aws の脆弱性 (CVE-2026-16317)
Amazon aws に 脆弱性 (CVE-2026-16317) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56657 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-56657)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56657) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/user/keys` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58437 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58437)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58437) が存在。データの不正な改ざんを許す可能性があります。``repo.private`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-55987 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-55987)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55987) が存在。機密情報が外部に流出する可能性があります。``offline_access`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58435 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58435)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58435) が存在。不正な操作・情報露出のリスクがあります。``UserID`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58420 |
|
gitea.dev の脆弱性 (CVE-2026-58420)
gitea.dev に 脆弱性 (CVE-2026-58420) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
|
| CVE-2026-55984 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-55984)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55984) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/repos/{owner}/{repo}/issues/{index}/times` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-55982 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-55982)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55982) が存在。機密情報が外部に流出する可能性があります。`GET /login/oauth/userinfo` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58434 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58434)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58434) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/user/starred` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-54481 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-54481)
code.gitea.io/gitea に 脆弱性 (CVE-2026-54481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58417 |
|
gitea.dev の脆弱性 (CVE-2026-58417)
gitea.dev に 脆弱性 (CVE-2026-58417) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
|
| CVE-2026-50105 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-50105)
code.gitea.io/gitea に 脆弱性 (CVE-2026-50105) が存在。不正な操作・情報露出のリスクがあります。`GET /{owner}/{repo}.rss` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58416 |
|
gitea.dev の脆弱性 (CVE-2026-58416)
gitea.dev に 脆弱性 (CVE-2026-58416) が存在。機密情報が外部に流出する可能性があります。`GET /userb/repoB.git/info/refs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-42931 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-42931)
code.gitea.io/gitea に 脆弱性 (CVE-2026-42931) が存在。不正な操作・情報露出のリスクがあります。``AddPackageTag`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58445 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58445)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58445) が存在。不正な操作・情報露出のリスクがあります。`DELETE /repos/{owner}/{repo}/issues/{index}/labels/{id}` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58444 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-58444)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58444) が存在。不正な操作・情報露出のリスクがあります。`GET /{owner}/{repo}` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58443 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-58443)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58443) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/repos/{public-owner}/{public-repo}/pulls/{index}/update` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58442 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58442)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58442) が存在。機密情報が外部に流出する可能性があります。``ipAllowed`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58441 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58441)
code.gitea.io/gitea に SSRF (CVE-2026-58441) が存在。機密情報が外部に流出する可能性があります。`GET /ssrf-proof/info/refs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58438 |
|
gitea.dev の脆弱性 (CVE-2026-58438)
gitea.dev に 脆弱性 (CVE-2026-58438) が存在。機密情報が外部に流出する可能性があります。``RemoveDependency`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| GHSA-rjvx-x5h2-6px5 |
|
code.gitea.io/gitea に 認可不備 (GHSA-rjvx-x5h2-6px5)
code.gitea.io/gitea に 脆弱性 (GHSA-rjvx-x5h2-6px5) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/repos/{owner}/{repo}/forks` 経由で攻撃可能。対策: `1.26.0` 以上に更新。
|
| CVE-2026-56654 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-56654)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /users/{username}/tokens` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-56755 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-56755)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56755) が存在。不正な操作・情報露出のリスクがあります。``control.tar.gz`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58507 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58507)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58507) が存在。不正な操作・情報露出のリスクがあります。``EarlyResponseForGoGetMeta`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-57886 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-57886)
code.gitea.io/gitea に 脆弱性 (CVE-2026-57886) が存在。機密情報が外部に流出する可能性があります。``main`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-23603 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-23603)
code.gitea.io/gitea に SSRF (CVE-2026-23603) が存在。不正な操作・情報露出のリスクがあります。``picture`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58425 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58425)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58425) が存在。不正な操作・情報露出のリスクがあります。``admin`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-59763 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-59763)
code.gitea.io/gitea に 脆弱性 (CVE-2026-59763) が存在。不正な操作・情報露出のリスクがあります。``HashedBuffer`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-56750 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-56750)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56750) が存在。機密情報が外部に流出する可能性があります。``autoSignIn`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58432 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58432)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58432) が存在。機密情報が外部に流出する可能性があります。`GET /attachments/{uuid}` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58428 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58428)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58428) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v1/repos/bob/test-repo/releases/1/assets/1` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|