脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-409 クリア
ID タイトル
CVE-2026-48594 tesla の脆弱性 (CVE-2026-48594)
tesla に 脆弱性 (CVE-2026-48594) が存在。不正な操作・情報露出のリスクがあります。``Tesla.Middleware.DecompressResponse`` 経由で攻撃可能。対策: `1.18.3` 以上に更新。
CVE-2026-44981 github.com/crowdsecurity/crowdsec の脆弱性 (CVE-2026-44981)
github.com/crowdsecurity/crowdsec に 脆弱性 (CVE-2026-44981) が存在。不正な操作・情報露出のリスクがあります。``DefaultDecompressHandle`` 経由で攻撃可能。対策: `1.7.8` 以上に更新。
CVE-2026-8814 exifreader の脆弱性 (CVE-2026-8814)
exifreader に 脆弱性 (CVE-2026-8814) が存在。不正な操作・情報露出のリスクがあります。``zTXt`` 経由で攻撃可能。対策: `4.39.0` 以上に更新。
CVE-2026-43970 cowlib の脆弱性 (CVE-2026-43970)
cowlib に 脆弱性 (CVE-2026-43970) が存在。不正な操作・情報露出のリスクがあります。対策: `2.16.1` 以上に更新。
CVE-2026-44697 github.com/klever-io/klever-go の脆弱性 (CVE-2026-44697)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-44697) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42886 CVE-2026-42886 の脆弱性 (CVE-2026-42886)
CVE-2026-42886 に 脆弱性 (CVE-2026-42886) が存在。不正な操作・情報露出のリスクがあります。`POST /api/backups/upload` 経由で攻撃可能。対策: `2.32.2` 以上に更新。
CVE-2026-44432 urllib3 の脆弱性 (CVE-2026-44432)
urllib3 に 脆弱性 (CVE-2026-44432) が存在。不正な操作・情報露出のリスクがあります。``gzip`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
CVE-2026-40192 pillow の脆弱性 (CVE-2026-40192)
pillow に 脆弱性 (CVE-2026-40192) が存在。不正な操作・情報露出のリスクがあります。対策: `12.2.0` 以上に更新。
CVE-2026-40036 dfir-unfurl の脆弱性 (CVE-2026-40036)
dfir-unfurl に 脆弱性 (CVE-2026-40036) が存在。不正な操作・情報露出のリスクがあります。対策: `20260405` 以上に更新。
CVE-2026-39373 jwcrypto の脆弱性 (CVE-2026-39373)
jwcrypto に 脆弱性 (CVE-2026-39373) が存在。不正な操作・情報露出のリスクがあります。``data`` 経由で攻撃可能。対策: `1.5.7` 以上に更新。
CVE-2026-29785 nats の脆弱性 (CVE-2026-29785)
nats に 脆弱性 (CVE-2026-29785) が存在。不正な操作・情報露出のリスクがあります。対策: `2.11.14, 2.12.5` 以上に更新。
CVE-2026-2575 dos の脆弱性 (CVE-2026-2575)
dos に 脆弱性 (CVE-2026-2575) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-23943 dos の脆弱性 (CVE-2026-23943)
dos に 脆弱性 (CVE-2026-23943) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-1526 nodejs の脆弱性 (CVE-2026-1526)
nodejs に 脆弱性 (CVE-2026-1526) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-21441 urllib3 の脆弱性 (CVE-2026-21441)
urllib3 に 脆弱性 (CVE-2026-21441) が存在。不正な操作・情報露出のリスクがあります。``gzip`` 経由で攻撃可能。対策: `2.6.3` 以上に更新。
CVE-2025-69223 aiohttp の脆弱性 (CVE-2025-69223)
aiohttp に 脆弱性 (CVE-2025-69223) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →