脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-284 クリア
ID タイトル
CVE-2026-58437 code.gitea.io/gitea の脆弱性 (CVE-2026-58437)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58437) が存在。データの不正な改ざんを許す可能性があります。``repo.private`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58420 gitea.dev の脆弱性 (CVE-2026-58420)
gitea.dev に 脆弱性 (CVE-2026-58420) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
CVE-2026-55984 code.gitea.io/gitea の脆弱性 (CVE-2026-55984)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55984) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/repos/{owner}/{repo}/issues/{index}/times` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58417 gitea.dev の脆弱性 (CVE-2026-58417)
gitea.dev に 脆弱性 (CVE-2026-58417) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
CVE-2026-56654 code.gitea.io/gitea の脆弱性 (CVE-2026-56654)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /users/{username}/tokens` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-56755 code.gitea.io/gitea の脆弱性 (CVE-2026-56755)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56755) が存在。不正な操作・情報露出のリスクがあります。``control.tar.gz`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58507 code.gitea.io/gitea の脆弱性 (CVE-2026-58507)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58507) が存在。不正な操作・情報露出のリスクがあります。``EarlyResponseForGoGetMeta`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-59763 code.gitea.io/gitea の脆弱性 (CVE-2026-59763)
code.gitea.io/gitea に 脆弱性 (CVE-2026-59763) が存在。不正な操作・情報露出のリスクがあります。``HashedBuffer`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-56750 code.gitea.io/gitea の脆弱性 (CVE-2026-56750)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56750) が存在。機密情報が外部に流出する可能性があります。``autoSignIn`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58439 code.gitea.io/gitea の脆弱性 (CVE-2026-58439)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58439) が存在。データの不正な改ざんを許す可能性があります。``official`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58440 gitea.dev の脆弱性 (CVE-2026-58440)
gitea.dev に 脆弱性 (CVE-2026-58440) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/repos/admin/wh-repo` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-16451 CVE-2026-16451 の脆弱性 (CVE-2026-16451)
CVE-2026-16451 に 脆弱性 (CVE-2026-16451) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16454 privilege-escalation の脆弱性 (CVE-2026-16454)
privilege-escalation に 脆弱性 (CVE-2026-16454) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28321 solarwinds の脆弱性 (CVE-2026-28321)
solarwinds に 脆弱性 (CVE-2026-28321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-28304 solarwinds の脆弱性 (CVE-2026-28304)
solarwinds に 脆弱性 (CVE-2026-28304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-28306 privilege-escalation の脆弱性 (CVE-2026-28306)
privilege-escalation に 脆弱性 (CVE-2026-28306) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-28307 privilege-escalation の脆弱性 (CVE-2026-28307)
privilege-escalation に 脆弱性 (CVE-2026-28307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16447 CVE-2026-16447 の脆弱性 (CVE-2026-16447)
CVE-2026-16447 に 脆弱性 (CVE-2026-16447) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-66390 CVE-2025-66390 の脆弱性 (CVE-2025-66390)
CVE-2025-66390 に 脆弱性 (CVE-2025-66390) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
CVE-2026-16407 mozilla の脆弱性 (CVE-2026-16407)
mozilla に 脆弱性 (CVE-2026-16407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16387 mozilla に 情報漏洩 (CVE-2026-16387)
mozilla に 脆弱性 (CVE-2026-16387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16365 Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
CVE-2026-16332 CVE-2026-16332 の脆弱性 (CVE-2026-16332)
CVE-2026-16332 に 脆弱性 (CVE-2026-16332) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16329 CVE-2026-16329 の脆弱性 (CVE-2026-16329)
CVE-2026-16329 に 脆弱性 (CVE-2026-16329) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16330 CVE-2026-16330 の脆弱性 (CVE-2026-16330)
