脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-42196 |
|
django-s3file に パストラバーサル (CVE-2026-42196)
django-s3file に パストラバーサル (CVE-2026-42196) が存在。不正な操作・情報露出のリスクがあります。``S3FileMiddleware`` 経由で攻撃可能。対策: `7.0.2` 以上に更新。
|
| CVE-2026-42857 |
|
django に クロスサイトスクリプティング (CVE-2026-42857)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44987 |
|
django に 権限昇格 (CVE-2026-44987)
django に 脆弱性 (CVE-2026-44987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44200 |
|
wagtail の脆弱性 (CVE-2026-44200)
wagtail に 脆弱性 (CVE-2026-44200) が存在。機密情報が外部に流出する可能性があります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-44201 |
|
wagtail の脆弱性 (CVE-2026-44201)
wagtail に 脆弱性 (CVE-2026-44201) が存在。不正な操作・情報露出のリスクがあります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-44199 |
|
wagtail の脆弱性 (CVE-2026-44199)
wagtail に 脆弱性 (CVE-2026-44199) が存在。データの不正な改ざんを許す可能性があります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-44198 |
|
wagtail の脆弱性 (CVE-2026-44198)
wagtail に 脆弱性 (CVE-2026-44198) が存在。不正な操作・情報露出のリスクがあります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-44197 |
|
wagtail の脆弱性 (CVE-2026-44197)
wagtail に 脆弱性 (CVE-2026-44197) が存在。機密情報が外部に流出する可能性があります。対策: `7.3.2` 以上に更新。
|
| SUSE-SU-2026:1740-1 |
|
django の脆弱性 (SUSE-SU-2026:1740-1)
django に 脆弱性 (SUSE-SU-2026:1740-1) が存在。不正な操作・情報露出のリスクがあります。``ASGIRequest`` 経由で攻撃可能。
|
| openSUSE-SU-2026:10718-1 |
|
python-Django の脆弱性 (openSUSE-SU-2026:10718-1)
python-Django に 脆弱性 (openSUSE-SU-2026:10718-1) が存在。不正な操作・情報露出のリスクがあります。対策: `5.2.14-1.1` 以上に更新。
|
| CVE-2026-41654 |
|
weblate の脆弱性 (CVE-2026-41654)
weblate に 脆弱性 (CVE-2026-41654) が存在。機密情報が外部に流出する可能性があります。``project.add`` 経由で攻撃可能。対策: `5.17.1` 以上に更新。
|
| CVE-2026-40316 |
|
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflows/regenerate-migrations.yml workflow. The workflow uses the pull_request_target trigger to run with...
|
| CVE-2026-39362 |
|
django に SSRF (サーバー側リクエスト偽造) (CVE-2026-39362)
django に SSRF (CVE-2026-39362) が存在。データの不正な改ざんを許す可能性があります。対策: `1.2.7` 以上に更新。
|
| CVE-2026-34406 |
|
django の脆弱性 (CVE-2026-34406)
django に 脆弱性 (CVE-2026-34406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/auth/edituser/` 経由で攻撃可能。
|
| CVE-2026-34203 |
|
django の脆弱性 (CVE-2026-34203)
django に 脆弱性 (CVE-2026-34203) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34231 |
|
django に クロスサイトスクリプティング (CVE-2026-34231)
django に XSS (クロスサイトスクリプティング) (CVE-2026-34231) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25673 |
|
django の脆弱性 (CVE-2026-25673)
django に 脆弱性 (CVE-2026-25673) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1312 |
|
django に SQLインジェクション (CVE-2026-1312)
django に SQLインジェクション (CVE-2026-1312) が存在。不正な操作・情報露出のリスクがあります。``FilteredRelation`` 経由で攻撃可能。対策: `4.2.28, 5.2.11, 6.0.2` 以上に更新。
|
| CVE-2026-1287 |
|
django に SQLインジェクション (CVE-2026-1287)
django に SQLインジェクション (CVE-2026-1287) が存在。不正な操作・情報露出のリスクがあります。``FilteredRelation`` 経由で攻撃可能。対策: `4.2.28, 5.2.11, 6.0.2` 以上に更新。
|
| CVE-2026-1207 |
|
django に SQLインジェクション (CVE-2026-1207)
django に SQLインジェクション (CVE-2026-1207) が存在。不正な操作・情報露出のリスクがあります。``RasterField`` 経由で攻撃可能。対策: `4.2.28, 5.2.11, 6.0.2` 以上に更新。
|
| CVE-2024-11404 |
|
django-filer の脆弱性 (CVE-2024-11404)
django-filer に 脆弱性 (CVE-2024-11404) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2024-11406 |
|
djangocms-attributes-field に クロスサイトスクリプティング (CVE-2024-11406)
djangocms-attributes-field に XSS (クロスサイトスクリプティング) (CVE-2024-11406) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.0` 以上に更新。
|
| CVE-2024-11319 |
|
django-cms に クロスサイトスクリプティング (CVE-2024-11319)
django-cms に XSS (クロスサイトスクリプティング) (CVE-2024-11319) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.4` 以上に更新。
|
| CVE-2017-12794 |
|
django に クロスサイトスクリプティング (CVE-2017-12794)
django に XSS (クロスサイトスクリプティング) (CVE-2017-12794) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-5081 |
|
django-cms に CSRF (CVE-2015-5081)
django-cms に 脆弱性 (CVE-2015-5081) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `f77cbc607d6e2a62e63287d37ad320109a2cc78a, 3.0.14, 3.1.1` 以上に更新。
|
| CVE-2017-7233 |
|
django に オープンリダイレクト (CVE-2017-7233)
django に 脆弱性 (CVE-2017-7233) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7234 |
|
django に オープンリダイレクト (CVE-2017-7234)
django に 脆弱性 (CVE-2017-7234) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-6591 |
|
django に クロスサイトスクリプティング (CVE-2017-6591)
django に XSS (クロスサイトスクリプティング) (CVE-2017-6591) が存在。不正な操作・情報露出のリスクがあります。
|