脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45068 |
|
symfony/mailer の脆弱性 (CVE-2026-45068)
symfony/mailer に 脆弱性 (CVE-2026-45068) が存在。データの不正な改ざんを許す可能性があります。``MAILER_DSN`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-44886 |
|
sqli に SQLインジェクション (CVE-2026-44886)
sqli に SQLインジェクション (CVE-2026-44886) が存在。不正な操作・情報露出のリスクがあります。対策: `2026-05-07` 以上に更新。
|
| CVE-2026-42877 |
|
facturascripts/facturascripts に クロスサイトスクリプティング (CVE-2026-42877)
facturascripts/facturascripts に XSS (クロスサイトスクリプティング) (CVE-2026-42877) が存在。不正な操作・情報露出のリスクがあります。``referencia`` 経由で攻撃可能。
|
| CVE-2026-45066 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-45066)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45066) が存在。不正な操作・情報露出のリスクがあります。``trusted.com`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45064 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-45064)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45064) が存在。不正な操作・情報露出のリスクがあります。``HtmlSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-8716 |
|
gitlab の脆弱性 (CVE-2026-8716)
gitlab に 脆弱性 (CVE-2026-8716) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
|
| CVE-2026-6713 |
|
gitlab に 認可不備 (CVE-2026-6713)
gitlab に 脆弱性 (CVE-2026-6713) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
|
| CVE-2026-5296 |
|
gitlab の脆弱性 (CVE-2026-5296)
gitlab に 脆弱性 (CVE-2026-5296) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
|
| CVE-2026-4868 |
|
gitlab の脆弱性 (CVE-2026-4868)
gitlab に 脆弱性 (CVE-2026-4868) が存在。機密情報が外部に流出する可能性があります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
|
| CVE-2026-42878 |
|
facturascripts/facturascripts に 情報漏洩 (CVE-2026-42878)
facturascripts/facturascripts に 脆弱性 (CVE-2026-42878) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2601 |
|
gitlab の脆弱性 (CVE-2026-2601)
gitlab に 脆弱性 (CVE-2026-2601) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
|
| CVE-2026-1402 |
|
gitlab の脆弱性 (CVE-2026-1402)
gitlab に 脆弱性 (CVE-2026-1402) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
|
| CVE-2026-44460 |
|
CVE-2026-44460 に 情報漏洩 (CVE-2026-44460)
CVE-2026-44460 に 脆弱性 (CVE-2026-44460) が存在。機密情報が外部に流出する可能性があります。対策: `3.12.0` 以上に更新。
|
| CVE-2026-45260 |
|
pimcore/pimcore の脆弱性 (CVE-2026-45260)
pimcore/pimcore に 脆弱性 (CVE-2026-45260) が存在。データの不正な改ざんを許す可能性があります。``MOVE`` 経由で攻撃可能。対策: `11.5.17` 以上に更新。
|
| CVE-2026-45335 |
|
CVE-2026-45335 に オープンリダイレクト (CVE-2026-45335)
CVE-2026-45335 に 脆弱性 (CVE-2026-45335) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.3` 以上に更新。
|
| CVE-2026-45027 |
|
CVE-2026-45027 の脆弱性 (CVE-2026-45027)
CVE-2026-45027 に 脆弱性 (CVE-2026-45027) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.3` 以上に更新。
|
| CVE-2026-42790 |
|
erlang の脆弱性 (CVE-2026-42790)
erlang に 脆弱性 (CVE-2026-42790) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-38931 |
|
CVE-2026-38931 に クロスサイトスクリプティング (CVE-2026-38931)
CVE-2026-38931 に XSS (クロスサイトスクリプティング) (CVE-2026-38931) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38930 |
|
CVE-2026-38930 に SQLインジェクション (CVE-2026-38930)
CVE-2026-38930 に SQLインジェクション (CVE-2026-38930) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45162 |
|
pimcore/pimcore に 安全でないデシリアライゼーション (CVE-2026-45162)
pimcore/pimcore に 脆弱性 (CVE-2026-45162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowed_classes`` 経由で攻撃可能。対策: `2026.1.3` 以上に更新。
|
| CVE-2026-45065 |
|
symfony/routing の脆弱性 (CVE-2026-45065)
symfony/routing に 脆弱性 (CVE-2026-45065) が存在。不正な操作・情報露出のリスクがあります。``UrlGenerator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45063 |
|
symfony/security-http の脆弱性 (CVE-2026-45063)
symfony/security-http に 脆弱性 (CVE-2026-45063) が存在。機密情報が外部に流出する可能性があります。``X509Authenticator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-2340 |
|
redhat の脆弱性 (CVE-2026-2340)
redhat に 脆弱性 (CVE-2026-2340) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-1933 |
|
redhat の脆弱性 (CVE-2026-1933)
redhat に 脆弱性 (CVE-2026-1933) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9674 |
|
org.jenkins-ci.plugins:jenkins-multijob-plugin に CSRF (CVE-2026-9674)
org.jenkins-ci.plugins:jenkins-multijob-plugin に 脆弱性 (CVE-2026-9674) が存在。不正な操作・情報露出のリスクがあります。対策: `669.v9d96a` 以上に更新。
|
| CVE-2026-48924 |
|
org.jenkins-ci.plugins:bitbucket-oauth に オープンリダイレクト (CVE-2026-48924)
org.jenkins-ci.plugins:bitbucket-oauth に 脆弱性 (CVE-2026-48924) が存在。不正な操作・情報露出のリスクがあります。対策: `0.18` 以上に更新。
|
| CVE-2026-48926 |
|
org.jenkins-ci.plugins:job-import-plugin に 権限昇格 (CVE-2026-48926)
org.jenkins-ci.plugins:job-import-plugin に 脆弱性 (CVE-2026-48926) が存在。不正な操作・情報露出のリスクがあります。対策: `143.145.v48f9a` 以上に更新。
|
| CVE-2026-48927 |
|
org.jenkins-ci.plugins:buildgraph-view に クロスサイトスクリプティング (CVE-2026-48927)
org.jenkins-ci.plugins:buildgraph-view に XSS (クロスサイトスクリプティング) (CVE-2026-48927) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48916 |
|
org.jenkins-ci.plugins:ldap に SSRF (サーバー側リクエスト偽造) (CVE-2026-48916)
org.jenkins-ci.plugins:ldap に SSRF (CVE-2026-48916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `807.809.vd3a` 以上に更新。
|
| CVE-2026-48917 |
|
org.jenkins-ci.plugins:ldap に 安全でないデシリアライゼーション (CVE-2026-48917)
org.jenkins-ci.plugins:ldap に 脆弱性 (CVE-2026-48917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `807.809.vd3a` 以上に更新。
|
| CVE-2026-48918 |
|
org.jenkins-ci.plugins:active-directory に SSRF (サーバー側リクエスト偽造) (CVE-2026-48918)
org.jenkins-ci.plugins:active-directory に SSRF (CVE-2026-48918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``true`` 経由で攻撃可能。対策: `2.41.1` 以上に更新。
|
| CVE-2026-48919 |
|
org.jenkins-ci.plugins:active-directory に 安全でないデシリアライゼーション (CVE-2026-48919)
org.jenkins-ci.plugins:active-directory に 脆弱性 (CVE-2026-48919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``true`` 経由で攻撃可能。対策: `2.41.1` 以上に更新。
|
| CVE-2026-48920 |
|
org.jenkins-ci.plugins:email-ext の脆弱性 (CVE-2026-48920)
org.jenkins-ci.plugins:email-ext に 脆弱性 (CVE-2026-48920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``base64`` 経由で攻撃可能。対策: `1933.1935.v276319e3cc47` 以上に更新。
|
| CVE-2026-48921 |
|
io.jenkins.plugins:pipeline-groovy-lib の脆弱性 (CVE-2026-48921)
io.jenkins.plugins:pipeline-groovy-lib に 脆弱性 (CVE-2026-48921) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `798.v5cc688825312` 以上に更新。
|
| CVE-2026-48922 |
|
org.jenkins-ci.plugins:credentials-binding に パストラバーサル (CVE-2026-48922)
org.jenkins-ci.plugins:credentials-binding に パストラバーサル (CVE-2026-48922) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `725.ve52b` 以上に更新。
|
| CVE-2026-48923 |
|
com.rapid7:jenkinsci-appspider-plugin に 権限昇格 (CVE-2026-48923)
com.rapid7:jenkinsci-appspider-plugin に 脆弱性 (CVE-2026-48923) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.18` 以上に更新。
|
| CVE-2026-37713 |
|
CVE-2026-37713 に コードインジェクション (CVE-2026-37713)
CVE-2026-37713 に コードインジェクション (CVE-2026-37713) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37712 |
|
CVE-2026-37712 に コードインジェクション (CVE-2026-37712)
CVE-2026-37712 に コードインジェクション (CVE-2026-37712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37711 |
|
CVE-2026-37711 に コードインジェクション (CVE-2026-37711)
CVE-2026-37711 に コードインジェクション (CVE-2026-37711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30498 |
|
csrf に CSRF (CVE-2026-30498)
csrf に 脆弱性 (CVE-2026-30498) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7528 |
|
dos の脆弱性 (CVE-2026-7528)
dos に 脆弱性 (CVE-2026-7528) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7524 |
|
langflow に パストラバーサル (CVE-2026-7524)
langflow に パストラバーサル (CVE-2026-7524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6051 |
|
dos の脆弱性 (CVE-2026-6051)
dos に 脆弱性 (CVE-2026-6051) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6052 |
|
ibm の脆弱性 (CVE-2026-6052)
ibm に 脆弱性 (CVE-2026-6052) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6053 |
|
dos の脆弱性 (CVE-2026-6053)
dos に 脆弱性 (CVE-2026-6053) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48972 |
|
CVE-2026-48972 の脆弱性 (CVE-2026-48972)
CVE-2026-48972 に 脆弱性 (CVE-2026-48972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46052 |
|
c の脆弱性 (CVE-2026-46052)
c に 脆弱性 (CVE-2026-46052) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42791 |
|
erlang の脆弱性 (CVE-2026-42791)
erlang に 脆弱性 (CVE-2026-42791) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42789 |
|
erlang の脆弱性 (CVE-2026-42789)
erlang に 脆弱性 (CVE-2026-42789) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42762 |
|
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
|