脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-57983 |
|
microsoft の脆弱性 (CVE-2026-57983)
microsoft に 脆弱性 (CVE-2026-57983) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57986 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-57986)
microsoft に 脆弱性 (CVE-2026-57986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27660 |
|
CVE-2026-27660 の脆弱性 (CVE-2026-27660)
CVE-2026-27660 に 脆弱性 (CVE-2026-27660) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-24690 |
|
CVE-2026-24690 の脆弱性 (CVE-2026-24690)
CVE-2026-24690 に 脆弱性 (CVE-2026-24690) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-25712 |
|
CVE-2026-25712 の脆弱性 (CVE-2026-25712)
CVE-2026-25712 に 脆弱性 (CVE-2026-25712) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27657 |
|
Gitea versions before 1.25.5 allow a user to change another user's primary email address.
Gitea versions before 1.25.5 allow a user to change another user's primary email address.
|
| CVE-2026-26307 |
|
CVE-2026-26307 の脆弱性 (CVE-2026-26307)
CVE-2026-26307 に 脆弱性 (CVE-2026-26307) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58424 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58424)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58424) が存在。データの不正な改ざんを許す可能性があります。``main`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-58423 |
|
code.gitea.io/gitea に 認証バイパス (CVE-2026-58423)
code.gitea.io/gitea に 認証バイパス (CVE-2026-58423) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-58421 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58421)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58421) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/repos/{owner}/{repo}/pulls` 経由で攻撃可能。対策: `1.26.4` 以上に更新。
|
| CVE-2026-58419 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58419)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58419) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/repos/sun/{repo}/issues/1` 経由で攻撃可能。対策: `1.25.4` 以上に更新。
|
| CVE-2026-27771 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-27771)
code.gitea.io/gitea に 脆弱性 (CVE-2026-27771) が存在。機密情報が外部に流出する可能性があります。対策: `1.26.2` 以上に更新。
|
| CVE-2026-28740 |
|
gitea.dev の脆弱性 (CVE-2026-28740)
gitea.dev に 脆弱性 (CVE-2026-28740) が存在。機密情報が外部に流出する可能性があります。``unit.TypeInvalid`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-27775 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-27775)
code.gitea.io/gitea に 脆弱性 (CVE-2026-27775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /{owner}/{repo}.git/git-receive-pack` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-24451 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-24451)
code.gitea.io/gitea に 脆弱性 (CVE-2026-24451) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/repos/{owner}/{repo}/merge-upstream` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-25038 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-25038)
code.gitea.io/gitea に 脆弱性 (CVE-2026-25038) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/orgs/{org}/labels` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-20779 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-20779)
code.gitea.io/gitea に 脆弱性 (CVE-2026-20779) が存在。機密情報が外部に流出する可能性があります。`POST /user/two_factor` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-14605 |
|
CVE-2026-14605 に バッファオーバーフロー (CVE-2026-14605)
CVE-2026-14605 に 脆弱性 (CVE-2026-14605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14606 |
|
CVE-2026-14606 に バッファオーバーフロー (CVE-2026-14606)
CVE-2026-14606 に 脆弱性 (CVE-2026-14606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58379 |
|
dos の脆弱性 (CVE-2026-58379)
dos に 脆弱性 (CVE-2026-58379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49815 |
|
dell に OSコマンドインジェクション (CVE-2026-49815)
dell に OSコマンドインジェクション (CVE-2026-49815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53478 |
|
dell に OSコマンドインジェクション (CVE-2026-53478)
dell に OSコマンドインジェクション (CVE-2026-53478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49814 |
|
dell に OSコマンドインジェクション (CVE-2026-49814)
dell に OSコマンドインジェクション (CVE-2026-49814) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14459 |
|
CVE-2026-14459 の脆弱性 (CVE-2026-14459)
CVE-2026-14459 に 脆弱性 (CVE-2026-14459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14460 |
|
CVE-2026-14460 の脆弱性 (CVE-2026-14460)
CVE-2026-14460 に 脆弱性 (CVE-2026-14460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13341 |
|
CVE-2026-13341 の脆弱性 (CVE-2026-13341)
CVE-2026-13341 に 脆弱性 (CVE-2026-13341) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10055 |
|
CVE-2026-10055 に 情報漏洩 (CVE-2026-10055)
CVE-2026-10055 に 脆弱性 (CVE-2026-10055) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10054 |
|
CVE-2026-10054 の脆弱性 (CVE-2026-10054)
CVE-2026-10054 に 脆弱性 (CVE-2026-10054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47896 |
|
csharp に パストラバーサル (CVE-2026-47896)
csharp に パストラバーサル (CVE-2026-47896) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9148 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9148)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9148) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47897 |
|
csharp に パストラバーサル (CVE-2026-47897)
csharp に パストラバーサル (CVE-2026-47897) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9547 |
|
haxx の脆弱性 (CVE-2026-9547)
haxx に 脆弱性 (CVE-2026-9547) が存在。機密情報が外部に流出する可能性があります。``CURLOPT_SSH_KEYFUNCTION`` 経由で攻撃可能。
|
| CVE-2026-9546 |
|
haxx の脆弱性 (CVE-2026-9546)
haxx に 脆弱性 (CVE-2026-9546) が存在。機密情報が外部に流出する可能性があります。``CURLOPT_REFERER`` 経由で攻撃可能。
|
| CVE-2026-9545 |
|
haxx の脆弱性 (CVE-2026-9545)
haxx に 脆弱性 (CVE-2026-9545) が存在。機密情報が外部に流出する可能性があります。``CURLOPT_SSL_SESSIONID_CACHE`` 経由で攻撃可能。
|
| CVE-2026-9080 |
|
haxx に 解放後使用 (Use-After-Free) (CVE-2026-9080)
haxx に 脆弱性 (CVE-2026-9080) が存在。不正な操作・情報露出のリスクがあります。``CURLMOPT_SOCKETFUNCTION`` 経由で攻撃可能。
|
| CVE-2026-8932 |
|
haxx の脆弱性 (CVE-2026-8932)
haxx に 脆弱性 (CVE-2026-8932) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8286 |
|
haxx の脆弱性 (CVE-2026-8286)
haxx に 脆弱性 (CVE-2026-8286) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12064 |
|
haxx の脆弱性 (CVE-2026-12064)
haxx に 脆弱性 (CVE-2026-12064) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-4967 |
|
dos の脆弱性 (CVE-2026-4967)
dos に 脆弱性 (CVE-2026-4967) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11586 |
|
haxx の脆弱性 (CVE-2026-11586)
haxx に 脆弱性 (CVE-2026-11586) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11352 |
|
dos の脆弱性 (CVE-2026-11352)
dos に 脆弱性 (CVE-2026-11352) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13040 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13040)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13040) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14352 |
|
wordpress に パストラバーサル (CVE-2026-14352)
wordpress に パストラバーサル (CVE-2026-14352) が存在。機密情報が外部に流出する可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-14327 |
|
wordpress に パストラバーサル (CVE-2026-14327)
wordpress に パストラバーサル (CVE-2026-14327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8247 |
|
watchguard の脆弱性 (CVE-2026-8247)
watchguard に 脆弱性 (CVE-2026-8247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13368 |
|
watchguard に 解放後使用 (Use-After-Free) (CVE-2026-13368)
watchguard に 脆弱性 (CVE-2026-13368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13722 |
|
watchguard の脆弱性 (CVE-2026-13722)
watchguard に 脆弱性 (CVE-2026-13722) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13384 |
|
watchguard に 境界外書き込み (CVE-2026-13384)
watchguard に 境界外書き込み (CVE-2026-13384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13383 |
|
watchguard に 境界外書き込み (CVE-2026-13383)
watchguard に 境界外書き込み (CVE-2026-13383) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13084 |
|
dos の脆弱性 (CVE-2026-13084)
dos に 脆弱性 (CVE-2026-13084) が存在。不正な操作・情報露出のリスクがあります。
|