脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55571 |
|
djust の脆弱性 (CVE-2026-55571)
djust に 脆弱性 (CVE-2026-55571) が存在。データの不正な改ざんを許す可能性があります。``LiveViewConsumer`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2026-61663 |
|
django-cms の脆弱性 (CVE-2026-61663)
django-cms に 脆弱性 (CVE-2026-61663) が存在。不正な操作・情報露出のリスクがあります。``PageContent`` 経由で攻撃可能。対策: `5.0.9` 以上に更新。
|
| CVE-2026-63003 |
|
django-cms の脆弱性 (CVE-2026-63003)
django-cms に 脆弱性 (CVE-2026-63003) が存在。機密情報が外部に流出する可能性があります。`POST /admin/cms/pagecontent/` 経由で攻撃可能。対策: `5.0.9` 以上に更新。
|
| CVE-2026-75526 |
|
django-cms に クロスサイトスクリプティング (CVE-2026-75526)
django-cms に XSS (クロスサイトスクリプティング) (CVE-2026-75526) が存在。不正な操作・情報露出のリスクがあります。``message`` 経由で攻撃可能。対策: `5.0.9` 以上に更新。
|
| CVE-2026-55468 |
|
wagtail の脆弱性 (CVE-2026-55468)
wagtail に 脆弱性 (CVE-2026-55468) が存在。不正な操作・情報露出のリスクがあります。``api_fields`` 経由で攻撃可能。対策: `8.0rc2` 以上に更新。
|
| CVE-2026-54624 |
|
django-cms の脆弱性 (CVE-2026-54624)
django-cms に 脆弱性 (CVE-2026-54624) が存在。機密情報が外部に流出する可能性があります。``render_object_structure`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-54622 |
|
django-cms の脆弱性 (CVE-2026-54622)
django-cms に 脆弱性 (CVE-2026-54622) が存在。機密情報が外部に流出する可能性があります。``copy_plugins`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-54623 |
|
django-cms の脆弱性 (CVE-2026-54623)
django-cms に 脆弱性 (CVE-2026-54623) が存在。不正な操作・情報露出のリスクがあります。``move_plugin`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-54625 |
|
django-cms の脆弱性 (CVE-2026-54625)
django-cms に 脆弱性 (CVE-2026-54625) が存在。不正な操作・情報露出のリスクがあります。``Vary`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-68923 |
|
mobsf に CSRF (CVE-2026-68923)
mobsf に 脆弱性 (CVE-2026-68923) が存在。データの不正な改ざんを許す可能性があります。``CsrfViewMiddleware`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
|
| CVE-2026-12564 |
|
django に SSRF (サーバー側リクエスト偽造) (CVE-2026-12564)
django に SSRF (CVE-2026-12564) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73531 |
|
django に クロスサイトスクリプティング (CVE-2026-73531)
django に XSS (クロスサイトスクリプティング) (CVE-2026-73531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73229 |
|
django に 情報漏洩 (CVE-2026-73229)
django に 脆弱性 (CVE-2026-73229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73228 |
|
django の脆弱性 (CVE-2026-73228)
django に 脆弱性 (CVE-2026-73228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69117 |
|
django の脆弱性 (CVE-2026-69117)
django に 脆弱性 (CVE-2026-69117) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71239 |
|
django の脆弱性 (CVE-2026-71239)
django に 脆弱性 (CVE-2026-71239) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71238 |
|
django の脆弱性 (CVE-2026-71238)
django に 脆弱性 (CVE-2026-71238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18818 |
|
django の脆弱性 (CVE-2026-18818)
django に 脆弱性 (CVE-2026-18818) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15337 |
|
django の脆弱性 (CVE-2026-15337)
django に 脆弱性 (CVE-2026-15337) が存在。不正な操作・情報露出のリスクがあります。``DATA_UPLOAD_MAX_MEMORY_SIZE`` 経由で攻撃可能。
|
| CVE-2026-15920 |
|
django の脆弱性 (CVE-2026-15920)
django に 脆弱性 (CVE-2026-15920) が存在。不正な操作・情報露出のリスクがあります。``URLField`` 経由で攻撃可能。
|
| CVE-2026-15307 |
|
django の脆弱性 (CVE-2026-15307)
django に 脆弱性 (CVE-2026-15307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。
|
| CVE-2026-15830 |
|
django の脆弱性 (CVE-2026-15830)
django に 脆弱性 (CVE-2026-15830) が存在。不正な操作・情報露出のリスクがあります。``django.contrib.gis.geos.GEOSGeometry`` 経由で攻撃可能。
|
| CVE-2026-64821 |
|
django に CSRF (CVE-2026-64821)
django に 脆弱性 (CVE-2026-64821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16216 |
|
django に CSRF (CVE-2026-16216)
django に 脆弱性 (CVE-2026-16216) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16213 |
|
c の脆弱性 (CVE-2026-16213)
c に 脆弱性 (CVE-2026-16213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16215 |
|
django の脆弱性 (CVE-2026-16215)
django に 脆弱性 (CVE-2026-16215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16212 |
|
django の脆弱性 (CVE-2026-16212)
django に 脆弱性 (CVE-2026-16212) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16214 |
|
django の脆弱性 (CVE-2026-16214)
django に 脆弱性 (CVE-2026-16214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16208 |
|
django の脆弱性 (CVE-2026-16208)
django に 脆弱性 (CVE-2026-16208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16207 |
|
django の脆弱性 (CVE-2026-16207)
django に 脆弱性 (CVE-2026-16207) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16206 |
|
django の脆弱性 (CVE-2026-16206)
django に 脆弱性 (CVE-2026-16206) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42168 |
|
django に OSコマンドインジェクション (CVE-2026-42168)
django に OSコマンドインジェクション (CVE-2026-42168) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13014 |
|
django に パストラバーサル (CVE-2026-13014)
django に パストラバーサル (CVE-2026-13014) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15188 |
|
django の脆弱性 (CVE-2026-15188)
django に 脆弱性 (CVE-2026-15188) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53878 |
|
django の脆弱性 (CVE-2026-53878)
django に 脆弱性 (CVE-2026-53878) が存在。不正な操作・情報露出のリスクがあります。``DomainNameValidator`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-53877 |
|
django の脆弱性 (CVE-2026-53877)
django に 脆弱性 (CVE-2026-53877) が存在。不正な操作・情報露出のリスクがあります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-48588 |
|
django の脆弱性 (CVE-2026-48588)
django に 脆弱性 (CVE-2026-48588) が存在。不正な操作・情報露出のリスクがあります。``UpdateCacheMiddleware`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-54262 |
|
wagtail の脆弱性 (CVE-2026-54262)
wagtail に 脆弱性 (CVE-2026-54262) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54263 |
|
wagtail に クロスサイトスクリプティング (CVE-2026-54263)
wagtail に XSS (クロスサイトスクリプティング) (CVE-2026-54263) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54261 |
|
wagtail の脆弱性 (CVE-2026-54261)
wagtail に 脆弱性 (CVE-2026-54261) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54260 |
|
wagtail の脆弱性 (CVE-2026-54260)
wagtail に 脆弱性 (CVE-2026-54260) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54259 |
|
wagtail の脆弱性 (CVE-2026-54259)
wagtail に 脆弱性 (CVE-2026-54259) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-8404 |
|
django の脆弱性 (CVE-2026-8404)
django に 脆弱性 (CVE-2026-8404) が存在。不正な操作・情報露出のリスクがあります。対策: `5.2.15, 6.0.6` 以上に更新。
|
| CVE-2026-7666 |
|
django の脆弱性 (CVE-2026-7666)
django に 脆弱性 (CVE-2026-7666) が存在。不正な操作・情報露出のリスクがあります。``STARTTLS`` 経由で攻撃可能。対策: `5.2.15, 6.0.6` 以上に更新。
|
| CVE-2026-6873 |
|
django の脆弱性 (CVE-2026-6873)
django に 脆弱性 (CVE-2026-6873) が存在。不正な操作・情報露出のリスクがあります。``django.http.HttpRequest.get_signed_cookie`` 経由で攻撃可能。対策: `5.2.15, 6.0.6` 以上に更新。
|
| CVE-2026-48587 |
|
django の脆弱性 (CVE-2026-48587)
django に 脆弱性 (CVE-2026-48587) が存在。不正な操作・情報露出のリスクがあります。``Vary`` 経由で攻撃可能。対策: `5.2.15, 6.0.6` 以上に更新。
|
| CVE-2026-35193 |
|
django の脆弱性 (CVE-2026-35193)
django に 脆弱性 (CVE-2026-35193) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `5.2.15, 6.0.6` 以上に更新。
|
| CVE-2026-42197 |
|
django に クロスサイトスクリプティング (CVE-2026-42197)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42197) が存在。機密情報が外部に流出する可能性があります。``ParticipationAdmin`` 経由で攻撃可能。
|
| CVE-2026-44847 |
|
django に 認証バイパス (CVE-2026-44847)
django に 認証バイパス (CVE-2026-44847) が存在。データの不正な改ざんを許す可能性があります。対策: `2.9.0` 以上に更新。
|
| CVE-2026-40102 |
|
django の脆弱性 (CVE-2026-40102)
django に 脆弱性 (CVE-2026-40102) が存在。機密情報が外部に流出する可能性があります。`GET /api/workspaces/` 経由で攻撃可能。
|