脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-56443 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-56443)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56443) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v1/admin/users/limuser` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-47667 |
|
c の脆弱性 (CVE-2026-47667)
c に 脆弱性 (CVE-2026-47667) が存在。不正な操作・情報露出のリスクがあります。``fread`` 経由で攻撃可能。
|
| CVE-2026-58439 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58439)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58439) が存在。データの不正な改ざんを許す可能性があります。``official`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-59766 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-59766)
code.gitea.io/gitea に 脆弱性 (CVE-2026-59766) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/user/starred` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58440 |
|
gitea.dev の脆弱性 (CVE-2026-58440)
gitea.dev に 脆弱性 (CVE-2026-58440) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/repos/admin/wh-repo` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| GHSA-956x-8gvw-wg5v |
|
GitPython に コマンドインジェクション (GHSA-956x-8gvw-wg5v)
GitPython に コマンドインジェクション (GHSA-956x-8gvw-wg5v) が存在。不正な操作・情報露出のリスクがあります。``git`` 経由で攻撃可能。対策: `3.1.51` 以上に更新。
|
| CVE-2026-15957 |
|
Amazon aws の脆弱性 (CVE-2026-15957)
Amazon aws に 脆弱性 (CVE-2026-15957) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-2f96-g7mh-g2hx |
|
GitPython に OSコマンドインジェクション (GHSA-2f96-g7mh-g2hx)
GitPython に OSコマンドインジェクション (GHSA-2f96-g7mh-g2hx) が存在。不正な操作・情報露出のリスクがあります。``check_unsafe_options`` 経由で攻撃可能。対策: `3.1.51` 以上に更新。
|
| GHSA-v396-v7q4-x2qj |
|
GitPython に OSコマンドインジェクション (GHSA-v396-v7q4-x2qj)
GitPython に OSコマンドインジェクション (GHSA-v396-v7q4-x2qj) が存在。不正な操作・情報露出のリスクがあります。``GitPython`` 経由で攻撃可能。対策: `3.1.51` 以上に更新。
|
| CVE-2026-73650 |
|
svgo に クロスサイトスクリプティング (CVE-2026-73650)
svgo に XSS (クロスサイトスクリプティング) (CVE-2026-73650) が存在。機密情報が外部に流出する可能性があります。``script`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
|
| GHSA-c2j3-45gr-mqc4 |
|
dompurify に クロスサイトスクリプティング (GHSA-c2j3-45gr-mqc4)
dompurify に XSS (クロスサイトスクリプティング) (GHSA-c2j3-45gr-mqc4) が存在。不正な操作・情報露出のリスクがあります。``CUSTOM_ELEMENT_HANDLING`` 経由で攻撃可能。対策: `3.4.12` 以上に更新。
|
| GHSA-mhm7-754m-9p8w |
|
com.fasterxml.jackson.core:jackson-databind に 認可不備 (GHSA-mhm7-754m-9p8w)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (GHSA-mhm7-754m-9p8w) が存在。不正な操作・情報露出のリスクがあります。対策: `2.21.5` 以上に更新。
|
| CVE-2026-73653 |
|
@vitest/browser に パストラバーサル (CVE-2026-73653)
@vitest/browser に パストラバーサル (CVE-2026-73653) が存在。機密情報が外部に流出する可能性があります。``allowWrite`` 経由で攻撃可能。対策: `5.0.0-beta.6` 以上に更新。
|
| CVE-2026-57894 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-57894)
code.gitea.io/gitea に SSRF (CVE-2026-57894) が存在。機密情報が外部に流出する可能性があります。`POST /repo/migrate` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-55084 |
|
sqli に SQLインジェクション (CVE-2026-55084)
sqli に SQLインジェクション (CVE-2026-55084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``filter`` 経由で攻撃可能。
|
| CVE-2026-55082 |
|
CVE-2026-55082 に SQLインジェクション (CVE-2026-55082)
CVE-2026-55082 に SQLインジェクション (CVE-2026-55082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55081 |
|
CVE-2026-55081 に クロスサイトスクリプティング (CVE-2026-55081)
CVE-2026-55081 に XSS (クロスサイトスクリプティング) (CVE-2026-55081) が存在。不正な操作・情報露出のリスクがあります。``scope`` 経由で攻撃可能。対策: `2.42.5.1` 以上に更新。
|
| CVE-2026-61666 |
|
websocket-driver の脆弱性 (CVE-2026-61666)
websocket-driver に 脆弱性 (CVE-2026-61666) が存在。不正な操作・情報露出のリスクがあります。``Host`` 経由で攻撃可能。対策: `0.8.2` 以上に更新。
|
| CVE-2026-56580 |
|
hcltech の脆弱性 (CVE-2026-56580)
hcltech に 脆弱性 (CVE-2026-56580) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56583 |
|
hcltech の脆弱性 (CVE-2026-56583)
hcltech に 脆弱性 (CVE-2026-56583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56582 |
|
hcltech の脆弱性 (CVE-2026-56582)
hcltech に 脆弱性 (CVE-2026-56582) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56581 |
|
hcltech の脆弱性 (CVE-2026-56581)
hcltech に 脆弱性 (CVE-2026-56581) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56577 |
|
hcltech の脆弱性 (CVE-2026-56577)
hcltech に 脆弱性 (CVE-2026-56577) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56579 |
|
hcltech に 情報漏洩 (CVE-2026-56579)
hcltech に 脆弱性 (CVE-2026-56579) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56578 |
|
hcltech に 情報漏洩 (CVE-2026-56578)
hcltech に 脆弱性 (CVE-2026-56578) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16243 |
|
eclipse に 境界外読み取り (CVE-2026-16243)
eclipse に 脆弱性 (CVE-2026-16243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21577 |
|
dos の脆弱性 (CVE-2026-21577)
dos に 脆弱性 (CVE-2026-21577) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16493 |
|
CVE-2026-16493 の脆弱性 (CVE-2026-16493)
CVE-2026-16493 に 脆弱性 (CVE-2026-16493) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44880 |
|
hpe の脆弱性 (CVE-2026-44880)
hpe に 脆弱性 (CVE-2026-44880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21575 |
|
atlassian に コードインジェクション (CVE-2026-21575)
atlassian に コードインジェクション (CVE-2026-21575) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21579 |
|
atlassian に 情報漏洩 (CVE-2026-21579)
atlassian に 脆弱性 (CVE-2026-21579) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16439 |
|
eclipse の脆弱性 (CVE-2026-16439)
eclipse に 脆弱性 (CVE-2026-16439) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-16454 |
|
privilege-escalation の脆弱性 (CVE-2026-16454)
privilege-escalation に 脆弱性 (CVE-2026-16454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16451 |
|
CVE-2026-16451 の脆弱性 (CVE-2026-16451)
CVE-2026-16451 に 脆弱性 (CVE-2026-16451) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24232 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24232)
deserialization に 脆弱性 (CVE-2026-24232) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15724 |
|
path-traversal の脆弱性 (CVE-2026-15724)
path-traversal に 脆弱性 (CVE-2026-15724) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15432 |
|
c の脆弱性 (CVE-2026-15432)
c に 脆弱性 (CVE-2026-15432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15829 |
|
c に SQLインジェクション (CVE-2026-15829)
c に SQLインジェクション (CVE-2026-15829) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64825 |
|
homeassistant に パストラバーサル (CVE-2026-64825)
homeassistant に パストラバーサル (CVE-2026-64825) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.6.0` 以上に更新。
|
| CVE-2026-15342 |
|
CVE-2026-15342 の脆弱性 (CVE-2026-15342)
CVE-2026-15342 に 脆弱性 (CVE-2026-15342) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-68640 |
|
CVE-2025-68640 に 認証バイパス (CVE-2025-68640)
CVE-2025-68640 に 認証バイパス (CVE-2025-68640) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28314 |
|
solarwinds の脆弱性 (CVE-2026-28314)
solarwinds に 脆弱性 (CVE-2026-28314) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56586 |
|
hcltech の脆弱性 (CVE-2026-56586)
hcltech に 脆弱性 (CVE-2026-56586) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28321 |
|
solarwinds の脆弱性 (CVE-2026-28321)
solarwinds に 脆弱性 (CVE-2026-28321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28316 |
|
privilege-escalation の脆弱性 (CVE-2026-28316)
privilege-escalation に 脆弱性 (CVE-2026-28316) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64824 |
|
path-traversal に パストラバーサル (CVE-2026-64824)
path-traversal に パストラバーサル (CVE-2026-64824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64823 |
|
CVE-2026-64823 に クロスサイトスクリプティング (CVE-2026-64823)
CVE-2026-64823 に XSS (クロスサイトスクリプティング) (CVE-2026-64823) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28315 |
|
solarwinds に クロスサイトスクリプティング (CVE-2026-28315)
solarwinds に XSS (クロスサイトスクリプティング) (CVE-2026-28315) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56585 |
|
hcltech の脆弱性 (CVE-2026-56585)
hcltech に 脆弱性 (CVE-2026-56585) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28313 |
|
solarwinds の脆弱性 (CVE-2026-28313)
solarwinds に 脆弱性 (CVE-2026-28313) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|