脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-46988 |
|
c の脆弱性 (CVE-2026-46988)
c に 脆弱性 (CVE-2026-46988) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46990 |
|
c の脆弱性 (CVE-2026-46990)
c に 脆弱性 (CVE-2026-46990) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46987 |
|
c の脆弱性 (CVE-2026-46987)
c に 脆弱性 (CVE-2026-46987) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46981 |
|
c の脆弱性 (CVE-2026-46981)
c に 脆弱性 (CVE-2026-46981) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46943 |
|
c の脆弱性 (CVE-2026-46943)
c に 脆弱性 (CVE-2026-46943) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46941 |
|
c の脆弱性 (CVE-2026-46941)
c に 脆弱性 (CVE-2026-46941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46954 |
|
c の脆弱性 (CVE-2026-46954)
c に 脆弱性 (CVE-2026-46954) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46923 |
|
c の脆弱性 (CVE-2026-46923)
c に 脆弱性 (CVE-2026-46923) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35287 |
|
c の脆弱性 (CVE-2026-35287)
c に 脆弱性 (CVE-2026-35287) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16484 |
|
sqli の脆弱性 (CVE-2026-16484)
sqli に 脆弱性 (CVE-2026-16484) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16420 |
|
Google chrome の脆弱性 (CVE-2026-16420)
Google chrome に 脆弱性 (CVE-2026-16420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56819 |
|
io.netty:netty-codec-http2 の脆弱性 (CVE-2026-56819)
io.netty:netty-codec-http2 に 脆弱性 (CVE-2026-56819) が存在。不正な操作・情報露出のリスクがあります。``ByteBuf`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-47247 |
|
wordpress に 情報漏洩 (CVE-2026-47247)
wordpress に 脆弱性 (CVE-2026-47247) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10678 |
|
c の脆弱性 (CVE-2026-10678)
c に 脆弱性 (CVE-2026-10678) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10680 |
|
c に 境界外読み取り (CVE-2026-10680)
c に 脆弱性 (CVE-2026-10680) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59765 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-59765)
code.gitea.io/gitea に SSRF (CVE-2026-59765) が存在。機密情報が外部に流出する可能性があります。``DefaultClient`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58427 |
|
gitea.dev に 情報漏洩 (CVE-2026-58427)
gitea.dev に 脆弱性 (CVE-2026-58427) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
|
| CVE-2026-8982 |
|
autel の脆弱性 (CVE-2026-8982)
autel に 脆弱性 (CVE-2026-8982) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65056 |
|
CVE-2026-65056 に SSRF (サーバー側リクエスト偽造) (CVE-2026-65056)
CVE-2026-65056 に SSRF (CVE-2026-65056) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64881 |
|
tenable に OSコマンドインジェクション (CVE-2026-64881)
tenable に OSコマンドインジェクション (CVE-2026-64881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52474 |
|
CVE-2026-52474 に 情報漏洩 (CVE-2026-52474)
CVE-2026-52474 に 脆弱性 (CVE-2026-52474) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63358 |
|
filegator の脆弱性 (CVE-2026-63358)
filegator に 脆弱性 (CVE-2026-63358) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44878 |
|
CVE-2026-44878 の脆弱性 (CVE-2026-44878)
CVE-2026-44878 に 脆弱性 (CVE-2026-44878) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56147 |
|
elastic の脆弱性 (CVE-2026-56147)
elastic に 脆弱性 (CVE-2026-56147) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44879 |
|
CVE-2026-44879 に コマンドインジェクション (CVE-2026-44879)
CVE-2026-44879 に コマンドインジェクション (CVE-2026-44879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30633 |
|
path-traversal に パストラバーサル (CVE-2026-30633)
path-traversal に パストラバーサル (CVE-2026-30633) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52476 |
|
sqli に SQLインジェクション (CVE-2026-52476)
sqli に SQLインジェクション (CVE-2026-52476) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63764 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63764)
ssrf に SSRF (CVE-2026-63764) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64880 |
|
sqli に SQLインジェクション (CVE-2026-64880)
sqli に SQLインジェクション (CVE-2026-64880) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50757 |
|
path-traversal に パストラバーサル (CVE-2026-50757)
path-traversal に パストラバーサル (CVE-2026-50757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50756 |
|
CVE-2026-50756 の脆弱性 (CVE-2026-50756)
CVE-2026-50756 に 脆弱性 (CVE-2026-50756) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50759 |
|
CVE-2026-50759 の脆弱性 (CVE-2026-50759)
CVE-2026-50759 に 脆弱性 (CVE-2026-50759) が存在。不正な操作・情報露出のリスクがあります。`GET /state` 経由で攻撃可能。
|
| CVE-2026-50758 |
|
CVE-2026-50758 に クロスサイトスクリプティング (CVE-2026-50758)
CVE-2026-50758 に XSS (クロスサイトスクリプティング) (CVE-2026-50758) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59146 |
|
CVE-2026-59146 に 境界外読み取り (CVE-2026-59146)
CVE-2026-59146 に 脆弱性 (CVE-2026-59146) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56852 |
|
A norm.Iter can enter an infinite loop when handling input containing invalid UTF-8 bytes.
A norm.Iter can enter an infinite loop when handling input containing invalid UTF-8 bytes.
|
| CVE-2026-64877 |
|
sqli の脆弱性 (CVE-2026-64877)
sqli に 脆弱性 (CVE-2026-64877) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63454 |
|
path-traversal に パストラバーサル (CVE-2026-63454)
path-traversal に パストラバーサル (CVE-2026-63454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46600 |
|
CVE-2026-46600 に 境界外読み取り (CVE-2026-46600)
CVE-2026-46600 に 脆弱性 (CVE-2026-46600) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30632 |
|
path-traversal に パストラバーサル (CVE-2026-30632)
path-traversal に パストラバーサル (CVE-2026-30632) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63453 |
|
hpe の脆弱性 (CVE-2026-63453)
hpe に 脆弱性 (CVE-2026-63453) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47690 |
|
CVE-2026-47690 に コマンドインジェクション (CVE-2026-47690)
CVE-2026-47690 に コマンドインジェクション (CVE-2026-47690) が存在。データの不正な改ざんを許す可能性があります。``GITHUB_TOKEN`` 経由で攻撃可能。
|
| CVE-2026-47697 |
|
CVE-2026-47697 に 認可不備 (CVE-2026-47697)
CVE-2026-47697 に 脆弱性 (CVE-2026-47697) が存在。機密情報が外部に流出する可能性があります。``connect`` 経由で攻撃可能。
|
| CVE-2026-47685 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47685)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47685) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47237 |
|
CVE-2026-47237 の脆弱性 (CVE-2026-47237)
CVE-2026-47237 に 脆弱性 (CVE-2026-47237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47688 |
|
csrf の脆弱性 (CVE-2026-47688)
csrf に 脆弱性 (CVE-2026-47688) が存在。データの不正な改ざんを許す可能性があります。``clearAES`` 経由で攻撃可能。
|
| CVE-2026-47687 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47687)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47687) が存在。機密情報が外部に流出する可能性があります。``fogpage.class.php`` 経由で攻撃可能。
|
| CVE-2026-58314 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58314)
code.gitea.io/gitea に SSRF (CVE-2026-58314) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/user/hooks` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58436 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58436)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58436) が存在。不正な操作・情報露出のリスクがあります。``main`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58437 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58437)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58437) が存在。データの不正な改ざんを許す可能性があります。``repo.private`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-55987 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-55987)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55987) が存在。機密情報が外部に流出する可能性があります。``offline_access`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|