脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: django クリア
ID タイトル
CVE-2026-55571 djust の脆弱性 (CVE-2026-55571)
djust に 脆弱性 (CVE-2026-55571) が存在。データの不正な改ざんを許す可能性があります。``LiveViewConsumer`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
CVE-2026-61663 django-cms の脆弱性 (CVE-2026-61663)
django-cms に 脆弱性 (CVE-2026-61663) が存在。不正な操作・情報露出のリスクがあります。``PageContent`` 経由で攻撃可能。対策: `5.0.9` 以上に更新。
CVE-2026-63003 django-cms の脆弱性 (CVE-2026-63003)
django-cms に 脆弱性 (CVE-2026-63003) が存在。機密情報が外部に流出する可能性があります。`POST /admin/cms/pagecontent/` 経由で攻撃可能。対策: `5.0.9` 以上に更新。
CVE-2026-75526 django-cms に クロスサイトスクリプティング (CVE-2026-75526)
django-cms に XSS (クロスサイトスクリプティング) (CVE-2026-75526) が存在。不正な操作・情報露出のリスクがあります。``message`` 経由で攻撃可能。対策: `5.0.9` 以上に更新。
CVE-2026-55468 wagtail の脆弱性 (CVE-2026-55468)
wagtail に 脆弱性 (CVE-2026-55468) が存在。不正な操作・情報露出のリスクがあります。``api_fields`` 経由で攻撃可能。対策: `8.0rc2` 以上に更新。
CVE-2026-54624 django-cms の脆弱性 (CVE-2026-54624)
django-cms に 脆弱性 (CVE-2026-54624) が存在。機密情報が外部に流出する可能性があります。``render_object_structure`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
CVE-2026-54622 django-cms の脆弱性 (CVE-2026-54622)
django-cms に 脆弱性 (CVE-2026-54622) が存在。機密情報が外部に流出する可能性があります。``copy_plugins`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
CVE-2026-54623 django-cms の脆弱性 (CVE-2026-54623)
django-cms に 脆弱性 (CVE-2026-54623) が存在。不正な操作・情報露出のリスクがあります。``move_plugin`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
CVE-2026-54625 django-cms の脆弱性 (CVE-2026-54625)
django-cms に 脆弱性 (CVE-2026-54625) が存在。不正な操作・情報露出のリスクがあります。``Vary`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
CVE-2026-68923 mobsf に CSRF (CVE-2026-68923)
mobsf に 脆弱性 (CVE-2026-68923) が存在。データの不正な改ざんを許す可能性があります。``CsrfViewMiddleware`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
CVE-2026-12564 django に SSRF (サーバー側リクエスト偽造) (CVE-2026-12564)
django に SSRF (CVE-2026-12564) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73531 django に クロスサイトスクリプティング (CVE-2026-73531)
django に XSS (クロスサイトスクリプティング) (CVE-2026-73531) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73229 django に 情報漏洩 (CVE-2026-73229)
django に 脆弱性 (CVE-2026-73229) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73228 django の脆弱性 (CVE-2026-73228)
django に 脆弱性 (CVE-2026-73228) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-69117 django の脆弱性 (CVE-2026-69117)
django に 脆弱性 (CVE-2026-69117) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71239 django の脆弱性 (CVE-2026-71239)
django に 脆弱性 (CVE-2026-71239) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71238 django の脆弱性 (CVE-2026-71238)
django に 脆弱性 (CVE-2026-71238) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-18818 django の脆弱性 (CVE-2026-18818)
django に 脆弱性 (CVE-2026-18818) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15337 django の脆弱性 (CVE-2026-15337)
django に 脆弱性 (CVE-2026-15337) が存在。不正な操作・情報露出のリスクがあります。``DATA_UPLOAD_MAX_MEMORY_SIZE`` 経由で攻撃可能。
CVE-2026-15920 django の脆弱性 (CVE-2026-15920)
django に 脆弱性 (CVE-2026-15920) が存在。不正な操作・情報露出のリスクがあります。``URLField`` 経由で攻撃可能。
CVE-2026-15307 django の脆弱性 (CVE-2026-15307)
django に 脆弱性 (CVE-2026-15307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。
CVE-2026-15830 django の脆弱性 (CVE-2026-15830)
django に 脆弱性 (CVE-2026-15830) が存在。不正な操作・情報露出のリスクがあります。``django.contrib.gis.geos.GEOSGeometry`` 経由で攻撃可能。
CVE-2026-64821 django に CSRF (CVE-2026-64821)
django に 脆弱性 (CVE-2026-64821) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16216 django に CSRF (CVE-2026-16216)
django に 脆弱性 (CVE-2026-16216) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16213 c の脆弱性 (CVE-2026-16213)
c に 脆弱性 (CVE-2026-16213) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16215 django の脆弱性 (CVE-2026-16215)
django に 脆弱性 (CVE-2026-16215) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16212 django の脆弱性 (CVE-2026-16212)
django に 脆弱性 (CVE-2026-16212) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16214 django の脆弱性 (CVE-2026-16214)
django に 脆弱性 (CVE-2026-16214) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16208 django の脆弱性 (CVE-2026-16208)
django に 脆弱性 (CVE-2026-16208) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16207 django の脆弱性 (CVE-2026-16207)
django に 脆弱性 (CVE-2026-16207) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16206 django の脆弱性 (CVE-2026-16206)
django に 脆弱性 (CVE-2026-16206) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42168 django に OSコマンドインジェクション (CVE-2026-42168)
django に OSコマンドインジェクション (CVE-2026-42168) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13014 django に パストラバーサル (CVE-2026-13014)
django に パストラバーサル (CVE-2026-13014) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15188 django の脆弱性 (CVE-2026-15188)
django に 脆弱性 (CVE-2026-15188) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53878 django の脆弱性 (CVE-2026-53878)
django に 脆弱性 (CVE-2026-53878) が存在。不正な操作・情報露出のリスクがあります。``DomainNameValidator`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
CVE-2026-53877 django の脆弱性 (CVE-2026-53877)
django に 脆弱性 (CVE-2026-53877) が存在。不正な操作・情報露出のリスクがあります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
CVE-2026-48588 django の脆弱性 (CVE-2026-48588)
django に 脆弱性 (CVE-2026-48588) が存在。不正な操作・情報露出のリスクがあります。``UpdateCacheMiddleware`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
CVE-2026-54262 wagtail の脆弱性 (CVE-2026-54262)
wagtail に 脆弱性 (CVE-2026-54262) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
CVE-2026-54263 wagtail に クロスサイトスクリプティング (CVE-2026-54263)
wagtail に XSS (クロスサイトスクリプティング) (CVE-2026-54263) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
CVE-2026-54261 wagtail の脆弱性 (CVE-2026-54261)
wagtail に 脆弱性 (CVE-2026-54261) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
CVE-2026-54260 wagtail の脆弱性 (CVE-2026-54260)
wagtail に 脆弱性 (CVE-2026-54260) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
CVE-2026-54259 wagtail の脆弱性 (CVE-2026-54259)
wagtail に 脆弱性 (CVE-2026-54259) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
CVE-2026-8404 django の脆弱性 (CVE-2026-8404)
django に 脆弱性 (CVE-2026-8404) が存在。不正な操作・情報露出のリスクがあります。対策: `5.2.15, 6.0.6` 以上に更新。
CVE-2026-7666 django の脆弱性 (CVE-2026-7666)
django に 脆弱性 (CVE-2026-7666) が存在。不正な操作・情報露出のリスクがあります。``STARTTLS`` 経由で攻撃可能。対策: `5.2.15, 6.0.6` 以上に更新。
CVE-2026-6873 django の脆弱性 (CVE-2026-6873)
django に 脆弱性 (CVE-2026-6873) が存在。不正な操作・情報露出のリスクがあります。``django.http.HttpRequest.get_signed_cookie`` 経由で攻撃可能。対策: `5.2.15, 6.0.6` 以上に更新。
CVE-2026-48587 django の脆弱性 (CVE-2026-48587)
django に 脆弱性 (CVE-2026-48587) が存在。不正な操作・情報露出のリスクがあります。``Vary`` 経由で攻撃可能。対策: `5.2.15, 6.0.6` 以上に更新。
CVE-2026-35193 django の脆弱性 (CVE-2026-35193)
django に 脆弱性 (CVE-2026-35193) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `5.2.15, 6.0.6` 以上に更新。
CVE-2026-42197 django に クロスサイトスクリプティング (CVE-2026-42197)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42197) が存在。機密情報が外部に流出する可能性があります。``ParticipationAdmin`` 経由で攻撃可能。
CVE-2026-44847 django に 認証バイパス (CVE-2026-44847)
django に 認証バイパス (CVE-2026-44847) が存在。データの不正な改ざんを許す可能性があります。対策: `2.9.0` 以上に更新。
CVE-2026-40102 django の脆弱性 (CVE-2026-40102)
django に 脆弱性 (CVE-2026-40102) が存在。機密情報が外部に流出する可能性があります。`GET /api/workspaces/` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →