脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-46616 |
|
Umbraco.Cms に オープンリダイレクト (CVE-2026-46616)
Umbraco.Cms に 脆弱性 (CVE-2026-46616) が存在。不正な操作・情報露出のリスクがあります。``UmbLoginStatusController`` 経由で攻撃可能。対策: `17.4.0` 以上に更新。
|
| CVE-2026-2813 |
|
esri に オープンリダイレクト (CVE-2026-2813)
esri に 脆弱性 (CVE-2026-2813) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7504 |
|
org.keycloak:keycloak-services に オープンリダイレクト (CVE-2026-7504)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-7504) が存在。機密情報が外部に流出する可能性があります。対策: `26.6.2` 以上に更新。
|
| CVE-2026-45037 |
|
tabby の脆弱性 (CVE-2026-45037)
tabby に 脆弱性 (CVE-2026-45037) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.232` 以上に更新。
|
| CVE-2026-42207 |
|
openmage/magento-lts に オープンリダイレクト (CVE-2026-42207)
openmage/magento-lts に 脆弱性 (CVE-2026-42207) が存在。不正な操作・情報露出のリスクがあります。`GET /productalert/add/stock/` 経由で攻撃可能。対策: `20.18.0` 以上に更新。
|
| CVE-2025-65954 |
|
simplesamlphp/simplesamlphp-module-casserver に オープンリダイレクト (CVE-2025-65954)
simplesamlphp/simplesamlphp-module-casserver に 脆弱性 (CVE-2025-65954) が存在。不正な操作・情報露出のリスクがあります。``url`` 経由で攻撃可能。対策: `6.3.1` 以上に更新。
|
| CVE-2026-44520 |
|
docling-graph に オープンリダイレクト (CVE-2026-44520)
docling-graph に 脆弱性 (CVE-2026-44520) が存在。機密情報が外部に流出する可能性があります。``URLInputHandler`` 経由で攻撃可能。対策: `1.5.1` 以上に更新。
|
| CVE-2026-45448 |
|
CWE-601 URL redirection to untrusted site ('open redirect')
CWE-601 URL redirection to untrusted site ('open redirect')
|
| CVE-2026-44503 |
|
com.microsoft.kiota:microsoft-kiota-abstractions に オープンリダイレクト (CVE-2026-44503)
com.microsoft.kiota:microsoft-kiota-abstractions に 脆弱性 (CVE-2026-44503) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
|
| CVE-2026-44437 |
|
@angular/ssr に パストラバーサル (CVE-2026-44437)
@angular/ssr に パストラバーサル (CVE-2026-44437) が存在。不正な操作・情報露出のリスクがあります。``redirectTo`` 経由で攻撃可能。対策: `19.2.25` 以上に更新。
|
| CVE-2026-45055 |
|
CVE-2026-45055 の脆弱性 (CVE-2026-45055)
CVE-2026-45055 に 脆弱性 (CVE-2026-45055) が存在。機密情報が外部に流出する可能性があります。`POST /index.php` 経由で攻撃可能。対策: `6.7.2` 以上に更新。
|
| CVE-2026-44372 |
|
nitro に オープンリダイレクト (CVE-2026-44372)
nitro に 脆弱性 (CVE-2026-44372) が存在。不正な操作・情報露出のリスクがあります。`GET /legacy//evil.com` 経由で攻撃可能。対策: `3.0.260429-beta` 以上に更新。
|
| CVE-2026-44681 |
|
authlib に オープンリダイレクト (CVE-2026-44681)
authlib に 脆弱性 (CVE-2026-44681) が存在。不正な操作・情報露出のリスクがあります。`GET /oauth/authorize` 経由で攻撃可能。対策: `3be08468` 以上に更新。
|
| CVE-2026-41513 |
|
CVE-2026-41513 に オープンリダイレクト (CVE-2026-41513)
CVE-2026-41513 に 脆弱性 (CVE-2026-41513) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42565 |
|
@workos/authkit-session に オープンリダイレクト (CVE-2026-42565)
@workos/authkit-session に 脆弱性 (CVE-2026-42565) が存在。不正な操作・情報露出のリスクがあります。``AuthService.handleCallback`` 経由で攻撃可能。対策: `0.5.1` 以上に更新。
|
| CVE-2026-44833 |
|
snipe/snipe-it に オープンリダイレクト (CVE-2026-44833)
snipe/snipe-it に 脆弱性 (CVE-2026-44833) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。対策: `8.4.1` 以上に更新。
|
| CVE-2026-42350 |
|
github.com/akuity/kargo に オープンリダイレクト (CVE-2026-42350)
github.com/akuity/kargo に 脆弱性 (CVE-2026-42350) が存在。不正な操作・情報露出のリスクがあります。``redirectTo`` 経由で攻撃可能。対策: `1.10.2` 以上に更新。
|
| CVE-2026-42195 |
|
CVE-2026-42195 に 情報漏洩 (CVE-2026-42195)
CVE-2026-42195 に 脆弱性 (CVE-2026-42195) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44427 |
|
github.com/modelcontextprotocol/registry に オープンリダイレクト (CVE-2026-44427)
github.com/modelcontextprotocol/registry に 脆弱性 (CVE-2026-44427) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.5` 以上に更新。
|
| CVE-2026-40295 |
|
devise に オープンリダイレクト (CVE-2026-40295)
devise に 脆弱性 (CVE-2026-40295) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。対策: `5.0.4` 以上に更新。
|
| CVE-2026-3318 |
|
CVE-2026-3318 に オープンリダイレクト (CVE-2026-3318)
CVE-2026-3318 に 脆弱性 (CVE-2026-3318) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43941 |
|
electerm の脆弱性 (CVE-2026-43941)
electerm に 脆弱性 (CVE-2026-43941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``shell.openExternal`` 経由で攻撃可能。
|
| CVE-2026-42259 |
|
@saltcorn/server に オープンリダイレクト (CVE-2026-42259)
@saltcorn/server に 脆弱性 (CVE-2026-42259) が存在。不正な操作・情報露出のリスクがあります。``dest`` 経由で攻撃可能。対策: `1.6.0-beta.5` 以上に更新。
|
| CVE-2026-35253 |
|
oracle に オープンリダイレクト (CVE-2026-35253)
oracle に 脆弱性 (CVE-2026-35253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61669 |
|
jupyter-server に オープンリダイレクト (CVE-2025-61669)
jupyter-server に 脆弱性 (CVE-2025-61669) が存在。不正な操作・情報露出のリスクがあります。``google.com`` 経由で攻撃可能。対策: `2.18.0` 以上に更新。
|
| CVE-2026-34257 |
|
sap に オープンリダイレクト (CVE-2026-34257)
sap に 脆弱性 (CVE-2026-34257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40037 |
|
openclaw に オープンリダイレクト (CVE-2026-40037)
openclaw に 脆弱性 (CVE-2026-40037) が存在。機密情報が外部に流出する可能性があります。対策: `2026.4.8` 以上に更新。
|
| CVE-2026-39484 |
|
CVE-2026-39484 に オープンリダイレクト (CVE-2026-39484)
CVE-2026-39484 に 脆弱性 (CVE-2026-39484) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35473 |
|
wegia に オープンリダイレクト (CVE-2026-35473)
wegia に 脆弱性 (CVE-2026-35473) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
|
| CVE-2026-35474 |
|
wegia に オープンリダイレクト (CVE-2026-35474)
wegia に 脆弱性 (CVE-2026-35474) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
|
| CVE-2026-35475 |
|
wegia に オープンリダイレクト (CVE-2026-35475)
wegia に 脆弱性 (CVE-2026-35475) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
|
| CVE-2026-35410 |
|
monospace の脆弱性 (CVE-2026-35410)
monospace に 脆弱性 (CVE-2026-35410) が存在。不正な操作・情報露出のリスクがあります。対策: `11.16.1` 以上に更新。
|
| CVE-2026-35411 |
|
monospace に オープンリダイレクト (CVE-2026-35411)
monospace に 脆弱性 (CVE-2026-35411) が存在。不正な操作・情報露出のリスクがあります。対策: `11.16.1` 以上に更新。
|
| CVE-2026-35404 |
|
openedx に オープンリダイレクト (CVE-2026-35404)
openedx に 脆弱性 (CVE-2026-35404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35472 |
|
wegia に オープンリダイレクト (CVE-2026-35472)
wegia に 脆弱性 (CVE-2026-35472) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
|
| CVE-2026-35396 |
|
wegia に オープンリダイレクト (CVE-2026-35396)
wegia に 脆弱性 (CVE-2026-35396) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
|
| CVE-2026-35398 |
|
wegia に オープンリダイレクト (CVE-2026-35398)
wegia に 脆弱性 (CVE-2026-35398) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
|
| CVE-2018-25245 |
|
dos に オープンリダイレクト (CVE-2018-25245)
dos に 脆弱性 (CVE-2018-25245) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33709 |
|
jupyter に オープンリダイレクト (CVE-2026-33709)
jupyter に 脆弱性 (CVE-2026-33709) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5467 |
|
github.com/casdoor/casdoor に オープンリダイレクト (CVE-2026-5467)
github.com/casdoor/casdoor に 脆弱性 (CVE-2026-5467) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34847 |
|
hoppscotch に オープンリダイレクト (CVE-2026-34847)
hoppscotch に 脆弱性 (CVE-2026-34847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34931 |
|
hoppscotch に オープンリダイレクト (CVE-2026-34931)
hoppscotch に 脆弱性 (CVE-2026-34931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34083 |
|
signalk の脆弱性 (CVE-2026-34083)
signalk に 脆弱性 (CVE-2026-34083) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-3872 |
|
redhat に オープンリダイレクト (CVE-2026-3872)
redhat に 脆弱性 (CVE-2026-3872) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34442 |
|
laravel の脆弱性 (CVE-2026-34442)
laravel に 脆弱性 (CVE-2026-34442) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-32113 |
|
discourse に オープンリダイレクト (CVE-2026-32113)
discourse に 脆弱性 (CVE-2026-32113) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4799 |
|
search-guard に オープンリダイレクト (CVE-2026-4799)
search-guard に 脆弱性 (CVE-2026-4799) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1166 |
|
hitachi に オープンリダイレクト (CVE-2026-1166)
hitachi に 脆弱性 (CVE-2026-1166) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20994 |
|
samsung に オープンリダイレクト (CVE-2026-20994)
samsung に 脆弱性 (CVE-2026-20994) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2376 |
|
redhat に オープンリダイレクト (CVE-2026-2376)
redhat に 脆弱性 (CVE-2026-2376) が存在。不正な操作・情報露出のリスクがあります。
|