脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-82466 |
|
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
|
| CVE-2026-81097 |
|
CVE-2026-81097 に OSコマンドインジェクション (CVE-2026-81097)
CVE-2026-81097 に OSコマンドインジェクション (CVE-2026-81097) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80213 |
|
c の脆弱性 (CVE-2026-80213)
c に 脆弱性 (CVE-2026-80213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-80212 |
|
CVE-2026-80212 の脆弱性 (CVE-2026-80212)
CVE-2026-80212 に 脆弱性 (CVE-2026-80212) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70665 |
|
rails の脆弱性 (CVE-2026-70665)
rails に 脆弱性 (CVE-2026-70665) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79771 |
|
dos の脆弱性 (CVE-2026-79771)
dos に 脆弱性 (CVE-2026-79771) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62382 |
|
CVE-2026-62382 に 認可不備 (CVE-2026-62382)
CVE-2026-62382 に 脆弱性 (CVE-2026-62382) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.6` 以上に更新。
|
| CVE-2026-53970 |
|
CVE-2026-53970 の脆弱性 (CVE-2026-53970)
CVE-2026-53970 に 脆弱性 (CVE-2026-53970) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67991 |
|
dos の脆弱性 (CVE-2026-67991)
dos に 脆弱性 (CVE-2026-67991) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67990 |
|
rails に CSRF (CVE-2026-67990)
rails に 脆弱性 (CVE-2026-67990) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67986 |
|
CVE-2026-67986 に コードインジェクション (CVE-2026-67986)
CVE-2026-67986 に コードインジェクション (CVE-2026-67986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73330 |
|
rails の脆弱性 (CVE-2026-73330)
rails に 脆弱性 (CVE-2026-73330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48122 |
|
CVE-2026-48122 に OSコマンドインジェクション (CVE-2026-48122)
CVE-2026-48122 に OSコマンドインジェクション (CVE-2026-48122) が存在。不正な操作・情報露出のリスクがあります。``Gemfile`` 経由で攻撃可能。
|
| CVE-2026-71847 |
|
json に 解放後使用 (Use-After-Free) (CVE-2026-71847)
json に 脆弱性 (CVE-2026-71847) が存在。不正な操作・情報露出のリスクがあります。``state.start`` 経由で攻撃可能。対策: `2.21.2` 以上に更新。
|
| CVE-2026-53510 |
|
savon に コードインジェクション (CVE-2026-53510)
savon に コードインジェクション (CVE-2026-53510) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``module_eval`` 経由で攻撃可能。対策: `2.17.2` 以上に更新。
|
| CVE-2026-66066 |
|
activestorage の脆弱性 (CVE-2026-66066)
activestorage に 脆弱性 (CVE-2026-66066) が存在。不正な操作・情報露出のリスクがあります。``secret_key_base`` 経由で攻撃可能。対策: `8.1.3.1` 以上に更新。
|
| CVE-2026-54522 |
|
msgpack に 解放後使用 (Use-After-Free) (CVE-2026-54522)
msgpack に 脆弱性 (CVE-2026-54522) が存在。不正な操作・情報露出のリスクがあります。``rmem_last`` 経由で攻撃可能。対策: `1.8.2` 以上に更新。
|
| CVE-2026-67432 |
|
mcp の脆弱性 (CVE-2026-67432)
mcp に 脆弱性 (CVE-2026-67432) が存在。不正な操作・情報露出のリスクがあります。``String`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
|
| CVE-2026-67431 |
|
mcp の脆弱性 (CVE-2026-67431)
mcp に 脆弱性 (CVE-2026-67431) が存在。不正な操作・情報露出のリスクがあります。`GET /mcp` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
|
| CVE-2026-67430 |
|
mcp の脆弱性 (CVE-2026-67430)
mcp に 脆弱性 (CVE-2026-67430) が存在。不正な操作・情報露出のリスクがあります。``initialize`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
|
| CVE-2026-63119 |
|
mcp の脆弱性 (CVE-2026-63119)
mcp に 脆弱性 (CVE-2026-63119) が存在。不正な操作・情報露出のリスクがあります。``limit`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
|
| CVE-2026-63118 |
|
mcp の脆弱性 (CVE-2026-63118)
mcp に 脆弱性 (CVE-2026-63118) が存在。不正な操作・情報露出のリスクがあります。``mcp`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
|
| CVE-2026-54659 |
|
pagy に パストラバーサル (CVE-2026-54659)
pagy に パストラバーサル (CVE-2026-54659) が存在。不正な操作・情報露出のリスクがあります。``nil`` 経由で攻撃可能。対策: `43.5.6` 以上に更新。
|
| CVE-2026-54603 |
|
oauth2 に 情報漏洩 (CVE-2026-54603)
oauth2 に 脆弱性 (CVE-2026-54603) が存在。機密情報が外部に流出する可能性があります。`GET /leak` 経由で攻撃可能。対策: `2.0.22` 以上に更新。
|
| CVE-2026-54605 |
|
oauth に 情報漏洩 (CVE-2026-54605)
oauth に 脆弱性 (CVE-2026-54605) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `1.1.6` 以上に更新。
|
| CVE-2026-54620 |
|
sqlite3-ruby に 解放後使用 (Use-After-Free) (CVE-2026-54620)
sqlite3-ruby に 脆弱性 (CVE-2026-54620) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.5` 以上に更新。
|
| CVE-2026-54619 |
|
sqlite3-ruby に 解放後使用 (Use-After-Free) (CVE-2026-54619)
sqlite3-ruby に 脆弱性 (CVE-2026-54619) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.5` 以上に更新。
|
| CVE-2026-66748 |
|
CVE-2026-66748 に コードインジェクション (CVE-2026-66748)
CVE-2026-66748 に コードインジェクション (CVE-2026-66748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49158 |
|
apache の脆弱性 (CVE-2026-49158)
apache に 脆弱性 (CVE-2026-49158) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73648 |
|
rails-html-sanitizer に クロスサイトスクリプティング (CVE-2026-73648)
rails-html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-73648) が存在。不正な操作・情報露出のリスクがあります。``SVG_ALLOW_LOCAL_HREF`` 経由で攻撃可能。対策: `1.7.1` 以上に更新。
|
| CVE-2026-32825 |
|
rails の脆弱性 (CVE-2026-32825)
rails に 脆弱性 (CVE-2026-32825) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32820 |
|
rails に パストラバーサル (CVE-2026-32820)
rails に パストラバーサル (CVE-2026-32820) が存在。機密情報が外部に流出する可能性があります。``docs`` 経由で攻撃可能。
|
| CVE-2026-32823 |
|
rails に CSRF (CVE-2026-32823)
rails に 脆弱性 (CVE-2026-32823) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。
|
| CVE-2026-59861 |
|
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861)
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861) が存在。不正な操作・情報露出のリスクがあります。対策: `1.29.1` 以上に更新。
|
| CVE-2026-54497 |
|
view_component の脆弱性 (CVE-2026-54497)
view_component に 脆弱性 (CVE-2026-54497) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
|
| CVE-2026-54498 |
|
view_component に クロスサイトスクリプティング (CVE-2026-54498)
view_component に XSS (クロスサイトスクリプティング) (CVE-2026-54498) が存在。機密情報が外部に流出する可能性があります。``around_render`` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
|
| CVE-2026-54463 |
|
websocket-driver の脆弱性 (CVE-2026-54463)
websocket-driver に 脆弱性 (CVE-2026-54463) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.1` 以上に更新。
|
| CVE-2026-45378 |
|
decidim-verifications に 情報漏洩 (CVE-2026-45378)
decidim-verifications に 脆弱性 (CVE-2026-45378) が存在。機密情報が外部に流出する可能性があります。``verification_attachment`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-54171 |
|
excon の脆弱性 (CVE-2026-54171)
excon に 脆弱性 (CVE-2026-54171) が存在。機密情報が外部に流出する可能性があります。対策: `1.5.0` 以上に更新。
|
| CVE-2026-53727 |
|
css_parser に SSRF (サーバー側リクエスト偽造) (CVE-2026-53727)
css_parser に SSRF (CVE-2026-53727) が存在。機密情報が外部に流出する可能性があります。``css_parser`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
|
| CVE-2026-38969 |
|
CVE-2026-38969 の脆弱性 (CVE-2026-38969)
CVE-2026-38969 に 脆弱性 (CVE-2026-38969) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-54696 |
|
json の脆弱性 (CVE-2026-54696)
json に 脆弱性 (CVE-2026-54696) が存在。不正な操作・情報露出のリスクがあります。``FBUFFER_IO_BUFFER_SIZE`` 経由で攻撃可能。対策: `2.19.9` 以上に更新。
|
| CVE-2026-52783 |
|
rails の脆弱性 (CVE-2026-52783)
rails に 脆弱性 (CVE-2026-52783) が存在。機密情報が外部に流出する可能性があります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-46386 |
|
rails に 安全でないデシリアライゼーション (CVE-2026-46386)
rails に 脆弱性 (CVE-2026-46386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57438 |
|
nokogiri に 解放後使用 (Use-After-Free) (CVE-2026-57438)
nokogiri に 脆弱性 (CVE-2026-57438) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
|
| CVE-2026-57436 |
|
nokogiri に 解放後使用 (Use-After-Free) (CVE-2026-57436)
nokogiri に 脆弱性 (CVE-2026-57436) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
|
| CVE-2026-57435 |
|
nokogiri に 解放後使用 (Use-After-Free) (CVE-2026-57435)
nokogiri に 脆弱性 (CVE-2026-57435) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
|
| CVE-2026-57437 |
|
nokogiri に 解放後使用 (Use-After-Free) (CVE-2026-57437)
nokogiri に 脆弱性 (CVE-2026-57437) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
|
| CVE-2026-57236 |
|
nokogiri に 解放後使用 (Use-After-Free) (CVE-2026-57236)
nokogiri に 脆弱性 (CVE-2026-57236) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
|
| CVE-2026-57235 |
|
nokogiri に 境界外読み取り (CVE-2026-57235)
nokogiri に 脆弱性 (CVE-2026-57235) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
|