脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-8589 gitlab に クロスサイトスクリプティング (CVE-2026-8589)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-8589) が存在。機密情報が外部に流出する可能性があります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
CVE-2026-7250 gitlab の脆弱性 (CVE-2026-7250)
gitlab に 脆弱性 (CVE-2026-7250) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
CVE-2026-6269 gitlab に 認可不備 (CVE-2026-6269)
gitlab に 脆弱性 (CVE-2026-6269) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
CVE-2026-6277 gitlab に 認可不備 (CVE-2026-6277)
gitlab に 脆弱性 (CVE-2026-6277) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
CVE-2026-9204 gitlab に SSRF (サーバー側リクエスト偽造) (CVE-2026-9204)
gitlab に SSRF (CVE-2026-9204) が存在。機密情報が外部に流出する可能性があります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
CVE-2026-8464 path-traversal に パストラバーサル (CVE-2026-8464)
path-traversal に パストラバーサル (CVE-2026-8464) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-1500 gitlab の脆弱性 (CVE-2026-1500)
gitlab に 脆弱性 (CVE-2026-1500) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
CVE-2022-45813 CVE-2022-45813 の脆弱性 (CVE-2022-45813)
CVE-2022-45813 に 脆弱性 (CVE-2022-45813) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-25969 CVE-2023-25969 の脆弱性 (CVE-2023-25969)
CVE-2023-25969 に 脆弱性 (CVE-2023-25969) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-32959 CVE-2023-32959 の脆弱性 (CVE-2023-32959)
CVE-2023-32959 に 脆弱性 (CVE-2023-32959) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4764 CVE-2026-4764 の脆弱性 (CVE-2026-4764)
CVE-2026-4764 に 脆弱性 (CVE-2026-4764) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3553 gitlab に 認可不備 (CVE-2026-3553)
gitlab に 脆弱性 (CVE-2026-3553) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
CVE-2026-10087 gitlab に クロスサイトスクリプティング (CVE-2026-10087)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-10087) が存在。機密情報が外部に流出する可能性があります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
CVE-2026-53912 CVE-2026-53912 に 情報漏洩 (CVE-2026-53912)
CVE-2026-53912 に 脆弱性 (CVE-2026-53912) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-47150 csrf に CSRF (CVE-2022-47150)
csrf に 脆弱性 (CVE-2022-47150) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53423 membrane_mp4_plugin の脆弱性 (CVE-2026-53423)
membrane_mp4_plugin に 脆弱性 (CVE-2026-53423) が存在。不正な操作・情報露出のリスクがあります。``membrane_mp4_plugin`` 経由で攻撃可能。対策: `0.36.7` 以上に更新。
CVE-2026-5497 vLLM is vulnerable to an Out-of-Memory (OOM) Denial of Service (DoS) attack due to unbounded frame count processing in the `VideoMediaIO.load_base64()` method
vLLM is vulnerable to an Out-of-Memory (OOM) Denial of Service (DoS) attack due to unbounded frame count processing in the `VideoMediaIO.load_base64()` method
CVE-2025-7064 CVE-2025-7064 の脆弱性 (CVE-2025-7064)
CVE-2025-7064 に 脆弱性 (CVE-2025-7064) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-11850 c の脆弱性 (CVE-2026-11850)
c に 脆弱性 (CVE-2026-11850) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-44630 csrf に CSRF (CVE-2022-44630)
csrf に 脆弱性 (CVE-2022-44630) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-42479 CVE-2022-42479 の脆弱性 (CVE-2022-42479)
CVE-2022-42479 に 脆弱性 (CVE-2022-42479) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-32110 csrf に CSRF (CVE-2024-32110)
csrf に 脆弱性 (CVE-2024-32110) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53901 CVE-2026-53901 の脆弱性 (CVE-2026-53901)
CVE-2026-53901 に 脆弱性 (CVE-2026-53901) が存在。不正な操作・情報露出のリスクがあります。対策: `1.37` 以上に更新。
CVE-2023-33999 CVE-2023-33999 に クロスサイトスクリプティング (CVE-2023-33999)
CVE-2023-33999 に XSS (クロスサイトスクリプティング) (CVE-2023-33999) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41000 org.springframework.ws:spring-ws-security の脆弱性 (CVE-2026-41000)
org.springframework.ws:spring-ws-security に 脆弱性 (CVE-2026-41000) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41699 org.springframework.graphql:spring-graphql に 安全でないデシリアライゼーション (CVE-2026-41699)
org.springframework.graphql:spring-graphql に 脆弱性 (CVE-2026-41699) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41856 org.springframework.graphql:spring-graphql の脆弱性 (CVE-2026-41856)
org.springframework.graphql:spring-graphql に 脆弱性 (CVE-2026-41856) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40999 org.springframework.ws:spring-ws-core に SSRF (サーバー側リクエスト偽造) (CVE-2026-40999)
org.springframework.ws:spring-ws-core に SSRF (CVE-2026-40999) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40987 org.springframework.integration:spring-integration-file に パストラバーサル (CVE-2026-40987)
org.springframework.integration:spring-integration-file に パストラバーサル (CVE-2026-40987) が存在。データの不正な改ざんを許す可能性があります。対策: `6.5.9` 以上に更新。
CVE-2026-40995 org.springframework.ws:spring-ws-security に 認証バイパス (CVE-2026-40995)
org.springframework.ws:spring-ws-security に 認証バイパス (CVE-2026-40995) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40994 org.springframework.ws:spring-ws-security の脆弱性 (CVE-2026-40994)
org.springframework.ws:spring-ws-security に 脆弱性 (CVE-2026-40994) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-40997 org.springframework.ws:spring-ws-security の脆弱性 (CVE-2026-40997)
org.springframework.ws:spring-ws-security に 脆弱性 (CVE-2026-40997) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40992 org.springframework.boot:spring-boot-starter-mail の脆弱性 (CVE-2026-40992)
org.springframework.boot:spring-boot-starter-mail に 脆弱性 (CVE-2026-40992) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40998 org.springframework.ws:spring-xml に XXE (外部XMLエンティティ) (CVE-2026-40998)
org.springframework.ws:spring-xml に 脆弱性 (CVE-2026-40998) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40986 org.springframework.webflow:spring-webflow に クロスサイトスクリプティング (CVE-2026-40986)
org.springframework.webflow:spring-webflow に XSS (クロスサイトスクリプティング) (CVE-2026-40986) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-10795 wordpress の脆弱性 (CVE-2026-10795)
wordpress に 脆弱性 (CVE-2026-10795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40985 org.springframework.webflow:spring-webflow の脆弱性 (CVE-2026-40985)
org.springframework.webflow:spring-webflow に 脆弱性 (CVE-2026-40985) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-35273 KEV 【KEV】Oracle c の脆弱性 (CVE-2026-35273)
Oracle c に 脆弱性 (CVE-2026-35273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-2827 wordpress に クロスサイトスクリプティング (CVE-2026-2827)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2827) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53460 Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-53460)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53460) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
CVE-2026-52726 dulwich に パストラバーサル (CVE-2026-52726)
dulwich に パストラバーサル (CVE-2026-52726) が存在。不正な操作・情報露出のリスクがあります。``dulwich.porcelain.submodule_update`` 経由で攻撃可能。対策: `1.2.5` 以上に更新。
CVE-2026-53462 Magick.NET-Q16-AnyCPU に 解放後使用 (Use-After-Free) (CVE-2026-53462)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53462) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
CVE-2026-53463 imagemagick の脆弱性 (CVE-2026-53463)
imagemagick に 脆弱性 (CVE-2026-53463) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53464 imagemagick の脆弱性 (CVE-2026-53464)
imagemagick に 脆弱性 (CVE-2026-53464) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53461 Magick.NET-Q16-AnyCPU に 境界外書き込み (CVE-2026-53461)
Magick.NET-Q16-AnyCPU に 境界外書き込み (CVE-2026-53461) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
CVE-2026-53465 Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-53465)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53465) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
CVE-2026-49219 Magick.NET-Q16-AnyCPU に 情報漏洩 (CVE-2026-49219)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-49219) が存在。機密情報が外部に流出する可能性があります。対策: `14.14.0` 以上に更新。
CVE-2026-50223 apache に コードインジェクション (CVE-2026-50223)
apache に コードインジェクション (CVE-2026-50223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49218 Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-49218)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-49218) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
CVE-2026-48994 Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-48994)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-48994) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →