脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-42560 |
|
oauth に 認証バイパス (CVE-2026-42560)
oauth に 認証バイパス (CVE-2026-42560) が存在。機密情報が外部に流出する可能性があります。``user.ID`` 経由で攻撃可能。
|
| CVE-2026-42501 |
|
golang の脆弱性 (CVE-2026-42501)
golang に 脆弱性 (CVE-2026-42501) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.10, 1.26.3` 以上に更新。
|
| CVE-2026-42499 |
|
golang の脆弱性 (CVE-2026-42499)
golang に 脆弱性 (CVE-2026-42499) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
|
| CVE-2026-39819 |
|
golang の脆弱性 (CVE-2026-39819)
golang に 脆弱性 (CVE-2026-39819) が存在。データの不正な改ざんを許す可能性があります。対策: `1.25.10, 1.26.3` 以上に更新。
|
| CVE-2026-39820 |
|
golang の脆弱性 (CVE-2026-39820)
golang に 脆弱性 (CVE-2026-39820) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
|
| CVE-2026-39823 |
|
golang に クロスサイトスクリプティング (CVE-2026-39823)
golang に XSS (クロスサイトスクリプティング) (CVE-2026-39823) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
|
| CVE-2026-39825 |
|
golang の脆弱性 (CVE-2026-39825)
golang に 脆弱性 (CVE-2026-39825) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
|
| CVE-2026-39826 |
|
golang の脆弱性 (CVE-2026-39826)
golang に 脆弱性 (CVE-2026-39826) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
|
| CVE-2026-39836 |
|
golang の脆弱性 (CVE-2026-39836)
golang に 脆弱性 (CVE-2026-39836) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
|
| CVE-2026-33811 |
|
golang の脆弱性 (CVE-2026-33811)
golang に 脆弱性 (CVE-2026-33811) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
|
| CVE-2026-39817 |
|
golang に 境界外書き込み (CVE-2026-39817)
golang に 境界外書き込み (CVE-2026-39817) が存在。データの不正な改ざんを許す可能性があります。対策: `1.25.10, 1.26.3` 以上に更新。
|
| CVE-2026-33814 |
|
golang の脆弱性 (CVE-2026-33814)
golang に 脆弱性 (CVE-2026-33814) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
|
| CVE-2026-33813 |
|
Parsing a WEBP image with an invalid, large size panics on 32-bit platforms.
Parsing a WEBP image with an invalid, large size panics on 32-bit platforms.
|
| CVE-2026-33812 |
|
Parsing a malicious font file can cause excessive memory allocation.
Parsing a malicious font file can cause excessive memory allocation.
|
| CVE-2023-48795 |
|
russh の脆弱性 (CVE-2023-48795)
russh に 脆弱性 (CVE-2023-48795) が存在。データの不正な改ざんを許す可能性があります。対策: `0.40.2` 以上に更新。
|
| CVE-2023-44487 KEV |
|
【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
|
| CVE-2015-5739 |
|
golang の脆弱性 (CVE-2015-5739)
golang に 脆弱性 (CVE-2015-5739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-5740 |
|
golang の脆弱性 (CVE-2015-5740)
golang に 脆弱性 (CVE-2015-5740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15041 |
|
golang の脆弱性 (CVE-2017-15041)
golang に 脆弱性 (CVE-2017-15041) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15042 |
|
golang の脆弱性 (CVE-2017-15042)
golang に 脆弱性 (CVE-2017-15042) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-1000097 |
|
golang の脆弱性 (CVE-2017-1000097)
golang に 脆弱性 (CVE-2017-1000097) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-1000098 |
|
golang の脆弱性 (CVE-2017-1000098)
golang に 脆弱性 (CVE-2017-1000098) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-8932 |
|
golang の脆弱性 (CVE-2017-8932)
golang に 脆弱性 (CVE-2017-8932) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-3204 |
|
golang の脆弱性 (CVE-2017-3204)
golang に 脆弱性 (CVE-2017-3204) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|