脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15337 |
|
django の脆弱性 (CVE-2026-15337)
django に 脆弱性 (CVE-2026-15337) が存在。不正な操作・情報露出のリスクがあります。``DATA_UPLOAD_MAX_MEMORY_SIZE`` 経由で攻撃可能。
|
| CVE-2026-15920 |
|
django の脆弱性 (CVE-2026-15920)
django に 脆弱性 (CVE-2026-15920) が存在。不正な操作・情報露出のリスクがあります。``URLField`` 経由で攻撃可能。
|
| CVE-2026-15307 |
|
django の脆弱性 (CVE-2026-15307)
django に 脆弱性 (CVE-2026-15307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。
|
| CVE-2026-15830 |
|
django の脆弱性 (CVE-2026-15830)
django に 脆弱性 (CVE-2026-15830) が存在。不正な操作・情報露出のリスクがあります。``django.contrib.gis.geos.GEOSGeometry`` 経由で攻撃可能。
|
| CVE-2026-53878 |
|
django の脆弱性 (CVE-2026-53878)
django に 脆弱性 (CVE-2026-53878) が存在。不正な操作・情報露出のリスクがあります。``DomainNameValidator`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-53877 |
|
django の脆弱性 (CVE-2026-53877)
django に 脆弱性 (CVE-2026-53877) が存在。不正な操作・情報露出のリスクがあります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-48588 |
|
django の脆弱性 (CVE-2026-48588)
django に 脆弱性 (CVE-2026-48588) が存在。不正な操作・情報露出のリスクがあります。``UpdateCacheMiddleware`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-8404 |
|
django の脆弱性 (CVE-2026-8404)
django に 脆弱性 (CVE-2026-8404) が存在。不正な操作・情報露出のリスクがあります。対策: `5.2.15, 6.0.6` 以上に更新。
|
| CVE-2026-7666 |
|
django の脆弱性 (CVE-2026-7666)
django に 脆弱性 (CVE-2026-7666) が存在。不正な操作・情報露出のリスクがあります。``STARTTLS`` 経由で攻撃可能。対策: `5.2.15, 6.0.6` 以上に更新。
|
| CVE-2026-6873 |
|
django の脆弱性 (CVE-2026-6873)
django に 脆弱性 (CVE-2026-6873) が存在。不正な操作・情報露出のリスクがあります。``django.http.HttpRequest.get_signed_cookie`` 経由で攻撃可能。対策: `5.2.15, 6.0.6` 以上に更新。
|
| CVE-2026-48587 |
|
django の脆弱性 (CVE-2026-48587)
django に 脆弱性 (CVE-2026-48587) が存在。不正な操作・情報露出のリスクがあります。``Vary`` 経由で攻撃可能。対策: `5.2.15, 6.0.6` 以上に更新。
|
| CVE-2026-44546 |
|
daphne の脆弱性 (CVE-2026-44546)
daphne に 脆弱性 (CVE-2026-44546) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.2` 以上に更新。
|
| CVE-2026-44545 |
|
daphne の脆弱性 (CVE-2026-44545)
daphne に 脆弱性 (CVE-2026-44545) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.2` 以上に更新。
|
| CVE-2026-35193 |
|
django の脆弱性 (CVE-2026-35193)
django に 脆弱性 (CVE-2026-35193) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `5.2.15, 6.0.6` 以上に更新。
|
| CVE-2026-25673 |
|
django の脆弱性 (CVE-2026-25673)
django に 脆弱性 (CVE-2026-25673) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1312 |
|
django に SQLインジェクション (CVE-2026-1312)
django に SQLインジェクション (CVE-2026-1312) が存在。不正な操作・情報露出のリスクがあります。``FilteredRelation`` 経由で攻撃可能。対策: `4.2.28, 5.2.11, 6.0.2` 以上に更新。
|
| CVE-2026-1287 |
|
django に SQLインジェクション (CVE-2026-1287)
django に SQLインジェクション (CVE-2026-1287) が存在。不正な操作・情報露出のリスクがあります。``FilteredRelation`` 経由で攻撃可能。対策: `4.2.28, 5.2.11, 6.0.2` 以上に更新。
|
| CVE-2026-1207 |
|
django に SQLインジェクション (CVE-2026-1207)
django に SQLインジェクション (CVE-2026-1207) が存在。不正な操作・情報露出のリスクがあります。``RasterField`` 経由で攻撃可能。対策: `4.2.28, 5.2.11, 6.0.2` 以上に更新。
|
| CVE-2017-12794 |
|
django に クロスサイトスクリプティング (CVE-2017-12794)
django に XSS (クロスサイトスクリプティング) (CVE-2017-12794) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7233 |
|
django に オープンリダイレクト (CVE-2017-7233)
django に 脆弱性 (CVE-2017-7233) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7234 |
|
django に オープンリダイレクト (CVE-2017-7234)
django に 脆弱性 (CVE-2017-7234) が存在。不正な操作・情報露出のリスクがあります。
|