脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-180 クリア
ID タイトル
CVE-2026-82481 The cohttp package before 6.3.0 for OCaml allows directory traversal.
The cohttp package before 6.3.0 for OCaml allows directory traversal.
CVE-2026-76203 CVE-2026-76203 の脆弱性 (CVE-2026-76203)
CVE-2026-76203 に 脆弱性 (CVE-2026-76203) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-72917 CVE-2026-72917 の脆弱性 (CVE-2026-72917)
CVE-2026-72917 に 脆弱性 (CVE-2026-72917) が存在。機密情報が外部に流出する可能性があります。`POST /api/system/recover-account` 経由で攻撃可能。
CVE-2026-69246 guzzlehttp/guzzle の脆弱性 (CVE-2026-69246)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-69246) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `7.15.2` 以上に更新。
CVE-2026-69245 guzzlehttp/guzzle の脆弱性 (CVE-2026-69245)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-69245) が存在。不正な操作・情報露出のリスクがあります。``Domain`` 経由で攻撃可能。対策: `7.15.2` 以上に更新。
CVE-2026-62999 CVE-2026-62999 に パストラバーサル (CVE-2026-62999)
CVE-2026-62999 に パストラバーサル (CVE-2026-62999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15704 CVE-2026-15704 の脆弱性 (CVE-2026-15704)
CVE-2026-15704 に 脆弱性 (CVE-2026-15704) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /shells/` 経由で攻撃可能。
CVE-2026-73420 @auth/core の脆弱性 (CVE-2026-73420)
@auth/core に 脆弱性 (CVE-2026-73420) が存在。不正な操作・情報露出のリスクがあります。``normalizeIdentifier`` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
CVE-2026-7120 @fastify/static の脆弱性 (CVE-2026-7120)
@fastify/static に 脆弱性 (CVE-2026-7120) が存在。不正な操作・情報露出のリスクがあります。``allowedPath`` 経由で攻撃可能。対策: `10.1.2` 以上に更新。
CVE-2026-73416 jupyterlab の脆弱性 (CVE-2026-73416)
jupyterlab に 脆弱性 (CVE-2026-73416) が存在。不正な操作・情報露出のリスクがあります。``blocked_extensions_uris`` 経由で攻撃可能。対策: `4.5.10` 以上に更新。
CVE-2026-52747 nginx の脆弱性 (CVE-2026-52747)
nginx に 脆弱性 (CVE-2026-52747) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-49984 kestra に パストラバーサル (CVE-2026-49984)
kestra に パストラバーサル (CVE-2026-49984) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/{tenant}/executions/{executionId}/file` 経由で攻撃可能。対策: `1.0.45` 以上に更新。
CVE-2026-48721 c の脆弱性 (CVE-2026-48721)
c に 脆弱性 (CVE-2026-48721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2026.05.06.15.42.stable` 以上に更新。
CVE-2026-42462 @fedify/fedify の脆弱性 (CVE-2026-42462)
@fedify/fedify に 脆弱性 (CVE-2026-42462) が存在。データの不正な改ざんを許す可能性があります。``Activity`` 経由で攻撃可能。対策: `1.9.11` 以上に更新。
CVE-2026-45022 github.com/go-git/go-git/v6 の脆弱性 (CVE-2026-45022)
github.com/go-git/go-git/v6 に 脆弱性 (CVE-2026-45022) が存在。データの不正な改ざんを許す可能性があります。``commit`` 経由で攻撃可能。対策: `6.0.0-alpha.3` 以上に更新。
CVE-2026-39409 hono の脆弱性 (CVE-2026-39409)
hono に 脆弱性 (CVE-2026-39409) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.12` 以上に更新。
CVE-2026-39364 vitejs の脆弱性 (CVE-2026-39364)
vitejs に 脆弱性 (CVE-2026-39364) が存在。機密情報が外部に流出する可能性があります。対策: `7.3.2` 以上に更新。
CVE-2026-34786 rack の脆弱性 (CVE-2026-34786)
rack に 脆弱性 (CVE-2026-34786) が存在。不正な操作・情報露出のリスクがあります。``header_rules`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →