脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-11958 |
|
c の脆弱性 (CVE-2026-11958)
c に 脆弱性 (CVE-2026-11958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55661 |
|
tinacms に クロスサイトスクリプティング (CVE-2026-55661)
tinacms に XSS (クロスサイトスクリプティング) (CVE-2026-55661) が存在。不正な操作・情報露出のリスクがあります。``url`` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
|
| CVE-2026-55886 |
|
jodit の脆弱性 (CVE-2026-55886)
jodit に 脆弱性 (CVE-2026-55886) が存在。不正な操作・情報露出のリスクがあります。``chain`` 経由で攻撃可能。対策: `4.12.26` 以上に更新。
|
| CVE-2026-55229 |
|
github.com/gotenberg/gotenberg/v8 に SSRF (サーバー側リクエスト偽造) (CVE-2026-55229)
github.com/gotenberg/gotenberg/v8 に SSRF (CVE-2026-55229) が存在。機密情報が外部に流出する可能性があります。`GET /secretendpoint` 経由で攻撃可能。対策: `8.34.0` 以上に更新。
|
| CVE-2026-55746 |
|
cotonti/cotonti に クロスサイトスクリプティング (CVE-2026-55746)
cotonti/cotonti に XSS (クロスサイトスクリプティング) (CVE-2026-55746) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55745 |
|
cotonti/cotonti に CSRF (CVE-2026-55745)
cotonti/cotonti に 脆弱性 (CVE-2026-55745) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55742 |
|
cotonti/cotonti に CSRF (CVE-2026-55742)
cotonti/cotonti に 脆弱性 (CVE-2026-55742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12098 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12098)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12098) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12137 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12137)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12137) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12136 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12136)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12136) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55741 |
|
csrf に CSRF (CVE-2026-55741)
csrf に 脆弱性 (CVE-2026-55741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55744 |
|
cotonti/cotonti に CSRF (CVE-2026-55744)
cotonti/cotonti に 脆弱性 (CVE-2026-55744) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28573 |
|
dos の脆弱性 (CVE-2026-28573)
dos に 脆弱性 (CVE-2026-28573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9860 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9860)
wordpress に 脆弱性 (CVE-2026-9860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11776 |
|
wordpress に SQLインジェクション (CVE-2026-11776)
wordpress に SQLインジェクション (CVE-2026-11776) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11777 |
|
wordpress に SQLインジェクション (CVE-2026-11777)
wordpress に SQLインジェクション (CVE-2026-11777) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11360 |
|
wordpress に SQLインジェクション (CVE-2026-11360)
wordpress に SQLインジェクション (CVE-2026-11360) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55740 |
|
sqli に SQLインジェクション (CVE-2026-55740)
sqli に SQLインジェクション (CVE-2026-55740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11358 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11358)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11358) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11402 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11402)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11402) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10736 |
|
wordpress に SQLインジェクション (CVE-2026-10736)
wordpress に SQLインジェクション (CVE-2026-10736) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12569 KEV |
|
【KEV】Ptc deserialization の脆弱性 (CVE-2026-12569)
Ptc deserialization に 脆弱性 (CVE-2026-12569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-48768 |
|
CVE-2026-48768 に パストラバーサル (CVE-2026-48768)
CVE-2026-48768 に パストラバーサル (CVE-2026-48768) が存在。データの不正な改ざんを許す可能性があります。`POST /api/blocks/file-input/v3/generate-upload-url` 経由で攻撃可能。
|
| CVE-2026-48764 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48764)
ssrf に SSRF (CVE-2026-48764) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54386 |
|
marimo に クロスサイトスクリプティング (CVE-2026-54386)
marimo に XSS (クロスサイトスクリプティング) (CVE-2026-54386) が存在。不正な操作・情報露出のリスクがあります。対策: `0.23.9` 以上に更新。
|
| CVE-2026-50196 |
|
Steeltoe.Discovery.Eureka の脆弱性 (CVE-2026-50196)
Steeltoe.Discovery.Eureka に 脆弱性 (CVE-2026-50196) が存在。不正な操作・情報露出のリスクがあります。``DataCenterInfo.FromJson`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| CVE-2026-55199 |
|
c の脆弱性 (CVE-2026-55199)
c に 脆弱性 (CVE-2026-55199) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55200 |
|
libssh2 の脆弱性 (CVE-2026-55200)
libssh2 に 脆弱性 (CVE-2026-55200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55201 |
|
path-traversal に パストラバーサル (CVE-2026-55201)
path-traversal に パストラバーサル (CVE-2026-55201) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49133 |
|
path-traversal に パストラバーサル (CVE-2026-49133)
path-traversal に パストラバーサル (CVE-2026-49133) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11407 |
|
pimcore/pimcore の脆弱性 (CVE-2026-11407)
pimcore/pimcore に 脆弱性 (CVE-2026-11407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55196 |
|
CVE-2026-55196 の脆弱性 (CVE-2026-55196)
CVE-2026-55196 に 脆弱性 (CVE-2026-55196) が存在。機密情報が外部に流出する可能性があります。`POST /api/auth/passkey/register/options` 経由で攻撃可能。
|
| CVE-2026-48821 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-48821)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-48821) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48822 |
|
CVE-2026-48822 に クロスサイトスクリプティング (CVE-2026-48822)
CVE-2026-48822 に XSS (クロスサイトスクリプティング) (CVE-2026-48822) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48823 |
|
CVE-2026-48823 に クロスサイトスクリプティング (CVE-2026-48823)
CVE-2026-48823 に XSS (クロスサイトスクリプティング) (CVE-2026-48823) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48814 |
|
network-ai の脆弱性 (CVE-2026-48814)
network-ai に 脆弱性 (CVE-2026-48814) が存在。機密情報が外部に流出する可能性があります。`POST /mcp` 経由で攻撃可能。対策: `5.7.2` 以上に更新。
|
| CVE-2026-55518 |
|
avo の脆弱性 (CVE-2026-55518)
avo に 脆弱性 (CVE-2026-55518) が存在。機密情報が外部に流出する可能性があります。`GET /resources/` 経由で攻撃可能。対策: `4.0.0.beta.51` 以上に更新。
|
| CVE-2026-55471 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に XXE (外部XMLエンティティ) (CVE-2026-55471)
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に 脆弱性 (CVE-2026-55471) が存在。機密情報が外部に流出する可能性があります。`GET /evil-fhir-xslt-ssrf.dtd` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
|
| CVE-2026-55760 |
|
com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760)
com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.2` 以上に更新。
|
| CVE-2026-55409 |
|
filament/forms に クロスサイトスクリプティング (CVE-2026-55409)
filament/forms に XSS (クロスサイトスクリプティング) (CVE-2026-55409) が存在。機密情報が外部に流出する可能性があります。``RichEditor`` 経由で攻撃可能。対策: `3.3.53` 以上に更新。
|
| CVE-2026-55405 |
|
dev.langchain4j:langchain4j-mariadb に SQLインジェクション (CVE-2026-55405)
dev.langchain4j:langchain4j-mariadb に SQLインジェクション (CVE-2026-55405) が存在。機密情報が外部に流出する可能性があります。``COMBINED_JSON`` 経由で攻撃可能。対策: `1.16.3-beta26` 以上に更新。
|
| CVE-2026-39199 |
|
snes9x 1.63 allows an out-of-bounds write and denial of service via a crafted .ups file.
snes9x 1.63 allows an out-of-bounds write and denial of service via a crafted .ups file.
|
| CVE-2026-53805 |
|
CVE-2026-53805 に 安全でないデシリアライゼーション (CVE-2026-53805)
CVE-2026-53805 に 脆弱性 (CVE-2026-53805) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48591 |
|
earmark に クロスサイトスクリプティング (CVE-2026-48591)
earmark に XSS (クロスサイトスクリプティング) (CVE-2026-48591) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3490 |
|
picklescan の脆弱性 (CVE-2026-3490)
picklescan に 脆弱性 (CVE-2026-3490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pkgutil.resolve_name`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2026-53872 |
|
picklescan に パストラバーサル (CVE-2026-53872)
picklescan に パストラバーサル (CVE-2026-53872) が存在。機密情報が外部に流出する可能性があります。``picklescan`` 経由で攻撃可能。対策: `0.0.35` 以上に更新。
|
| CVE-2026-36418 |
|
CVE-2026-36418 に コードインジェクション (CVE-2026-36418)
CVE-2026-36418 に コードインジェクション (CVE-2026-36418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35069 |
|
sqli に SQLインジェクション (CVE-2026-35069)
sqli に SQLインジェクション (CVE-2026-35069) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35068 |
|
sqli に SQLインジェクション (CVE-2026-35068)
sqli に SQLインジェクション (CVE-2026-35068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53874 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2026-53874)
picklescan に 脆弱性 (CVE-2026-53874) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eval`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
|