脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-1333 クリア
ID タイトル
CVE-2026-55520 Protego の脆弱性 (CVE-2026-55520)
Protego に 脆弱性 (CVE-2026-55520) が存在。不正な操作・情報露出のリスクがあります。``robots.txt`` 経由で攻撃可能。対策: `0.6.2` 以上に更新。
CVE-2026-80205 dos の脆弱性 (CVE-2026-80205)
dos に 脆弱性 (CVE-2026-80205) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79770 dos の脆弱性 (CVE-2026-79770)
dos に 脆弱性 (CVE-2026-79770) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66766 dos の脆弱性 (CVE-2026-66766)
dos に 脆弱性 (CVE-2026-66766) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70656 CVE-2026-70656 の脆弱性 (CVE-2026-70656)
CVE-2026-70656 に 脆弱性 (CVE-2026-70656) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-72818 CVE-2026-72818 の脆弱性 (CVE-2026-72818)
CVE-2026-72818 に 脆弱性 (CVE-2026-72818) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77082 dos の脆弱性 (CVE-2026-77082)
dos に 脆弱性 (CVE-2026-77082) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62317 CVE-2026-62317 の脆弱性 (CVE-2026-62317)
CVE-2026-62317 に 脆弱性 (CVE-2026-62317) が存在。不正な操作・情報露出のリスクがあります。`POST /api/experience/verification/verification-code` 経由で攻撃可能。
CVE-2026-62672 CVE-2026-62672 の脆弱性 (CVE-2026-62672)
CVE-2026-62672 に 脆弱性 (CVE-2026-62672) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-74039 dos の脆弱性 (CVE-2026-74039)
dos に 脆弱性 (CVE-2026-74039) が存在。不正な操作・情報露出のリスクがあります。`POST /security/user/authenticate/run_as` 経由で攻撃可能。
CVE-2026-59893 sqlparse の脆弱性 (CVE-2026-59893)
sqlparse に 脆弱性 (CVE-2026-59893) が存在。不正な操作・情報露出のリスクがあります。``SQL_REGEX`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-54284 sqlparse の脆弱性 (CVE-2026-54284)
sqlparse に 脆弱性 (CVE-2026-54284) が存在。不正な操作・情報露出のリスクがあります。``sqlparse`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-73556 CVE-2026-73556 の脆弱性 (CVE-2026-73556)
CVE-2026-73556 に 脆弱性 (CVE-2026-73556) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67991 dos の脆弱性 (CVE-2026-67991)
dos に 脆弱性 (CVE-2026-67991) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-72912 privilege-escalation の脆弱性 (CVE-2026-72912)
privilege-escalation に 脆弱性 (CVE-2026-72912) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66062 @sveltejs/kit の脆弱性 (CVE-2026-66062)
@sveltejs/kit に 脆弱性 (CVE-2026-66062) が存在。不正な操作・情報露出のリスクがあります。``Accept`` 経由で攻撃可能。対策: `2.70.2` 以上に更新。
CVE-2026-67422 pymdown-extensions の脆弱性 (CVE-2026-67422)
pymdown-extensions に 脆弱性 (CVE-2026-67422) が存在。不正な操作・情報露出のリスクがあります。``caret`` 経由で攻撃可能。対策: `10.16.1` 以上に更新。
CVE-2026-68749 rrrene の脆弱性 (CVE-2026-68749)
rrrene に 脆弱性 (CVE-2026-68749) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71190 dos の脆弱性 (CVE-2026-71190)
dos に 脆弱性 (CVE-2026-71190) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70493 open-webui の脆弱性 (CVE-2026-70493)
open-webui に 脆弱性 (CVE-2026-70493) が存在。不正な操作・情報露出のリスクがあります。``ENABLE_KB_EXEC`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-70489 open-webui の脆弱性 (CVE-2026-70489)
open-webui に 脆弱性 (CVE-2026-70489) が存在。不正な操作・情報露出のリスクがあります。``USER_PERMISSIONS_FEATURES_AUTOMATIONS`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-69207 hono の脆弱性 (CVE-2026-69207)
hono に 脆弱性 (CVE-2026-69207) が存在。不正な操作・情報露出のリスクがあります。``OPTIONS`` 経由で攻撃可能。対策: `4.12.34` 以上に更新。
CVE-2026-23985 apache の脆弱性 (CVE-2026-23985)
apache に 脆弱性 (CVE-2026-23985) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-60075 dos の脆弱性 (CVE-2026-60075)
dos に 脆弱性 (CVE-2026-60075) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16270 dos の脆弱性 (CVE-2026-16270)
dos に 脆弱性 (CVE-2026-16270) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58436 code.gitea.io/gitea の脆弱性 (CVE-2026-58436)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58436) が存在。不正な操作・情報露出のリスクがあります。``main`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-14741 dos の脆弱性 (CVE-2026-14741)
dos に 脆弱性 (CVE-2026-14741) が存在。不正な操作・情報露出のリスクがあります。``Date`` 経由で攻撃可能。
CVE-2026-62237 dos の脆弱性 (CVE-2026-62237)
dos に 脆弱性 (CVE-2026-62237) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6850 dos の脆弱性 (CVE-2026-6850)
dos に 脆弱性 (CVE-2026-6850) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57584 phalcon/cphalcon の脆弱性 (CVE-2026-57584)
phalcon/cphalcon に 脆弱性 (CVE-2026-57584) が存在。不正な操作・情報露出のリスクがあります。``URI_SOURCE_GET_URL`` 経由で攻撃可能。対策: `5.15.0` 以上に更新。
CVE-2026-59220 open-webui の脆弱性 (CVE-2026-59220)
open-webui に 脆弱性 (CVE-2026-59220) が存在。不正な操作・情報露出のリスクがあります。``SKILL_MENTION_RE`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-49485 ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-49485)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-49485) が存在。不正な操作・情報露出のリスクがあります。対策: `6.9.4.2` 以上に更新。
CVE-2026-49477 soupsieve の脆弱性 (CVE-2026-49477)
soupsieve に 脆弱性 (CVE-2026-49477) が存在。不正な操作・情報露出のリスクがあります。``VALUE`` 経由で攻撃可能。対策: `2.8.4` 以上に更新。
CVE-2026-15154 dos の脆弱性 (CVE-2026-15154)
dos に 脆弱性 (CVE-2026-15154) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59928 mistune の脆弱性 (CVE-2026-59928)
mistune に 脆弱性 (CVE-2026-59928) が存在。不正な操作・情報露出のリスクがあります。``ref_links`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
CVE-2026-59925 mistune の脆弱性 (CVE-2026-59925)
mistune に 脆弱性 (CVE-2026-59925) が存在。不正な操作・情報露出のリスクがあります。``EMPHASIS_END_RE`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
CVE-2026-59922 mistune の脆弱性 (CVE-2026-59922)
mistune に 脆弱性 (CVE-2026-59922) が存在。不正な操作・情報露出のリスクがあります。``mark`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
CVE-2026-14895 dos の脆弱性 (CVE-2026-14895)
dos に 脆弱性 (CVE-2026-14895) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55574 vllm の脆弱性 (CVE-2026-55574)
vllm に 脆弱性 (CVE-2026-55574) が存在。不正な操作・情報露出のリスクがあります。``structured_outputs.regex`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
CVE-2026-58578 dos の脆弱性 (CVE-2026-58578)
dos に 脆弱性 (CVE-2026-58578) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52746 jsonata の脆弱性 (CVE-2026-52746)
jsonata に 脆弱性 (CVE-2026-52746) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.9` 以上に更新。
CVE-2026-48801 linkify-it の脆弱性 (CVE-2026-48801)
linkify-it に 脆弱性 (CVE-2026-48801) が存在。不正な操作・情報露出のリスクがあります。``LinkifyIt.prototype.match`` 経由で攻撃可能。対策: `5.0.1` 以上に更新。
CVE-2026-52794 dos の脆弱性 (CVE-2026-52794)
dos に 脆弱性 (CVE-2026-52794) が存在。不正な操作・情報露出のリスクがあります。対策: `26.5.2` 以上に更新。
CVE-2026-49851 mistune の脆弱性 (CVE-2026-49851)
mistune に 脆弱性 (CVE-2026-49851) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
CVE-2025-71379 dos の脆弱性 (CVE-2025-71379)
dos に 脆弱性 (CVE-2025-71379) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49293 js-toml の脆弱性 (CVE-2026-49293)
js-toml に 脆弱性 (CVE-2026-49293) が存在。不正な操作・情報露出のリスクがあります。``parseBigInt`` 経由で攻撃可能。対策: `1.1.1` 以上に更新。
CVE-2026-55470 ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-55470)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-55470) が存在。不正な操作・情報露出のリスクがあります。``RegexTimeout`` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
CVE-2026-48125 ua-parser-js の脆弱性 (CVE-2026-48125)
ua-parser-js に 脆弱性 (CVE-2026-48125) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.10` 以上に更新。
CVE-2026-54268 @angular/common の脆弱性 (CVE-2026-54268)
@angular/common に 脆弱性 (CVE-2026-54268) が存在。不正な操作・情報露出のリスクがあります。``formatDate`` 経由で攻撃可能。
CVE-2026-41848 org.springframework:spring-core の脆弱性 (CVE-2026-41848)
org.springframework:spring-core に 脆弱性 (CVE-2026-41848) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →