脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-436 クリア
ID タイトル
CVE-2026-75931 CVE-2026-75931 の脆弱性 (CVE-2026-75931)
CVE-2026-75931 に 脆弱性 (CVE-2026-75931) が存在。データの不正な改ざんを許す可能性があります。対策: `2.4.5` 以上に更新。
CVE-2026-57580 c の脆弱性 (CVE-2026-57580)
c に 脆弱性 (CVE-2026-57580) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-17084 CVE-2026-17084 の脆弱性 (CVE-2026-17084)
CVE-2026-17084 に 脆弱性 (CVE-2026-17084) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73846 CVE-2026-73846 の脆弱性 (CVE-2026-73846)
CVE-2026-73846 に 脆弱性 (CVE-2026-73846) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-73615 CVE-2026-73615 の脆弱性 (CVE-2026-73615)
CVE-2026-73615 に 脆弱性 (CVE-2026-73615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73614 CVE-2026-73614 の脆弱性 (CVE-2026-73614)
CVE-2026-73614 に 脆弱性 (CVE-2026-73614) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18246 ibm の脆弱性 (CVE-2026-18246)
ibm に 脆弱性 (CVE-2026-18246) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-68968 apache の脆弱性 (CVE-2026-68968)
apache に 脆弱性 (CVE-2026-68968) が存在。機密情報が外部に流出する可能性があります。``backfill_id`` 経由で攻撃可能。
CVE-2026-18427 CVE-2026-18427 に パストラバーサル (CVE-2026-18427)
CVE-2026-18427 に パストラバーサル (CVE-2026-18427) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-69246 guzzlehttp/guzzle の脆弱性 (CVE-2026-69246)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-69246) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `7.15.2` 以上に更新。
CVE-2026-18446 fast-uri の脆弱性 (CVE-2026-18446)
fast-uri に 脆弱性 (CVE-2026-18446) が存在。データの不正な改ざんを許す可能性があります。``URL`` 経由で攻撃可能。対策: `4.1.2` 以上に更新。
CVE-2026-14643 undici の脆弱性 (CVE-2026-14643)
undici に 脆弱性 (CVE-2026-14643) が存在。機密情報が外部に流出する可能性があります。``private`` 経由で攻撃可能。対策: `8.9.0` 以上に更新。
CVE-2026-67201 V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
CVE-2026-49332 CVE-2026-49332 の脆弱性 (CVE-2026-49332)
CVE-2026-49332 に 脆弱性 (CVE-2026-49332) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-16221 fast-uri の脆弱性 (CVE-2026-16221)
fast-uri に 脆弱性 (CVE-2026-16221) が存在。データの不正な改ざんを許す可能性があります。``URL`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
CVE-2026-56329 CVE-2026-56329 の脆弱性 (CVE-2026-56329)
CVE-2026-56329 に 脆弱性 (CVE-2026-56329) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56669 CVE-2026-56669 の脆弱性 (CVE-2026-56669)
CVE-2026-56669 に 脆弱性 (CVE-2026-56669) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59882 guzzlehttp/psr7 の脆弱性 (CVE-2026-59882)
guzzlehttp/psr7 に 脆弱性 (CVE-2026-59882) が存在。不正な操作・情報露出のリスクがあります。``SERVER_NAME`` 経由で攻撃可能。対策: `2.12.3` 以上に更新。
CVE-2026-14198 fastify の脆弱性 (CVE-2026-14198)
fastify に 脆弱性 (CVE-2026-14198) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49473 @cedar-policy/authorization-for-expressjs の脆弱性 (CVE-2026-49473)
@cedar-policy/authorization-for-expressjs に 脆弱性 (CVE-2026-49473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /users` 経由で攻撃可能。対策: `0.3.0` 以上に更新。
CVE-2026-13676 fast-uri の脆弱性 (CVE-2026-13676)
fast-uri に 脆弱性 (CVE-2026-13676) が存在。データの不正な改ざんを許す可能性があります。``URL`` 経由で攻撃可能。対策: `2.4.2` 以上に更新。
CVE-2026-48788 github.com/umputun/remark42 に クロスサイトスクリプティング (CVE-2026-48788)
github.com/umputun/remark42 に XSS (クロスサイトスクリプティング) (CVE-2026-48788) が存在。機密情報が外部に流出する可能性があります。``http.DetectContentType`` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
CVE-2026-53538 python-multipart の脆弱性 (CVE-2026-53538)
python-multipart に 脆弱性 (CVE-2026-53538) が存在。不正な操作・情報露出のリスクがあります。``QuerystringParser`` 経由で攻撃可能。対策: `0.0.30` 以上に更新。
CVE-2026-53537 python-multipart の脆弱性 (CVE-2026-53537)
python-multipart に 脆弱性 (CVE-2026-53537) が存在。不正な操作・情報露出のリスクがあります。``parse_options_header`` 経由で攻撃可能。対策: `0.0.30` 以上に更新。
CVE-2026-53655 tar の脆弱性 (CVE-2026-53655)
tar に 脆弱性 (CVE-2026-53655) が存在。データの不正な改ざんを許す可能性があります。``tar`` 経由で攻撃可能。対策: `7.5.16` 以上に更新。
CVE-2026-47767 symfony/runtime の脆弱性 (CVE-2026-47767)
symfony/runtime に 脆弱性 (CVE-2026-47767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``APP_ENV`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-47344 typo3/html-sanitizer に クロスサイトスクリプティング (CVE-2026-47344)
typo3/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-47344) が存在。不正な操作・情報露出のリスクがあります。``ALLOW_INSECURE_RAW_TEXT`` 経由で攻撃可能。対策: `2.3.2` 以上に更新。
CVE-2026-40930 CVE-2026-40930 の脆弱性 (CVE-2026-40930)
CVE-2026-40930 に 脆弱性 (CVE-2026-40930) が存在。不正な操作・情報露出のリスクがあります。``png_process_data`` 経由で攻撃可能。
CVE-2026-45066 symfony/html-sanitizer の脆弱性 (CVE-2026-45066)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45066) が存在。不正な操作・情報露出のリスクがあります。``trusted.com`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-44974 @hapi/content の脆弱性 (CVE-2026-44974)
@hapi/content に 脆弱性 (CVE-2026-44974) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.2` 以上に更新。
CVE-2026-42462 @fedify/fedify の脆弱性 (CVE-2026-42462)
@fedify/fedify に 脆弱性 (CVE-2026-42462) が存在。データの不正な改ざんを許す可能性があります。``Activity`` 経由で攻撃可能。対策: `1.9.11` 以上に更新。
CVE-2026-47076 hackney の脆弱性 (CVE-2026-47076)
hackney に 脆弱性 (CVE-2026-47076) が存在。機密情報が外部に流出する可能性があります。``localhost`` 経由で攻撃可能。対策: `4.0.1` 以上に更新。
CVE-2026-40165 authentik の脆弱性 (CVE-2026-40165)
authentik に 脆弱性 (CVE-2026-40165) が存在。機密情報が外部に流出する可能性があります。対策: `2025.12.5, 2026.2.3` 以上に更新。
CVE-2026-42551 flightphp/core の脆弱性 (CVE-2026-42551)
flightphp/core に 脆弱性 (CVE-2026-42551) が存在。データの不正な改ざんを許す可能性があります。`GET /item/42` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
CVE-2026-42177 CVE-2026-42177 の脆弱性 (CVE-2026-42177)
CVE-2026-42177 に 脆弱性 (CVE-2026-42177) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.1` 以上に更新。
CVE-2026-44576 next の脆弱性 (CVE-2026-44576)
next に 脆弱性 (CVE-2026-44576) が存在。不正な操作・情報露出のリスクがあります。``RSC`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
CVE-2026-6322 fast-uri の脆弱性 (CVE-2026-6322)
fast-uri に 脆弱性 (CVE-2026-6322) が存在。データの不正な改ざんを許す可能性があります。``evil.com`` 経由で攻撃可能。対策: `2.4.1` 以上に更新。
CVE-2026-42272 github.com/dadrus/heimdall の脆弱性 (CVE-2026-42272)
github.com/dadrus/heimdall に 脆弱性 (CVE-2026-42272) が存在。不正な操作・情報露出のリスクがあります。``allow_encoded_slashes`` 経由で攻撃可能。対策: `0.17.14` 以上に更新。
CVE-2026-42273 github.com/dadrus/heimdall の脆弱性 (CVE-2026-42273)
github.com/dadrus/heimdall に 脆弱性 (CVE-2026-42273) が存在。不正な操作・情報露出のリスクがあります。``Host`` 経由で攻撃可能。対策: `0.17.14` 以上に更新。
CVE-2026-42274 github.com/dadrus/heimdall の脆弱性 (CVE-2026-42274)
github.com/dadrus/heimdall に 脆弱性 (CVE-2026-42274) が存在。不正な操作・情報露出のリスクがあります。``allow_encoded_slashes`` 経由で攻撃可能。対策: `0.17.14` 以上に更新。
CVE-2026-8034 ssrf の脆弱性 (CVE-2026-8034)
ssrf に 脆弱性 (CVE-2026-8034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-30246 github.com/gofiber/fiber/v3 の脆弱性 (CVE-2026-30246)
github.com/gofiber/fiber/v3 に 脆弱性 (CVE-2026-30246) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.0` 以上に更新。
CVE-2026-33804 fastify の脆弱性 (CVE-2026-33804)
fastify に 脆弱性 (CVE-2026-33804) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6270 fastify の脆弱性 (CVE-2026-6270)
fastify に 脆弱性 (CVE-2026-6270) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33808 @fastify/express の脆弱性 (CVE-2026-33808)
@fastify/express に 脆弱性 (CVE-2026-33808) が存在。機密情報が外部に流出する可能性があります。`GET //admin/dashboard` 経由で攻撃可能。対策: `4.0.3` 以上に更新。
CVE-2026-33807 express の脆弱性 (CVE-2026-33807)
express に 脆弱性 (CVE-2026-33807) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-35200 parseplatform の脆弱性 (CVE-2026-35200)
parseplatform に 脆弱性 (CVE-2026-35200) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6.73` 以上に更新。
CVE-2026-32762 rack の脆弱性 (CVE-2026-32762)
rack に 脆弱性 (CVE-2026-32762) が存在。不正な操作・情報露出のリスクがあります。``Forwarded`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
CVE-2026-26961 rack の脆弱性 (CVE-2026-26961)
rack に 脆弱性 (CVE-2026-26961) が存在。不正な操作・情報露出のリスクがあります。``boundary`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →