脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: ruby クリア
ID タイトル
CVE-2026-82466 Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
CVE-2026-81097 CVE-2026-81097 に OSコマンドインジェクション (CVE-2026-81097)
CVE-2026-81097 に OSコマンドインジェクション (CVE-2026-81097) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-80213 c の脆弱性 (CVE-2026-80213)
c に 脆弱性 (CVE-2026-80213) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-80212 CVE-2026-80212 の脆弱性 (CVE-2026-80212)
CVE-2026-80212 に 脆弱性 (CVE-2026-80212) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70665 rails の脆弱性 (CVE-2026-70665)
rails に 脆弱性 (CVE-2026-70665) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79771 dos の脆弱性 (CVE-2026-79771)
dos に 脆弱性 (CVE-2026-79771) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62382 CVE-2026-62382 に 認可不備 (CVE-2026-62382)
CVE-2026-62382 に 脆弱性 (CVE-2026-62382) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.6` 以上に更新。
CVE-2026-53970 CVE-2026-53970 の脆弱性 (CVE-2026-53970)
CVE-2026-53970 に 脆弱性 (CVE-2026-53970) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67991 dos の脆弱性 (CVE-2026-67991)
dos に 脆弱性 (CVE-2026-67991) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-67990 rails に CSRF (CVE-2026-67990)
rails に 脆弱性 (CVE-2026-67990) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67986 CVE-2026-67986 に コードインジェクション (CVE-2026-67986)
CVE-2026-67986 に コードインジェクション (CVE-2026-67986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73330 rails の脆弱性 (CVE-2026-73330)
rails に 脆弱性 (CVE-2026-73330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48122 CVE-2026-48122 に OSコマンドインジェクション (CVE-2026-48122)
CVE-2026-48122 に OSコマンドインジェクション (CVE-2026-48122) が存在。不正な操作・情報露出のリスクがあります。``Gemfile`` 経由で攻撃可能。
CVE-2026-71847 json に 解放後使用 (Use-After-Free) (CVE-2026-71847)
json に 脆弱性 (CVE-2026-71847) が存在。不正な操作・情報露出のリスクがあります。``state.start`` 経由で攻撃可能。対策: `2.21.2` 以上に更新。
CVE-2026-53510 savon に コードインジェクション (CVE-2026-53510)
savon に コードインジェクション (CVE-2026-53510) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``module_eval`` 経由で攻撃可能。対策: `2.17.2` 以上に更新。
CVE-2026-66066 activestorage の脆弱性 (CVE-2026-66066)
activestorage に 脆弱性 (CVE-2026-66066) が存在。不正な操作・情報露出のリスクがあります。``secret_key_base`` 経由で攻撃可能。対策: `8.1.3.1` 以上に更新。
CVE-2026-54522 msgpack に 解放後使用 (Use-After-Free) (CVE-2026-54522)
msgpack に 脆弱性 (CVE-2026-54522) が存在。不正な操作・情報露出のリスクがあります。``rmem_last`` 経由で攻撃可能。対策: `1.8.2` 以上に更新。
CVE-2026-67432 mcp の脆弱性 (CVE-2026-67432)
mcp に 脆弱性 (CVE-2026-67432) が存在。不正な操作・情報露出のリスクがあります。``String`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
CVE-2026-67431 mcp の脆弱性 (CVE-2026-67431)
mcp に 脆弱性 (CVE-2026-67431) が存在。不正な操作・情報露出のリスクがあります。`GET /mcp` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
CVE-2026-67430 mcp の脆弱性 (CVE-2026-67430)
mcp に 脆弱性 (CVE-2026-67430) が存在。不正な操作・情報露出のリスクがあります。``initialize`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
CVE-2026-63119 mcp の脆弱性 (CVE-2026-63119)
mcp に 脆弱性 (CVE-2026-63119) が存在。不正な操作・情報露出のリスクがあります。``limit`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
CVE-2026-63118 mcp の脆弱性 (CVE-2026-63118)
mcp に 脆弱性 (CVE-2026-63118) が存在。不正な操作・情報露出のリスクがあります。``mcp`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
CVE-2026-54659 pagy に パストラバーサル (CVE-2026-54659)
pagy に パストラバーサル (CVE-2026-54659) が存在。不正な操作・情報露出のリスクがあります。``nil`` 経由で攻撃可能。対策: `43.5.6` 以上に更新。
CVE-2026-54603 oauth2 に 情報漏洩 (CVE-2026-54603)
oauth2 に 脆弱性 (CVE-2026-54603) が存在。機密情報が外部に流出する可能性があります。`GET /leak` 経由で攻撃可能。対策: `2.0.22` 以上に更新。
CVE-2026-54605 oauth に 情報漏洩 (CVE-2026-54605)
oauth に 脆弱性 (CVE-2026-54605) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `1.1.6` 以上に更新。
CVE-2026-54620 sqlite3-ruby に 解放後使用 (Use-After-Free) (CVE-2026-54620)
sqlite3-ruby に 脆弱性 (CVE-2026-54620) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.5` 以上に更新。
CVE-2026-54619 sqlite3-ruby に 解放後使用 (Use-After-Free) (CVE-2026-54619)
sqlite3-ruby に 脆弱性 (CVE-2026-54619) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.5` 以上に更新。
CVE-2026-66748 CVE-2026-66748 に コードインジェクション (CVE-2026-66748)
CVE-2026-66748 に コードインジェクション (CVE-2026-66748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49158 apache の脆弱性 (CVE-2026-49158)
apache に 脆弱性 (CVE-2026-49158) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73648 rails-html-sanitizer に クロスサイトスクリプティング (CVE-2026-73648)
rails-html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-73648) が存在。不正な操作・情報露出のリスクがあります。``SVG_ALLOW_LOCAL_HREF`` 経由で攻撃可能。対策: `1.7.1` 以上に更新。
CVE-2026-32825 rails の脆弱性 (CVE-2026-32825)
rails に 脆弱性 (CVE-2026-32825) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-32820 rails に パストラバーサル (CVE-2026-32820)
rails に パストラバーサル (CVE-2026-32820) が存在。機密情報が外部に流出する可能性があります。``docs`` 経由で攻撃可能。
CVE-2026-32823 rails に CSRF (CVE-2026-32823)
rails に 脆弱性 (CVE-2026-32823) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。
CVE-2026-59861 Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861)
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861) が存在。不正な操作・情報露出のリスクがあります。対策: `1.29.1` 以上に更新。
CVE-2026-54497 view_component の脆弱性 (CVE-2026-54497)
view_component に 脆弱性 (CVE-2026-54497) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
CVE-2026-54498 view_component に クロスサイトスクリプティング (CVE-2026-54498)
view_component に XSS (クロスサイトスクリプティング) (CVE-2026-54498) が存在。機密情報が外部に流出する可能性があります。``around_render`` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
CVE-2026-54463 websocket-driver の脆弱性 (CVE-2026-54463)
websocket-driver に 脆弱性 (CVE-2026-54463) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.1` 以上に更新。
CVE-2026-45378 decidim-verifications に 情報漏洩 (CVE-2026-45378)
decidim-verifications に 脆弱性 (CVE-2026-45378) が存在。機密情報が外部に流出する可能性があります。``verification_attachment`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
CVE-2026-54171 excon の脆弱性 (CVE-2026-54171)
excon に 脆弱性 (CVE-2026-54171) が存在。機密情報が外部に流出する可能性があります。対策: `1.5.0` 以上に更新。
CVE-2026-53727 css_parser に SSRF (サーバー側リクエスト偽造) (CVE-2026-53727)
css_parser に SSRF (CVE-2026-53727) が存在。機密情報が外部に流出する可能性があります。``css_parser`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
CVE-2026-38969 CVE-2026-38969 の脆弱性 (CVE-2026-38969)
CVE-2026-38969 に 脆弱性 (CVE-2026-38969) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-54696 json の脆弱性 (CVE-2026-54696)
json に 脆弱性 (CVE-2026-54696) が存在。不正な操作・情報露出のリスクがあります。``FBUFFER_IO_BUFFER_SIZE`` 経由で攻撃可能。対策: `2.19.9` 以上に更新。
CVE-2026-52783 rails の脆弱性 (CVE-2026-52783)
rails に 脆弱性 (CVE-2026-52783) が存在。機密情報が外部に流出する可能性があります。対策: `17.3.3` 以上に更新。
CVE-2026-46386 rails に 安全でないデシリアライゼーション (CVE-2026-46386)
rails に 脆弱性 (CVE-2026-46386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57438 nokogiri に 解放後使用 (Use-After-Free) (CVE-2026-57438)
nokogiri に 脆弱性 (CVE-2026-57438) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
CVE-2026-57436 nokogiri に 解放後使用 (Use-After-Free) (CVE-2026-57436)
nokogiri に 脆弱性 (CVE-2026-57436) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
CVE-2026-57435 nokogiri に 解放後使用 (Use-After-Free) (CVE-2026-57435)
nokogiri に 脆弱性 (CVE-2026-57435) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
CVE-2026-57437 nokogiri に 解放後使用 (Use-After-Free) (CVE-2026-57437)
nokogiri に 脆弱性 (CVE-2026-57437) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
CVE-2026-57236 nokogiri に 解放後使用 (Use-After-Free) (CVE-2026-57236)
nokogiri に 脆弱性 (CVE-2026-57236) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
CVE-2026-57235 nokogiri に 境界外読み取り (CVE-2026-57235)
nokogiri に 脆弱性 (CVE-2026-57235) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →