脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: products クリア
ID タイトル
CVE-2026-45068 symfony/mailer の脆弱性 (CVE-2026-45068)
symfony/mailer に 脆弱性 (CVE-2026-45068) が存在。データの不正な改ざんを許す可能性があります。``MAILER_DSN`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-44886 sqli に SQLインジェクション (CVE-2026-44886)
sqli に SQLインジェクション (CVE-2026-44886) が存在。不正な操作・情報露出のリスクがあります。対策: `2026-05-07` 以上に更新。
CVE-2026-42877 facturascripts/facturascripts に クロスサイトスクリプティング (CVE-2026-42877)
facturascripts/facturascripts に XSS (クロスサイトスクリプティング) (CVE-2026-42877) が存在。不正な操作・情報露出のリスクがあります。``referencia`` 経由で攻撃可能。
CVE-2026-45066 symfony/html-sanitizer の脆弱性 (CVE-2026-45066)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45066) が存在。不正な操作・情報露出のリスクがあります。``trusted.com`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-45064 symfony/html-sanitizer の脆弱性 (CVE-2026-45064)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45064) が存在。不正な操作・情報露出のリスクがあります。``HtmlSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-8716 gitlab の脆弱性 (CVE-2026-8716)
gitlab に 脆弱性 (CVE-2026-8716) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
CVE-2026-6713 gitlab に 認可不備 (CVE-2026-6713)
gitlab に 脆弱性 (CVE-2026-6713) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
CVE-2026-5296 gitlab の脆弱性 (CVE-2026-5296)
gitlab に 脆弱性 (CVE-2026-5296) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
CVE-2026-4868 gitlab の脆弱性 (CVE-2026-4868)
gitlab に 脆弱性 (CVE-2026-4868) が存在。機密情報が外部に流出する可能性があります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
CVE-2026-42878 facturascripts/facturascripts に 情報漏洩 (CVE-2026-42878)
facturascripts/facturascripts に 脆弱性 (CVE-2026-42878) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2601 gitlab の脆弱性 (CVE-2026-2601)
gitlab に 脆弱性 (CVE-2026-2601) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
CVE-2026-1402 gitlab の脆弱性 (CVE-2026-1402)
gitlab に 脆弱性 (CVE-2026-1402) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.2` 以上に更新。
CVE-2026-44460 CVE-2026-44460 に 情報漏洩 (CVE-2026-44460)
CVE-2026-44460 に 脆弱性 (CVE-2026-44460) が存在。機密情報が外部に流出する可能性があります。対策: `3.12.0` 以上に更新。
CVE-2026-45260 pimcore/pimcore の脆弱性 (CVE-2026-45260)
pimcore/pimcore に 脆弱性 (CVE-2026-45260) が存在。データの不正な改ざんを許す可能性があります。``MOVE`` 経由で攻撃可能。対策: `11.5.17` 以上に更新。
CVE-2026-45335 CVE-2026-45335 に オープンリダイレクト (CVE-2026-45335)
CVE-2026-45335 に 脆弱性 (CVE-2026-45335) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.3` 以上に更新。
CVE-2026-45027 CVE-2026-45027 の脆弱性 (CVE-2026-45027)
CVE-2026-45027 に 脆弱性 (CVE-2026-45027) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.3` 以上に更新。
CVE-2026-42790 erlang の脆弱性 (CVE-2026-42790)
erlang に 脆弱性 (CVE-2026-42790) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-38931 CVE-2026-38931 に クロスサイトスクリプティング (CVE-2026-38931)
CVE-2026-38931 に XSS (クロスサイトスクリプティング) (CVE-2026-38931) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-38930 CVE-2026-38930 に SQLインジェクション (CVE-2026-38930)
CVE-2026-38930 に SQLインジェクション (CVE-2026-38930) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45162 pimcore/pimcore に 安全でないデシリアライゼーション (CVE-2026-45162)
pimcore/pimcore に 脆弱性 (CVE-2026-45162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowed_classes`` 経由で攻撃可能。対策: `2026.1.3` 以上に更新。
CVE-2026-45065 symfony/routing の脆弱性 (CVE-2026-45065)
symfony/routing に 脆弱性 (CVE-2026-45065) が存在。不正な操作・情報露出のリスクがあります。``UrlGenerator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-45063 symfony/security-http の脆弱性 (CVE-2026-45063)
symfony/security-http に 脆弱性 (CVE-2026-45063) が存在。機密情報が外部に流出する可能性があります。``X509Authenticator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-2340 redhat の脆弱性 (CVE-2026-2340)
redhat に 脆弱性 (CVE-2026-2340) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-1933 redhat の脆弱性 (CVE-2026-1933)
redhat に 脆弱性 (CVE-2026-1933) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9674 org.jenkins-ci.plugins:jenkins-multijob-plugin に CSRF (CVE-2026-9674)
org.jenkins-ci.plugins:jenkins-multijob-plugin に 脆弱性 (CVE-2026-9674) が存在。不正な操作・情報露出のリスクがあります。対策: `669.v9d96a` 以上に更新。
CVE-2026-48924 org.jenkins-ci.plugins:bitbucket-oauth に オープンリダイレクト (CVE-2026-48924)
org.jenkins-ci.plugins:bitbucket-oauth に 脆弱性 (CVE-2026-48924) が存在。不正な操作・情報露出のリスクがあります。対策: `0.18` 以上に更新。
CVE-2026-48926 org.jenkins-ci.plugins:job-import-plugin に 権限昇格 (CVE-2026-48926)
org.jenkins-ci.plugins:job-import-plugin に 脆弱性 (CVE-2026-48926) が存在。不正な操作・情報露出のリスクがあります。対策: `143.145.v48f9a` 以上に更新。
CVE-2026-48927 org.jenkins-ci.plugins:buildgraph-view に クロスサイトスクリプティング (CVE-2026-48927)
org.jenkins-ci.plugins:buildgraph-view に XSS (クロスサイトスクリプティング) (CVE-2026-48927) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48916 org.jenkins-ci.plugins:ldap に SSRF (サーバー側リクエスト偽造) (CVE-2026-48916)
org.jenkins-ci.plugins:ldap に SSRF (CVE-2026-48916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `807.809.vd3a` 以上に更新。
CVE-2026-48917 org.jenkins-ci.plugins:ldap に 安全でないデシリアライゼーション (CVE-2026-48917)
org.jenkins-ci.plugins:ldap に 脆弱性 (CVE-2026-48917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `807.809.vd3a` 以上に更新。
CVE-2026-48918 org.jenkins-ci.plugins:active-directory に SSRF (サーバー側リクエスト偽造) (CVE-2026-48918)
org.jenkins-ci.plugins:active-directory に SSRF (CVE-2026-48918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``true`` 経由で攻撃可能。対策: `2.41.1` 以上に更新。
CVE-2026-48919 org.jenkins-ci.plugins:active-directory に 安全でないデシリアライゼーション (CVE-2026-48919)
org.jenkins-ci.plugins:active-directory に 脆弱性 (CVE-2026-48919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``true`` 経由で攻撃可能。対策: `2.41.1` 以上に更新。
CVE-2026-48920 org.jenkins-ci.plugins:email-ext の脆弱性 (CVE-2026-48920)
org.jenkins-ci.plugins:email-ext に 脆弱性 (CVE-2026-48920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``base64`` 経由で攻撃可能。対策: `1933.1935.v276319e3cc47` 以上に更新。
CVE-2026-48921 io.jenkins.plugins:pipeline-groovy-lib の脆弱性 (CVE-2026-48921)
io.jenkins.plugins:pipeline-groovy-lib に 脆弱性 (CVE-2026-48921) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `798.v5cc688825312` 以上に更新。
CVE-2026-48922 org.jenkins-ci.plugins:credentials-binding に パストラバーサル (CVE-2026-48922)
org.jenkins-ci.plugins:credentials-binding に パストラバーサル (CVE-2026-48922) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `725.ve52b` 以上に更新。
CVE-2026-48923 com.rapid7:jenkinsci-appspider-plugin に 権限昇格 (CVE-2026-48923)
com.rapid7:jenkinsci-appspider-plugin に 脆弱性 (CVE-2026-48923) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.18` 以上に更新。
CVE-2026-37713 CVE-2026-37713 に コードインジェクション (CVE-2026-37713)
CVE-2026-37713 に コードインジェクション (CVE-2026-37713) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-37712 CVE-2026-37712 に コードインジェクション (CVE-2026-37712)
CVE-2026-37712 に コードインジェクション (CVE-2026-37712) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-37711 CVE-2026-37711 に コードインジェクション (CVE-2026-37711)
CVE-2026-37711 に コードインジェクション (CVE-2026-37711) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30498 csrf に CSRF (CVE-2026-30498)
csrf に 脆弱性 (CVE-2026-30498) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7528 dos の脆弱性 (CVE-2026-7528)
dos に 脆弱性 (CVE-2026-7528) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7524 langflow に パストラバーサル (CVE-2026-7524)
langflow に パストラバーサル (CVE-2026-7524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6051 dos の脆弱性 (CVE-2026-6051)
dos に 脆弱性 (CVE-2026-6051) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6052 ibm の脆弱性 (CVE-2026-6052)
ibm に 脆弱性 (CVE-2026-6052) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6053 dos の脆弱性 (CVE-2026-6053)
dos に 脆弱性 (CVE-2026-6053) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48972 CVE-2026-48972 の脆弱性 (CVE-2026-48972)
CVE-2026-48972 に 脆弱性 (CVE-2026-48972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46052 c の脆弱性 (CVE-2026-46052)
c に 脆弱性 (CVE-2026-46052) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42791 erlang の脆弱性 (CVE-2026-42791)
erlang に 脆弱性 (CVE-2026-42791) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42789 erlang の脆弱性 (CVE-2026-42789)
erlang に 脆弱性 (CVE-2026-42789) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42762 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →