脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-625 クリア
ID タイトル
CVE-2026-55536 PraisonAI の脆弱性 (CVE-2026-55536)
PraisonAI に 脆弱性 (CVE-2026-55536) が存在。機密情報が外部に流出する可能性があります。``start_session`` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
CVE-2026-73845 CVE-2026-73845 の脆弱性 (CVE-2026-73845)
CVE-2026-73845 に 脆弱性 (CVE-2026-73845) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19278 privilege-escalation の脆弱性 (CVE-2026-19278)
privilege-escalation に 脆弱性 (CVE-2026-19278) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-64940 jvn の脆弱性 (CVE-2026-64940)
jvn に 脆弱性 (CVE-2026-64940) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-37737 sanic-cors の脆弱性 (CVE-2026-37737)
sanic-cors に 脆弱性 (CVE-2026-37737) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44587 carrierwave に クロスサイトスクリプティング (CVE-2026-44587)
carrierwave に XSS (クロスサイトスクリプティング) (CVE-2026-44587) が存在。不正な操作・情報露出のリスクがあります。``Regexp.quote`` 経由で攻撃可能。対策: `2.2.7` 以上に更新。
CVE-2026-40110 jupyter-server の脆弱性 (CVE-2026-40110)
jupyter-server に 脆弱性 (CVE-2026-40110) が存在。機密情報が外部に流出する可能性があります。``allow_origin_pat`` 経由で攻撃可能。対策: `057869a327c46730afede3eab0ca2d2` 以上に更新。
CVE-2026-34830 rack の脆弱性 (CVE-2026-34830)
rack に 脆弱性 (CVE-2026-34830) が存在。機密情報が外部に流出する可能性があります。``internal`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
CVE-2026-34763 rack の脆弱性 (CVE-2026-34763)
rack に 脆弱性 (CVE-2026-34763) が存在。不正な操作・情報露出のリスクがあります。``root`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →