脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-71315 |
|
nuxt の脆弱性 (CVE-2026-71315)
nuxt に 脆弱性 (CVE-2026-71315) が存在。機密情報が外部に流出する可能性があります。``appMiddleware`` 経由で攻撃可能。対策: `3.21.10` 以上に更新。
|
| CVE-2026-53595 |
|
laravel の脆弱性 (CVE-2026-53595)
laravel に 脆弱性 (CVE-2026-53595) が存在。機密情報が外部に流出する可能性があります。`POST /user-setup/{hash}/{invite_sent_at}` 経由で攻撃可能。
|
| CVE-2026-62230 |
|
CVE-2026-62230 の脆弱性 (CVE-2026-62230)
CVE-2026-62230 に 脆弱性 (CVE-2026-62230) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57234 |
|
ssrf の脆弱性 (CVE-2026-57234)
ssrf に 脆弱性 (CVE-2026-57234) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
|
| CVE-2026-53721 |
|
nuxt の脆弱性 (CVE-2026-53721)
nuxt に 脆弱性 (CVE-2026-53721) が存在。機密情報が外部に流出する可能性があります。``routeRules`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
|
| CVE-2026-46392 |
|
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filen...
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filename to disk verbatim, but the `.htaccess` rule that forces `Content-Disposition: attachment` on HTML...
|
| CVE-2026-45135 |
|
github.com/caddyserver/caddy/v2 の脆弱性 (CVE-2026-45135)
github.com/caddyserver/caddy/v2 に 脆弱性 (CVE-2026-45135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``search.IgnoreCase`` 経由で攻撃可能。対策: `2.11.3` 以上に更新。
|
| CVE-2026-45062 |
|
github.com/dunglas/frankenphp の脆弱性 (CVE-2026-45062)
github.com/dunglas/frankenphp に 脆弱性 (CVE-2026-45062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cgi.go`` 経由で攻撃可能。対策: `1.12.3` 以上に更新。
|
| CVE-2026-33691 |
|
owasp の脆弱性 (CVE-2026-33691)
owasp に 脆弱性 (CVE-2026-33691) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-28292 |
|
simple-git の脆弱性 (CVE-2026-28292)
simple-git に 脆弱性 (CVE-2026-28292) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``blockUnsafeOperationsPlugin`` 経由で攻撃可能。対策: `3.32.3` 以上に更新。
|
| CVE-2025-50864 |
|
csharp の脆弱性 (CVE-2025-50864)
csharp に 脆弱性 (CVE-2025-50864) が存在。データの不正な改ざんを許す可能性があります。
|