脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-56443 code.gitea.io/gitea に 認可不備 (CVE-2026-56443)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56443) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v1/admin/users/limuser` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-47667 c の脆弱性 (CVE-2026-47667)
c に 脆弱性 (CVE-2026-47667) が存在。不正な操作・情報露出のリスクがあります。``fread`` 経由で攻撃可能。
CVE-2026-58439 code.gitea.io/gitea の脆弱性 (CVE-2026-58439)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58439) が存在。データの不正な改ざんを許す可能性があります。``official`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-59766 code.gitea.io/gitea に 認可不備 (CVE-2026-59766)
code.gitea.io/gitea に 脆弱性 (CVE-2026-59766) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/user/starred` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58440 gitea.dev の脆弱性 (CVE-2026-58440)
gitea.dev に 脆弱性 (CVE-2026-58440) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/repos/admin/wh-repo` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
GHSA-956x-8gvw-wg5v GitPython に コマンドインジェクション (GHSA-956x-8gvw-wg5v)
GitPython に コマンドインジェクション (GHSA-956x-8gvw-wg5v) が存在。不正な操作・情報露出のリスクがあります。``git`` 経由で攻撃可能。対策: `3.1.51` 以上に更新。
CVE-2026-15957 Amazon aws の脆弱性 (CVE-2026-15957)
Amazon aws に 脆弱性 (CVE-2026-15957) が存在。不正な操作・情報露出のリスクがあります。
GHSA-2f96-g7mh-g2hx GitPython に OSコマンドインジェクション (GHSA-2f96-g7mh-g2hx)
GitPython に OSコマンドインジェクション (GHSA-2f96-g7mh-g2hx) が存在。不正な操作・情報露出のリスクがあります。``check_unsafe_options`` 経由で攻撃可能。対策: `3.1.51` 以上に更新。
GHSA-v396-v7q4-x2qj GitPython に OSコマンドインジェクション (GHSA-v396-v7q4-x2qj)
GitPython に OSコマンドインジェクション (GHSA-v396-v7q4-x2qj) が存在。不正な操作・情報露出のリスクがあります。``GitPython`` 経由で攻撃可能。対策: `3.1.51` 以上に更新。
CVE-2026-73650 svgo に クロスサイトスクリプティング (CVE-2026-73650)
svgo に XSS (クロスサイトスクリプティング) (CVE-2026-73650) が存在。機密情報が外部に流出する可能性があります。``script`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
GHSA-c2j3-45gr-mqc4 dompurify に クロスサイトスクリプティング (GHSA-c2j3-45gr-mqc4)
dompurify に XSS (クロスサイトスクリプティング) (GHSA-c2j3-45gr-mqc4) が存在。不正な操作・情報露出のリスクがあります。``CUSTOM_ELEMENT_HANDLING`` 経由で攻撃可能。対策: `3.4.12` 以上に更新。
GHSA-mhm7-754m-9p8w com.fasterxml.jackson.core:jackson-databind に 認可不備 (GHSA-mhm7-754m-9p8w)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (GHSA-mhm7-754m-9p8w) が存在。不正な操作・情報露出のリスクがあります。対策: `2.21.5` 以上に更新。
CVE-2026-73653 @vitest/browser に パストラバーサル (CVE-2026-73653)
@vitest/browser に パストラバーサル (CVE-2026-73653) が存在。機密情報が外部に流出する可能性があります。``allowWrite`` 経由で攻撃可能。対策: `5.0.0-beta.6` 以上に更新。
CVE-2026-57894 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-57894)
code.gitea.io/gitea に SSRF (CVE-2026-57894) が存在。機密情報が外部に流出する可能性があります。`POST /repo/migrate` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-55084 sqli に SQLインジェクション (CVE-2026-55084)
sqli に SQLインジェクション (CVE-2026-55084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``filter`` 経由で攻撃可能。
CVE-2026-55082 CVE-2026-55082 に SQLインジェクション (CVE-2026-55082)
CVE-2026-55082 に SQLインジェクション (CVE-2026-55082) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55081 CVE-2026-55081 に クロスサイトスクリプティング (CVE-2026-55081)
CVE-2026-55081 に XSS (クロスサイトスクリプティング) (CVE-2026-55081) が存在。不正な操作・情報露出のリスクがあります。``scope`` 経由で攻撃可能。対策: `2.42.5.1` 以上に更新。
CVE-2026-61666 websocket-driver の脆弱性 (CVE-2026-61666)
websocket-driver に 脆弱性 (CVE-2026-61666) が存在。不正な操作・情報露出のリスクがあります。``Host`` 経由で攻撃可能。対策: `0.8.2` 以上に更新。
CVE-2026-56580 hcltech の脆弱性 (CVE-2026-56580)
hcltech に 脆弱性 (CVE-2026-56580) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56583 hcltech の脆弱性 (CVE-2026-56583)
hcltech に 脆弱性 (CVE-2026-56583) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56582 hcltech の脆弱性 (CVE-2026-56582)
hcltech に 脆弱性 (CVE-2026-56582) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56581 hcltech の脆弱性 (CVE-2026-56581)
hcltech に 脆弱性 (CVE-2026-56581) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56577 hcltech の脆弱性 (CVE-2026-56577)
hcltech に 脆弱性 (CVE-2026-56577) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56579 hcltech に 情報漏洩 (CVE-2026-56579)
hcltech に 脆弱性 (CVE-2026-56579) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56578 hcltech に 情報漏洩 (CVE-2026-56578)
hcltech に 脆弱性 (CVE-2026-56578) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16243 eclipse に 境界外読み取り (CVE-2026-16243)
eclipse に 脆弱性 (CVE-2026-16243) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-21577 dos の脆弱性 (CVE-2026-21577)
dos に 脆弱性 (CVE-2026-21577) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16493 CVE-2026-16493 の脆弱性 (CVE-2026-16493)
CVE-2026-16493 に 脆弱性 (CVE-2026-16493) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44880 hpe の脆弱性 (CVE-2026-44880)
hpe に 脆弱性 (CVE-2026-44880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-21575 atlassian に コードインジェクション (CVE-2026-21575)
atlassian に コードインジェクション (CVE-2026-21575) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-21579 atlassian に 情報漏洩 (CVE-2026-21579)
atlassian に 脆弱性 (CVE-2026-21579) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-16439 eclipse の脆弱性 (CVE-2026-16439)
eclipse に 脆弱性 (CVE-2026-16439) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-16454 privilege-escalation の脆弱性 (CVE-2026-16454)
privilege-escalation に 脆弱性 (CVE-2026-16454) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16451 CVE-2026-16451 の脆弱性 (CVE-2026-16451)
CVE-2026-16451 に 脆弱性 (CVE-2026-16451) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24232 deserialization に 安全でないデシリアライゼーション (CVE-2026-24232)
deserialization に 脆弱性 (CVE-2026-24232) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15724 path-traversal の脆弱性 (CVE-2026-15724)
path-traversal に 脆弱性 (CVE-2026-15724) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15432 c の脆弱性 (CVE-2026-15432)
c に 脆弱性 (CVE-2026-15432) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15829 c に SQLインジェクション (CVE-2026-15829)
c に SQLインジェクション (CVE-2026-15829) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64825 homeassistant に パストラバーサル (CVE-2026-64825)
homeassistant に パストラバーサル (CVE-2026-64825) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.6.0` 以上に更新。
CVE-2026-15342 CVE-2026-15342 の脆弱性 (CVE-2026-15342)
CVE-2026-15342 に 脆弱性 (CVE-2026-15342) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-68640 CVE-2025-68640 に 認証バイパス (CVE-2025-68640)
CVE-2025-68640 に 認証バイパス (CVE-2025-68640) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28314 solarwinds の脆弱性 (CVE-2026-28314)
solarwinds に 脆弱性 (CVE-2026-28314) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56586 hcltech の脆弱性 (CVE-2026-56586)
hcltech に 脆弱性 (CVE-2026-56586) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28321 solarwinds の脆弱性 (CVE-2026-28321)
solarwinds に 脆弱性 (CVE-2026-28321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-28316 privilege-escalation の脆弱性 (CVE-2026-28316)
privilege-escalation に 脆弱性 (CVE-2026-28316) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64824 path-traversal に パストラバーサル (CVE-2026-64824)
path-traversal に パストラバーサル (CVE-2026-64824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64823 CVE-2026-64823 に クロスサイトスクリプティング (CVE-2026-64823)
CVE-2026-64823 に XSS (クロスサイトスクリプティング) (CVE-2026-64823) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28315 solarwinds に クロスサイトスクリプティング (CVE-2026-28315)
solarwinds に XSS (クロスサイトスクリプティング) (CVE-2026-28315) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56585 hcltech の脆弱性 (CVE-2026-56585)
hcltech に 脆弱性 (CVE-2026-56585) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28313 solarwinds の脆弱性 (CVE-2026-28313)
solarwinds に 脆弱性 (CVE-2026-28313) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →