脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55571 |
|
djust の脆弱性 (CVE-2026-55571)
djust に 脆弱性 (CVE-2026-55571) が存在。データの不正な改ざんを許す可能性があります。``LiveViewConsumer`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2026-61663 |
|
django-cms の脆弱性 (CVE-2026-61663)
django-cms に 脆弱性 (CVE-2026-61663) が存在。不正な操作・情報露出のリスクがあります。``PageContent`` 経由で攻撃可能。対策: `5.0.9` 以上に更新。
|
| CVE-2026-63003 |
|
django-cms の脆弱性 (CVE-2026-63003)
django-cms に 脆弱性 (CVE-2026-63003) が存在。機密情報が外部に流出する可能性があります。`POST /admin/cms/pagecontent/` 経由で攻撃可能。対策: `5.0.9` 以上に更新。
|
| CVE-2026-75526 |
|
django-cms に クロスサイトスクリプティング (CVE-2026-75526)
django-cms に XSS (クロスサイトスクリプティング) (CVE-2026-75526) が存在。不正な操作・情報露出のリスクがあります。``message`` 経由で攻撃可能。対策: `5.0.9` 以上に更新。
|
| CVE-2026-55468 |
|
wagtail の脆弱性 (CVE-2026-55468)
wagtail に 脆弱性 (CVE-2026-55468) が存在。不正な操作・情報露出のリスクがあります。``api_fields`` 経由で攻撃可能。対策: `8.0rc2` 以上に更新。
|
| CVE-2026-54624 |
|
django-cms の脆弱性 (CVE-2026-54624)
django-cms に 脆弱性 (CVE-2026-54624) が存在。機密情報が外部に流出する可能性があります。``render_object_structure`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-54625 |
|
django-cms の脆弱性 (CVE-2026-54625)
django-cms に 脆弱性 (CVE-2026-54625) が存在。不正な操作・情報露出のリスクがあります。``Vary`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-54623 |
|
django-cms の脆弱性 (CVE-2026-54623)
django-cms に 脆弱性 (CVE-2026-54623) が存在。不正な操作・情報露出のリスクがあります。``move_plugin`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-68923 |
|
mobsf に CSRF (CVE-2026-68923)
mobsf に 脆弱性 (CVE-2026-68923) が存在。データの不正な改ざんを許す可能性があります。``CsrfViewMiddleware`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
|
| CVE-2026-12564 |
|
django に SSRF (サーバー側リクエスト偽造) (CVE-2026-12564)
django に SSRF (CVE-2026-12564) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73531 |
|
django に クロスサイトスクリプティング (CVE-2026-73531)
django に XSS (クロスサイトスクリプティング) (CVE-2026-73531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73229 |
|
django に 情報漏洩 (CVE-2026-73229)
django に 脆弱性 (CVE-2026-73229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73228 |
|
django の脆弱性 (CVE-2026-73228)
django に 脆弱性 (CVE-2026-73228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71238 |
|
django の脆弱性 (CVE-2026-71238)
django に 脆弱性 (CVE-2026-71238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71239 |
|
django の脆弱性 (CVE-2026-71239)
django に 脆弱性 (CVE-2026-71239) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18818 |
|
django の脆弱性 (CVE-2026-18818)
django に 脆弱性 (CVE-2026-18818) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15307 |
|
django の脆弱性 (CVE-2026-15307)
django に 脆弱性 (CVE-2026-15307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。
|
| CVE-2026-64821 |
|
django に CSRF (CVE-2026-64821)
django に 脆弱性 (CVE-2026-64821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16216 |
|
django に CSRF (CVE-2026-16216)
django に 脆弱性 (CVE-2026-16216) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16214 |
|
django の脆弱性 (CVE-2026-16214)
django に 脆弱性 (CVE-2026-16214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16212 |
|
django の脆弱性 (CVE-2026-16212)
django に 脆弱性 (CVE-2026-16212) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16213 |
|
c の脆弱性 (CVE-2026-16213)
c に 脆弱性 (CVE-2026-16213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16215 |
|
django の脆弱性 (CVE-2026-16215)
django に 脆弱性 (CVE-2026-16215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16208 |
|
django の脆弱性 (CVE-2026-16208)
django に 脆弱性 (CVE-2026-16208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42168 |
|
django に OSコマンドインジェクション (CVE-2026-42168)
django に OSコマンドインジェクション (CVE-2026-42168) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13014 |
|
django に パストラバーサル (CVE-2026-13014)
django に パストラバーサル (CVE-2026-13014) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15188 |
|
django の脆弱性 (CVE-2026-15188)
django に 脆弱性 (CVE-2026-15188) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48588 |
|
django の脆弱性 (CVE-2026-48588)
django に 脆弱性 (CVE-2026-48588) が存在。不正な操作・情報露出のリスクがあります。``UpdateCacheMiddleware`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-54263 |
|
wagtail に クロスサイトスクリプティング (CVE-2026-54263)
wagtail に XSS (クロスサイトスクリプティング) (CVE-2026-54263) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54262 |
|
wagtail の脆弱性 (CVE-2026-54262)
wagtail に 脆弱性 (CVE-2026-54262) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54260 |
|
wagtail の脆弱性 (CVE-2026-54260)
wagtail に 脆弱性 (CVE-2026-54260) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54259 |
|
wagtail の脆弱性 (CVE-2026-54259)
wagtail に 脆弱性 (CVE-2026-54259) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54261 |
|
wagtail の脆弱性 (CVE-2026-54261)
wagtail に 脆弱性 (CVE-2026-54261) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-8404 |
|
django の脆弱性 (CVE-2026-8404)
django に 脆弱性 (CVE-2026-8404) が存在。不正な操作・情報露出のリスクがあります。対策: `5.2.15, 6.0.6` 以上に更新。
|
| CVE-2026-6873 |
|
django の脆弱性 (CVE-2026-6873)
django に 脆弱性 (CVE-2026-6873) が存在。不正な操作・情報露出のリスクがあります。``django.http.HttpRequest.get_signed_cookie`` 経由で攻撃可能。対策: `5.2.15, 6.0.6` 以上に更新。
|
| CVE-2026-35193 |
|
django の脆弱性 (CVE-2026-35193)
django に 脆弱性 (CVE-2026-35193) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `5.2.15, 6.0.6` 以上に更新。
|
| CVE-2026-42197 |
|
django に クロスサイトスクリプティング (CVE-2026-42197)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42197) が存在。機密情報が外部に流出する可能性があります。``ParticipationAdmin`` 経由で攻撃可能。
|
| CVE-2026-44847 |
|
django に 認証バイパス (CVE-2026-44847)
django に 認証バイパス (CVE-2026-44847) が存在。データの不正な改ざんを許す可能性があります。対策: `2.9.0` 以上に更新。
|
| CVE-2026-42196 |
|
django-s3file に パストラバーサル (CVE-2026-42196)
django-s3file に パストラバーサル (CVE-2026-42196) が存在。不正な操作・情報露出のリスクがあります。``S3FileMiddleware`` 経由で攻撃可能。対策: `7.0.2` 以上に更新。
|
| CVE-2026-42857 |
|
django に クロスサイトスクリプティング (CVE-2026-42857)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44987 |
|
django に 権限昇格 (CVE-2026-44987)
django に 脆弱性 (CVE-2026-44987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44200 |
|
wagtail の脆弱性 (CVE-2026-44200)
wagtail に 脆弱性 (CVE-2026-44200) が存在。機密情報が外部に流出する可能性があります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-44201 |
|
wagtail の脆弱性 (CVE-2026-44201)
wagtail に 脆弱性 (CVE-2026-44201) が存在。不正な操作・情報露出のリスクがあります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-44199 |
|
wagtail の脆弱性 (CVE-2026-44199)
wagtail に 脆弱性 (CVE-2026-44199) が存在。データの不正な改ざんを許す可能性があります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-44198 |
|
wagtail の脆弱性 (CVE-2026-44198)
wagtail に 脆弱性 (CVE-2026-44198) が存在。不正な操作・情報露出のリスクがあります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-44197 |
|
wagtail の脆弱性 (CVE-2026-44197)
wagtail に 脆弱性 (CVE-2026-44197) が存在。機密情報が外部に流出する可能性があります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-41654 |
|
weblate の脆弱性 (CVE-2026-41654)
weblate に 脆弱性 (CVE-2026-41654) が存在。機密情報が外部に流出する可能性があります。``project.add`` 経由で攻撃可能。対策: `5.17.1` 以上に更新。
|
| CVE-2026-40316 |
|
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflows/regenerate-migrations.yml workflow. The workflow uses the pull_request_target trigger to run with...
|
| CVE-2026-39362 |
|
django に SSRF (サーバー側リクエスト偽造) (CVE-2026-39362)
django に SSRF (CVE-2026-39362) が存在。データの不正な改ざんを許す可能性があります。対策: `1.2.7` 以上に更新。
|
| CVE-2026-34203 |
|
django の脆弱性 (CVE-2026-34203)
django に 脆弱性 (CVE-2026-34203) が存在。不正な操作・情報露出のリスクがあります。
|