脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-58437 code.gitea.io/gitea の脆弱性 (CVE-2026-58437)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58437) が存在。データの不正な改ざんを許す可能性があります。``repo.private`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-55987 code.gitea.io/gitea に 認可不備 (CVE-2026-55987)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55987) が存在。機密情報が外部に流出する可能性があります。``offline_access`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58435 code.gitea.io/gitea の脆弱性 (CVE-2026-58435)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58435) が存在。不正な操作・情報露出のリスクがあります。``UserID`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58420 gitea.dev の脆弱性 (CVE-2026-58420)
gitea.dev に 脆弱性 (CVE-2026-58420) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
CVE-2026-55984 code.gitea.io/gitea の脆弱性 (CVE-2026-55984)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55984) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/repos/{owner}/{repo}/issues/{index}/times` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-55982 code.gitea.io/gitea に 情報漏洩 (CVE-2026-55982)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55982) が存在。機密情報が外部に流出する可能性があります。`GET /login/oauth/userinfo` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58434 code.gitea.io/gitea に 情報漏洩 (CVE-2026-58434)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58434) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/user/starred` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-54481 code.gitea.io/gitea の脆弱性 (CVE-2026-54481)
code.gitea.io/gitea に 脆弱性 (CVE-2026-54481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58417 gitea.dev の脆弱性 (CVE-2026-58417)
gitea.dev に 脆弱性 (CVE-2026-58417) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
CVE-2026-50105 code.gitea.io/gitea に 情報漏洩 (CVE-2026-50105)
code.gitea.io/gitea に 脆弱性 (CVE-2026-50105) が存在。不正な操作・情報露出のリスクがあります。`GET /{owner}/{repo}.rss` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58416 gitea.dev の脆弱性 (CVE-2026-58416)
gitea.dev に 脆弱性 (CVE-2026-58416) が存在。機密情報が外部に流出する可能性があります。`GET /userb/repoB.git/info/refs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-42931 code.gitea.io/gitea の脆弱性 (CVE-2026-42931)
code.gitea.io/gitea に 脆弱性 (CVE-2026-42931) が存在。不正な操作・情報露出のリスクがあります。``AddPackageTag`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58445 code.gitea.io/gitea の脆弱性 (CVE-2026-58445)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58445) が存在。不正な操作・情報露出のリスクがあります。`DELETE /repos/{owner}/{repo}/issues/{index}/labels/{id}` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58444 code.gitea.io/gitea に 認可不備 (CVE-2026-58444)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58444) が存在。不正な操作・情報露出のリスクがあります。`GET /{owner}/{repo}` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58443 code.gitea.io/gitea に 認可不備 (CVE-2026-58443)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58443) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/repos/{public-owner}/{public-repo}/pulls/{index}/update` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58442 code.gitea.io/gitea に 情報漏洩 (CVE-2026-58442)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58442) が存在。機密情報が外部に流出する可能性があります。``ipAllowed`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58441 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58441)
code.gitea.io/gitea に SSRF (CVE-2026-58441) が存在。機密情報が外部に流出する可能性があります。`GET /ssrf-proof/info/refs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58438 gitea.dev の脆弱性 (CVE-2026-58438)
gitea.dev に 脆弱性 (CVE-2026-58438) が存在。機密情報が外部に流出する可能性があります。``RemoveDependency`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
GHSA-rjvx-x5h2-6px5 code.gitea.io/gitea に 認可不備 (GHSA-rjvx-x5h2-6px5)
code.gitea.io/gitea に 脆弱性 (GHSA-rjvx-x5h2-6px5) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/repos/{owner}/{repo}/forks` 経由で攻撃可能。対策: `1.26.0` 以上に更新。
CVE-2026-56654 code.gitea.io/gitea の脆弱性 (CVE-2026-56654)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /users/{username}/tokens` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-56755 code.gitea.io/gitea の脆弱性 (CVE-2026-56755)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56755) が存在。不正な操作・情報露出のリスクがあります。``control.tar.gz`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58507 code.gitea.io/gitea の脆弱性 (CVE-2026-58507)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58507) が存在。不正な操作・情報露出のリスクがあります。``EarlyResponseForGoGetMeta`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-57886 code.gitea.io/gitea の脆弱性 (CVE-2026-57886)
code.gitea.io/gitea に 脆弱性 (CVE-2026-57886) が存在。機密情報が外部に流出する可能性があります。``main`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-23603 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-23603)
code.gitea.io/gitea に SSRF (CVE-2026-23603) が存在。不正な操作・情報露出のリスクがあります。``picture`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58425 code.gitea.io/gitea に 情報漏洩 (CVE-2026-58425)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58425) が存在。不正な操作・情報露出のリスクがあります。``admin`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-59763 code.gitea.io/gitea の脆弱性 (CVE-2026-59763)
code.gitea.io/gitea に 脆弱性 (CVE-2026-59763) が存在。不正な操作・情報露出のリスクがあります。``HashedBuffer`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-56750 code.gitea.io/gitea の脆弱性 (CVE-2026-56750)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56750) が存在。機密情報が外部に流出する可能性があります。``autoSignIn`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58432 code.gitea.io/gitea に 情報漏洩 (CVE-2026-58432)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58432) が存在。機密情報が外部に流出する可能性があります。`GET /attachments/{uuid}` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58428 code.gitea.io/gitea の脆弱性 (CVE-2026-58428)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58428) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v1/repos/bob/test-repo/releases/1/assets/1` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-56443 code.gitea.io/gitea に 認可不備 (CVE-2026-56443)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56443) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v1/admin/users/limuser` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-47667 c の脆弱性 (CVE-2026-47667)
c に 脆弱性 (CVE-2026-47667) が存在。不正な操作・情報露出のリスクがあります。``fread`` 経由で攻撃可能。
CVE-2026-58439 code.gitea.io/gitea の脆弱性 (CVE-2026-58439)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58439) が存在。データの不正な改ざんを許す可能性があります。``official`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-59766 code.gitea.io/gitea に 認可不備 (CVE-2026-59766)
code.gitea.io/gitea に 脆弱性 (CVE-2026-59766) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/user/starred` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58440 gitea.dev の脆弱性 (CVE-2026-58440)
gitea.dev に 脆弱性 (CVE-2026-58440) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/repos/admin/wh-repo` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
GHSA-956x-8gvw-wg5v GitPython に コマンドインジェクション (GHSA-956x-8gvw-wg5v)
GitPython に コマンドインジェクション (GHSA-956x-8gvw-wg5v) が存在。不正な操作・情報露出のリスクがあります。``git`` 経由で攻撃可能。対策: `3.1.51` 以上に更新。
CVE-2026-15957 Amazon aws の脆弱性 (CVE-2026-15957)
Amazon aws に 脆弱性 (CVE-2026-15957) が存在。不正な操作・情報露出のリスクがあります。
GHSA-2f96-g7mh-g2hx GitPython に OSコマンドインジェクション (GHSA-2f96-g7mh-g2hx)
GitPython に OSコマンドインジェクション (GHSA-2f96-g7mh-g2hx) が存在。不正な操作・情報露出のリスクがあります。``check_unsafe_options`` 経由で攻撃可能。対策: `3.1.51` 以上に更新。
GHSA-v396-v7q4-x2qj GitPython に OSコマンドインジェクション (GHSA-v396-v7q4-x2qj)
GitPython に OSコマンドインジェクション (GHSA-v396-v7q4-x2qj) が存在。不正な操作・情報露出のリスクがあります。``GitPython`` 経由で攻撃可能。対策: `3.1.51` 以上に更新。
CVE-2026-73650 svgo に クロスサイトスクリプティング (CVE-2026-73650)
svgo に XSS (クロスサイトスクリプティング) (CVE-2026-73650) が存在。機密情報が外部に流出する可能性があります。``script`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
GHSA-c2j3-45gr-mqc4 dompurify に クロスサイトスクリプティング (GHSA-c2j3-45gr-mqc4)
dompurify に XSS (クロスサイトスクリプティング) (GHSA-c2j3-45gr-mqc4) が存在。不正な操作・情報露出のリスクがあります。``CUSTOM_ELEMENT_HANDLING`` 経由で攻撃可能。対策: `3.4.12` 以上に更新。
GHSA-mhm7-754m-9p8w com.fasterxml.jackson.core:jackson-databind に 認可不備 (GHSA-mhm7-754m-9p8w)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (GHSA-mhm7-754m-9p8w) が存在。不正な操作・情報露出のリスクがあります。対策: `2.21.5` 以上に更新。
CVE-2026-73653 @vitest/browser に パストラバーサル (CVE-2026-73653)
@vitest/browser に パストラバーサル (CVE-2026-73653) が存在。機密情報が外部に流出する可能性があります。``allowWrite`` 経由で攻撃可能。対策: `5.0.0-beta.6` 以上に更新。
CVE-2026-57894 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-57894)
code.gitea.io/gitea に SSRF (CVE-2026-57894) が存在。機密情報が外部に流出する可能性があります。`POST /repo/migrate` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-55084 sqli に SQLインジェクション (CVE-2026-55084)
sqli に SQLインジェクション (CVE-2026-55084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``filter`` 経由で攻撃可能。
CVE-2026-55082 CVE-2026-55082 に SQLインジェクション (CVE-2026-55082)
CVE-2026-55082 に SQLインジェクション (CVE-2026-55082) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55081 CVE-2026-55081 に クロスサイトスクリプティング (CVE-2026-55081)
CVE-2026-55081 に XSS (クロスサイトスクリプティング) (CVE-2026-55081) が存在。不正な操作・情報露出のリスクがあります。``scope`` 経由で攻撃可能。対策: `2.42.5.1` 以上に更新。
CVE-2026-61666 websocket-driver の脆弱性 (CVE-2026-61666)
websocket-driver に 脆弱性 (CVE-2026-61666) が存在。不正な操作・情報露出のリスクがあります。``Host`` 経由で攻撃可能。対策: `0.8.2` 以上に更新。
CVE-2026-56580 hcltech の脆弱性 (CVE-2026-56580)
hcltech に 脆弱性 (CVE-2026-56580) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56583 hcltech の脆弱性 (CVE-2026-56583)
hcltech に 脆弱性 (CVE-2026-56583) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56582 hcltech の脆弱性 (CVE-2026-56582)
hcltech に 脆弱性 (CVE-2026-56582) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →