脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-58437 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58437)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58437) が存在。データの不正な改ざんを許す可能性があります。``repo.private`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58420 |
|
gitea.dev の脆弱性 (CVE-2026-58420)
gitea.dev に 脆弱性 (CVE-2026-58420) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
|
| CVE-2026-55984 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-55984)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55984) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/repos/{owner}/{repo}/issues/{index}/times` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58417 |
|
gitea.dev の脆弱性 (CVE-2026-58417)
gitea.dev に 脆弱性 (CVE-2026-58417) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
|
| CVE-2026-56654 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-56654)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /users/{username}/tokens` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-56755 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-56755)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56755) が存在。不正な操作・情報露出のリスクがあります。``control.tar.gz`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58507 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58507)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58507) が存在。不正な操作・情報露出のリスクがあります。``EarlyResponseForGoGetMeta`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-59763 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-59763)
code.gitea.io/gitea に 脆弱性 (CVE-2026-59763) が存在。不正な操作・情報露出のリスクがあります。``HashedBuffer`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-56750 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-56750)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56750) が存在。機密情報が外部に流出する可能性があります。``autoSignIn`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58439 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58439)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58439) が存在。データの不正な改ざんを許す可能性があります。``official`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58440 |
|
gitea.dev の脆弱性 (CVE-2026-58440)
gitea.dev に 脆弱性 (CVE-2026-58440) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/repos/admin/wh-repo` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-16451 |
|
CVE-2026-16451 の脆弱性 (CVE-2026-16451)
CVE-2026-16451 に 脆弱性 (CVE-2026-16451) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16454 |
|
privilege-escalation の脆弱性 (CVE-2026-16454)
privilege-escalation に 脆弱性 (CVE-2026-16454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28321 |
|
solarwinds の脆弱性 (CVE-2026-28321)
solarwinds に 脆弱性 (CVE-2026-28321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28304 |
|
solarwinds の脆弱性 (CVE-2026-28304)
solarwinds に 脆弱性 (CVE-2026-28304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28306 |
|
privilege-escalation の脆弱性 (CVE-2026-28306)
privilege-escalation に 脆弱性 (CVE-2026-28306) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28307 |
|
privilege-escalation の脆弱性 (CVE-2026-28307)
privilege-escalation に 脆弱性 (CVE-2026-28307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16447 |
|
CVE-2026-16447 の脆弱性 (CVE-2026-16447)
CVE-2026-16447 に 脆弱性 (CVE-2026-16447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-66390 |
|
CVE-2025-66390 の脆弱性 (CVE-2025-66390)
CVE-2025-66390 に 脆弱性 (CVE-2025-66390) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-16407 |
|
mozilla の脆弱性 (CVE-2026-16407)
mozilla に 脆弱性 (CVE-2026-16407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16387 |
|
mozilla に 情報漏洩 (CVE-2026-16387)
mozilla に 脆弱性 (CVE-2026-16387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16365 |
|
Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16332 |
|
CVE-2026-16332 の脆弱性 (CVE-2026-16332)
CVE-2026-16332 に 脆弱性 (CVE-2026-16332) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16329 |
|
CVE-2026-16329 の脆弱性 (CVE-2026-16329)
CVE-2026-16329 に 脆弱性 (CVE-2026-16329) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16330 |
|
CVE-2026-16330 の脆弱性 (CVE-2026-16330)
CVE-2026-16330 に 脆弱性 (CVE-2026-16330) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16331 |
|
CVE-2026-16331 の脆弱性 (CVE-2026-16331)
CVE-2026-16331 に 脆弱性 (CVE-2026-16331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16327 |
|
CVE-2026-16327 の脆弱性 (CVE-2026-16327)
CVE-2026-16327 に 脆弱性 (CVE-2026-16327) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55544 |
|
CVE-2026-55544 の脆弱性 (CVE-2026-55544)
CVE-2026-55544 に 脆弱性 (CVE-2026-55544) が存在。データの不正な改ざんを許す可能性があります。``nxtc__...`` 経由で攻撃可能。
|
| CVE-2026-55550 |
|
CVE-2026-55550 に 権限昇格 (CVE-2026-55550)
CVE-2026-55550 に 脆弱性 (CVE-2026-55550) が存在。データの不正な改ざんを許す可能性があります。``manager`` 経由で攻撃可能。
|
| CVE-2026-16324 |
|
CVE-2026-16324 の脆弱性 (CVE-2026-16324)
CVE-2026-16324 に 脆弱性 (CVE-2026-16324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62414 |
|
CVE-2026-62414 の脆弱性 (CVE-2026-62414)
CVE-2026-62414 に 脆弱性 (CVE-2026-62414) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60030 |
|
CVE-2026-60030 の脆弱性 (CVE-2026-60030)
CVE-2026-60030 に 脆弱性 (CVE-2026-60030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12972 |
|
wordpress の脆弱性 (CVE-2026-12972)
wordpress に 脆弱性 (CVE-2026-12972) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16226 |
|
CVE-2026-16226 の脆弱性 (CVE-2026-16226)
CVE-2026-16226 に 脆弱性 (CVE-2026-16226) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16201 |
|
c に 情報漏洩 (CVE-2026-16201)
c に 脆弱性 (CVE-2026-16201) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51083 |
|
CVE-2026-51083 の脆弱性 (CVE-2026-51083)
CVE-2026-51083 に 脆弱性 (CVE-2026-51083) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16072 |
|
redhat の脆弱性 (CVE-2026-16072)
redhat に 脆弱性 (CVE-2026-16072) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41993 |
|
CVE-2026-41993 の脆弱性 (CVE-2026-41993)
CVE-2026-41993 に 脆弱性 (CVE-2026-41993) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-54526 |
|
github.com/argoproj/argo-workflows/v4 の脆弱性 (CVE-2026-54526)
github.com/argoproj/argo-workflows/v4 に 脆弱性 (CVE-2026-54526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``hostNetwork`` 経由で攻撃可能。対策: `4.0.6` 以上に更新。
|
| CVE-2026-46353 |
|
CVE-2026-46353 の脆弱性 (CVE-2026-46353)
CVE-2026-46353 に 脆弱性 (CVE-2026-46353) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55548 |
|
org.yamcs:yamcs-core の脆弱性 (CVE-2026-55548)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-55548) が存在。不正な操作・情報露出のリスクがあります。``PacketsApi.exportPackets`` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-35148 |
|
hcltech の脆弱性 (CVE-2026-35148)
hcltech に 脆弱性 (CVE-2026-35148) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1609 |
|
redhat の脆弱性 (CVE-2026-1609)
redhat に 脆弱性 (CVE-2026-1609) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62314 |
|
CVE-2026-62314 の脆弱性 (CVE-2026-62314)
CVE-2026-62314 に 脆弱性 (CVE-2026-62314) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55234 |
|
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize ag...
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize against the stored source boardId and do not validate a new boardId in the update modifier. Any authen...
|
| CVE-2026-45313 |
|
Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and...
Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and hproc fields from a GUI_WND_HOOK_REGISTER request without validating that the thread belongs to the...
|
| CVE-2026-46485 |
|
CVE-2026-46485 の脆弱性 (CVE-2026-46485)
CVE-2026-46485 に 脆弱性 (CVE-2026-46485) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14960 |
|
CVE-2026-14960 に 権限昇格 (CVE-2026-14960)
CVE-2026-14960 に 脆弱性 (CVE-2026-14960) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Tdelo64.sys`` 経由で攻撃可能。
|
| CVE-2026-20150 |
|
Cisco roomos の脆弱性 (CVE-2026-20150)
Cisco roomos に 脆弱性 (CVE-2026-20150) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47164 |
|
CVE-2026-47164 の脆弱性 (CVE-2026-47164)
CVE-2026-47164 に 脆弱性 (CVE-2026-47164) が存在。機密情報が外部に流出する可能性があります。
|