脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2022-4510 binwalk に パストラバーサル (CVE-2022-4510)
binwalk に パストラバーサル (CVE-2022-4510) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-25156 kiwitcms の脆弱性 (CVE-2023-25156)
kiwitcms に 脆弱性 (CVE-2023-25156) が存在。不正な操作・情報露出のリスクがあります。対策: `12.0` 以上に更新。
CVE-2023-25692 apache-airflow-providers-google の脆弱性 (CVE-2023-25692)
apache-airflow-providers-google に 脆弱性 (CVE-2023-25692) が存在。不正な操作・情報露出のリスクがあります。対策: `8.10.0` 以上に更新。
CVE-2023-0509 Improper Certificate Validation in pyload-ng
Improper Certificate Validation in pyload-ng
CVE-2022-4885 jefferson に パストラバーサル (CVE-2022-4885)
jefferson に パストラバーサル (CVE-2022-4885) が存在。機密情報が外部に流出する可能性があります。対策: `0.4` 以上に更新。
CVE-2022-4730 graphite-web に クロスサイトスクリプティング (CVE-2022-4730)
graphite-web に XSS (クロスサイトスクリプティング) (CVE-2022-4730) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-4729 graphite-web に クロスサイトスクリプティング (CVE-2022-4729)
graphite-web に XSS (クロスサイトスクリプティング) (CVE-2022-4729) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-0227 pyload-ng の脆弱性 (CVE-2023-0227)
pyload-ng に 脆弱性 (CVE-2023-0227) が存在。機密情報が外部に流出する可能性があります。対策: `0.5.0b3.dev36` 以上に更新。
CVE-2023-0055 pyload-ng の脆弱性 (CVE-2023-0055)
pyload-ng に 脆弱性 (CVE-2023-0055) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.0b3.dev32` 以上に更新。
CVE-2023-0057 pyload-ng の脆弱性 (CVE-2023-0057)
pyload-ng に 脆弱性 (CVE-2023-0057) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.0b3.dev33` 以上に更新。
CVE-2023-22298 pgadmin4 に オープンリダイレクト (CVE-2023-22298)
pgadmin4 に 脆弱性 (CVE-2023-22298) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14` 以上に更新。
CVE-2019-25091 nsupdate の脆弱性 (CVE-2019-25091)
nsupdate に 脆弱性 (CVE-2019-25091) が存在。不正な操作・情報露出のリスクがあります。``CSRF_COOKIE_HTTPONLY`` 経由で攻撃可能。
CVE-2022-38060 kolla に 権限昇格 (CVE-2022-38060)
kolla に 脆弱性 (CVE-2022-38060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `15.0.0.0rc1` 以上に更新。
CVE-2022-4728 graphite-web に クロスサイトスクリプティング (CVE-2022-4728)
graphite-web に XSS (クロスサイトスクリプティング) (CVE-2022-4728) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-4396 pyrdfa3 の脆弱性 (CVE-2022-4396)
pyrdfa3 に 脆弱性 (CVE-2022-4396) が存在。不正な操作・情報露出のリスクがあります。``_get_option`` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
CVE-2022-4589 django-termsandconditions に オープンリダイレクト (CVE-2022-4589)
django-termsandconditions に 脆弱性 (CVE-2022-4589) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.11` 以上に更新。
CVE-2021-4287 binwalk の脆弱性 (CVE-2021-4287)
binwalk に 脆弱性 (CVE-2021-4287) が存在。機密情報が外部に流出する可能性があります。対策: `2.3.3` 以上に更新。
CVE-2022-4223 pgadmin4 の脆弱性 (CVE-2022-4223)
pgadmin4 に 脆弱性 (CVE-2022-4223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.17` 以上に更新。
CVE-2022-4105 kiwitcms に クロスサイトスクリプティング (CVE-2022-4105)
kiwitcms に XSS (クロスサイトスクリプティング) (CVE-2022-4105) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6` 以上に更新。
CVE-2022-44244 lin-cms に 認証バイパス (CVE-2022-44244)
lin-cms に 認証バイパス (CVE-2022-44244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-42965 snowflake-connector-python の脆弱性 (CVE-2022-42965)
snowflake-connector-python に 脆弱性 (CVE-2022-42965) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.2` 以上に更新。
CVE-2022-33684 pulsar-client の脆弱性 (CVE-2022-33684)
pulsar-client に 脆弱性 (CVE-2022-33684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tlsAllowInsecureConnection`` 経由で攻撃可能。対策: `2.10.2` 以上に更新。
CVE-2022-41547 mobsf の脆弱性 (CVE-2022-41547)
mobsf に 脆弱性 (CVE-2022-41547) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.3` 以上に更新。
CVE-2022-39254 matrix-nio に 認証バイパス (CVE-2022-39254)
matrix-nio に 認証バイパス (CVE-2022-39254) が存在。データの不正な改ざんを許す可能性があります。対策: `0.20` 以上に更新。
CVE-2022-3102 jwcrypto の脆弱性 (CVE-2022-3102)
jwcrypto に 脆弱性 (CVE-2022-3102) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4` 以上に更新。
CVE-2022-3355 inventree に クロスサイトスクリプティング (CVE-2022-3355)
inventree に XSS (クロスサイトスクリプティング) (CVE-2022-3355) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.3` 以上に更新。
CVE-2022-39348 twisted に クロスサイトスクリプティング (CVE-2022-39348)
twisted に XSS (クロスサイトスクリプティング) (CVE-2022-39348) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `22.10.0rc1` 以上に更新。
CVE-2022-3697 ansible の脆弱性 (CVE-2022-3697)
ansible に 脆弱性 (CVE-2022-3697) が存在。機密情報が外部に流出する可能性があります。``tower_callback`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
CVE-2021-23385 flask-security に オープンリダイレクト (CVE-2021-23385)
flask-security に 脆弱性 (CVE-2021-23385) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-3644 pulp-ansible の脆弱性 (CVE-2022-3644)
pulp-ansible に 脆弱性 (CVE-2022-3644) が存在。機密情報が外部に流出する可能性があります。対策: `0.15.0` 以上に更新。
CVE-2022-1941 protobuf の脆弱性 (CVE-2022-1941)
protobuf に 脆弱性 (CVE-2022-1941) が存在。不正な操作・情報露出のリスクがあります。対策: `3.18.3, 3.19.5, 3.20.2, 4.21.6` 以上に更新。
CVE-2022-42906 powerline-gitstatus に コマンドインジェクション (CVE-2022-42906)
powerline-gitstatus に コマンドインジェクション (CVE-2022-42906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.3.2` 以上に更新。
CVE-2026-49487 apache に 情報漏洩 (CVE-2026-49487)
apache に 脆弱性 (CVE-2026-49487) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49296 apache-airflow の脆弱性 (CVE-2026-49296)
apache-airflow に 脆弱性 (CVE-2026-49296) が存在。機密情報が外部に流出する可能性があります。`GET /api/v2/dagSources/{dag_id}` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
CVE-2026-48892 apache に 情報漏洩 (CVE-2026-48892)
apache に 脆弱性 (CVE-2026-48892) が存在。機密情報が外部に流出する可能性があります。``sensitive_config_values`` 経由で攻撃可能。
CVE-2026-48891 apache に 情報漏洩 (CVE-2026-48891)
apache に 脆弱性 (CVE-2026-48891) が存在。不正な操作・情報露出のリスクがあります。``dep.source`` 経由で攻撃可能。
CVE-2026-48828 apache に 情報漏洩 (CVE-2026-48828)
apache に 脆弱性 (CVE-2026-48828) が存在。機密情報が外部に流出する可能性があります。``should_hide_value_for_key`` 経由で攻撃可能。
CVE-2026-33264 apache に 安全でないデシリアライゼーション (CVE-2026-33264)
apache に 脆弱性 (CVE-2026-33264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14868 arcinformatique の脆弱性 (CVE-2026-14868)
arcinformatique に 脆弱性 (CVE-2026-14868) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14867 arcinformatique の脆弱性 (CVE-2026-14867)
arcinformatique に 脆弱性 (CVE-2026-14867) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14476 path-traversal の脆弱性 (CVE-2026-14476)
path-traversal に 脆弱性 (CVE-2026-14476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14474 CVE-2026-14474 の脆弱性 (CVE-2026-14474)
CVE-2026-14474 に 脆弱性 (CVE-2026-14474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11610 c の脆弱性 (CVE-2026-11610)
c に 脆弱性 (CVE-2026-11610) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CGA-pr82-wr7q-5873 CGA-pr82-wr7q-5873
ROOT-APP-NPM-CVE-2026-44974 @rootio/hapi__content の脆弱性 (ROOT-APP-NPM-CVE-2026-44974)
@rootio/hapi__content に 脆弱性 (ROOT-APP-NPM-CVE-2026-44974) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.0-root.io.3` 以上に更新。
CVE-2026-58384 dos の脆弱性 (CVE-2026-58384)
dos に 脆弱性 (CVE-2026-58384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13199 CVE-2026-13199 の脆弱性 (CVE-2026-13199)
CVE-2026-13199 に 脆弱性 (CVE-2026-13199) が存在。不正な操作・情報露出のリスクがあります。
DEBIAN-CVE-2026-45096 DEBIAN-CVE-2026-45096
DEBIAN-CVE-2026-55063 DEBIAN-CVE-2026-55063
DEBIAN-CVE-2026-53590 DEBIAN-CVE-2026-53590

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →