脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: csrf クリア
ID タイトル
CVE-2026-8434 concrete5/concrete5 に CSRF (CVE-2026-8434)
concrete5/concrete5 に 脆弱性 (CVE-2026-8434) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8433 concrete5/concrete5 に CSRF (CVE-2026-8433)
concrete5/concrete5 に 脆弱性 (CVE-2026-8433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8432 concrete5/concrete5 に CSRF (CVE-2026-8432)
concrete5/concrete5 に 脆弱性 (CVE-2026-8432) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8427 concrete5/concrete5 に CSRF (CVE-2026-8427)
concrete5/concrete5 に 脆弱性 (CVE-2026-8427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8416 concrete5/concrete5 に CSRF (CVE-2026-8416)
concrete5/concrete5 に 脆弱性 (CVE-2026-8416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8415 concrete5/concrete5 に CSRF (CVE-2026-8415)
concrete5/concrete5 に 脆弱性 (CVE-2026-8415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8414 concrete5/concrete5 に CSRF (CVE-2026-8414)
concrete5/concrete5 に 脆弱性 (CVE-2026-8414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8413 concrete5/concrete5 の脆弱性 (CVE-2026-8413)
concrete5/concrete5 に 脆弱性 (CVE-2026-8413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8412 concrete5/concrete5 に CSRF (CVE-2026-8412)
concrete5/concrete5 に 脆弱性 (CVE-2026-8412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8411 concrete5/concrete5 に CSRF (CVE-2026-8411)
concrete5/concrete5 に 脆弱性 (CVE-2026-8411) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8410 concrete5/concrete5 に CSRF (CVE-2026-8410)
concrete5/concrete5 に 脆弱性 (CVE-2026-8410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8409 concrete5/concrete5 に CSRF (CVE-2026-8409)
concrete5/concrete5 に 脆弱性 (CVE-2026-8409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-7882 concrete5/concrete5 に CSRF (CVE-2026-7882)
concrete5/concrete5 に 脆弱性 (CVE-2026-7882) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
CVE-2026-8426 concrete5/concrete5 に CSRF (CVE-2026-8426)
concrete5/concrete5 に 脆弱性 (CVE-2026-8426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8421 concrete5/concrete5 に CSRF (CVE-2026-8421)
concrete5/concrete5 に 脆弱性 (CVE-2026-8421) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8428 concrete5/concrete5 に CSRF (CVE-2026-8428)
concrete5/concrete5 に 脆弱性 (CVE-2026-8428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8417 concrete5/concrete5 に CSRF (CVE-2026-8417)
concrete5/concrete5 に 脆弱性 (CVE-2026-8417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8140 concrete5/concrete5 に CSRF (CVE-2026-8140)
concrete5/concrete5 に 脆弱性 (CVE-2026-8140) が存在。データの不正な改ざんを許す可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-46550 nocodb の脆弱性 (CVE-2026-46550)
nocodb に 脆弱性 (CVE-2026-46550) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v2/auth/token/refresh` 経由で攻撃可能。
CVE-2026-39310 csrf の脆弱性 (CVE-2026-39310)
csrf に 脆弱性 (CVE-2026-39310) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-44925 csrf に CSRF (CVE-2026-44925)
csrf に 脆弱性 (CVE-2026-44925) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-11954 csrf に CSRF (CVE-2025-11954)
csrf に 脆弱性 (CVE-2025-11954) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6405 wordpress に CSRF (CVE-2026-6405)
wordpress に 脆弱性 (CVE-2026-6405) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8604 csrf に CSRF (CVE-2026-8604)
csrf に 脆弱性 (CVE-2026-8604) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7507 org.keycloak:keycloak-services の脆弱性 (CVE-2026-7507)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-7507) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `26.6.2` 以上に更新。
CVE-2026-45327 github.com/DatanoiseTV/tinyice の脆弱性 (CVE-2026-45327)
github.com/DatanoiseTV/tinyice に 脆弱性 (CVE-2026-45327) が存在。データの不正な改ざんを許す可能性があります。`POST /webrtc/source-offer` 経由で攻撃可能。対策: `2.5.0` 以上に更新。
CVE-2018-25334 csrf に CSRF (CVE-2018-25334)
csrf に 脆弱性 (CVE-2018-25334) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47976 csrf に CSRF (CVE-2021-47976)
csrf に 脆弱性 (CVE-2021-47976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-47981 csrf に クロスサイトスクリプティング (CVE-2021-47981)
csrf に XSS (クロスサイトスクリプティング) (CVE-2021-47981) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45610 WWBN/AVideo の脆弱性 (CVE-2026-45610)
WWBN/AVideo に 脆弱性 (CVE-2026-45610) が存在。データの不正な改ざんを許す可能性があります。``SameSite`` 経由で攻撃可能。
CVE-2026-45773 turbo に CSRF (CVE-2026-45773)
turbo に 脆弱性 (CVE-2026-45773) が存在。データの不正な改ざんを許す可能性があります。``turbo`` 経由で攻撃可能。対策: `2.9.14` 以上に更新。
CVE-2026-4094 The FOX – Currency Switcher Professional for WooCommerce plugin for WordPress is vulnerable to...
The FOX – Currency Switcher Professional for WooCommerce plugin for WordPress is vulnerable to...
CVE-2026-45317 open-webui の脆弱性 (CVE-2026-45317)
open-webui に 脆弱性 (CVE-2026-45317) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.3` 以上に更新。
CVE-2026-4527 gitlab に CSRF (CVE-2026-4527)
gitlab に 脆弱性 (CVE-2026-4527) が存在。機密情報が外部に流出する可能性があります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
CVE-2026-44364 misp-modules に CSRF (CVE-2026-44364)
misp-modules に 脆弱性 (CVE-2026-44364) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42551 flightphp/core の脆弱性 (CVE-2026-42551)
flightphp/core に 脆弱性 (CVE-2026-42551) が存在。データの不正な改ざんを許す可能性があります。`GET /item/42` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
CVE-2026-41255 ckan に CSRF (CVE-2026-41255)
ckan に 脆弱性 (CVE-2026-41255) が存在。不正な操作・情報露出のリスクがあります。対策: `2.11.5` 以上に更新。
CVE-2026-40703 csrf に CSRF (CVE-2026-40703)
csrf に 脆弱性 (CVE-2026-40703) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42961 csrf の脆弱性 (CVE-2026-42961)
csrf に 脆弱性 (CVE-2026-42961) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42289 csrf に 権限昇格 (CVE-2026-42289)
csrf に 脆弱性 (CVE-2026-42289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.3.2` 以上に更新。
CVE-2026-42073 @gitlawb/openclaude に CSRF (CVE-2026-42073)
@gitlawb/openclaude に 脆弱性 (CVE-2026-42073) が存在。不正な操作・情報露出のリスクがあります。``error`` 経由で攻撃可能。対策: `0.5.1` 以上に更新。
CVE-2026-45430 csrf に CSRF (CVE-2026-45430)
csrf に 脆弱性 (CVE-2026-45430) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-0502 csrf に CSRF (CVE-2026-0502)
csrf に 脆弱性 (CVE-2026-0502) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43877 wwbn/avideo に CSRF (CVE-2026-43877)
wwbn/avideo に 脆弱性 (CVE-2026-43877) が存在。不正な操作・情報露出のリスクがあります。``autoCSRFGuard`` 経由で攻撃可能。
CVE-2026-43880 wwbn/avideo の脆弱性 (CVE-2026-43880)
wwbn/avideo に 脆弱性 (CVE-2026-43880) が存在。不正な操作・情報露出のリスクがあります。`POST /objects/sendEmail.json.php` 経由で攻撃可能。
CVE-2026-44657 mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-44657)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-44657) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
CVE-2026-38566 csrf に CSRF (CVE-2026-38566)
csrf に 脆弱性 (CVE-2026-38566) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-47946 csrf に CSRF (CVE-2021-47946)
csrf に 脆弱性 (CVE-2021-47946) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42286 csrf に CSRF (CVE-2026-42286)
csrf に 脆弱性 (CVE-2026-42286) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5791 csrf に CSRF (CVE-2026-5791)
csrf に 脆弱性 (CVE-2026-5791) が存在。データの不正な改ざんを許す可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →