脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-27779 |
|
CVE-2026-27779 の脆弱性 (CVE-2026-27779)
CVE-2026-27779 に 脆弱性 (CVE-2026-27779) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57985 |
|
microsoft の脆弱性 (CVE-2026-57985)
microsoft に 脆弱性 (CVE-2026-57985) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45488 |
|
microsoft の脆弱性 (CVE-2026-45488)
microsoft に 脆弱性 (CVE-2026-45488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57986 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-57986)
microsoft に 脆弱性 (CVE-2026-57986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56645 |
|
microsoft の脆弱性 (CVE-2026-56645)
microsoft に 脆弱性 (CVE-2026-56645) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57987 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57987)
ssrf に SSRF (CVE-2026-57987) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57974 |
|
microsoft の脆弱性 (CVE-2026-57974)
microsoft に 脆弱性 (CVE-2026-57974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56646 |
|
microsoft に 情報漏洩 (CVE-2026-56646)
microsoft に 脆弱性 (CVE-2026-56646) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27780 |
|
CVE-2026-27780 に 認可不備 (CVE-2026-27780)
CVE-2026-27780 に 脆弱性 (CVE-2026-27780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28705 |
|
CVE-2026-28705 に パストラバーサル (CVE-2026-28705)
CVE-2026-28705 に パストラバーサル (CVE-2026-28705) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57975 |
|
microsoft の脆弱性 (CVE-2026-57975)
microsoft に 脆弱性 (CVE-2026-57975) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57984 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-57984)
microsoft に 脆弱性 (CVE-2026-57984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57983 |
|
microsoft の脆弱性 (CVE-2026-57983)
microsoft に 脆弱性 (CVE-2026-57983) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57977 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-57977)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-57977) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-57981 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-57981)
microsoft に 脆弱性 (CVE-2026-57981) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27660 |
|
CVE-2026-27660 の脆弱性 (CVE-2026-27660)
CVE-2026-27660 に 脆弱性 (CVE-2026-27660) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-26307 |
|
CVE-2026-26307 の脆弱性 (CVE-2026-26307)
CVE-2026-26307 に 脆弱性 (CVE-2026-26307) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25782 |
|
CVE-2026-25782 の脆弱性 (CVE-2026-25782)
CVE-2026-25782 に 脆弱性 (CVE-2026-25782) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25718 |
|
CVE-2026-25718 の脆弱性 (CVE-2026-25718)
CVE-2026-25718 に 脆弱性 (CVE-2026-25718) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25712 |
|
CVE-2026-25712 の脆弱性 (CVE-2026-25712)
CVE-2026-25712 に 脆弱性 (CVE-2026-25712) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14611 |
|
CVE-2026-14611 に 情報漏洩 (CVE-2026-14611)
CVE-2026-14611 に 脆弱性 (CVE-2026-14611) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24690 |
|
CVE-2026-24690 の脆弱性 (CVE-2026-24690)
CVE-2026-24690 に 脆弱性 (CVE-2026-24690) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-26232 |
|
CVE-2026-26232 の脆弱性 (CVE-2026-26232)
CVE-2026-26232 に 脆弱性 (CVE-2026-26232) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-20909 |
|
Gitea versions before 1.25.5 have insufficient permission checks when listing tracked time entries.
Gitea versions before 1.25.5 have insufficient permission checks when listing tracked time entries.
|
| CVE-2026-27657 |
|
Gitea versions before 1.25.5 allow a user to change another user's primary email address.
Gitea versions before 1.25.5 allow a user to change another user's primary email address.
|
| CVE-2026-26292 |
|
CVE-2026-26292 の脆弱性 (CVE-2026-26292)
CVE-2026-26292 に 脆弱性 (CVE-2026-26292) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26247 |
|
CVE-2026-26247 の脆弱性 (CVE-2026-26247)
CVE-2026-26247 に 脆弱性 (CVE-2026-26247) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22547 |
|
CVE-2026-22547 の脆弱性 (CVE-2026-22547)
CVE-2026-22547 に 脆弱性 (CVE-2026-22547) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14610 |
|
cpp に バッファオーバーフロー (CVE-2026-14610)
cpp に 脆弱性 (CVE-2026-14610) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14609 |
|
CVE-2026-14609 の脆弱性 (CVE-2026-14609)
CVE-2026-14609 に 脆弱性 (CVE-2026-14609) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12481 |
|
keras に 安全でないデシリアライゼーション (CVE-2026-12481)
keras に 脆弱性 (CVE-2026-12481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Lambda`` 経由で攻撃可能。対策: `3.15.0` 以上に更新。
|
| CVE-2026-58426 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58426)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58426) が存在。機密情報が外部に流出する可能性があります。``DownloadArtifact`` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
|
| CVE-2026-58424 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58424)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58424) が存在。データの不正な改ざんを許す可能性があります。``main`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-58423 |
|
code.gitea.io/gitea に 認証バイパス (CVE-2026-58423)
code.gitea.io/gitea に 認証バイパス (CVE-2026-58423) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-58422 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58422)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58422) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/admin/users/alice` 経由で攻撃可能。対策: `1.26.4` 以上に更新。
|
| CVE-2026-58421 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58421)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58421) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/repos/{owner}/{repo}/pulls` 経由で攻撃可能。対策: `1.26.4` 以上に更新。
|
| CVE-2026-58419 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58419)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58419) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/repos/sun/{repo}/issues/1` 経由で攻撃可能。対策: `1.25.4` 以上に更新。
|
| CVE-2026-58418 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58418)
code.gitea.io/gitea に SSRF (CVE-2026-58418) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/repos/migrate` 経由で攻撃可能。対策: `1.26.4` 以上に更新。
|
| CVE-2026-28740 |
|
gitea.dev の脆弱性 (CVE-2026-28740)
gitea.dev に 脆弱性 (CVE-2026-28740) が存在。機密情報が外部に流出する可能性があります。``unit.TypeInvalid`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-27775 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-27775)
code.gitea.io/gitea に 脆弱性 (CVE-2026-27775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /{owner}/{repo}.git/git-receive-pack` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-27771 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-27771)
code.gitea.io/gitea に 脆弱性 (CVE-2026-27771) が存在。機密情報が外部に流出する可能性があります。対策: `1.26.2` 以上に更新。
|
| CVE-2026-27761 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-27761)
code.gitea.io/gitea に 脆弱性 (CVE-2026-27761) が存在。不正な操作・情報露出のリスクがあります。``webAuth.AllowBasic`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-25038 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-25038)
code.gitea.io/gitea に 脆弱性 (CVE-2026-25038) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/orgs/{org}/labels` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-24451 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-24451)
code.gitea.io/gitea に 脆弱性 (CVE-2026-24451) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/repos/{owner}/{repo}/merge-upstream` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-22874 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-22874)
code.gitea.io/gitea に SSRF (CVE-2026-22874) が存在。機密情報が外部に流出する可能性があります。``MatchBuiltinExternal`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-20896 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-20896)
code.gitea.io/gitea に 脆弱性 (CVE-2026-20896) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``app.ini`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-20779 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-20779)
code.gitea.io/gitea に 脆弱性 (CVE-2026-20779) が存在。機密情報が外部に流出する可能性があります。`POST /user/two_factor` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-14355 |
|
debian の脆弱性 (CVE-2026-14355)
debian に 脆弱性 (CVE-2026-14355) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14608 |
|
CVE-2026-14608 の脆弱性 (CVE-2026-14608)
CVE-2026-14608 に 脆弱性 (CVE-2026-14608) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14607 |
|
c に バッファオーバーフロー (CVE-2026-14607)
c に 脆弱性 (CVE-2026-14607) が存在。不正な操作・情報露出のリスクがあります。
|