脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-0241 |
|
pgadmin4 に パストラバーサル (CVE-2023-0241)
pgadmin4 に パストラバーサル (CVE-2023-0241) が存在。データの不正な改ざんを許す可能性があります。対策: `6.19` 以上に更新。
|
| CVE-2023-26112 |
|
configobj の脆弱性 (CVE-2023-26112)
configobj に 脆弱性 (CVE-2023-26112) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.9` 以上に更新。
|
| CVE-2023-27489 |
|
kiwitcms に クロスサイトスクリプティング (CVE-2023-27489)
kiwitcms に XSS (クロスサイトスクリプティング) (CVE-2023-27489) が存在。機密情報が外部に流出する可能性があります。対策: `12.1` 以上に更新。
|
| CVE-2023-28710 |
|
apache-airflow-providers-apache-spark の脆弱性 (CVE-2023-28710)
apache-airflow-providers-apache-spark に 脆弱性 (CVE-2023-28710) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.1` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2026-45536 |
|
io.root.io.netty:netty-transport-native-epoll の脆弱性 (ROOT-APP-MAVEN-CVE-2026-45536)
io.root.io.netty:netty-transport-native-epoll に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-45536) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.119.Final-root.io.8` 以上に更新。
|
| CGA-5h79-5qgp-qj9v |
|
CGA-5h79-5qgp-qj9v |
| CGA-28jh-ww24-vmmh |
|
CGA-28jh-ww24-vmmh |
| CGA-frcq-q396-93fj |
|
CGA-frcq-q396-93fj |
| CVE-2026-11340 |
|
CVE-2026-11340 の脆弱性 (CVE-2026-11340)
CVE-2026-11340 に 脆弱性 (CVE-2026-11340) が存在。データの不正な改ざんを許す可能性があります。
|
| ROOT-APP-MAVEN-CVE-2026-41731 |
|
io.root.org.springframework.kafka:spring-kafka の脆弱性 (ROOT-APP-MAVEN-CVE-2026-41731)
io.root.org.springframework.kafka:spring-kafka に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-41731) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.14-root.io.1, 3.2.4-root.io.1` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2026-41726 |
|
io.root.org.springframework.kafka:spring-kafka の脆弱性 (ROOT-APP-MAVEN-CVE-2026-41726)
io.root.org.springframework.kafka:spring-kafka に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-41726) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.14-root.io.1, 3.2.4-root.io.1` 以上に更新。
|
| USN-8515-1 |
|
ruby-addressable の脆弱性 (USN-8515-1)
ruby-addressable に 脆弱性 (USN-8515-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.8-1ubuntu0.1~esm1` 以上に更新。
|
| CVE-2022-3146 |
|
tripleo-ansible に パストラバーサル (CVE-2022-3146)
tripleo-ansible に パストラバーサル (CVE-2022-3146) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-3101 |
|
tripleo-ansible に パストラバーサル (CVE-2022-3101)
tripleo-ansible に パストラバーサル (CVE-2022-3101) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20182 |
|
django-ajax-utilities に クロスサイトスクリプティング (CVE-2017-20182)
django-ajax-utilities に XSS (クロスサイトスクリプティング) (CVE-2017-20182) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.8` 以上に更新。
|
| CVE-2023-22432 |
|
web2py に オープンリダイレクト (CVE-2023-22432)
web2py に 脆弱性 (CVE-2023-22432) が存在。不正な操作・情報露出のリスクがあります。対策: `2.23.1` 以上に更新。
|
| CVE-2023-28117 |
|
sentry-sdk の脆弱性 (CVE-2023-28117)
sentry-sdk に 脆弱性 (CVE-2023-28117) が存在。機密情報が外部に流出する可能性があります。``sendDefaultPII`` 経由で攻撃可能。対策: `1.14.0` 以上に更新。
|
| CVE-2022-3277 |
|
neutron の脆弱性 (CVE-2022-3277)
neutron に 脆弱性 (CVE-2022-3277) が存在。不正な操作・情報露出のリスクがあります。対策: `20.3.0` 以上に更新。
|
| CVE-2023-0860 |
|
modoboa の脆弱性 (CVE-2023-0860)
modoboa に 脆弱性 (CVE-2023-0860) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.4` 以上に更新。
|
| CVE-2023-25171 |
|
kiwitcms の脆弱性 (CVE-2023-25171)
kiwitcms に 脆弱性 (CVE-2023-25171) が存在。不正な操作・情報露出のリスクがあります。対策: `12.0` 以上に更新。
|
| CVE-2023-25956 |
|
apache-airflow-providers-amazon の脆弱性 (CVE-2023-25956)
apache-airflow-providers-amazon に 脆弱性 (CVE-2023-25956) が存在。機密情報が外部に流出する可能性があります。対策: `7.2.1` 以上に更新。
|
| CVE-2023-23608 |
|
spotipy に パストラバーサル (CVE-2023-23608)
spotipy に パストラバーサル (CVE-2023-23608) が存在。不正な操作・情報露出のリスクがあります。対策: `2.22.1` 以上に更新。
|
| CVE-2022-47950 |
|
swift の脆弱性 (CVE-2022-47950)
swift に 脆弱性 (CVE-2022-47950) が存在。機密情報が外部に流出する可能性があります。対策: `2.30.1` 以上に更新。
|
| CVE-2023-0434 |
|
Improper Input Validation in pyload-ng
Improper Input Validation in pyload-ng
|
| CVE-2023-0488 |
|
Cross-site Scripting in pyload-ng
Cross-site Scripting in pyload-ng
|
| CVE-2022-4510 |
|
binwalk に パストラバーサル (CVE-2022-4510)
binwalk に パストラバーサル (CVE-2022-4510) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-25156 |
|
kiwitcms の脆弱性 (CVE-2023-25156)
kiwitcms に 脆弱性 (CVE-2023-25156) が存在。不正な操作・情報露出のリスクがあります。対策: `12.0` 以上に更新。
|
| CVE-2023-25692 |
|
apache-airflow-providers-google の脆弱性 (CVE-2023-25692)
apache-airflow-providers-google に 脆弱性 (CVE-2023-25692) が存在。不正な操作・情報露出のリスクがあります。対策: `8.10.0` 以上に更新。
|
| CVE-2023-0509 |
|
Improper Certificate Validation in pyload-ng
Improper Certificate Validation in pyload-ng
|
| CVE-2022-4885 |
|
jefferson に パストラバーサル (CVE-2022-4885)
jefferson に パストラバーサル (CVE-2022-4885) が存在。機密情報が外部に流出する可能性があります。対策: `0.4` 以上に更新。
|
| CVE-2022-4730 |
|
graphite-web に クロスサイトスクリプティング (CVE-2022-4730)
graphite-web に XSS (クロスサイトスクリプティング) (CVE-2022-4730) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-4729 |
|
graphite-web に クロスサイトスクリプティング (CVE-2022-4729)
graphite-web に XSS (クロスサイトスクリプティング) (CVE-2022-4729) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-0227 |
|
pyload-ng の脆弱性 (CVE-2023-0227)
pyload-ng に 脆弱性 (CVE-2023-0227) が存在。機密情報が外部に流出する可能性があります。対策: `0.5.0b3.dev36` 以上に更新。
|
| CVE-2023-0055 |
|
pyload-ng の脆弱性 (CVE-2023-0055)
pyload-ng に 脆弱性 (CVE-2023-0055) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.0b3.dev32` 以上に更新。
|
| CVE-2023-0057 |
|
pyload-ng の脆弱性 (CVE-2023-0057)
pyload-ng に 脆弱性 (CVE-2023-0057) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.0b3.dev33` 以上に更新。
|
| CVE-2023-22298 |
|
pgadmin4 に オープンリダイレクト (CVE-2023-22298)
pgadmin4 に 脆弱性 (CVE-2023-22298) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14` 以上に更新。
|
| CVE-2019-25091 |
|
nsupdate の脆弱性 (CVE-2019-25091)
nsupdate に 脆弱性 (CVE-2019-25091) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-38060 |
|
kolla に 権限昇格 (CVE-2022-38060)
kolla に 脆弱性 (CVE-2022-38060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `15.0.0.0rc1` 以上に更新。
|
| CVE-2022-4728 |
|
graphite-web に クロスサイトスクリプティング (CVE-2022-4728)
graphite-web に XSS (クロスサイトスクリプティング) (CVE-2022-4728) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-4396 |
|
pyrdfa3 の脆弱性 (CVE-2022-4396)
pyrdfa3 に 脆弱性 (CVE-2022-4396) が存在。不正な操作・情報露出のリスクがあります。``_get_option`` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
|
| CVE-2022-4589 |
|
django-termsandconditions に オープンリダイレクト (CVE-2022-4589)
django-termsandconditions に 脆弱性 (CVE-2022-4589) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.11` 以上に更新。
|
| CVE-2021-4287 |
|
binwalk の脆弱性 (CVE-2021-4287)
binwalk に 脆弱性 (CVE-2021-4287) が存在。機密情報が外部に流出する可能性があります。対策: `2.3.3` 以上に更新。
|
| CVE-2022-4223 |
|
pgadmin4 の脆弱性 (CVE-2022-4223)
pgadmin4 に 脆弱性 (CVE-2022-4223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.17` 以上に更新。
|
| CVE-2022-4105 |
|
kiwitcms に クロスサイトスクリプティング (CVE-2022-4105)
kiwitcms に XSS (クロスサイトスクリプティング) (CVE-2022-4105) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6` 以上に更新。
|
| CVE-2022-44244 |
|
lin-cms に 認証バイパス (CVE-2022-44244)
lin-cms に 認証バイパス (CVE-2022-44244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-42965 |
|
snowflake-connector-python の脆弱性 (CVE-2022-42965)
snowflake-connector-python に 脆弱性 (CVE-2022-42965) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.2` 以上に更新。
|
| CVE-2022-33684 |
|
pulsar-client の脆弱性 (CVE-2022-33684)
pulsar-client に 脆弱性 (CVE-2022-33684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tlsAllowInsecureConnection`` 経由で攻撃可能。対策: `2.10.2` 以上に更新。
|
| CVE-2022-41547 |
|
mobsf の脆弱性 (CVE-2022-41547)
mobsf に 脆弱性 (CVE-2022-41547) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.3` 以上に更新。
|
| CVE-2022-39254 |
|
matrix-nio に 認証バイパス (CVE-2022-39254)
matrix-nio に 認証バイパス (CVE-2022-39254) が存在。データの不正な改ざんを許す可能性があります。対策: `0.20` 以上に更新。
|
| CVE-2022-3102 |
|
jwcrypto の脆弱性 (CVE-2022-3102)
jwcrypto に 脆弱性 (CVE-2022-3102) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4` 以上に更新。
|