脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-10680 c に 境界外読み取り (CVE-2026-10680)
c に 脆弱性 (CVE-2026-10680) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59765 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-59765)
code.gitea.io/gitea に SSRF (CVE-2026-59765) が存在。機密情報が外部に流出する可能性があります。``DefaultClient`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58427 gitea.dev に 情報漏洩 (CVE-2026-58427)
gitea.dev に 脆弱性 (CVE-2026-58427) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
CVE-2026-8982 autel の脆弱性 (CVE-2026-8982)
autel に 脆弱性 (CVE-2026-8982) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65056 CVE-2026-65056 に SSRF (サーバー側リクエスト偽造) (CVE-2026-65056)
CVE-2026-65056 に SSRF (CVE-2026-65056) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-64881 tenable に OSコマンドインジェクション (CVE-2026-64881)
tenable に OSコマンドインジェクション (CVE-2026-64881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44878 CVE-2026-44878 の脆弱性 (CVE-2026-44878)
CVE-2026-44878 に 脆弱性 (CVE-2026-44878) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56147 elastic の脆弱性 (CVE-2026-56147)
elastic に 脆弱性 (CVE-2026-56147) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-63764 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63764)
ssrf に SSRF (CVE-2026-63764) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-63358 filegator の脆弱性 (CVE-2026-63358)
filegator に 脆弱性 (CVE-2026-63358) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52474 CVE-2026-52474 に 情報漏洩 (CVE-2026-52474)
CVE-2026-52474 に 脆弱性 (CVE-2026-52474) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-30633 path-traversal に パストラバーサル (CVE-2026-30633)
path-traversal に パストラバーサル (CVE-2026-30633) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44879 CVE-2026-44879 に コマンドインジェクション (CVE-2026-44879)
CVE-2026-44879 に コマンドインジェクション (CVE-2026-44879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52476 sqli に SQLインジェクション (CVE-2026-52476)
sqli に SQLインジェクション (CVE-2026-52476) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-64880 sqli に SQLインジェクション (CVE-2026-64880)
sqli に SQLインジェクション (CVE-2026-64880) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59146 CVE-2026-59146 に 境界外読み取り (CVE-2026-59146)
CVE-2026-59146 に 脆弱性 (CVE-2026-59146) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50757 path-traversal に パストラバーサル (CVE-2026-50757)
path-traversal に パストラバーサル (CVE-2026-50757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50756 CVE-2026-50756 の脆弱性 (CVE-2026-50756)
CVE-2026-50756 に 脆弱性 (CVE-2026-50756) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56852 A norm.Iter can enter an infinite loop when handling input containing invalid UTF-8 bytes.
A norm.Iter can enter an infinite loop when handling input containing invalid UTF-8 bytes.
CVE-2026-50759 CVE-2026-50759 の脆弱性 (CVE-2026-50759)
CVE-2026-50759 に 脆弱性 (CVE-2026-50759) が存在。不正な操作・情報露出のリスクがあります。`GET /state` 経由で攻撃可能。
CVE-2026-50758 CVE-2026-50758 に クロスサイトスクリプティング (CVE-2026-50758)
CVE-2026-50758 に XSS (クロスサイトスクリプティング) (CVE-2026-50758) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-63454 path-traversal に パストラバーサル (CVE-2026-63454)
path-traversal に パストラバーサル (CVE-2026-63454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63453 hpe の脆弱性 (CVE-2026-63453)
hpe に 脆弱性 (CVE-2026-63453) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46600 CVE-2026-46600 に 境界外読み取り (CVE-2026-46600)
CVE-2026-46600 に 脆弱性 (CVE-2026-46600) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64877 sqli の脆弱性 (CVE-2026-64877)
sqli に 脆弱性 (CVE-2026-64877) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-30632 path-traversal に パストラバーサル (CVE-2026-30632)
path-traversal に パストラバーサル (CVE-2026-30632) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47697 CVE-2026-47697 に 認可不備 (CVE-2026-47697)
CVE-2026-47697 に 脆弱性 (CVE-2026-47697) が存在。機密情報が外部に流出する可能性があります。``connect`` 経由で攻撃可能。
CVE-2026-47690 CVE-2026-47690 に コマンドインジェクション (CVE-2026-47690)
CVE-2026-47690 に コマンドインジェクション (CVE-2026-47690) が存在。データの不正な改ざんを許す可能性があります。``GITHUB_TOKEN`` 経由で攻撃可能。
CVE-2026-47685 fogproject に クロスサイトスクリプティング (CVE-2026-47685)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47685) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47688 csrf の脆弱性 (CVE-2026-47688)
csrf に 脆弱性 (CVE-2026-47688) が存在。データの不正な改ざんを許す可能性があります。``clearAES`` 経由で攻撃可能。
CVE-2026-47687 fogproject に クロスサイトスクリプティング (CVE-2026-47687)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47687) が存在。機密情報が外部に流出する可能性があります。``fogpage.class.php`` 経由で攻撃可能。
CVE-2026-47237 CVE-2026-47237 の脆弱性 (CVE-2026-47237)
CVE-2026-47237 に 脆弱性 (CVE-2026-47237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58314 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58314)
code.gitea.io/gitea に SSRF (CVE-2026-58314) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/user/hooks` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58436 code.gitea.io/gitea の脆弱性 (CVE-2026-58436)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58436) が存在。不正な操作・情報露出のリスクがあります。``main`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58437 code.gitea.io/gitea の脆弱性 (CVE-2026-58437)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58437) が存在。データの不正な改ざんを許す可能性があります。``repo.private`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-55987 code.gitea.io/gitea に 認可不備 (CVE-2026-55987)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55987) が存在。機密情報が外部に流出する可能性があります。``offline_access`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58434 code.gitea.io/gitea に 情報漏洩 (CVE-2026-58434)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58434) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/user/starred` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-54481 code.gitea.io/gitea の脆弱性 (CVE-2026-54481)
code.gitea.io/gitea に 脆弱性 (CVE-2026-54481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58417 gitea.dev の脆弱性 (CVE-2026-58417)
gitea.dev に 脆弱性 (CVE-2026-58417) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
CVE-2026-58416 gitea.dev の脆弱性 (CVE-2026-58416)
gitea.dev に 脆弱性 (CVE-2026-58416) が存在。機密情報が外部に流出する可能性があります。`GET /userb/repoB.git/info/refs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58438 gitea.dev の脆弱性 (CVE-2026-58438)
gitea.dev に 脆弱性 (CVE-2026-58438) が存在。機密情報が外部に流出する可能性があります。``RemoveDependency`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-47667 c の脆弱性 (CVE-2026-47667)
c に 脆弱性 (CVE-2026-47667) が存在。不正な操作・情報露出のリスクがあります。``fread`` 経由で攻撃可能。
CVE-2026-58439 code.gitea.io/gitea の脆弱性 (CVE-2026-58439)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58439) が存在。データの不正な改ざんを許す可能性があります。``official`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-15957 Amazon aws の脆弱性 (CVE-2026-15957)
Amazon aws に 脆弱性 (CVE-2026-15957) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73650 svgo に クロスサイトスクリプティング (CVE-2026-73650)
svgo に XSS (クロスサイトスクリプティング) (CVE-2026-73650) が存在。機密情報が外部に流出する可能性があります。``script`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
CVE-2026-57894 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-57894)
code.gitea.io/gitea に SSRF (CVE-2026-57894) が存在。機密情報が外部に流出する可能性があります。`POST /repo/migrate` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-55084 sqli に SQLインジェクション (CVE-2026-55084)
sqli に SQLインジェクション (CVE-2026-55084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``filter`` 経由で攻撃可能。
CVE-2026-44880 hpe の脆弱性 (CVE-2026-44880)
hpe に 脆弱性 (CVE-2026-44880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-21579 atlassian に 情報漏洩 (CVE-2026-21579)
atlassian に 脆弱性 (CVE-2026-21579) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-21575 atlassian に コードインジェクション (CVE-2026-21575)
atlassian に コードインジェクション (CVE-2026-21575) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →