脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45077 |
|
symfony/monolog-bridge に 安全でないデシリアライゼーション (CVE-2026-45077)
symfony/monolog-bridge に 脆弱性 (CVE-2026-45077) が存在。不正な操作・情報露出のリスクがあります。``allowed_classes`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45075 |
|
symfony/http-kernel に 認可不備 (CVE-2026-45075)
symfony/http-kernel に 脆弱性 (CVE-2026-45075) が存在。データの不正な改ざんを許す可能性があります。``HEAD`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45074 |
|
symfony/security-http の脆弱性 (CVE-2026-45074)
symfony/security-http に 脆弱性 (CVE-2026-45074) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45073 |
|
symfony/cache に SQLインジェクション (CVE-2026-45073)
symfony/cache に SQLインジェクション (CVE-2026-45073) が存在。不正な操作・情報露出のリスクがあります。``AbstractAdapterTrait`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45072 |
|
symfony/symfony に クロスサイトスクリプティング (CVE-2026-45072)
symfony/symfony に XSS (クロスサイトスクリプティング) (CVE-2026-45072) が存在。不正な操作・情報露出のリスクがあります。``file_excerpt`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45071 |
|
symfony/dom-crawler に XXE (外部XMLエンティティ) (CVE-2026-45071)
symfony/dom-crawler に 脆弱性 (CVE-2026-45071) が存在。機密情報が外部に流出する可能性があります。``Crawler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45070 |
|
symfony/mime の脆弱性 (CVE-2026-45070)
symfony/mime に 脆弱性 (CVE-2026-45070) が存在。不正な操作・情報露出のリスクがあります。``tokens`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45069 |
|
symfony/security-http の脆弱性 (CVE-2026-45069)
symfony/security-http に 脆弱性 (CVE-2026-45069) が存在。機密情報が外部に流出する可能性があります。``OidcTokenHandler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45068 |
|
symfony/mailer の脆弱性 (CVE-2026-45068)
symfony/mailer に 脆弱性 (CVE-2026-45068) が存在。データの不正な改ざんを許す可能性があります。``MAILER_DSN`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45067 |
|
symfony/mime の脆弱性 (CVE-2026-45067)
symfony/mime に 脆弱性 (CVE-2026-45067) が存在。不正な操作・情報露出のリスクがあります。``SmtpTransport`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-48792 |
|
c の脆弱性 (CVE-2026-48792)
c に 脆弱性 (CVE-2026-48792) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1` 以上に更新。
|
| CVE-2026-48064 |
|
CVE-2026-48064 に 認可不備 (CVE-2026-48064)
CVE-2026-48064 に 脆弱性 (CVE-2026-48064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.9.1` 以上に更新。
|
| CVE-2026-47274 |
|
c の脆弱性 (CVE-2026-47274)
c に 脆弱性 (CVE-2026-47274) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-48065 |
|
c の脆弱性 (CVE-2026-48065)
c に 脆弱性 (CVE-2026-48065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.9.1` 以上に更新。
|
| CVE-2026-48066 |
|
c の脆弱性 (CVE-2026-48066)
c に 脆弱性 (CVE-2026-48066) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1` 以上に更新。
|
| CVE-2026-47271 |
|
c の脆弱性 (CVE-2026-47271)
c に 脆弱性 (CVE-2026-47271) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-47272 |
|
c に 認証バイパス (CVE-2026-47272)
c に 認証バイパス (CVE-2026-47272) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-47273 |
|
CVE-2026-47273 の脆弱性 (CVE-2026-47273)
CVE-2026-47273 に 脆弱性 (CVE-2026-47273) が存在。データの不正な改ざんを許す可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-47161 |
|
CVE-2026-47161 に 安全でないデシリアライゼーション (CVE-2026-47161)
CVE-2026-47161 に 脆弱性 (CVE-2026-47161) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45102 |
|
CVE-2026-45102 の脆弱性 (CVE-2026-45102)
CVE-2026-45102 に 脆弱性 (CVE-2026-45102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.0.98` 以上に更新。
|
| CVE-2026-45108 |
|
CVE-2026-45108 に 認可不備 (CVE-2026-45108)
CVE-2026-45108 に 脆弱性 (CVE-2026-45108) が存在。機密情報が外部に流出する可能性があります。対策: `3.1.5` 以上に更新。
|
| CVE-2026-45104 |
|
osgeo の脆弱性 (CVE-2026-45104)
osgeo に 脆弱性 (CVE-2026-45104) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6.3` 以上に更新。
|
| CVE-2026-44888 |
|
CVE-2026-44888 に コードインジェクション (CVE-2026-44888)
CVE-2026-44888 に コードインジェクション (CVE-2026-44888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026-05-07` 以上に更新。
|
| CVE-2026-44590 |
|
CVE-2026-44590 に OSコマンドインジェクション (CVE-2026-44590)
CVE-2026-44590 に OSコマンドインジェクション (CVE-2026-44590) が存在。データの不正な改ざんを許す可能性があります。対策: `0.16.1` 以上に更新。
|
| CVE-2026-44887 |
|
CVE-2026-44887 に コードインジェクション (CVE-2026-44887)
CVE-2026-44887 に コードインジェクション (CVE-2026-44887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026-05-07` 以上に更新。
|
| CVE-2026-44886 |
|
sqli に SQLインジェクション (CVE-2026-44886)
sqli に SQLインジェクション (CVE-2026-44886) が存在。不正な操作・情報露出のリスクがあります。対策: `2026-05-07` 以上に更新。
|
| CVE-2026-42197 |
|
django に クロスサイトスクリプティング (CVE-2026-42197)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42197) が存在。機密情報が外部に流出する可能性があります。``ParticipationAdmin`` 経由で攻撃可能。
|
| CVE-2026-42877 |
|
facturascripts/facturascripts に クロスサイトスクリプティング (CVE-2026-42877)
facturascripts/facturascripts に XSS (クロスサイトスクリプティング) (CVE-2026-42877) が存在。不正な操作・情報露出のリスクがあります。``referencia`` 経由で攻撃可能。
|
| CVE-2026-45066 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-45066)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45066) が存在。不正な操作・情報露出のリスクがあります。``trusted.com`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45064 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-45064)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45064) が存在。不正な操作・情報露出のリスクがあります。``HtmlSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-44982 |
|
github.com/crowdsecurity/crowdsec の脆弱性 (CVE-2026-44982)
github.com/crowdsecurity/crowdsec に 脆弱性 (CVE-2026-44982) が存在。不正な操作・情報露出のリスクがあります。``REQUEST_BODY`` 経由で攻撃可能。対策: `1.7.8` 以上に更新。
|
| CVE-2026-25879 |
|
langroid に SQLインジェクション (CVE-2026-25879)
langroid に SQLインジェクション (CVE-2026-25879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``query`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-8716 |
|
gitlab の脆弱性 (CVE-2026-8716)
gitlab に 脆弱性 (CVE-2026-8716) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
|
| CVE-2026-5296 |
|
gitlab の脆弱性 (CVE-2026-5296)
gitlab に 脆弱性 (CVE-2026-5296) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
|
| CVE-2026-6713 |
|
gitlab に 認可不備 (CVE-2026-6713)
gitlab に 脆弱性 (CVE-2026-6713) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
|
| CVE-2026-42878 |
|
facturascripts/facturascripts に 情報漏洩 (CVE-2026-42878)
facturascripts/facturascripts に 脆弱性 (CVE-2026-42878) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2601 |
|
gitlab の脆弱性 (CVE-2026-2601)
gitlab に 脆弱性 (CVE-2026-2601) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
|
| CVE-2026-1402 |
|
gitlab の脆弱性 (CVE-2026-1402)
gitlab に 脆弱性 (CVE-2026-1402) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
|
| CVE-2026-4391 |
|
CVE-2026-4391 に バッファオーバーフロー (CVE-2026-4391)
CVE-2026-4391 に 脆弱性 (CVE-2026-4391) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4390 |
|
CVE-2026-4390 に バッファオーバーフロー (CVE-2026-4390)
CVE-2026-4390 に 脆弱性 (CVE-2026-4390) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5509 |
|
tp-link の脆弱性 (CVE-2026-5509)
tp-link に 脆弱性 (CVE-2026-5509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38808 |
|
sqli に SQLインジェクション (CVE-2026-38808)
sqli に SQLインジェクション (CVE-2026-38808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69600 |
|
CVE-2025-69600 に コマンドインジェクション (CVE-2025-69600)
CVE-2025-69600 に コマンドインジェクション (CVE-2025-69600) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67903 |
|
Northern.tech Mender Client 5 before 5.0.4 allows a Cryptographic signature verification bypass.
Northern.tech Mender Client 5 before 5.0.4 allows a Cryptographic signature verification bypass.
|
| CVE-2026-45618 |
|
liquidjs に コードインジェクション (CVE-2026-45618)
liquidjs に コードインジェクション (CVE-2026-45618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``this`` 経由で攻撃可能。対策: `10.26.0` 以上に更新。
|
| CVE-2026-48151 |
|
@budibase/server の脆弱性 (CVE-2026-48151)
@budibase/server に 脆弱性 (CVE-2026-48151) が存在。データの不正な改ざんを許す可能性があります。`POST /api/webhooks/schema/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| CVE-2026-48152 |
|
@budibase/server に 認可不備 (CVE-2026-48152)
@budibase/server に 脆弱性 (CVE-2026-48152) が存在。機密情報が外部に流出する可能性があります。`GET /api/datasources/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| CVE-2026-48148 |
|
@budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-48148)
@budibase/server に SSRF (CVE-2026-48148) が存在。不正な操作・情報露出のリスクがあります。``metadata.google.internal`` 経由で攻撃可能。対策: `3.35.3` 以上に更新。
|
| CVE-2026-48153 |
|
@budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-48153)
@budibase/server に SSRF (CVE-2026-48153) が存在。機密情報が外部に流出する可能性があります。``fetchToken`` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| CVE-2026-48149 |
|
CVE-2026-48149 に クロスサイトスクリプティング (CVE-2026-48149)
CVE-2026-48149 に XSS (クロスサイトスクリプティング) (CVE-2026-48149) が存在。機密情報が外部に流出する可能性があります。対策: `3.39.0` 以上に更新。
|