CVE-2026-16330 に 脆弱性 (CVE-2026-16330) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16331 CVE-2026-16331 の脆弱性 (CVE-2026-16331)
CVE-2026-16331 に 脆弱性 (CVE-2026-16331) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16327 CVE-2026-16327 の脆弱性 (CVE-2026-16327)
CVE-2026-16327 に 脆弱性 (CVE-2026-16327) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55544 CVE-2026-55544 の脆弱性 (CVE-2026-55544)
CVE-2026-55544 に 脆弱性 (CVE-2026-55544) が存在。データの不正な改ざんを許す可能性があります。``nxtc__...`` 経由で攻撃可能。
CVE-2026-55550 CVE-2026-55550 に 権限昇格 (CVE-2026-55550)
CVE-2026-55550 に 脆弱性 (CVE-2026-55550) が存在。データの不正な改ざんを許す可能性があります。``manager`` 経由で攻撃可能。
CVE-2026-16324 CVE-2026-16324 の脆弱性 (CVE-2026-16324)
CVE-2026-16324 に 脆弱性 (CVE-2026-16324) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62414 CVE-2026-62414 の脆弱性 (CVE-2026-62414)
CVE-2026-62414 に 脆弱性 (CVE-2026-62414) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-60030 CVE-2026-60030 の脆弱性 (CVE-2026-60030)
CVE-2026-60030 に 脆弱性 (CVE-2026-60030) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12972 wordpress の脆弱性 (CVE-2026-12972)
wordpress に 脆弱性 (CVE-2026-12972) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16226 CVE-2026-16226 の脆弱性 (CVE-2026-16226)
CVE-2026-16226 に 脆弱性 (CVE-2026-16226) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16201 c に 情報漏洩 (CVE-2026-16201)
c に 脆弱性 (CVE-2026-16201) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51083 CVE-2026-51083 の脆弱性 (CVE-2026-51083)
CVE-2026-51083 に 脆弱性 (CVE-2026-51083) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-16072 redhat の脆弱性 (CVE-2026-16072)
redhat に 脆弱性 (CVE-2026-16072) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-41993 CVE-2026-41993 の脆弱性 (CVE-2026-41993)
CVE-2026-41993 に 脆弱性 (CVE-2026-41993) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-54526 github.com/argoproj/argo-workflows/v4 の脆弱性 (CVE-2026-54526)
github.com/argoproj/argo-workflows/v4 に 脆弱性 (CVE-2026-54526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``hostNetwork`` 経由で攻撃可能。対策: `4.0.6` 以上に更新。
CVE-2026-46353 CVE-2026-46353 の脆弱性 (CVE-2026-46353)
CVE-2026-46353 に 脆弱性 (CVE-2026-46353) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55548 org.yamcs:yamcs-core の脆弱性 (CVE-2026-55548)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-55548) が存在。不正な操作・情報露出のリスクがあります。``PacketsApi.exportPackets`` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-35148 hcltech の脆弱性 (CVE-2026-35148)
hcltech に 脆弱性 (CVE-2026-35148) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-1609 redhat の脆弱性 (CVE-2026-1609)
redhat に 脆弱性 (CVE-2026-1609) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-62314 CVE-2026-62314 の脆弱性 (CVE-2026-62314)
CVE-2026-62314 に 脆弱性 (CVE-2026-62314) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55234 Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize ag...
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize against the stored source boardId and do not validate a new boardId in the update modifier. Any authen...
CVE-2026-45313 Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and...
Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and hproc fields from a GUI_WND_HOOK_REGISTER request without validating that the thread belongs to the...
CVE-2026-46485 CVE-2026-46485 の脆弱性 (CVE-2026-46485)
CVE-2026-46485 に 脆弱性 (CVE-2026-46485) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-14960 CVE-2026-14960 に 権限昇格 (CVE-2026-14960)
CVE-2026-14960 に 脆弱性 (CVE-2026-14960) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Tdelo64.sys`` 経由で攻撃可能。
CVE-2026-20150 Cisco roomos の脆弱性 (CVE-2026-20150)
Cisco roomos に 脆弱性 (CVE-2026-20150) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47164 CVE-2026-47164 の脆弱性 (CVE-2026-47164)
CVE-2026-47164 に 脆弱性 (CVE-2026-47164) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →