脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34829 |
|
rack の脆弱性 (CVE-2026-34829)
rack に 脆弱性 (CVE-2026-34829) が存在。不正な操作・情報露出のリスクがあります。``BoundedIO`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34763 |
|
rack の脆弱性 (CVE-2026-34763)
rack に 脆弱性 (CVE-2026-34763) が存在。不正な操作・情報露出のリスクがあります。``root`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34230 |
|
rack の脆弱性 (CVE-2026-34230)
rack に 脆弱性 (CVE-2026-34230) が存在。不正な操作・情報露出のリスクがあります。``expanded_accept_encoding`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-32762 |
|
rack の脆弱性 (CVE-2026-32762)
rack に 脆弱性 (CVE-2026-32762) が存在。不正な操作・情報露出のリスクがあります。``Forwarded`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-26962 |
|
rack の脆弱性 (CVE-2026-26962)
rack に 脆弱性 (CVE-2026-26962) が存在。不正な操作・情報露出のリスクがあります。``filename`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-26961 |
|
rack の脆弱性 (CVE-2026-26961)
rack に 脆弱性 (CVE-2026-26961) が存在。不正な操作・情報露出のリスクがあります。``boundary`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34827 |
|
rack の脆弱性 (CVE-2026-34827)
rack に 脆弱性 (CVE-2026-34827) が存在。不正な操作・情報露出のリスクがあります。``name`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34826 |
|
rack の脆弱性 (CVE-2026-34826)
rack に 脆弱性 (CVE-2026-34826) が存在。不正な操作・情報露出のリスクがあります。``Range`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34786 |
|
rack の脆弱性 (CVE-2026-34786)
rack に 脆弱性 (CVE-2026-34786) が存在。不正な操作・情報露出のリスクがあります。``header_rules`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34785 |
|
rack の脆弱性 (CVE-2026-34785)
rack に 脆弱性 (CVE-2026-34785) が存在。機密情報が外部に流出する可能性があります。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34060 |
|
shopify に コードインジェクション (CVE-2026-34060)
shopify に コードインジェクション (CVE-2026-34060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33195 |
|
activestorage に パストラバーサル (CVE-2026-33195)
activestorage に パストラバーサル (CVE-2026-33195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.2.3.1` 以上に更新。
|
| CVE-2026-33167 |
|
actionpack に クロスサイトスクリプティング (CVE-2026-33167)
actionpack に XSS (クロスサイトスクリプティング) (CVE-2026-33167) が存在。不正な操作・情報露出のリスクがあります。対策: `8.1.2.1` 以上に更新。
|
| CVE-2026-33210 |
|
dos の脆弱性 (CVE-2026-33210)
dos に 脆弱性 (CVE-2026-33210) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22860 |
|
rack に パストラバーサル (CVE-2026-22860)
rack に パストラバーサル (CVE-2026-22860) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-0306 |
|
CVE-2025-0306 の脆弱性 (CVE-2025-0306)
CVE-2025-0306 に 脆弱性 (CVE-2025-0306) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-47220 |
|
CVE-2024-47220 の脆弱性 (CVE-2024-47220)
CVE-2024-47220 に 脆弱性 (CVE-2024-47220) が存在。不正な操作・情報露出のリスクがあります。`GET /admin` 経由で攻撃可能。
|
| CVE-2024-36918 |
|
rails の脆弱性 (CVE-2024-36918)
rails に 脆弱性 (CVE-2024-36918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-0241 |
|
encoded_id-rails の脆弱性 (CVE-2024-0241)
encoded_id-rails に 脆弱性 (CVE-2024-0241) が存在。不正な操作・情報露出のリスクがあります。``hashids`` 経由で攻撃可能。対策: `1.0.0.beta2` 以上に更新。
|
| CVE-2023-48795 |
|
russh の脆弱性 (CVE-2023-48795)
russh に 脆弱性 (CVE-2023-48795) が存在。データの不正な改ざんを許す可能性があります。対策: `0.40.2` 以上に更新。
|
| CVE-2022-32511 |
|
jmespath に 安全でないデシリアライゼーション (CVE-2022-32511)
jmespath に 脆弱性 (CVE-2022-32511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.1` 以上に更新。
|
| CVE-2017-17916 |
|
rails に SQLインジェクション (CVE-2017-17916)
rails に SQLインジェクション (CVE-2017-17916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17917 |
|
rails に SQLインジェクション (CVE-2017-17917)
rails に SQLインジェクション (CVE-2017-17917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17919 |
|
rails に SQLインジェクション (CVE-2017-17919)
rails に SQLインジェクション (CVE-2017-17919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17920 |
|
rails に SQLインジェクション (CVE-2017-17920)
rails に SQLインジェクション (CVE-2017-17920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17790 |
|
ruby-lang の脆弱性 (CVE-2017-17790)
ruby-lang に 脆弱性 (CVE-2017-17790) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17718 |
|
The Net::LDAP (aka net-ldap) gem before 0.16.0 for Ruby has Missing SSL Certificate Validation.
The Net::LDAP (aka net-ldap) gem before 0.16.0 for Ruby has Missing SSL Certificate Validation.
|
| CVE-2017-17405 |
|
ruby-lang に OSコマンドインジェクション (CVE-2017-17405)
ruby-lang に OSコマンドインジェクション (CVE-2017-17405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-0909 |
|
private-address-check-project の脆弱性 (CVE-2017-0909)
private-address-check-project に 脆弱性 (CVE-2017-0909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-0889 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2017-0889)
ssrf に SSRF (CVE-2017-0889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-0904 |
|
private-address-check-project の脆弱性 (CVE-2017-0904)
private-address-check-project に 脆弱性 (CVE-2017-0904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-0905 |
|
recurly に SSRF (サーバー側リクエスト偽造) (CVE-2017-0905)
recurly に SSRF (CVE-2017-0905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-16516 |
|
c の脆弱性 (CVE-2017-16516)
c に 脆弱性 (CVE-2017-16516) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-15928 |
|
ox-project の脆弱性 (CVE-2017-15928)
ox-project に 脆弱性 (CVE-2017-15928) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-7813 |
|
rails の脆弱性 (CVE-2014-7813)
rails に 脆弱性 (CVE-2014-7813) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-9489 |
|
gollum-project の脆弱性 (CVE-2014-9489)
gollum-project に 脆弱性 (CVE-2014-9489) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-1828 |
|
httprb-project に 情報漏洩 (CVE-2015-1828)
httprb-project に 脆弱性 (CVE-2015-1828) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-10784 |
|
ruby-lang に 認証バイパス (CVE-2017-10784)
ruby-lang に 認証バイパス (CVE-2017-10784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14033 |
|
dos に バッファオーバーフロー (CVE-2017-14033)
dos に 脆弱性 (CVE-2017-14033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-0898 |
|
ruby-lang の脆弱性 (CVE-2017-0898)
ruby-lang に 脆弱性 (CVE-2017-0898) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2014-6438 |
|
dos の脆弱性 (CVE-2014-6438)
dos に 脆弱性 (CVE-2014-6438) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-14064 |
|
c に バッファオーバーフロー (CVE-2017-14064)
c に 脆弱性 (CVE-2017-14064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-3649 |
|
open-uri-cached-project の脆弱性 (CVE-2015-3649)
open-uri-cached-project に 脆弱性 (CVE-2015-3649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-1820 |
|
rest-client-project の脆弱性 (CVE-2015-1820)
rest-client-project に 脆弱性 (CVE-2015-1820) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7642 |
|
hashicorp の脆弱性 (CVE-2017-7642)
hashicorp に 脆弱性 (CVE-2017-7642) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-11726 |
|
rails に CSRF (CVE-2017-11726)
rails に 脆弱性 (CVE-2017-11726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-11727 |
|
rails に クロスサイトスクリプティング (CVE-2017-11727)
rails に XSS (クロスサイトスクリプティング) (CVE-2017-11727) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7540 |
|
privilege-escalation の脆弱性 (CVE-2017-7540)
privilege-escalation に 脆弱性 (CVE-2017-7540) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-11465 |
|
dos に 境界外読み取り (CVE-2017-11465)
dos に 脆弱性 (CVE-2017-11465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000047 |
|
path-traversal に パストラバーサル (CVE-2017-1000047)
path-traversal に パストラバーサル (CVE-2017-1000047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|