脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-63454 |
|
path-traversal に パストラバーサル (CVE-2026-63454)
path-traversal に パストラバーサル (CVE-2026-63454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64877 |
|
sqli の脆弱性 (CVE-2026-64877)
sqli に 脆弱性 (CVE-2026-64877) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46600 |
|
CVE-2026-46600 に 境界外読み取り (CVE-2026-46600)
CVE-2026-46600 に 脆弱性 (CVE-2026-46600) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47697 |
|
CVE-2026-47697 に 認可不備 (CVE-2026-47697)
CVE-2026-47697 に 脆弱性 (CVE-2026-47697) が存在。機密情報が外部に流出する可能性があります。``connect`` 経由で攻撃可能。
|
| CVE-2026-47690 |
|
CVE-2026-47690 に コマンドインジェクション (CVE-2026-47690)
CVE-2026-47690 に コマンドインジェクション (CVE-2026-47690) が存在。データの不正な改ざんを許す可能性があります。``GITHUB_TOKEN`` 経由で攻撃可能。
|
| CVE-2026-47688 |
|
csrf の脆弱性 (CVE-2026-47688)
csrf に 脆弱性 (CVE-2026-47688) が存在。データの不正な改ざんを許す可能性があります。``clearAES`` 経由で攻撃可能。
|
| CVE-2026-47685 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47685)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47685) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47687 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47687)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47687) が存在。機密情報が外部に流出する可能性があります。``fogpage.class.php`` 経由で攻撃可能。
|
| CVE-2026-58314 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58314)
code.gitea.io/gitea に SSRF (CVE-2026-58314) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/user/hooks` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58437 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58437)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58437) が存在。データの不正な改ざんを許す可能性があります。``repo.private`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-55987 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-55987)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55987) が存在。機密情報が外部に流出する可能性があります。``offline_access`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58434 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58434)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58434) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/user/starred` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-54481 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-54481)
code.gitea.io/gitea に 脆弱性 (CVE-2026-54481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58417 |
|
gitea.dev の脆弱性 (CVE-2026-58417)
gitea.dev に 脆弱性 (CVE-2026-58417) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58416 |
|
gitea.dev の脆弱性 (CVE-2026-58416)
gitea.dev に 脆弱性 (CVE-2026-58416) が存在。機密情報が外部に流出する可能性があります。`GET /userb/repoB.git/info/refs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58438 |
|
gitea.dev の脆弱性 (CVE-2026-58438)
gitea.dev に 脆弱性 (CVE-2026-58438) が存在。機密情報が外部に流出する可能性があります。``RemoveDependency`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-47667 |
|
c の脆弱性 (CVE-2026-47667)
c に 脆弱性 (CVE-2026-47667) が存在。不正な操作・情報露出のリスクがあります。``fread`` 経由で攻撃可能。
|
| CVE-2026-58439 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58439)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58439) が存在。データの不正な改ざんを許す可能性があります。``official`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-15957 |
|
Amazon aws の脆弱性 (CVE-2026-15957)
Amazon aws に 脆弱性 (CVE-2026-15957) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73650 |
|
svgo に クロスサイトスクリプティング (CVE-2026-73650)
svgo に XSS (クロスサイトスクリプティング) (CVE-2026-73650) が存在。機密情報が外部に流出する可能性があります。``script`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
|
| CVE-2026-57894 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-57894)
code.gitea.io/gitea に SSRF (CVE-2026-57894) が存在。機密情報が外部に流出する可能性があります。`POST /repo/migrate` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-55084 |
|
sqli に SQLインジェクション (CVE-2026-55084)
sqli に SQLインジェクション (CVE-2026-55084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``filter`` 経由で攻撃可能。
|
| CVE-2026-16493 |
|
CVE-2026-16493 の脆弱性 (CVE-2026-16493)
CVE-2026-16493 に 脆弱性 (CVE-2026-16493) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21575 |
|
atlassian に コードインジェクション (CVE-2026-21575)
atlassian に コードインジェクション (CVE-2026-21575) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16243 |
|
eclipse に 境界外読み取り (CVE-2026-16243)
eclipse に 脆弱性 (CVE-2026-16243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44880 |
|
hpe の脆弱性 (CVE-2026-44880)
hpe に 脆弱性 (CVE-2026-44880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21579 |
|
atlassian に 情報漏洩 (CVE-2026-21579)
atlassian に 脆弱性 (CVE-2026-21579) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15724 |
|
path-traversal の脆弱性 (CVE-2026-15724)
path-traversal に 脆弱性 (CVE-2026-15724) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64824 |
|
path-traversal に パストラバーサル (CVE-2026-64824)
path-traversal に パストラバーサル (CVE-2026-64824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15793 |
|
mobyproject の脆弱性 (CVE-2026-15793)
mobyproject に 脆弱性 (CVE-2026-15793) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15792 |
|
mobyproject の脆弱性 (CVE-2026-15792)
mobyproject に 脆弱性 (CVE-2026-15792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15791 |
|
c に パストラバーサル (CVE-2026-15791)
c に パストラバーサル (CVE-2026-15791) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15789 |
|
mobyproject に パストラバーサル (CVE-2026-15789)
mobyproject に パストラバーサル (CVE-2026-15789) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8933 |
|
privilege-escalation の脆弱性 (CVE-2026-8933)
privilege-escalation に 脆弱性 (CVE-2026-8933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65052 |
|
wordpress の脆弱性 (CVE-2026-65052)
wordpress に 脆弱性 (CVE-2026-65052) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15226 |
|
CVE-2026-15226 の脆弱性 (CVE-2026-15226)
CVE-2026-15226 に 脆弱性 (CVE-2026-15226) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59851 |
|
libssh に 認可不備 (CVE-2026-59851)
libssh に 脆弱性 (CVE-2026-59851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16445 |
|
CVE-2026-16445 に OSコマンドインジェクション (CVE-2026-16445)
CVE-2026-16445 に OSコマンドインジェクション (CVE-2026-16445) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16447 |
|
CVE-2026-16447 の脆弱性 (CVE-2026-16447)
CVE-2026-16447 に 脆弱性 (CVE-2026-16447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16409 |
|
Invalid pointer in the Security: PSM component. This vulnerability was fixed in Firefox 153.
Invalid pointer in the Security: PSM component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16405 |
|
mozilla に 情報漏洩 (CVE-2026-16405)
mozilla に 脆弱性 (CVE-2026-16405) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16404 |
|
Spoofing issue in Firefox for Android. This vulnerability was fixed in Firefox 153.
Spoofing issue in Firefox for Android. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16396 |
|
privilege-escalation に 権限昇格 (CVE-2026-16396)
privilege-escalation に 脆弱性 (CVE-2026-16396) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16401 |
|
privilege-escalation に 権限昇格 (CVE-2026-16401)
privilege-escalation に 脆弱性 (CVE-2026-16401) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16400 |
|
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 153.
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16398 |
|
Site isolation issue in the Graphics component. This vulnerability was fixed in Firefox 153.
Site isolation issue in the Graphics component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16391 |
|
mozilla に 情報漏洩 (CVE-2026-16391)
mozilla に 脆弱性 (CVE-2026-16391) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16379 |
|
privilege-escalation に 権限昇格 (CVE-2026-16379)
privilege-escalation に 脆弱性 (CVE-2026-16379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16378 |
|
mozilla の脆弱性 (CVE-2026-16378)
mozilla に 脆弱性 (CVE-2026-16378) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16384 |
|
mozilla の脆弱性 (CVE-2026-16384)
mozilla に 脆弱性 (CVE-2026-16384) が存在。機密情報が外部に流出する可能性があります。
|