脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-9701 |
|
wordpress の脆弱性 (CVE-2026-9701)
wordpress に 脆弱性 (CVE-2026-9701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eventer_verification_code`` 経由で攻撃可能。
|
| CVE-2026-14244 |
|
wordpress に パストラバーサル (CVE-2026-14244)
wordpress に パストラバーサル (CVE-2026-14244) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14158)
wordpress に 脆弱性 (CVE-2026-14158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14487 |
|
wordpress に パストラバーサル (CVE-2026-14487)
wordpress に パストラバーサル (CVE-2026-14487) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14482 |
|
wordpress に 権限昇格 (CVE-2026-14482)
wordpress に 脆弱性 (CVE-2026-14482) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``update_option`` 経由で攻撃可能。
|
| CVE-2026-60000 |
|
dos の脆弱性 (CVE-2026-60000)
dos に 脆弱性 (CVE-2026-60000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53531 |
|
ratex-parser の脆弱性 (CVE-2026-53531)
ratex-parser に 脆弱性 (CVE-2026-53531) が存在。不正な操作・情報露出のリスクがあります。``SIGABRT`` 経由で攻撃可能。対策: `0.1.11` 以上に更新。
|
| CVE-2026-53530 |
|
ratex-parser の脆弱性 (CVE-2026-53530)
ratex-parser に 脆弱性 (CVE-2026-53530) が存在。不正な操作・情報露出のリスクがあります。``parse_symbol_inner`` 経由で攻撃可能。対策: `0.1.11` 以上に更新。
|
| CVE-2026-37270 |
|
CVE-2026-37270 に 認証バイパス (CVE-2026-37270)
CVE-2026-37270 に 認証バイパス (CVE-2026-37270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14895 |
|
dos の脆弱性 (CVE-2026-14895)
dos に 脆弱性 (CVE-2026-14895) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50810 |
|
c の脆弱性 (CVE-2026-50810)
c に 脆弱性 (CVE-2026-50810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36162 |
|
CVE-2026-36162 に クロスサイトスクリプティング (CVE-2026-36162)
CVE-2026-36162 に XSS (クロスサイトスクリプティング) (CVE-2026-36162) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59706 |
|
ssrf の脆弱性 (CVE-2026-59706)
ssrf に 脆弱性 (CVE-2026-59706) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/config/` 経由で攻撃可能。
|
| CVE-2026-55408 |
|
CVE-2026-55408 に コードインジェクション (CVE-2026-55408)
CVE-2026-55408 に コードインジェクション (CVE-2026-55408) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58583 |
|
privilege-escalation に 権限昇格 (CVE-2026-58583)
privilege-escalation に 脆弱性 (CVE-2026-58583) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55631 |
|
path-traversal に パストラバーサル (CVE-2026-55631)
path-traversal に パストラバーサル (CVE-2026-55631) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55633 |
|
CVE-2026-55633 に 危険なファイルアップロード (CVE-2026-55633)
CVE-2026-55633 に 脆弱性 (CVE-2026-55633) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49471 |
|
serena-agent の脆弱性 (CVE-2026-49471)
serena-agent に 脆弱性 (CVE-2026-49471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.5.2` 以上に更新。
|
| CVE-2026-53509 |
|
@aborruso/ckan-mcp-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-53509)
@aborruso/ckan-mcp-server に SSRF (CVE-2026-53509) が存在。機密情報が外部に流出する可能性があります。``localhost`` 経由で攻撃可能。対策: `0.4.106` 以上に更新。
|
| CVE-2026-48954 |
|
Improper validation leads to a generic XSS vector in the language override feature.
Improper validation leads to a generic XSS vector in the language override feature.
|
| CVE-2026-48949 |
|
Lack of validation leads to an XSS vulnerability in the MFA management views.
Lack of validation leads to an XSS vulnerability in the MFA management views.
|
| CVE-2026-48950 |
|
Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.
Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.
|
| CVE-2026-48951 |
|
Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components.
Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components.
|
| CVE-2026-48952 |
|
Lack of escaping leads to an XSS vulnerability in the update list view of com_installer.
Lack of escaping leads to an XSS vulnerability in the update list view of com_installer.
|
| CVE-2026-48953 |
|
Lack of escaping leads to an XSS vulnerability in the generic image output layout.
Lack of escaping leads to an XSS vulnerability in the generic image output layout.
|
| CVE-2026-23698 |
|
apache に 危険なファイルアップロード (CVE-2026-23698)
apache に 脆弱性 (CVE-2026-23698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57851 |
|
privilege-escalation の脆弱性 (CVE-2026-57851)
privilege-escalation に 脆弱性 (CVE-2026-57851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23697 |
|
apache に 危険なファイルアップロード (CVE-2026-23697)
apache に 脆弱性 (CVE-2026-23697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-12799 |
|
CVE-2025-12799 に クロスサイトスクリプティング (CVE-2025-12799)
CVE-2025-12799 に XSS (クロスサイトスクリプティング) (CVE-2025-12799) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-20744 |
|
cisa の脆弱性 (CVE-2026-20744)
cisa に 脆弱性 (CVE-2026-20744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56811 |
|
dos の脆弱性 (CVE-2026-56811)
dos に 脆弱性 (CVE-2026-56811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56812 |
|
dos の脆弱性 (CVE-2026-56812)
dos に 脆弱性 (CVE-2026-56812) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14940 |
|
dos の脆弱性 (CVE-2026-14940)
dos に 脆弱性 (CVE-2026-14940) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12948 |
|
CVE-2026-12948 に クロスサイトスクリプティング (CVE-2026-12948)
CVE-2026-12948 に XSS (クロスサイトスクリプティング) (CVE-2026-12948) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6101 |
|
wordpress の脆弱性 (CVE-2026-6101)
wordpress に 脆弱性 (CVE-2026-6101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53481 |
|
path-traversal に パストラバーサル (CVE-2026-53481)
path-traversal に パストラバーサル (CVE-2026-53481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10659 |
|
c の脆弱性 (CVE-2026-10659)
c に 脆弱性 (CVE-2026-10659) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44512 |
|
onnx の脆弱性 (CVE-2026-44512)
onnx に 脆弱性 (CVE-2026-44512) が存在。不正な操作・情報露出のリスクがあります。``width_scale`` 経由で攻撃可能。対策: `1.22.0` 以上に更新。
|
| CVE-2026-40187 |
|
egroupware/egroupware に OSコマンドインジェクション (CVE-2026-40187)
egroupware/egroupware に OSコマンドインジェクション (CVE-2026-40187) が存在。不正な操作・情報露出のリスクがあります。``chgrp`` 経由で攻撃可能。対策: `23.1.20260601` 以上に更新。
|
| CVE-2026-33655 |
|
github.com/QuantumNous/new-api に SSRF (サーバー側リクエスト偽造) (CVE-2026-33655)
github.com/QuantumNous/new-api に SSRF (CVE-2026-33655) が存在。機密情報が外部に流出する可能性があります。``ApplyIPFilterForDomain`` 経由で攻撃可能。対策: `0.12.0-alpha.1` 以上に更新。
|
| CVE-2026-27823 |
|
egroupware/egroupware に パストラバーサル (CVE-2026-27823)
egroupware/egroupware に パストラバーサル (CVE-2026-27823) が存在。不正な操作・情報露出のリスクがあります。``participant_role`` 経由で攻撃可能。対策: `23.1.20260224` 以上に更新。
|
| CVE-2026-33264 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-33264)
apache に 脆弱性 (CVE-2026-33264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14476 |
|
path-traversal の脆弱性 (CVE-2026-14476)
path-traversal に 脆弱性 (CVE-2026-14476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11610 |
|
c の脆弱性 (CVE-2026-11610)
c に 脆弱性 (CVE-2026-11610) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58384 |
|
dos の脆弱性 (CVE-2026-58384)
dos に 脆弱性 (CVE-2026-58384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8309 |
|
CVE-2026-8309 に クロスサイトスクリプティング (CVE-2026-8309)
CVE-2026-8309 に XSS (クロスサイトスクリプティング) (CVE-2026-8309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7380 |
|
CVE-2026-7380 の脆弱性 (CVE-2026-7380)
CVE-2026-7380 に 脆弱性 (CVE-2026-7380) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8306 |
|
CVE-2026-8306 に クロスサイトスクリプティング (CVE-2026-8306)
CVE-2026-8306 に XSS (クロスサイトスクリプティング) (CVE-2026-8306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57871 |
|
path-traversal の脆弱性 (CVE-2026-57871)
path-traversal に 脆弱性 (CVE-2026-57871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4375 |
|
wordpress の脆弱性 (CVE-2026-4375)
wordpress に 脆弱性 (CVE-2026-4375) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|