脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: go クリア
ID タイトル
CVE-2026-79658 dos の脆弱性 (CVE-2026-79658)
dos に 脆弱性 (CVE-2026-79658) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64679 github.com/runatlantis/atlantis に パストラバーサル (CVE-2026-64679)
github.com/runatlantis/atlantis に パストラバーサル (CVE-2026-64679) が存在。データの不正な改ざんを許す可能性があります。``workspace`` 経由で攻撃可能。対策: `0.45.0` 以上に更新。
CVE-2026-46603 dos の脆弱性 (CVE-2026-46603)
dos に 脆弱性 (CVE-2026-46603) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56865 CVE-2026-56865 の脆弱性 (CVE-2026-56865)
CVE-2026-56865 に 脆弱性 (CVE-2026-56865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71272 Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
CVE-2026-71271 Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
CVE-2026-71235 ssrf に コードインジェクション (CVE-2026-71235)
ssrf に コードインジェクション (CVE-2026-71235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71206 Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
CVE-2026-42505 golang の脆弱性 (CVE-2026-42505)
golang に 脆弱性 (CVE-2026-42505) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39822 golang の脆弱性 (CVE-2026-39822)
golang に 脆弱性 (CVE-2026-39822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50138 goshs.de/goshs/v2 の脆弱性 (CVE-2026-50138)
goshs.de/goshs/v2 に 脆弱性 (CVE-2026-50138) が存在。機密情報が外部に流出する可能性があります。``goshs`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
CVE-2026-13426 c に パストラバーサル (CVE-2026-13426)
c に パストラバーサル (CVE-2026-13426) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52814 gogs.io/gogs の脆弱性 (CVE-2026-52814)
gogs.io/gogs に 脆弱性 (CVE-2026-52814) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-54365 traefik の脆弱性 (CVE-2023-54365)
traefik に 脆弱性 (CVE-2023-54365) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48154 github.com/pilinux/gorest の脆弱性 (CVE-2026-48154)
github.com/pilinux/gorest に 脆弱性 (CVE-2026-48154) が存在。不正な操作・情報露出のリスクがあります。``InMemorySecret2FA`` 経由で攻撃可能。対策: `1.12.2` 以上に更新。
CVE-2026-11400 AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
CVE-2026-11401 AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
CVE-2026-42083 Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
CVE-2026-45135 github.com/caddyserver/caddy/v2 の脆弱性 (CVE-2026-45135)
github.com/caddyserver/caddy/v2 に 脆弱性 (CVE-2026-45135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``search.IgnoreCase`` 経由で攻撃可能。対策: `2.11.3` 以上に更新。
CVE-2026-45062 github.com/dunglas/frankenphp の脆弱性 (CVE-2026-45062)
github.com/dunglas/frankenphp に 脆弱性 (CVE-2026-45062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cgi.go`` 経由で攻撃可能。対策: `1.12.3` 以上に更新。
CVE-2026-42072 graph の脆弱性 (CVE-2026-42072)
graph に 脆弱性 (CVE-2026-42072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NORNICDB_ADDRESS`` 経由で攻撃可能。
CVE-2026-42501 golang の脆弱性 (CVE-2026-42501)
golang に 脆弱性 (CVE-2026-42501) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.10, 1.26.3` 以上に更新。
CVE-2026-42499 golang の脆弱性 (CVE-2026-42499)
golang に 脆弱性 (CVE-2026-42499) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
CVE-2026-39819 golang の脆弱性 (CVE-2026-39819)
golang に 脆弱性 (CVE-2026-39819) が存在。データの不正な改ざんを許す可能性があります。対策: `1.25.10, 1.26.3` 以上に更新。
CVE-2026-39820 golang の脆弱性 (CVE-2026-39820)
golang に 脆弱性 (CVE-2026-39820) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
CVE-2026-39823 golang に クロスサイトスクリプティング (CVE-2026-39823)
golang に XSS (クロスサイトスクリプティング) (CVE-2026-39823) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
CVE-2026-39825 golang の脆弱性 (CVE-2026-39825)
golang に 脆弱性 (CVE-2026-39825) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
CVE-2026-39826 golang の脆弱性 (CVE-2026-39826)
golang に 脆弱性 (CVE-2026-39826) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
CVE-2026-39836 golang の脆弱性 (CVE-2026-39836)
golang に 脆弱性 (CVE-2026-39836) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
CVE-2026-39817 golang に 境界外書き込み (CVE-2026-39817)
golang に 境界外書き込み (CVE-2026-39817) が存在。データの不正な改ざんを許す可能性があります。対策: `1.25.10, 1.26.3` 以上に更新。
CVE-2026-33814 golang の脆弱性 (CVE-2026-33814)
golang に 脆弱性 (CVE-2026-33814) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
CVE-2026-33811 golang の脆弱性 (CVE-2026-33811)
golang に 脆弱性 (CVE-2026-33811) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
CVE-2026-39383 github.com/gotenberg/gotenberg/v8 に SSRF (サーバー側リクエスト偽造) (CVE-2026-39383)
github.com/gotenberg/gotenberg/v8 に SSRF (CVE-2026-39383) が存在。機密情報が外部に流出する可能性があります。``FilterDeadline`` 経由で攻撃可能。対策: `8.31.0` 以上に更新。
CVE-2026-35579 github.com/coredns/coredns に 認証バイパス (CVE-2026-35579)
github.com/coredns/coredns に 認証バイパス (CVE-2026-35579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tsigStatus`` 経由で攻撃可能。対策: `1.14.3` 以上に更新。
CVE-2026-33489 github.com/coredns/coredns の脆弱性 (CVE-2026-33489)
github.com/coredns/coredns に 脆弱性 (CVE-2026-33489) が存在。機密情報が外部に流出する可能性があります。対策: `1.14.3` 以上に更新。
CVE-2026-33190 github.com/coredns/coredns に 認証バイパス (CVE-2026-33190)
github.com/coredns/coredns に 認証バイパス (CVE-2026-33190) が存在。機密情報が外部に流出する可能性があります。対策: `1.14.3` 以上に更新。
CVE-2026-32936 github.com/coredns/coredns の脆弱性 (CVE-2026-32936)
github.com/coredns/coredns に 脆弱性 (CVE-2026-32936) が存在。不正な操作・情報露出のリスクがあります。``dns`` 経由で攻撃可能。対策: `1.14.3` 以上に更新。
CVE-2026-32934 github.com/coredns/coredns の脆弱性 (CVE-2026-32934)
github.com/coredns/coredns に 脆弱性 (CVE-2026-32934) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.3` 以上に更新。
CVE-2026-35527 github.com/lxc/incus/v6/cmd/incusd に SSRF (サーバー側リクエスト偽造) (CVE-2026-35527)
github.com/lxc/incus/v6/cmd/incusd に SSRF (CVE-2026-35527) が存在。不正な操作・情報露出のリスクがあります。``restricted.images.servers`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
CVE-2026-44015 github.com/0xJacky/Nginx-UI に SSRF (サーバー側リクエスト偽造) (CVE-2026-44015)
github.com/0xJacky/Nginx-UI に SSRF (CVE-2026-44015) が存在。機密情報が外部に流出する可能性があります。`GET /api/settings` 経由で攻撃可能。
CVE-2026-30246 github.com/gofiber/fiber/v3 の脆弱性 (CVE-2026-30246)
github.com/gofiber/fiber/v3 に 脆弱性 (CVE-2026-30246) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.0` 以上に更新。
CVE-2026-27140 toolchain の脆弱性 (CVE-2026-27140)
toolchain に 脆弱性 (CVE-2026-27140) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-32280 stdlib の脆弱性 (CVE-2026-32280)
stdlib に 脆弱性 (CVE-2026-32280) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-32282 stdlib の脆弱性 (CVE-2026-32282)
stdlib に 脆弱性 (CVE-2026-32282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-33810 stdlib の脆弱性 (CVE-2026-33810)
stdlib に 脆弱性 (CVE-2026-33810) が存在。機密情報が外部に流出する可能性があります。対策: `1.26.2` 以上に更新。
CVE-2026-32281 stdlib の脆弱性 (CVE-2026-32281)
stdlib に 脆弱性 (CVE-2026-32281) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-32288 stdlib の脆弱性 (CVE-2026-32288)
stdlib に 脆弱性 (CVE-2026-32288) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-27143 toolchain の脆弱性 (CVE-2026-27143)
toolchain に 脆弱性 (CVE-2026-27143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-32289 stdlib に クロスサイトスクリプティング (CVE-2026-32289)
stdlib に XSS (クロスサイトスクリプティング) (CVE-2026-32289) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-27144 toolchain の脆弱性 (CVE-2026-27144)
toolchain に 脆弱性 (CVE-2026-27144) が存在。データの不正な改ざんを許す可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →