脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-601 クリア
ID タイトル
CVE-2026-46955 c に クロスサイトスクリプティング (CVE-2026-46955)
c に XSS (クロスサイトスクリプティング) (CVE-2026-46955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46894 c に CSRF (CVE-2026-46894)
c に 脆弱性 (CVE-2026-46894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46796 c に オープンリダイレクト (CVE-2026-46796)
c に 脆弱性 (CVE-2026-46796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46806 c に オープンリダイレクト (CVE-2026-46806)
c に 脆弱性 (CVE-2026-46806) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-35302 c に オープンリダイレクト (CVE-2026-35302)
c に 脆弱性 (CVE-2026-35302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35258 c に オープンリダイレクト (CVE-2026-35258)
c に 脆弱性 (CVE-2026-35258) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-35259 c に オープンリダイレクト (CVE-2026-35259)
c に 脆弱性 (CVE-2026-35259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25779 github.com/go-gitea/gitea に オープンリダイレクト (CVE-2026-25779)
github.com/go-gitea/gitea に 脆弱性 (CVE-2026-25779) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。対策: `1.26.0` 以上に更新。
CVE-2026-20178 Cisco webex-web-app に オープンリダイレクト (CVE-2026-20178)
Cisco webex-web-app に 脆弱性 (CVE-2026-20178) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56326 nuxt に クロスサイトスクリプティング (CVE-2026-56326)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-56326) が存在。不正な操作・情報露出のリスクがあります。``navigateTo`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
CVE-2026-54276 aiohttp に 情報漏洩 (CVE-2026-54276)
aiohttp に 脆弱性 (CVE-2026-54276) が存在。不正な操作・情報露出のリスクがあります。``DigestAuthMiddleware`` 経由で攻撃可能。対策: `3.14.1` 以上に更新。
CVE-2026-48784 symfony/routing の脆弱性 (CVE-2026-48784)
symfony/routing に 脆弱性 (CVE-2026-48784) が存在。不正な操作・情報露出のリスクがあります。``strtr`` 経由で攻撃可能。対策: `8.0.13` 以上に更新。
CVE-2026-53523 github.com/nezhahq/nezha に オープンリダイレクト (CVE-2026-53523)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-53523) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/oauth2/github` 経由で攻撃可能。対策: `2.2.0` 以上に更新。
CVE-2026-50089 c に オープンリダイレクト (CVE-2026-50089)
c に 脆弱性 (CVE-2026-50089) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48856 erlang に オープンリダイレクト (CVE-2026-48856)
erlang に 脆弱性 (CVE-2026-48856) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-45566 nginx に オープンリダイレクト (CVE-2026-45566)
nginx に 脆弱性 (CVE-2026-45566) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53436 jenkins に オープンリダイレクト (CVE-2026-53436)
jenkins に 脆弱性 (CVE-2026-53436) が存在。不正な操作・情報露出のリスクがあります。対策: `2.555.3, 2.568.0` 以上に更新。
CVE-2026-53437 jenkins に オープンリダイレクト (CVE-2026-53437)
jenkins に 脆弱性 (CVE-2026-53437) が存在。不正な操作・情報露出のリスクがあります。対策: `2.555.3, 2.568.0` 以上に更新。
CVE-2026-53440 jenkins に オープンリダイレクト (CVE-2026-53440)
jenkins に 脆弱性 (CVE-2026-53440) が存在。不正な操作・情報露出のリスクがあります。対策: `2.555.3, 2.568.0` 以上に更新。
CVE-2026-41008 org.springframework.security:spring-security-oauth2-authorization-server に オープンリダイレクト (CVE-2026-41008)
org.springframework.security:spring-security-oauth2-authorization-server に 脆弱性 (CVE-2026-41008) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.8` 以上に更新。
CVE-2026-41706 org.springframework.security:spring-security-web に オープンリダイレクト (CVE-2026-41706)
org.springframework.security:spring-security-web に 脆弱性 (CVE-2026-41706) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28301 CVE-2026-28301 に オープンリダイレクト (CVE-2026-28301)
CVE-2026-28301 に 脆弱性 (CVE-2026-28301) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47991 adobe に オープンリダイレクト (CVE-2026-47991)
adobe に 脆弱性 (CVE-2026-47991) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47347 typo3/cms-core に オープンリダイレクト (CVE-2026-47347)
typo3/cms-core に 脆弱性 (CVE-2026-47347) が存在。不正な操作・情報露出のリスクがあります。対策: `14.3.3` 以上に更新。
CVE-2026-41844 org.springframework:spring-webmvc に オープンリダイレクト (CVE-2026-41844)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41844) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41479 authlib に オープンリダイレクト (CVE-2026-41479)
authlib に 脆弱性 (CVE-2026-41479) が存在。不正な操作・情報露出のリスクがあります。``redirect_uri`` 経由で攻撃可能。対策: `1.7.1` 以上に更新。
