脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-58423 code.gitea.io/gitea に 認証バイパス (CVE-2026-58423)
code.gitea.io/gitea に 認証バイパス (CVE-2026-58423) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
CVE-2026-58422 code.gitea.io/gitea の脆弱性 (CVE-2026-58422)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58422) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/admin/users/alice` 経由で攻撃可能。対策: `1.26.4` 以上に更新。
CVE-2026-58421 code.gitea.io/gitea の脆弱性 (CVE-2026-58421)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58421) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/repos/{owner}/{repo}/pulls` 経由で攻撃可能。対策: `1.26.4` 以上に更新。
CVE-2026-58419 code.gitea.io/gitea に 情報漏洩 (CVE-2026-58419)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58419) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/repos/sun/{repo}/issues/1` 経由で攻撃可能。対策: `1.25.4` 以上に更新。
CVE-2026-58418 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58418)
code.gitea.io/gitea に SSRF (CVE-2026-58418) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/repos/migrate` 経由で攻撃可能。対策: `1.26.4` 以上に更新。
CVE-2026-28740 gitea.dev の脆弱性 (CVE-2026-28740)
gitea.dev に 脆弱性 (CVE-2026-28740) が存在。機密情報が外部に流出する可能性があります。``unit.TypeInvalid`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
CVE-2026-27775 code.gitea.io/gitea に 認可不備 (CVE-2026-27775)
code.gitea.io/gitea に 脆弱性 (CVE-2026-27775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /{owner}/{repo}.git/git-receive-pack` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
CVE-2026-27771 code.gitea.io/gitea の脆弱性 (CVE-2026-27771)
code.gitea.io/gitea に 脆弱性 (CVE-2026-27771) が存在。機密情報が外部に流出する可能性があります。対策: `1.26.2` 以上に更新。
CVE-2026-27761 code.gitea.io/gitea に 認可不備 (CVE-2026-27761)
code.gitea.io/gitea に 脆弱性 (CVE-2026-27761) が存在。不正な操作・情報露出のリスクがあります。``webAuth.AllowBasic`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
CVE-2026-25038 code.gitea.io/gitea に 情報漏洩 (CVE-2026-25038)
code.gitea.io/gitea に 脆弱性 (CVE-2026-25038) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/orgs/{org}/labels` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
CVE-2026-24451 code.gitea.io/gitea に 情報漏洩 (CVE-2026-24451)
code.gitea.io/gitea に 脆弱性 (CVE-2026-24451) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/repos/{owner}/{repo}/merge-upstream` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
CVE-2026-22874 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-22874)
code.gitea.io/gitea に SSRF (CVE-2026-22874) が存在。機密情報が外部に流出する可能性があります。``MatchBuiltinExternal`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
CVE-2026-20896 code.gitea.io/gitea の脆弱性 (CVE-2026-20896)
code.gitea.io/gitea に 脆弱性 (CVE-2026-20896) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``app.ini`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
CVE-2026-20779 code.gitea.io/gitea の脆弱性 (CVE-2026-20779)
code.gitea.io/gitea に 脆弱性 (CVE-2026-20779) が存在。機密情報が外部に流出する可能性があります。`POST /user/two_factor` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
CVE-2026-14355 php の脆弱性 (CVE-2026-14355)
php に 脆弱性 (CVE-2026-14355) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.32, 8.3.32, 8.4.23, 8.5.8` 以上に更新。
UBUNTU-CVE-2026-12481 keras の脆弱性 (UBUNTU-CVE-2026-12481)
keras に 脆弱性 (UBUNTU-CVE-2026-12481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Lambda`` 経由で攻撃可能。
UBUNTU-CVE-2026-14610 assimp の脆弱性 (UBUNTU-CVE-2026-14610)
assimp に 脆弱性 (UBUNTU-CVE-2026-14610) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14608 CVE-2026-14608 の脆弱性 (CVE-2026-14608)
CVE-2026-14608 に 脆弱性 (CVE-2026-14608) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14607 c に バッファオーバーフロー (CVE-2026-14607)
c に 脆弱性 (CVE-2026-14607) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14606 CVE-2026-14606 に バッファオーバーフロー (CVE-2026-14606)
CVE-2026-14606 に 脆弱性 (CVE-2026-14606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14605 CVE-2026-14605 に バッファオーバーフロー (CVE-2026-14605)
CVE-2026-14605 に 脆弱性 (CVE-2026-14605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
GHSA-86fh-6m37-f9v4 debugcli の脆弱性 (GHSA-86fh-6m37-f9v4)
debugcli に 脆弱性 (GHSA-86fh-6m37-f9v4) が存在。不正な操作・情報露出のリスクがあります。``debugcli`` 経由で攻撃可能。
SUSE-SU-2026:2758-1 python-pip の脆弱性 (SUSE-SU-2026:2758-1)
python-pip に 脆弱性 (SUSE-SU-2026:2758-1) が存在。不正な操作・情報露出のリスクがあります。対策: `10.0.1-13.20.1` 以上に更新。
SUSE-SU-2026:2757-1 openCryptoki の脆弱性 (SUSE-SU-2026:2757-1)
openCryptoki に 脆弱性 (SUSE-SU-2026:2757-1) が存在。不正な操作・情報露出のリスクがあります。対策: `3.26.0-150700.5.17.1` 以上に更新。
SUSE-SU-2026:2756-1 gimp の脆弱性 (SUSE-SU-2026:2756-1)
gimp に 脆弱性 (SUSE-SU-2026:2756-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.10.30-150400.3.53.1` 以上に更新。
SUSE-SU-2026:2755-1 xdg-dbus-proxy の脆弱性 (SUSE-SU-2026:2755-1)
xdg-dbus-proxy に 脆弱性 (SUSE-SU-2026:2755-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.1.5-150600.3.5.1` 以上に更新。
MINI-2gh6-2mr3-m2cc MINI-2gh6-2mr3-m2cc
MINI-j9p2-j5qq-wx4j MINI-j9p2-j5qq-wx4j
MINI-rg25-fgr9-2j37 MINI-rg25-fgr9-2j37
MINI-w6g7-x33q-q54c MINI-w6g7-x33q-q54c
MINI-w7q4-h6h7-wgcq MINI-w7q4-h6h7-wgcq
MINI-mv3x-8qw7-8x7h MINI-mv3x-8qw7-8x7h
MINI-g98f-hr6w-mr96 MINI-g98f-hr6w-mr96
MINI-jrqf-w99c-859p MINI-jrqf-w99c-859p
MINI-vjfg-rv97-m55g MINI-vjfg-rv97-m55g
MINI-7c59-4pmj-gm2v MINI-7c59-4pmj-gm2v
MINI-54c5-jxj9-xrj4 MINI-54c5-jxj9-xrj4
MINI-f9x7-m6jw-2jj9 MINI-f9x7-m6jw-2jj9
MINI-9xhj-3577-jj5c MINI-9xhj-3577-jj5c
MINI-2hqx-95c9-5466 MINI-2hqx-95c9-5466
MINI-jp7v-pmv2-p4h4 MINI-jp7v-pmv2-p4h4
MINI-j9qh-22qj-7xw6 MINI-j9qh-22qj-7xw6
MINI-jwp3-98g2-53j5 MINI-jwp3-98g2-53j5
MINI-hp3x-q339-wc9r MINI-hp3x-q339-wc9r
MINI-8jv5-6wpr-x3q4 MINI-8jv5-6wpr-x3q4
MINI-rx8r-rp5x-cg9r MINI-rx8r-rp5x-cg9r
MINI-hcx6-6r22-84hw MINI-hcx6-6r22-84hw
MINI-gfh5-m27h-6hxh MINI-gfh5-m27h-6hxh
MINI-fwcg-mjpv-pqj2 MINI-fwcg-mjpv-pqj2
MINI-966v-w737-j2j6 MINI-966v-w737-j2j6

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →