脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-46955 |
|
c に クロスサイトスクリプティング (CVE-2026-46955)
c に XSS (クロスサイトスクリプティング) (CVE-2026-46955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46894 |
|
c に CSRF (CVE-2026-46894)
c に 脆弱性 (CVE-2026-46894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46796 |
|
c に オープンリダイレクト (CVE-2026-46796)
c に 脆弱性 (CVE-2026-46796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46806 |
|
c に オープンリダイレクト (CVE-2026-46806)
c に 脆弱性 (CVE-2026-46806) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35302 |
|
c に オープンリダイレクト (CVE-2026-35302)
c に 脆弱性 (CVE-2026-35302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35258 |
|
c に オープンリダイレクト (CVE-2026-35258)
c に 脆弱性 (CVE-2026-35258) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35259 |
|
c に オープンリダイレクト (CVE-2026-35259)
c に 脆弱性 (CVE-2026-35259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25779 |
|
github.com/go-gitea/gitea に オープンリダイレクト (CVE-2026-25779)
github.com/go-gitea/gitea に 脆弱性 (CVE-2026-25779) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。対策: `1.26.0` 以上に更新。
|
| CVE-2026-20178 |
|
Cisco webex-web-app に オープンリダイレクト (CVE-2026-20178)
Cisco webex-web-app に 脆弱性 (CVE-2026-20178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56326 |
|
nuxt に クロスサイトスクリプティング (CVE-2026-56326)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-56326) が存在。不正な操作・情報露出のリスクがあります。``navigateTo`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
|
| CVE-2026-54276 |
|
aiohttp に 情報漏洩 (CVE-2026-54276)
aiohttp に 脆弱性 (CVE-2026-54276) が存在。不正な操作・情報露出のリスクがあります。``DigestAuthMiddleware`` 経由で攻撃可能。対策: `3.14.1` 以上に更新。
|
| CVE-2026-48784 |
|
symfony/routing の脆弱性 (CVE-2026-48784)
symfony/routing に 脆弱性 (CVE-2026-48784) が存在。不正な操作・情報露出のリスクがあります。``strtr`` 経由で攻撃可能。対策: `8.0.13` 以上に更新。
|
| CVE-2026-53523 |
|
github.com/nezhahq/nezha に オープンリダイレクト (CVE-2026-53523)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-53523) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/oauth2/github` 経由で攻撃可能。対策: `2.2.0` 以上に更新。
|
| CVE-2026-50089 |
|
c に オープンリダイレクト (CVE-2026-50089)
c に 脆弱性 (CVE-2026-50089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48856 |
|
erlang に オープンリダイレクト (CVE-2026-48856)
erlang に 脆弱性 (CVE-2026-48856) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-45566 |
|
nginx に オープンリダイレクト (CVE-2026-45566)
nginx に 脆弱性 (CVE-2026-45566) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53436 |
|
jenkins に オープンリダイレクト (CVE-2026-53436)
jenkins に 脆弱性 (CVE-2026-53436) が存在。不正な操作・情報露出のリスクがあります。対策: `2.555.3, 2.568.0` 以上に更新。
|
| CVE-2026-53437 |
|
jenkins に オープンリダイレクト (CVE-2026-53437)
jenkins に 脆弱性 (CVE-2026-53437) が存在。不正な操作・情報露出のリスクがあります。対策: `2.555.3, 2.568.0` 以上に更新。
|
| CVE-2026-53440 |
|
jenkins に オープンリダイレクト (CVE-2026-53440)
jenkins に 脆弱性 (CVE-2026-53440) が存在。不正な操作・情報露出のリスクがあります。対策: `2.555.3, 2.568.0` 以上に更新。
|
| CVE-2026-41008 |
|
org.springframework.security:spring-security-oauth2-authorization-server に オープンリダイレクト (CVE-2026-41008)
org.springframework.security:spring-security-oauth2-authorization-server に 脆弱性 (CVE-2026-41008) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.8` 以上に更新。
|
| CVE-2026-41706 |
|
org.springframework.security:spring-security-web に オープンリダイレクト (CVE-2026-41706)
org.springframework.security:spring-security-web に 脆弱性 (CVE-2026-41706) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28301 |
|
CVE-2026-28301 に オープンリダイレクト (CVE-2026-28301)
CVE-2026-28301 に 脆弱性 (CVE-2026-28301) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47991 |
|
adobe に オープンリダイレクト (CVE-2026-47991)
adobe に 脆弱性 (CVE-2026-47991) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47347 |
|
typo3/cms-core に オープンリダイレクト (CVE-2026-47347)
typo3/cms-core に 脆弱性 (CVE-2026-47347) が存在。不正な操作・情報露出のリスクがあります。対策: `14.3.3` 以上に更新。
|
| CVE-2026-41844 |
|
org.springframework:spring-webmvc に オープンリダイレクト (CVE-2026-41844)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41844) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41479 |
|
authlib に オープンリダイレクト (CVE-2026-41479)
authlib に 脆弱性 (CVE-2026-41479) が存在。不正な操作・情報露出のリスクがあります。``redirect_uri`` 経由で攻撃可能。対策: `1.7.1` 以上に更新。
|
| CVE-2026-11502 |
|
CVE-2026-11502 に オープンリダイレクト (CVE-2026-11502)
CVE-2026-11502 に 脆弱性 (CVE-2026-11502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11477 |
|
org.hswebframework.web:hsweb-authorization-oauth2 に オープンリダイレクト (CVE-2026-11477)
org.hswebframework.web:hsweb-authorization-oauth2 に 脆弱性 (CVE-2026-11477) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47377 |
|
nocodb に オープンリダイレクト (CVE-2026-47377)
nocodb に 脆弱性 (CVE-2026-47377) が存在。不正な操作・情報露出のリスクがあります。``hashRedirect`` 経由で攻撃可能。対策: `2026.04.1` 以上に更新。
|
| CVE-2026-21826 |
|
hcltech に オープンリダイレクト (CVE-2026-21826)
hcltech に 脆弱性 (CVE-2026-21826) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-48012 |
|
shopware/core に オープンリダイレクト (CVE-2026-48012)
shopware/core に 脆弱性 (CVE-2026-48012) が存在。不正な操作・情報露出のリスクがあります。`GET /api/oauth/sso/auth` 経由で攻撃可能。対策: `6.7.10.1` 以上に更新。
|
| CVE-2026-10856 |
|
misp に オープンリダイレクト (CVE-2026-10856)
misp に 脆弱性 (CVE-2026-10856) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10861 |
|
misp に オープンリダイレクト (CVE-2026-10861)
misp に 脆弱性 (CVE-2026-10861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44889 |
|
webob に オープンリダイレクト (CVE-2026-44889)
webob に 脆弱性 (CVE-2026-44889) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.10` 以上に更新。
|
| CVE-2026-43924 |
|
CVE-2026-43924 に オープンリダイレクト (CVE-2026-43924)
CVE-2026-43924 に 脆弱性 (CVE-2026-43924) が存在。不正な操作・情報露出のリスクがあります。``extension_meta`` 経由で攻撃可能。
|
| CVE-2026-41569 |
|
authentik に オープンリダイレクト (CVE-2026-41569)
authentik に 脆弱性 (CVE-2026-41569) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.2.3` 以上に更新。
|
| CVE-2026-40181 |
|
react-router に オープンリダイレクト (CVE-2026-40181)
react-router に 脆弱性 (CVE-2026-40181) が存在。不正な操作・情報露出のリスクがあります。``redirect`` 経由で攻撃可能。対策: `6.30.4` 以上に更新。
|
| CVE-2026-45278 |
|
nextcloud に オープンリダイレクト (CVE-2026-45278)
nextcloud に 脆弱性 (CVE-2026-45278) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40961 |
|
airflow に オープンリダイレクト (CVE-2026-40961)
airflow に 脆弱性 (CVE-2026-40961) が存在。不正な操作・情報露出のリスクがあります。``is_safe_url`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-49380 |
|
In JetBrains TeamCity before 2026.1 open redirect in the SAML plugin was possible
In JetBrains TeamCity before 2026.1 open redirect in the SAML plugin was possible
|
| CVE-2026-45307 |
|
CVE-2026-45307 に オープンリダイレクト (CVE-2026-45307)
CVE-2026-45307 に 脆弱性 (CVE-2026-45307) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.20-alpha` 以上に更新。
|
| CVE-2026-45335 |
|
CVE-2026-45335 に オープンリダイレクト (CVE-2026-45335)
CVE-2026-45335 に 脆弱性 (CVE-2026-45335) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.3` 以上に更新。
|
| CVE-2026-45065 |
|
symfony/routing の脆弱性 (CVE-2026-45065)
symfony/routing に 脆弱性 (CVE-2026-45065) が存在。不正な操作・情報露出のリスクがあります。``UrlGenerator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-49059 |
|
CVE-2026-49059 に オープンリダイレクト (CVE-2026-49059)
CVE-2026-49059 に 脆弱性 (CVE-2026-49059) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48924 |
|
org.jenkins-ci.plugins:bitbucket-oauth に オープンリダイレクト (CVE-2026-48924)
org.jenkins-ci.plugins:bitbucket-oauth に 脆弱性 (CVE-2026-48924) が存在。不正な操作・情報露出のリスクがあります。対策: `0.18` 以上に更新。
|
| CVE-2026-44598 |
|
org.apache.shiro:shiro-jakarta-ee に オープンリダイレクト (CVE-2026-44598)
org.apache.shiro:shiro-jakarta-ee に 脆弱性 (CVE-2026-44598) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.0-alpha-2` 以上に更新。
|
| CVE-2026-48589 |
|
org.apache.shiro:shiro-jakarta-ee に オープンリダイレクト (CVE-2026-48589)
org.apache.shiro:shiro-jakarta-ee に 脆弱性 (CVE-2026-48589) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。対策: `3.0.0-alpha-2` 以上に更新。
|
| CVE-2026-48832 |
|
action/cookie.php in ecrire in SPIP before 4.4.15 is prone to an open redirect vulnerability.
action/cookie.php in ecrire in SPIP before 4.4.15 is prone to an open redirect vulnerability.
|
| CVE-2026-9245 |
|
devolutions に オープンリダイレクト (CVE-2026-9245)
devolutions に 脆弱性 (CVE-2026-9245) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-26483 |
|
dell に オープンリダイレクト (CVE-2025-26483)
dell に 脆弱性 (CVE-2025-26483) が存在。不正な操作・情報露出のリスクがあります。
|