CVE-2026-11502 CVE-2026-11502 に オープンリダイレクト (CVE-2026-11502)
CVE-2026-11502 に 脆弱性 (CVE-2026-11502) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11477 org.hswebframework.web:hsweb-authorization-oauth2 に オープンリダイレクト (CVE-2026-11477)
org.hswebframework.web:hsweb-authorization-oauth2 に 脆弱性 (CVE-2026-11477) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47377 nocodb に オープンリダイレクト (CVE-2026-47377)
nocodb に 脆弱性 (CVE-2026-47377) が存在。不正な操作・情報露出のリスクがあります。``hashRedirect`` 経由で攻撃可能。対策: `2026.04.1` 以上に更新。
CVE-2026-21826 hcltech に オープンリダイレクト (CVE-2026-21826)
hcltech に 脆弱性 (CVE-2026-21826) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
CVE-2026-48012 shopware/core に オープンリダイレクト (CVE-2026-48012)
shopware/core に 脆弱性 (CVE-2026-48012) が存在。不正な操作・情報露出のリスクがあります。`GET /api/oauth/sso/auth` 経由で攻撃可能。対策: `6.7.10.1` 以上に更新。
CVE-2026-10856 misp に オープンリダイレクト (CVE-2026-10856)
misp に 脆弱性 (CVE-2026-10856) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10861 misp に オープンリダイレクト (CVE-2026-10861)
misp に 脆弱性 (CVE-2026-10861) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44889 webob に オープンリダイレクト (CVE-2026-44889)
webob に 脆弱性 (CVE-2026-44889) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.10` 以上に更新。
CVE-2026-43924 CVE-2026-43924 に オープンリダイレクト (CVE-2026-43924)
CVE-2026-43924 に 脆弱性 (CVE-2026-43924) が存在。不正な操作・情報露出のリスクがあります。``extension_meta`` 経由で攻撃可能。
CVE-2026-41569 authentik に オープンリダイレクト (CVE-2026-41569)
authentik に 脆弱性 (CVE-2026-41569) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.2.3` 以上に更新。
CVE-2026-40181 react-router に オープンリダイレクト (CVE-2026-40181)
react-router に 脆弱性 (CVE-2026-40181) が存在。不正な操作・情報露出のリスクがあります。``redirect`` 経由で攻撃可能。対策: `6.30.4` 以上に更新。
CVE-2026-45278 nextcloud に オープンリダイレクト (CVE-2026-45278)
nextcloud に 脆弱性 (CVE-2026-45278) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40961 airflow に オープンリダイレクト (CVE-2026-40961)
airflow に 脆弱性 (CVE-2026-40961) が存在。不正な操作・情報露出のリスクがあります。``is_safe_url`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
CVE-2026-49380 In JetBrains TeamCity before 2026.1 open redirect in the SAML plugin was possible
In JetBrains TeamCity before 2026.1 open redirect in the SAML plugin was possible
CVE-2026-45307 CVE-2026-45307 に オープンリダイレクト (CVE-2026-45307)
CVE-2026-45307 に 脆弱性 (CVE-2026-45307) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.20-alpha` 以上に更新。
CVE-2026-45335 CVE-2026-45335 に オープンリダイレクト (CVE-2026-45335)
CVE-2026-45335 に 脆弱性 (CVE-2026-45335) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.3` 以上に更新。
CVE-2026-45065 symfony/routing の脆弱性 (CVE-2026-45065)
symfony/routing に 脆弱性 (CVE-2026-45065) が存在。不正な操作・情報露出のリスクがあります。``UrlGenerator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-49059 CVE-2026-49059 に オープンリダイレクト (CVE-2026-49059)
CVE-2026-49059 に 脆弱性 (CVE-2026-49059) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48924 org.jenkins-ci.plugins:bitbucket-oauth に オープンリダイレクト (CVE-2026-48924)
org.jenkins-ci.plugins:bitbucket-oauth に 脆弱性 (CVE-2026-48924) が存在。不正な操作・情報露出のリスクがあります。対策: `0.18` 以上に更新。
CVE-2026-44598 org.apache.shiro:shiro-jakarta-ee に オープンリダイレクト (CVE-2026-44598)
org.apache.shiro:shiro-jakarta-ee に 脆弱性 (CVE-2026-44598) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.0-alpha-2` 以上に更新。
CVE-2026-48589 org.apache.shiro:shiro-jakarta-ee に オープンリダイレクト (CVE-2026-48589)
org.apache.shiro:shiro-jakarta-ee に 脆弱性 (CVE-2026-48589) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。対策: `3.0.0-alpha-2` 以上に更新。
CVE-2026-48832 action/cookie.php in ecrire in SPIP before 4.4.15 is prone to an open redirect vulnerability.
action/cookie.php in ecrire in SPIP before 4.4.15 is prone to an open redirect vulnerability.
CVE-2026-9245 devolutions に オープンリダイレクト (CVE-2026-9245)
devolutions に 脆弱性 (CVE-2026-9245) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-26483 dell に オープンリダイレクト (CVE-2025-26483)
dell に 脆弱性 (CVE-2025-26483) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →