脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-58437 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58437)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58437) が存在。データの不正な改ざんを許す可能性があります。``repo.private`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-55987 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-55987)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55987) が存在。機密情報が外部に流出する可能性があります。``offline_access`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58435 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58435)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58435) が存在。不正な操作・情報露出のリスクがあります。``UserID`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58420 |
|
gitea.dev の脆弱性 (CVE-2026-58420)
gitea.dev に 脆弱性 (CVE-2026-58420) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
|
| CVE-2026-55984 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-55984)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55984) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/repos/{owner}/{repo}/issues/{index}/times` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-55982 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-55982)
code.gitea.io/gitea に 脆弱性 (CVE-2026-55982) が存在。機密情報が外部に流出する可能性があります。`GET /login/oauth/userinfo` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58434 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58434)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58434) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/user/starred` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-54481 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-54481)
code.gitea.io/gitea に 脆弱性 (CVE-2026-54481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58417 |
|
gitea.dev の脆弱性 (CVE-2026-58417)
gitea.dev に 脆弱性 (CVE-2026-58417) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
|
| CVE-2026-50105 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-50105)
code.gitea.io/gitea に 脆弱性 (CVE-2026-50105) が存在。不正な操作・情報露出のリスクがあります。`GET /{owner}/{repo}.rss` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58416 |
|
gitea.dev の脆弱性 (CVE-2026-58416)
gitea.dev に 脆弱性 (CVE-2026-58416) が存在。機密情報が外部に流出する可能性があります。`GET /userb/repoB.git/info/refs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-42931 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-42931)
code.gitea.io/gitea に 脆弱性 (CVE-2026-42931) が存在。不正な操作・情報露出のリスクがあります。``AddPackageTag`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58445 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58445)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58445) が存在。不正な操作・情報露出のリスクがあります。`DELETE /repos/{owner}/{repo}/issues/{index}/labels/{id}` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58444 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-58444)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58444) が存在。不正な操作・情報露出のリスクがあります。`GET /{owner}/{repo}` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58443 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-58443)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58443) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/repos/{public-owner}/{public-repo}/pulls/{index}/update` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58442 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58442)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58442) が存在。機密情報が外部に流出する可能性があります。``ipAllowed`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58441 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58441)
code.gitea.io/gitea に SSRF (CVE-2026-58441) が存在。機密情報が外部に流出する可能性があります。`GET /ssrf-proof/info/refs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58438 |
|
gitea.dev の脆弱性 (CVE-2026-58438)
gitea.dev に 脆弱性 (CVE-2026-58438) が存在。機密情報が外部に流出する可能性があります。``RemoveDependency`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| GHSA-rjvx-x5h2-6px5 |
|
code.gitea.io/gitea に 認可不備 (GHSA-rjvx-x5h2-6px5)
code.gitea.io/gitea に 脆弱性 (GHSA-rjvx-x5h2-6px5) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/repos/{owner}/{repo}/forks` 経由で攻撃可能。対策: `1.26.0` 以上に更新。
|
| CVE-2026-56654 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-56654)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /users/{username}/tokens` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-56755 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-56755)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56755) が存在。不正な操作・情報露出のリスクがあります。``control.tar.gz`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58507 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58507)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58507) が存在。不正な操作・情報露出のリスクがあります。``EarlyResponseForGoGetMeta`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-57886 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-57886)
code.gitea.io/gitea に 脆弱性 (CVE-2026-57886) が存在。機密情報が外部に流出する可能性があります。``main`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-23603 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-23603)
code.gitea.io/gitea に SSRF (CVE-2026-23603) が存在。不正な操作・情報露出のリスクがあります。``picture`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58425 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58425)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58425) が存在。不正な操作・情報露出のリスクがあります。``admin`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-59763 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-59763)
code.gitea.io/gitea に 脆弱性 (CVE-2026-59763) が存在。不正な操作・情報露出のリスクがあります。``HashedBuffer`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-56750 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-56750)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56750) が存在。機密情報が外部に流出する可能性があります。``autoSignIn`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58432 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58432)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58432) が存在。機密情報が外部に流出する可能性があります。`GET /attachments/{uuid}` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58428 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58428)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58428) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v1/repos/bob/test-repo/releases/1/assets/1` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-56443 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-56443)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56443) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v1/admin/users/limuser` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-47667 |
|
c の脆弱性 (CVE-2026-47667)
c に 脆弱性 (CVE-2026-47667) が存在。不正な操作・情報露出のリスクがあります。``fread`` 経由で攻撃可能。
|
| CVE-2026-58439 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58439)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58439) が存在。データの不正な改ざんを許す可能性があります。``official`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-59766 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-59766)
code.gitea.io/gitea に 脆弱性 (CVE-2026-59766) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/user/starred` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58440 |
|
gitea.dev の脆弱性 (CVE-2026-58440)
gitea.dev に 脆弱性 (CVE-2026-58440) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/repos/admin/wh-repo` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| GHSA-956x-8gvw-wg5v |
|
GitPython に コマンドインジェクション (GHSA-956x-8gvw-wg5v)
GitPython に コマンドインジェクション (GHSA-956x-8gvw-wg5v) が存在。不正な操作・情報露出のリスクがあります。``git`` 経由で攻撃可能。対策: `3.1.51` 以上に更新。
|
| CVE-2026-15957 |
|
Amazon aws の脆弱性 (CVE-2026-15957)
Amazon aws に 脆弱性 (CVE-2026-15957) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-2f96-g7mh-g2hx |
|
GitPython に OSコマンドインジェクション (GHSA-2f96-g7mh-g2hx)
GitPython に OSコマンドインジェクション (GHSA-2f96-g7mh-g2hx) が存在。不正な操作・情報露出のリスクがあります。``check_unsafe_options`` 経由で攻撃可能。対策: `3.1.51` 以上に更新。
|
| GHSA-v396-v7q4-x2qj |
|
GitPython に OSコマンドインジェクション (GHSA-v396-v7q4-x2qj)
GitPython に OSコマンドインジェクション (GHSA-v396-v7q4-x2qj) が存在。不正な操作・情報露出のリスクがあります。``GitPython`` 経由で攻撃可能。対策: `3.1.51` 以上に更新。
|
| CVE-2026-73650 |
|
svgo に クロスサイトスクリプティング (CVE-2026-73650)
svgo に XSS (クロスサイトスクリプティング) (CVE-2026-73650) が存在。機密情報が外部に流出する可能性があります。``script`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
|
| GHSA-c2j3-45gr-mqc4 |
|
dompurify に クロスサイトスクリプティング (GHSA-c2j3-45gr-mqc4)
dompurify に XSS (クロスサイトスクリプティング) (GHSA-c2j3-45gr-mqc4) が存在。不正な操作・情報露出のリスクがあります。``CUSTOM_ELEMENT_HANDLING`` 経由で攻撃可能。対策: `3.4.12` 以上に更新。
|
| GHSA-mhm7-754m-9p8w |
|
com.fasterxml.jackson.core:jackson-databind に 認可不備 (GHSA-mhm7-754m-9p8w)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (GHSA-mhm7-754m-9p8w) が存在。不正な操作・情報露出のリスクがあります。対策: `2.21.5` 以上に更新。
|
| CVE-2026-73653 |
|
@vitest/browser に パストラバーサル (CVE-2026-73653)
@vitest/browser に パストラバーサル (CVE-2026-73653) が存在。機密情報が外部に流出する可能性があります。``allowWrite`` 経由で攻撃可能。対策: `5.0.0-beta.6` 以上に更新。
|
| CVE-2026-57894 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-57894)
code.gitea.io/gitea に SSRF (CVE-2026-57894) が存在。機密情報が外部に流出する可能性があります。`POST /repo/migrate` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-55084 |
|
sqli に SQLインジェクション (CVE-2026-55084)
sqli に SQLインジェクション (CVE-2026-55084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``filter`` 経由で攻撃可能。
|
| CVE-2026-55082 |
|
CVE-2026-55082 に SQLインジェクション (CVE-2026-55082)
CVE-2026-55082 に SQLインジェクション (CVE-2026-55082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55081 |
|
CVE-2026-55081 に クロスサイトスクリプティング (CVE-2026-55081)
CVE-2026-55081 に XSS (クロスサイトスクリプティング) (CVE-2026-55081) が存在。不正な操作・情報露出のリスクがあります。``scope`` 経由で攻撃可能。対策: `2.42.5.1` 以上に更新。
|
| CVE-2026-61666 |
|
websocket-driver の脆弱性 (CVE-2026-61666)
websocket-driver に 脆弱性 (CVE-2026-61666) が存在。不正な操作・情報露出のリスクがあります。``Host`` 経由で攻撃可能。対策: `0.8.2` 以上に更新。
|
| CVE-2026-56580 |
|
hcltech の脆弱性 (CVE-2026-56580)
hcltech に 脆弱性 (CVE-2026-56580) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56583 |
|
hcltech の脆弱性 (CVE-2026-56583)
hcltech に 脆弱性 (CVE-2026-56583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56582 |
|
hcltech の脆弱性 (CVE-2026-56582)
hcltech に 脆弱性 (CVE-2026-56582) が存在。不正な操作・情報露出のリスクがあります。
|