脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55660 |
|
tinacms の脆弱性 (CVE-2026-55660)
tinacms に 脆弱性 (CVE-2026-55660) が存在。不正な操作・情報露出のリスクがあります。対策: `3.9.3` 以上に更新。
|
| CVE-2026-55791 |
|
craftcms/cms の脆弱性 (CVE-2026-55791)
craftcms/cms に 脆弱性 (CVE-2026-55791) が存在。不正な操作・情報露出のリスクがあります。``trustedHosts`` 経由で攻撃可能。対策: `4.18` 以上に更新。
|
| CVE-2026-54074 |
|
@tinacms/cli に コードインジェクション (CVE-2026-54074)
@tinacms/cli に コードインジェクション (CVE-2026-54074) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``addVariablesToCode`` 経由で攻撃可能。対策: `2.4.3` 以上に更新。
|
| CVE-2026-54775 |
|
CoreWCF.Kafka の脆弱性 (CVE-2026-54775)
CoreWCF.Kafka に 脆弱性 (CVE-2026-54775) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.1` 以上に更新。
|
| CVE-2026-55865 |
|
python-liquid の脆弱性 (CVE-2026-55865)
python-liquid に 脆弱性 (CVE-2026-55865) が存在。不正な操作・情報露出のリスクがあります。``liquid.TokenStream.eof`` 経由で攻撃可能。対策: `2.2.1` 以上に更新。
|
| CVE-2026-48787 |
|
vue に OSコマンドインジェクション (CVE-2026-48787)
vue に OSコマンドインジェクション (CVE-2026-48787) が存在。不正な操作・情報露出のリスクがあります。`POST /autoCode/addFunc` 経由で攻撃可能。
|
| CVE-2026-49345 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-49345)
ssrf に SSRF (CVE-2026-49345) が存在。不正な操作・情報露出のリスクがあります。``ConfigurationController`` 経由で攻撃可能。
|
| CVE-2026-55778 |
|
parse-server に 危険なファイルアップロード (CVE-2026-55778)
parse-server に 脆弱性 (CVE-2026-55778) が存在。不正な操作・情報露出のリスクがあります。``fileUpload.fileExtensions`` 経由で攻撃可能。対策: `8.6.81` 以上に更新。
|
| CVE-2026-54592 |
|
oj に 境界外読み取り (CVE-2026-54592)
oj に 脆弱性 (CVE-2026-54592) が存在。不正な操作・情報露出のリスクがあります。``doc_each_child`` 経由で攻撃可能。対策: `3.17.3` 以上に更新。
|
| CVE-2026-54297 |
|
faraday の脆弱性 (CVE-2026-54297)
faraday に 脆弱性 (CVE-2026-54297) が存在。不正な操作・情報露出のリスクがあります。``Hash`` 経由で攻撃可能。対策: `1.10.6` 以上に更新。
|
| CVE-2026-47262 |
|
github.com/containerd/containerd/v2 の脆弱性 (CVE-2026-47262)
github.com/containerd/containerd/v2 に 脆弱性 (CVE-2026-47262) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.10, 2.1.9, 2.2.5, 2.3.2` 以上に更新。
|
| CVE-2026-23879 |
|
py7zr の脆弱性 (CVE-2026-23879)
py7zr に 脆弱性 (CVE-2026-23879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``py7zr`` 経由で攻撃可能。対策: `1.1.3` 以上に更新。
|
| CVE-2026-49339 |
|
go.senan.xyz/gonic に パストラバーサル (CVE-2026-49339)
go.senan.xyz/gonic に パストラバーサル (CVE-2026-49339) が存在。データの不正な改ざんを許す可能性があります。``playlist.UserID`` 経由で攻撃可能。対策: `0.21.0` 以上に更新。
|
| CVE-2026-49293 |
|
js-toml の脆弱性 (CVE-2026-49293)
js-toml に 脆弱性 (CVE-2026-49293) が存在。不正な操作・情報露出のリスクがあります。``parseBigInt`` 経由で攻撃可能。対策: `1.1.1` 以上に更新。
|
| CVE-2019-25758 |
|
wdmtech に 危険なファイルアップロード (CVE-2019-25758)
wdmtech に 脆弱性 (CVE-2019-25758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25759 |
|
sqli に SQLインジェクション (CVE-2019-25759)
sqli に SQLインジェクション (CVE-2019-25759) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25761 |
|
sqli に SQLインジェクション (CVE-2019-25761)
sqli に SQLインジェクション (CVE-2019-25761) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56211 |
|
CVE-2026-56211 に 境界外書き込み (CVE-2026-56211)
CVE-2026-56211 に 境界外書き込み (CVE-2026-56211) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2019-25750 |
|
sqli に SQLインジェクション (CVE-2019-25750)
sqli に SQLインジェクション (CVE-2019-25750) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25753 |
|
sqli に SQLインジェクション (CVE-2019-25753)
sqli に SQLインジェクション (CVE-2019-25753) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25749 |
|
sqli に SQLインジェクション (CVE-2019-25749)
sqli に SQLインジェクション (CVE-2019-25749) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25755 |
|
sqli に SQLインジェクション (CVE-2019-25755)
sqli に SQLインジェクション (CVE-2019-25755) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25754 |
|
sqli に SQLインジェクション (CVE-2019-25754)
sqli に SQLインジェクション (CVE-2019-25754) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25757 |
|
sqli に SQLインジェクション (CVE-2019-25757)
sqli に SQLインジェクション (CVE-2019-25757) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25751 |
|
sqli に SQLインジェクション (CVE-2019-25751)
sqli に SQLインジェクション (CVE-2019-25751) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25752 |
|
sqli に SQLインジェクション (CVE-2019-25752)
sqli に SQLインジェクション (CVE-2019-25752) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25756 |
|
sqli に SQLインジェクション (CVE-2019-25756)
sqli に SQLインジェクション (CVE-2019-25756) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56208 |
|
dos の脆弱性 (CVE-2026-56208)
dos に 脆弱性 (CVE-2026-56208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56210 |
|
dos に 境界外読み取り (CVE-2026-56210)
dos に 脆弱性 (CVE-2026-56210) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56209 |
|
dos に 境界外書き込み (CVE-2026-56209)
dos に 境界外書き込み (CVE-2026-56209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3196 |
|
dos の脆弱性 (CVE-2026-3196)
dos に 脆弱性 (CVE-2026-3196) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-20281 |
|
sqli に SQLインジェクション (CVE-2017-20281)
sqli に SQLインジェクション (CVE-2017-20281) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20282 |
|
sqli に SQLインジェクション (CVE-2017-20282)
sqli に SQLインジェクション (CVE-2017-20282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20270 |
|
sqli に SQLインジェクション (CVE-2017-20270)
sqli に SQLインジェクション (CVE-2017-20270) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20271 |
|
sqli に SQLインジェクション (CVE-2017-20271)
sqli に SQLインジェクション (CVE-2017-20271) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20268 |
|
sqli に SQLインジェクション (CVE-2017-20268)
sqli に SQLインジェクション (CVE-2017-20268) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20274 |
|
sqli に SQLインジェクション (CVE-2017-20274)
sqli に SQLインジェクション (CVE-2017-20274) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20275 |
|
sqli に SQLインジェクション (CVE-2017-20275)
sqli に SQLインジェクション (CVE-2017-20275) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20279 |
|
sqli に SQLインジェクション (CVE-2017-20279)
sqli に SQLインジェクション (CVE-2017-20279) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20269 |
|
sqli に SQLインジェクション (CVE-2017-20269)
sqli に SQLインジェクション (CVE-2017-20269) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20276 |
|
sqli に SQLインジェクション (CVE-2017-20276)
sqli に SQLインジェクション (CVE-2017-20276) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20277 |
|
sqli に SQLインジェクション (CVE-2017-20277)
sqli に SQLインジェクション (CVE-2017-20277) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20273 |
|
sqli に SQLインジェクション (CVE-2017-20273)
sqli に SQLインジェクション (CVE-2017-20273) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20278 |
|
sqli に SQLインジェクション (CVE-2017-20278)
sqli に SQLインジェクション (CVE-2017-20278) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20272 |
|
sqli に SQLインジェクション (CVE-2017-20272)
sqli に SQLインジェクション (CVE-2017-20272) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20280 |
|
sqli に SQLインジェクション (CVE-2017-20280)
sqli に SQLインジェクション (CVE-2017-20280) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25748 |
|
sqli に SQLインジェクション (CVE-2019-25748)
sqli に SQLインジェクション (CVE-2019-25748) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20256 |
|
sqli に SQLインジェクション (CVE-2017-20256)
sqli に SQLインジェクション (CVE-2017-20256) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20260 |
|
sqli に SQLインジェクション (CVE-2017-20260)
sqli に SQLインジェクション (CVE-2017-20260) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20264 |
|
sqli に SQLインジェクション (CVE-2017-20264)
sqli に SQLインジェクション (CVE-2017-20264) が存在。機密情報が外部に流出する可能性があります。
|