脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| GHSA-c2xx-cjmh-9q8f |
|
wagtail の脆弱性 (GHSA-c2xx-cjmh-9q8f)
wagtail に 脆弱性 (GHSA-c2xx-cjmh-9q8f) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0rc2` 以上に更新。
|
| GHSA-92hv-j533-69wc |
|
wagtail の脆弱性 (GHSA-92hv-j533-69wc)
wagtail に 脆弱性 (GHSA-92hv-j533-69wc) が存在。不正な操作・情報露出のリスクがあります。``file_hash`` 経由で攻撃可能。対策: `8.0rc2` 以上に更新。
|
| GHSA-hq84-x37p-j6q5 |
|
winter/wn-backend-module に クロスサイトスクリプティング (GHSA-hq84-x37p-j6q5)
winter/wn-backend-module に XSS (クロスサイトスクリプティング) (GHSA-hq84-x37p-j6q5) が存在。不正な操作・情報露出のリスクがあります。``search`` 経由で攻撃可能。対策: `1.2.14` 以上に更新。
|
| GHSA-p2ch-c2c3-4xm5 |
|
winter/wn-backend-module に CSRF (GHSA-p2ch-c2c3-4xm5)
winter/wn-backend-module に 脆弱性 (GHSA-p2ch-c2c3-4xm5) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。対策: `1.2.14` 以上に更新。
|
| GHSA-5cwr-5jxg-pcf6 |
|
winter/wn-backend-module に クロスサイトスクリプティング (GHSA-5cwr-5jxg-pcf6)
winter/wn-backend-module に XSS (クロスサイトスクリプティング) (GHSA-5cwr-5jxg-pcf6) が存在。不正な操作・情報露出のリスクがあります。``backend.manage_branding`` 経由で攻撃可能。対策: `1.2.14` 以上に更新。
|
| GHSA-fm29-4mq3-phg6 |
|
winter/wn-backend-module の脆弱性 (GHSA-fm29-4mq3-phg6)
winter/wn-backend-module に 脆弱性 (GHSA-fm29-4mq3-phg6) が存在。不正な操作・情報露出のリスクがあります。``ImportExportController`` 経由で攻撃可能。対策: `1.2.14` 以上に更新。
|
| GHSA-mpmw-f6h6-3g26 |
|
winter/wn-backend-module の脆弱性 (GHSA-mpmw-f6h6-3g26)
winter/wn-backend-module に 脆弱性 (GHSA-mpmw-f6h6-3g26) が存在。不正な操作・情報露出のリスクがあります。`GET /backend/backend/myaccount/preview/{other_user_id}` 経由で攻撃可能。対策: `1.2.14` 以上に更新。
|
| GHSA-7mpf-4465-7fc2 |
|
winter/wn-backend-module に クロスサイトスクリプティング (GHSA-7mpf-4465-7fc2)
winter/wn-backend-module に XSS (クロスサイトスクリプティング) (GHSA-7mpf-4465-7fc2) が存在。不正な操作・情報露出のリスクがあります。``src`` 経由で攻撃可能。対策: `1.2.14` 以上に更新。
|
| GHSA-rxhg-vcww-2mpw |
|
github.com/fleetdm/fleet/v4 に SQLインジェクション (GHSA-rxhg-vcww-2mpw)
github.com/fleetdm/fleet/v4 に SQLインジェクション (GHSA-rxhg-vcww-2mpw) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/fleet/activities` 経由で攻撃可能。対策: `4.89.0` 以上に更新。
|
| GHSA-q9c5-pp7m-fm2g |
|
github.com/fleetdm/fleet/v4 の脆弱性 (GHSA-q9c5-pp7m-fm2g)
github.com/fleetdm/fleet/v4 に 脆弱性 (GHSA-q9c5-pp7m-fm2g) が存在。不正な操作・情報露出のリスクがあります。``InstallEnterpriseApplication`` 経由で攻撃可能。対策: `4.87.0` 以上に更新。
|
| GHSA-8cfw-pcwh-v63w |
|
winter/wn-system-module の脆弱性 (GHSA-8cfw-pcwh-v63w)
winter/wn-system-module に 脆弱性 (GHSA-8cfw-pcwh-v63w) が存在。不正な操作・情報露出のリスクがあります。``cms.manage_pages`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| GHSA-2223-f22x-24cq |
|
winter/wn-system-module に パストラバーサル (GHSA-2223-f22x-24cq)
winter/wn-system-module に パストラバーサル (GHSA-2223-f22x-24cq) が存在。不正な操作・情報露出のリスクがあります。``cms.manage_assets`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| CVE-2026-63202 |
|
io.netty.incubator:netty-incubator-codec-bhttp の脆弱性 (CVE-2026-63202)
io.netty.incubator:netty-incubator-codec-bhttp に 脆弱性 (CVE-2026-63202) が存在。不正な操作・情報露出のリスクがあります。``d3f2b49`` 経由で攻撃可能。対策: `0.0.23.Final` 以上に更新。
|
| CVE-2026-63179 |
|
winter/wn-backend-module に パストラバーサル (CVE-2026-63179)
winter/wn-backend-module に パストラバーサル (CVE-2026-63179) が存在。機密情報が外部に流出する可能性があります。``BrandSetting.custom_css`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| CVE-2026-61827 |
|
io.netty.incubator:netty-incubator-codec-bhttp の脆弱性 (CVE-2026-61827)
io.netty.incubator:netty-incubator-codec-bhttp に 脆弱性 (CVE-2026-61827) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.23.Final` 以上に更新。
|
| CVE-2026-63124 |
|
io.netty.incubator:netty-incubator-codec-bhttp の脆弱性 (CVE-2026-63124)
io.netty.incubator:netty-incubator-codec-bhttp に 脆弱性 (CVE-2026-63124) が存在。不正な操作・情報露出のリスクがあります。``BinaryHttpParser`` 経由で攻撃可能。対策: `0.0.23.Final` 以上に更新。
|
| CVE-2026-61799 |
|
io.netty.incubator:netty-incubator-codec-bhttp の脆弱性 (CVE-2026-61799)
io.netty.incubator:netty-incubator-codec-bhttp に 脆弱性 (CVE-2026-61799) が存在。不正な操作・情報露出のリスクがあります。``long`` 経由で攻撃可能。対策: `0.0.23.Final` 以上に更新。
|
| CVE-2026-61798 |
|
io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl に 情報漏洩 (CVE-2026-61798)
io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl に 脆弱性 (CVE-2026-61798) が存在。不正な操作・情報露出のリスクがあります。``IllegalArgumentException`` 経由で攻撃可能。対策: `0.0.23.Final` 以上に更新。
|
| CVE-2026-61663 |
|
django-cms の脆弱性 (CVE-2026-61663)
django-cms に 脆弱性 (CVE-2026-61663) が存在。不正な操作・情報露出のリスクがあります。``PageContent`` 経由で攻撃可能。対策: `5.0.9` 以上に更新。
|
| CVE-2026-63003 |
|
django-cms の脆弱性 (CVE-2026-63003)
django-cms に 脆弱性 (CVE-2026-63003) が存在。機密情報が外部に流出する可能性があります。`POST /admin/cms/pagecontent/` 経由で攻撃可能。対策: `5.0.9` 以上に更新。
|
| CVE-2026-75526 |
|
django-cms に クロスサイトスクリプティング (CVE-2026-75526)
django-cms に XSS (クロスサイトスクリプティング) (CVE-2026-75526) が存在。不正な操作・情報露出のリスクがあります。``message`` 経由で攻撃可能。対策: `5.0.9` 以上に更新。
|
| CVE-2026-57570 |
|
backpack/crud の脆弱性 (CVE-2026-57570)
backpack/crud に 脆弱性 (CVE-2026-57570) が存在。不正な操作・情報露出のリスクがあります。対策: `6.8.15` 以上に更新。
|
| CVE-2026-55468 |
|
wagtail の脆弱性 (CVE-2026-55468)
wagtail に 脆弱性 (CVE-2026-55468) が存在。不正な操作・情報露出のリスクがあります。``api_fields`` 経由で攻撃可能。対策: `8.0rc2` 以上に更新。
|
| GHSA-ghvf-qf6h-g8x5 |
|
@nocobase/server の脆弱性 (GHSA-ghvf-qf6h-g8x5)
@nocobase/server に 脆弱性 (GHSA-ghvf-qf6h-g8x5) が存在。不正な操作・情報露出のリスクがあります。`POST /api/storages` 経由で攻撃可能。対策: `2.1.5` 以上に更新。
|
| CVE-2026-54624 |
|
django-cms の脆弱性 (CVE-2026-54624)
django-cms に 脆弱性 (CVE-2026-54624) が存在。機密情報が外部に流出する可能性があります。``render_object_structure`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-54622 |
|
django-cms の脆弱性 (CVE-2026-54622)
django-cms に 脆弱性 (CVE-2026-54622) が存在。機密情報が外部に流出する可能性があります。``copy_plugins`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-54256 |
|
winter/wn-backend-module の脆弱性 (CVE-2026-54256)
winter/wn-backend-module に 脆弱性 (CVE-2026-54256) が存在。不正な操作・情報露出のリスクがあります。``FileUpload`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| CVE-2026-54251 |
|
io.netty.incubator:netty-incubator-codec-ohttp の脆弱性 (CVE-2026-54251)
io.netty.incubator:netty-incubator-codec-ohttp に 脆弱性 (CVE-2026-54251) が存在。不正な操作・情報露出のリスクがあります。``ByteBuf`` 経由で攻撃可能。対策: `0.0.23.Final` 以上に更新。
|
| CVE-2026-54245 |
|
github.com/fleetdm/fleet に SQLインジェクション (CVE-2026-54245)
github.com/fleetdm/fleet に SQLインジェクション (CVE-2026-54245) が存在。不正な操作・情報露出のリスクがあります。対策: `4.86.2` 以上に更新。
|
| CVE-2026-54182 |
|
backpack/crud の脆弱性 (CVE-2026-54182)
backpack/crud に 脆弱性 (CVE-2026-54182) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `7.0.36` 以上に更新。
|
| CVE-2026-54181 |
|
backpack/crud に クロスサイトスクリプティング (CVE-2026-54181)
backpack/crud に XSS (クロスサイトスクリプティング) (CVE-2026-54181) が存在。不正な操作・情報露出のリスクがあります。``color`` 経由で攻撃可能。対策: `7.0.38` 以上に更新。
|
| CVE-2026-54180 |
|
backpack/crud の脆弱性 (CVE-2026-54180)
backpack/crud に 脆弱性 (CVE-2026-54180) が存在。不正な操作・情報露出のリスクがあります。``addBaseClause`` 経由で攻撃可能。対策: `7.0.38` 以上に更新。
|
| CVE-2026-54179 |
|
backpack/crud に クロスサイトスクリプティング (CVE-2026-54179)
backpack/crud に XSS (クロスサイトスクリプティング) (CVE-2026-54179) が存在。不正な操作・情報露出のリスクがあります。``image`` 経由で攻撃可能。対策: `7.0.38` 以上に更新。
|
| CVE-2026-54178 |
|
backpack/crud に パストラバーサル (CVE-2026-54178)
backpack/crud に パストラバーサル (CVE-2026-54178) が存在。不正な操作・情報露出のリスクがあります。``uploadMultipleFilesToDisk`` 経由で攻撃可能。対策: `7.0.35` 以上に更新。
|
| CVE-2026-54177 |
|
backpack/crud に 危険なファイルアップロード (CVE-2026-54177)
backpack/crud に 脆弱性 (CVE-2026-54177) が存在。不正な操作・情報露出のリスクがあります。``HasUploadFields`` 経由で攻撃可能。対策: `7.0.38` 以上に更新。
|
| CVE-2026-54176 |
|
backpack/crud に 認証バイパス (CVE-2026-54176)
backpack/crud に 認証バイパス (CVE-2026-54176) が存在。不正な操作・情報露出のリスクがあります。``email`` 経由で攻撃可能。対策: `7.0.38` 以上に更新。
|
| CVE-2026-54175 |
|
backpack/crud の脆弱性 (CVE-2026-54175)
backpack/crud に 脆弱性 (CVE-2026-54175) が存在。不正な操作・情報露出のリスクがあります。`POST /admin/edit-account-info` 経由で攻撃可能。対策: `7.0.34` 以上に更新。
|
| CVE-2026-54168 |
|
github.com/openshift-pipelines/pipelines-as-code に 権限昇格 (CVE-2026-54168)
github.com/openshift-pipelines/pipelines-as-code に 脆弱性 (CVE-2026-54168) が存在。不正な操作・情報露出のリスクがあります。``ScopeTokenToListOfRepos`` 経由で攻撃可能。対策: `0.48.0` 以上に更新。
|
| CVE-2026-54167 |
|
github.com/openshift-pipelines/pipelines-as-code の脆弱性 (CVE-2026-54167)
github.com/openshift-pipelines/pipelines-as-code に 脆弱性 (CVE-2026-54167) が存在。不正な操作・情報露出のリスクがあります。``installation.id`` 経由で攻撃可能。対策: `0.37.8` 以上に更新。
|
| GHSA-22w5-2fxg-vrwx |
|
github.com/opentofu/opentofu の脆弱性 (GHSA-22w5-2fxg-vrwx)
github.com/opentofu/opentofu に 脆弱性 (GHSA-22w5-2fxg-vrwx) が存在。不正な操作・情報露出のリスクがあります。対策: `1.11.9` 以上に更新。
|
| CVE-2026-54162 |
|
github.com/alexandre-daubois/ember の脆弱性 (CVE-2026-54162)
github.com/alexandre-daubois/ember に 脆弱性 (CVE-2026-54162) が存在。不正な操作・情報露出のリスクがあります。``ParseLogLine`` 経由で攻撃可能。対策: `1.4.2` 以上に更新。
|
| CVE-2026-54156 |
|
node-opcua の脆弱性 (CVE-2026-54156)
node-opcua に 脆弱性 (CVE-2026-54156) が存在。不正な操作・情報露出のリスクがあります。``g_alreadyUsedNonce`` 経由で攻撃可能。対策: `2.166.0` 以上に更新。
|
| CVE-2026-54155 |
|
node-opcua の脆弱性 (CVE-2026-54155)
node-opcua に 脆弱性 (CVE-2026-54155) が存在。不正な操作・情報露出のリスクがあります。``session.nonce`` 経由で攻撃可能。
|
| CVE-2026-54150 |
|
next-video に 情報漏洩 (CVE-2026-54150)
next-video に 脆弱性 (CVE-2026-54150) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。対策: `2.8.1` 以上に更新。
|
| GHSA-h58c-xccx-75m3 |
|
github.com/coder/coder/v2 の脆弱性 (GHSA-h58c-xccx-75m3)
github.com/coder/coder/v2 に 脆弱性 (GHSA-h58c-xccx-75m3) が存在。不正な操作・情報露出のリスクがあります。``ApplicationName`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| GHSA-8fxq-53rx-ph5f |
|
github.com/coder/coder/v2 の脆弱性 (GHSA-8fxq-53rx-ph5f)
github.com/coder/coder/v2 に 脆弱性 (GHSA-8fxq-53rx-ph5f) が存在。不正な操作・情報露出のリスクがあります。対策: `2.29.17` 以上に更新。
|
| GHSA-mc9m-6fm9-pghc |
|
zoo-kcl の脆弱性 (GHSA-mc9m-6fm9-pghc)
zoo-kcl に 脆弱性 (GHSA-mc9m-6fm9-pghc) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.153` 以上に更新。
|
| GHSA-jgvr-6x5w-hx5w |
|
zoo-kcl の脆弱性 (GHSA-jgvr-6x5w-hx5w)
zoo-kcl に 脆弱性 (GHSA-jgvr-6x5w-hx5w) が存在。不正な操作・情報露出のリスクがあります。``expression`` 経由で攻撃可能。対策: `0.3.129` 以上に更新。
|
| CVE-2026-77036 |
|
CVE-2026-77036 の脆弱性 (CVE-2026-77036)
CVE-2026-77036 に 脆弱性 (CVE-2026-77036) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72844 |
|
c の脆弱性 (CVE-2026-72844)
c に 脆弱性 (CVE-2026-72844) が存在。データの不正な改ざんを許す可能性があります。
|