脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-601 クリア
ID タイトル
CVE-2026-46616 Umbraco.Cms に オープンリダイレクト (CVE-2026-46616)
Umbraco.Cms に 脆弱性 (CVE-2026-46616) が存在。不正な操作・情報露出のリスクがあります。``UmbLoginStatusController`` 経由で攻撃可能。対策: `17.4.0` 以上に更新。
CVE-2026-2813 esri に オープンリダイレクト (CVE-2026-2813)
esri に 脆弱性 (CVE-2026-2813) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7504 org.keycloak:keycloak-services に オープンリダイレクト (CVE-2026-7504)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-7504) が存在。機密情報が外部に流出する可能性があります。対策: `26.6.2` 以上に更新。
CVE-2026-45037 tabby の脆弱性 (CVE-2026-45037)
tabby に 脆弱性 (CVE-2026-45037) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.232` 以上に更新。
CVE-2026-42207 openmage/magento-lts に オープンリダイレクト (CVE-2026-42207)
openmage/magento-lts に 脆弱性 (CVE-2026-42207) が存在。不正な操作・情報露出のリスクがあります。`GET /productalert/add/stock/` 経由で攻撃可能。対策: `20.18.0` 以上に更新。
CVE-2025-65954 simplesamlphp/simplesamlphp-module-casserver に オープンリダイレクト (CVE-2025-65954)
simplesamlphp/simplesamlphp-module-casserver に 脆弱性 (CVE-2025-65954) が存在。不正な操作・情報露出のリスクがあります。``url`` 経由で攻撃可能。対策: `6.3.1` 以上に更新。
CVE-2026-44520 docling-graph に オープンリダイレクト (CVE-2026-44520)
docling-graph に 脆弱性 (CVE-2026-44520) が存在。機密情報が外部に流出する可能性があります。``URLInputHandler`` 経由で攻撃可能。対策: `1.5.1` 以上に更新。
CVE-2026-45448 CWE-601 URL redirection to untrusted site ('open redirect')
CWE-601 URL redirection to untrusted site ('open redirect')
CVE-2026-44503 com.microsoft.kiota:microsoft-kiota-abstractions に オープンリダイレクト (CVE-2026-44503)
com.microsoft.kiota:microsoft-kiota-abstractions に 脆弱性 (CVE-2026-44503) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
CVE-2026-44437 @angular/ssr に パストラバーサル (CVE-2026-44437)
@angular/ssr に パストラバーサル (CVE-2026-44437) が存在。不正な操作・情報露出のリスクがあります。``redirectTo`` 経由で攻撃可能。対策: `19.2.25` 以上に更新。
CVE-2026-45055 CVE-2026-45055 の脆弱性 (CVE-2026-45055)
CVE-2026-45055 に 脆弱性 (CVE-2026-45055) が存在。機密情報が外部に流出する可能性があります。`POST /index.php` 経由で攻撃可能。対策: `6.7.2` 以上に更新。
CVE-2026-44372 nitro に オープンリダイレクト (CVE-2026-44372)
nitro に 脆弱性 (CVE-2026-44372) が存在。不正な操作・情報露出のリスクがあります。`GET /legacy//evil.com` 経由で攻撃可能。対策: `3.0.260429-beta` 以上に更新。
CVE-2026-44681 authlib に オープンリダイレクト (CVE-2026-44681)
authlib に 脆弱性 (CVE-2026-44681) が存在。不正な操作・情報露出のリスクがあります。`GET /oauth/authorize` 経由で攻撃可能。対策: `3be08468` 以上に更新。
CVE-2026-41513 CVE-2026-41513 に オープンリダイレクト (CVE-2026-41513)
CVE-2026-41513 に 脆弱性 (CVE-2026-41513) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42565 @workos/authkit-session に オープンリダイレクト (CVE-2026-42565)
@workos/authkit-session に 脆弱性 (CVE-2026-42565) が存在。不正な操作・情報露出のリスクがあります。``AuthService.handleCallback`` 経由で攻撃可能。対策: `0.5.1` 以上に更新。
CVE-2026-44833 snipe/snipe-it に オープンリダイレクト (CVE-2026-44833)
snipe/snipe-it に 脆弱性 (CVE-2026-44833) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。対策: `8.4.1` 以上に更新。
CVE-2026-42350 github.com/akuity/kargo に オープンリダイレクト (CVE-2026-42350)
github.com/akuity/kargo に 脆弱性 (CVE-2026-42350) が存在。不正な操作・情報露出のリスクがあります。``redirectTo`` 経由で攻撃可能。対策: `1.10.2` 以上に更新。
CVE-2026-42195 CVE-2026-42195 に 情報漏洩 (CVE-2026-42195)
CVE-2026-42195 に 脆弱性 (CVE-2026-42195) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44427 github.com/modelcontextprotocol/registry に オープンリダイレクト (CVE-2026-44427)
github.com/modelcontextprotocol/registry に 脆弱性 (CVE-2026-44427) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.5` 以上に更新。
CVE-2026-40295 devise に オープンリダイレクト (CVE-2026-40295)
devise に 脆弱性 (CVE-2026-40295) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。対策: `5.0.4` 以上に更新。
CVE-2026-3318 CVE-2026-3318 に オープンリダイレクト (CVE-2026-3318)
CVE-2026-3318 に 脆弱性 (CVE-2026-3318) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43941 electerm の脆弱性 (CVE-2026-43941)
electerm に 脆弱性 (CVE-2026-43941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``shell.openExternal`` 経由で攻撃可能。
CVE-2026-42259 @saltcorn/server に オープンリダイレクト (CVE-2026-42259)
@saltcorn/server に 脆弱性 (CVE-2026-42259) が存在。不正な操作・情報露出のリスクがあります。``dest`` 経由で攻撃可能。対策: `1.6.0-beta.5` 以上に更新。
CVE-2026-35253 oracle に オープンリダイレクト (CVE-2026-35253)
oracle に 脆弱性 (CVE-2026-35253) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61669 jupyter-server に オープンリダイレクト (CVE-2025-61669)
jupyter-server に 脆弱性 (CVE-2025-61669) が存在。不正な操作・情報露出のリスクがあります。``google.com`` 経由で攻撃可能。対策: `2.18.0` 以上に更新。
CVE-2026-34257 sap に オープンリダイレクト (CVE-2026-34257)
sap に 脆弱性 (CVE-2026-34257) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40037 openclaw に オープンリダイレクト (CVE-2026-40037)
openclaw に 脆弱性 (CVE-2026-40037) が存在。機密情報が外部に流出する可能性があります。対策: `2026.4.8` 以上に更新。
CVE-2026-39484 CVE-2026-39484 に オープンリダイレクト (CVE-2026-39484)
CVE-2026-39484 に 脆弱性 (CVE-2026-39484) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35473 wegia に オープンリダイレクト (CVE-2026-35473)
wegia に 脆弱性 (CVE-2026-35473) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
CVE-2026-35474 wegia に オープンリダイレクト (CVE-2026-35474)
wegia に 脆弱性 (CVE-2026-35474) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
CVE-2026-35475 wegia に オープンリダイレクト (CVE-2026-35475)
wegia に 脆弱性 (CVE-2026-35475) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
CVE-2026-35410 monospace の脆弱性 (CVE-2026-35410)
monospace に 脆弱性 (CVE-2026-35410) が存在。不正な操作・情報露出のリスクがあります。対策: `11.16.1` 以上に更新。
CVE-2026-35411 monospace に オープンリダイレクト (CVE-2026-35411)
monospace に 脆弱性 (CVE-2026-35411) が存在。不正な操作・情報露出のリスクがあります。対策: `11.16.1` 以上に更新。
CVE-2026-35404 openedx に オープンリダイレクト (CVE-2026-35404)
openedx に 脆弱性 (CVE-2026-35404) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35472 wegia に オープンリダイレクト (CVE-2026-35472)
wegia に 脆弱性 (CVE-2026-35472) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
CVE-2026-35396 wegia に オープンリダイレクト (CVE-2026-35396)
wegia に 脆弱性 (CVE-2026-35396) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
CVE-2026-35398 wegia に オープンリダイレクト (CVE-2026-35398)
wegia に 脆弱性 (CVE-2026-35398) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
CVE-2018-25245 dos に オープンリダイレクト (CVE-2018-25245)
dos に 脆弱性 (CVE-2018-25245) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33709 jupyter に オープンリダイレクト (CVE-2026-33709)
jupyter に 脆弱性 (CVE-2026-33709) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5467 github.com/casdoor/casdoor に オープンリダイレクト (CVE-2026-5467)
github.com/casdoor/casdoor に 脆弱性 (CVE-2026-5467) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34847 hoppscotch に オープンリダイレクト (CVE-2026-34847)
hoppscotch に 脆弱性 (CVE-2026-34847) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34931 hoppscotch に オープンリダイレクト (CVE-2026-34931)
hoppscotch に 脆弱性 (CVE-2026-34931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34083 signalk の脆弱性 (CVE-2026-34083)
signalk に 脆弱性 (CVE-2026-34083) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
CVE-2026-3872 redhat に オープンリダイレクト (CVE-2026-3872)
redhat に 脆弱性 (CVE-2026-3872) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34442 laravel の脆弱性 (CVE-2026-34442)
laravel に 脆弱性 (CVE-2026-34442) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
CVE-2026-32113 discourse に オープンリダイレクト (CVE-2026-32113)
discourse に 脆弱性 (CVE-2026-32113) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4799 search-guard に オープンリダイレクト (CVE-2026-4799)
search-guard に 脆弱性 (CVE-2026-4799) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-1166 hitachi に オープンリダイレクト (CVE-2026-1166)
hitachi に 脆弱性 (CVE-2026-1166) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-20994 samsung に オープンリダイレクト (CVE-2026-20994)
samsung に 脆弱性 (CVE-2026-20994) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2376 redhat に オープンリダイレクト (CVE-2026-2376)
redhat に 脆弱性 (CVE-2026-2376) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →