脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-66787 CVE-2026-66787 の脆弱性 (CVE-2026-66787)
CVE-2026-66787 に 脆弱性 (CVE-2026-66787) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-66785 CVE-2026-66785 の脆弱性 (CVE-2026-66785)
CVE-2026-66785 に 脆弱性 (CVE-2026-66785) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66002 CVE-2026-66002 の脆弱性 (CVE-2026-66002)
CVE-2026-66002 に 脆弱性 (CVE-2026-66002) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66001 CVE-2026-66001 に CSRF (CVE-2026-66001)
CVE-2026-66001 に 脆弱性 (CVE-2026-66001) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64777 apple に パストラバーサル (CVE-2026-64777)
apple に パストラバーサル (CVE-2026-64777) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63654 CVE-2026-63654 に CSRF (CVE-2026-63654)
CVE-2026-63654 に 脆弱性 (CVE-2026-63654) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62315 CVE-2026-62315 の脆弱性 (CVE-2026-62315)
CVE-2026-62315 に 脆弱性 (CVE-2026-62315) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53993 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-53587 c の脆弱性 (CVE-2026-53587)
c に 脆弱性 (CVE-2026-53587) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53586 c に 情報漏洩 (CVE-2026-53586)
c に 脆弱性 (CVE-2026-53586) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-53585 c の脆弱性 (CVE-2026-53585)
c に 脆弱性 (CVE-2026-53585) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53584 c に パストラバーサル (CVE-2026-53584)
c に パストラバーサル (CVE-2026-53584) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53583 c の脆弱性 (CVE-2026-53583)
c に 脆弱性 (CVE-2026-53583) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53569 CVE-2026-53569 の脆弱性 (CVE-2026-53569)
CVE-2026-53569 に 脆弱性 (CVE-2026-53569) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50190 CVE-2026-50190 に クロスサイトスクリプティング (CVE-2026-50190)
CVE-2026-50190 に XSS (クロスサイトスクリプティング) (CVE-2026-50190) が存在。不正な操作・情報露出のリスクがあります。``permalink`` 経由で攻撃可能。
CVE-2026-49996 CVE-2026-49996 に オープンリダイレクト (CVE-2026-49996)
CVE-2026-49996 に 脆弱性 (CVE-2026-49996) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46537 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-46536 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-46535 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-46534 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-46533 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-43678 apple の脆弱性 (CVE-2026-43678)
apple に 脆弱性 (CVE-2026-43678) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19683 CVE-2026-19683 の脆弱性 (CVE-2026-19683)
CVE-2026-19683 に 脆弱性 (CVE-2026-19683) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19586 CVE-2026-19586 に OSコマンドインジェクション (CVE-2026-19586)
CVE-2026-19586 に OSコマンドインジェクション (CVE-2026-19586) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15743 CVE-2026-15743 の脆弱性 (CVE-2026-15743)
CVE-2026-15743 に 脆弱性 (CVE-2026-15743) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
GHSA-jm5p-837g-rv8g wagtail の脆弱性 (GHSA-jm5p-837g-rv8g)
wagtail に 脆弱性 (GHSA-jm5p-837g-rv8g) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0rc2` 以上に更新。
GHSA-x5cx-w6p2-mxf2 wagtail の脆弱性 (GHSA-x5cx-w6p2-mxf2)
wagtail に 脆弱性 (GHSA-x5cx-w6p2-mxf2) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0rc2` 以上に更新。
GHSA-c2xx-cjmh-9q8f wagtail の脆弱性 (GHSA-c2xx-cjmh-9q8f)
wagtail に 脆弱性 (GHSA-c2xx-cjmh-9q8f) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0rc2` 以上に更新。
GHSA-92hv-j533-69wc wagtail の脆弱性 (GHSA-92hv-j533-69wc)
wagtail に 脆弱性 (GHSA-92hv-j533-69wc) が存在。不正な操作・情報露出のリスクがあります。``file_hash`` 経由で攻撃可能。対策: `8.0rc2` 以上に更新。
GHSA-hq84-x37p-j6q5 winter/wn-backend-module に クロスサイトスクリプティング (GHSA-hq84-x37p-j6q5)
winter/wn-backend-module に XSS (クロスサイトスクリプティング) (GHSA-hq84-x37p-j6q5) が存在。不正な操作・情報露出のリスクがあります。``search`` 経由で攻撃可能。対策: `1.2.14` 以上に更新。
GHSA-p2ch-c2c3-4xm5 winter/wn-backend-module に CSRF (GHSA-p2ch-c2c3-4xm5)
winter/wn-backend-module に 脆弱性 (GHSA-p2ch-c2c3-4xm5) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。対策: `1.2.14` 以上に更新。
GHSA-5cwr-5jxg-pcf6 winter/wn-backend-module に クロスサイトスクリプティング (GHSA-5cwr-5jxg-pcf6)
winter/wn-backend-module に XSS (クロスサイトスクリプティング) (GHSA-5cwr-5jxg-pcf6) が存在。不正な操作・情報露出のリスクがあります。``backend.manage_branding`` 経由で攻撃可能。対策: `1.2.14` 以上に更新。
GHSA-fm29-4mq3-phg6 winter/wn-backend-module の脆弱性 (GHSA-fm29-4mq3-phg6)
winter/wn-backend-module に 脆弱性 (GHSA-fm29-4mq3-phg6) が存在。不正な操作・情報露出のリスクがあります。``ImportExportController`` 経由で攻撃可能。対策: `1.2.14` 以上に更新。
GHSA-mpmw-f6h6-3g26 winter/wn-backend-module の脆弱性 (GHSA-mpmw-f6h6-3g26)
winter/wn-backend-module に 脆弱性 (GHSA-mpmw-f6h6-3g26) が存在。不正な操作・情報露出のリスクがあります。`GET /backend/backend/myaccount/preview/{other_user_id}` 経由で攻撃可能。対策: `1.2.14` 以上に更新。
GHSA-7mpf-4465-7fc2 winter/wn-backend-module に クロスサイトスクリプティング (GHSA-7mpf-4465-7fc2)
winter/wn-backend-module に XSS (クロスサイトスクリプティング) (GHSA-7mpf-4465-7fc2) が存在。不正な操作・情報露出のリスクがあります。``src`` 経由で攻撃可能。対策: `1.2.14` 以上に更新。
GHSA-rxhg-vcww-2mpw github.com/fleetdm/fleet/v4 に SQLインジェクション (GHSA-rxhg-vcww-2mpw)
github.com/fleetdm/fleet/v4 に SQLインジェクション (GHSA-rxhg-vcww-2mpw) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/fleet/activities` 経由で攻撃可能。対策: `4.89.0` 以上に更新。
GHSA-q9c5-pp7m-fm2g github.com/fleetdm/fleet/v4 の脆弱性 (GHSA-q9c5-pp7m-fm2g)
github.com/fleetdm/fleet/v4 に 脆弱性 (GHSA-q9c5-pp7m-fm2g) が存在。不正な操作・情報露出のリスクがあります。``InstallEnterpriseApplication`` 経由で攻撃可能。対策: `4.87.0` 以上に更新。
GHSA-8cfw-pcwh-v63w winter/wn-system-module の脆弱性 (GHSA-8cfw-pcwh-v63w)
winter/wn-system-module に 脆弱性 (GHSA-8cfw-pcwh-v63w) が存在。不正な操作・情報露出のリスクがあります。``cms.manage_pages`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
GHSA-2223-f22x-24cq winter/wn-system-module に パストラバーサル (GHSA-2223-f22x-24cq)
winter/wn-system-module に パストラバーサル (GHSA-2223-f22x-24cq) が存在。不正な操作・情報露出のリスクがあります。``cms.manage_assets`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
CVE-2026-63202 io.netty.incubator:netty-incubator-codec-bhttp の脆弱性 (CVE-2026-63202)
io.netty.incubator:netty-incubator-codec-bhttp に 脆弱性 (CVE-2026-63202) が存在。不正な操作・情報露出のリスクがあります。``d3f2b49`` 経由で攻撃可能。対策: `0.0.23.Final` 以上に更新。
CVE-2026-63179 winter/wn-backend-module に パストラバーサル (CVE-2026-63179)
winter/wn-backend-module に パストラバーサル (CVE-2026-63179) が存在。機密情報が外部に流出する可能性があります。``BrandSetting.custom_css`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
CVE-2026-61827 io.netty.incubator:netty-incubator-codec-bhttp の脆弱性 (CVE-2026-61827)
io.netty.incubator:netty-incubator-codec-bhttp に 脆弱性 (CVE-2026-61827) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.23.Final` 以上に更新。
CVE-2026-63124 io.netty.incubator:netty-incubator-codec-bhttp の脆弱性 (CVE-2026-63124)
io.netty.incubator:netty-incubator-codec-bhttp に 脆弱性 (CVE-2026-63124) が存在。不正な操作・情報露出のリスクがあります。``BinaryHttpParser`` 経由で攻撃可能。対策: `0.0.23.Final` 以上に更新。
CVE-2026-61799 io.netty.incubator:netty-incubator-codec-bhttp の脆弱性 (CVE-2026-61799)
io.netty.incubator:netty-incubator-codec-bhttp に 脆弱性 (CVE-2026-61799) が存在。不正な操作・情報露出のリスクがあります。``long`` 経由で攻撃可能。対策: `0.0.23.Final` 以上に更新。
CVE-2026-61798 io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl に 情報漏洩 (CVE-2026-61798)
io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl に 脆弱性 (CVE-2026-61798) が存在。不正な操作・情報露出のリスクがあります。``IllegalArgumentException`` 経由で攻撃可能。対策: `0.0.23.Final` 以上に更新。
CVE-2026-61663 django-cms の脆弱性 (CVE-2026-61663)
django-cms に 脆弱性 (CVE-2026-61663) が存在。不正な操作・情報露出のリスクがあります。``PageContent`` 経由で攻撃可能。対策: `5.0.9` 以上に更新。
CVE-2026-63003 django-cms の脆弱性 (CVE-2026-63003)
django-cms に 脆弱性 (CVE-2026-63003) が存在。機密情報が外部に流出する可能性があります。`POST /admin/cms/pagecontent/` 経由で攻撃可能。対策: `5.0.9` 以上に更新。
CVE-2026-75526 django-cms に クロスサイトスクリプティング (CVE-2026-75526)
django-cms に XSS (クロスサイトスクリプティング) (CVE-2026-75526) が存在。不正な操作・情報露出のリスクがあります。``message`` 経由で攻撃可能。対策: `5.0.9` 以上に更新。
CVE-2026-57570 backpack/crud の脆弱性 (CVE-2026-57570)
backpack/crud に 脆弱性 (CVE-2026-57570) が存在。不正な操作・情報露出のリスクがあります。対策: `6.8.15` 以上に更新。
CVE-2026-55468 wagtail の脆弱性 (CVE-2026-55468)
wagtail に 脆弱性 (CVE-2026-55468) が存在。不正な操作・情報露出のリスクがあります。``api_fields`` 経由で攻撃可能。対策: `8.0rc2` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →