脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-70665 |
|
rails の脆弱性 (CVE-2026-70665)
rails に 脆弱性 (CVE-2026-70665) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67990 |
|
rails に CSRF (CVE-2026-67990)
rails に 脆弱性 (CVE-2026-67990) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73330 |
|
rails の脆弱性 (CVE-2026-73330)
rails に 脆弱性 (CVE-2026-73330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66066 |
|
activestorage の脆弱性 (CVE-2026-66066)
activestorage に 脆弱性 (CVE-2026-66066) が存在。不正な操作・情報露出のリスクがあります。``secret_key_base`` 経由で攻撃可能。対策: `8.1.3.1` 以上に更新。
|
| CVE-2026-73648 |
|
rails-html-sanitizer に クロスサイトスクリプティング (CVE-2026-73648)
rails-html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-73648) が存在。不正な操作・情報露出のリスクがあります。``SVG_ALLOW_LOCAL_HREF`` 経由で攻撃可能。対策: `1.7.1` 以上に更新。
|
| CVE-2026-32825 |
|
rails の脆弱性 (CVE-2026-32825)
rails に 脆弱性 (CVE-2026-32825) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32820 |
|
rails に パストラバーサル (CVE-2026-32820)
rails に パストラバーサル (CVE-2026-32820) が存在。機密情報が外部に流出する可能性があります。``docs`` 経由で攻撃可能。
|
| CVE-2026-32823 |
|
rails に CSRF (CVE-2026-32823)
rails に 脆弱性 (CVE-2026-32823) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。
|
| CVE-2026-54497 |
|
view_component の脆弱性 (CVE-2026-54497)
view_component に 脆弱性 (CVE-2026-54497) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
|
| CVE-2026-54498 |
|
view_component に クロスサイトスクリプティング (CVE-2026-54498)
view_component に XSS (クロスサイトスクリプティング) (CVE-2026-54498) が存在。機密情報が外部に流出する可能性があります。``around_render`` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
|
| CVE-2026-45378 |
|
decidim-verifications に 情報漏洩 (CVE-2026-45378)
decidim-verifications に 脆弱性 (CVE-2026-45378) が存在。機密情報が外部に流出する可能性があります。``verification_attachment`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-52783 |
|
rails の脆弱性 (CVE-2026-52783)
rails に 脆弱性 (CVE-2026-52783) が存在。機密情報が外部に流出する可能性があります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-46386 |
|
rails に 安全でないデシリアライゼーション (CVE-2026-46386)
rails に 脆弱性 (CVE-2026-46386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55518 |
|
avo の脆弱性 (CVE-2026-55518)
avo に 脆弱性 (CVE-2026-55518) が存在。機密情報が外部に流出する可能性があります。`GET /resources/` 経由で攻撃可能。対策: `4.0.0.beta.51` 以上に更新。
|
| CVE-2026-44476 |
|
doorkeeper-openid_connect に 認証バイパス (CVE-2026-44476)
doorkeeper-openid_connect に 認証バイパス (CVE-2026-44476) が存在。不正な操作・情報露出のリスクがあります。`POST /oauth/registration` 経由で攻撃可能。対策: `1.10.0` 以上に更新。
|
| CVE-2026-44511 |
|
katalyst-koi の脆弱性 (CVE-2026-44511)
katalyst-koi に 脆弱性 (CVE-2026-44511) が存在。機密情報が外部に流出する可能性があります。対策: `5.6.0` 以上に更新。
|
| CVE-2026-44837 |
|
view_component の脆弱性 (CVE-2026-44837)
view_component に 脆弱性 (CVE-2026-44837) が存在。機密情報が外部に流出する可能性があります。`GET /_system_test_entrypoint` 経由で攻撃可能。対策: `4.9.0` 以上に更新。
|
| CVE-2026-44836 |
|
view_component の脆弱性 (CVE-2026-44836)
view_component に 脆弱性 (CVE-2026-44836) が存在。機密情報が外部に流出する可能性があります。`GET /rails/view_components/my_component/render_with_template` 経由で攻撃可能。対策: `4.9.0` 以上に更新。
|
| CVE-2026-42205 |
|
avo の脆弱性 (CVE-2026-42205)
avo に 脆弱性 (CVE-2026-42205) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/resources/posts/actions` 経由で攻撃可能。対策: `3.31.2` 以上に更新。
|
| CVE-2026-40295 |
|
devise に オープンリダイレクト (CVE-2026-40295)
devise に 脆弱性 (CVE-2026-40295) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。対策: `5.0.4` 以上に更新。
|
| CVE-2026-41512 |
|
gem に コードインジェクション (CVE-2026-41512)
gem に コードインジェクション (CVE-2026-41512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /targets/auto_detect_selectors` 経由で攻撃可能。
|
| CVE-2026-33195 |
|
activestorage に パストラバーサル (CVE-2026-33195)
activestorage に パストラバーサル (CVE-2026-33195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.2.3.1` 以上に更新。
|
| CVE-2026-33167 |
|
actionpack に クロスサイトスクリプティング (CVE-2026-33167)
actionpack に XSS (クロスサイトスクリプティング) (CVE-2026-33167) が存在。不正な操作・情報露出のリスクがあります。対策: `8.1.2.1` 以上に更新。
|
| CVE-2019-5418 KEV |
|
【KEV】rails に パストラバーサル (CVE-2019-5418)
rails に パストラバーサル (CVE-2019-5418) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-36918 |
|
rails の脆弱性 (CVE-2024-36918)
rails に 脆弱性 (CVE-2024-36918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-0241 |
|
rails の脆弱性 (CVE-2024-0241)
rails に 脆弱性 (CVE-2024-0241) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-0130 KEV |
|
【KEV】rails に パストラバーサル (CVE-2014-0130)
rails に パストラバーサル (CVE-2014-0130) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-0752 KEV |
|
【KEV】rails に パストラバーサル (CVE-2016-0752)
rails に パストラバーサル (CVE-2016-0752) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-17920 |
|
rails に SQLインジェクション (CVE-2017-17920)
rails に SQLインジェクション (CVE-2017-17920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17919 |
|
rails に SQLインジェクション (CVE-2017-17919)
rails に SQLインジェクション (CVE-2017-17919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17917 |
|
rails に SQLインジェクション (CVE-2017-17917)
rails に SQLインジェクション (CVE-2017-17917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17916 |
|
rails に SQLインジェクション (CVE-2017-17916)
rails に SQLインジェクション (CVE-2017-17916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-7813 |
|
rails の脆弱性 (CVE-2014-7813)
rails に 脆弱性 (CVE-2014-7813) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-11727 |
|
rails に クロスサイトスクリプティング (CVE-2017-11727)
rails に XSS (クロスサイトスクリプティング) (CVE-2017-11727) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-11726 |
|
rails に CSRF (CVE-2017-11726)
rails に 脆弱性 (CVE-2017-11726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|