脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-24193 |
|
dos に 境界外書き込み (CVE-2026-24193)
dos に 境界外書き込み (CVE-2026-24193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24194 |
|
dos の脆弱性 (CVE-2026-24194)
dos に 脆弱性 (CVE-2026-24194) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46624 |
|
sqli に OSコマンドインジェクション (CVE-2026-46624)
sqli に OSコマンドインジェクション (CVE-2026-46624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44706 |
|
sqli に SQLインジェクション (CVE-2026-44706)
sqli に SQLインジェクション (CVE-2026-44706) が存在。機密情報が外部に流出する可能性があります。対策: `4.11.2` 以上に更新。
|
| CVE-2026-44667 |
|
CVE-2026-44667 に クロスサイトスクリプティング (CVE-2026-44667)
CVE-2026-44667 に XSS (クロスサイトスクリプティング) (CVE-2026-44667) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.3` 以上に更新。
|
| CVE-2026-44669 |
|
CVE-2026-44669 に クロスサイトスクリプティング (CVE-2026-44669)
CVE-2026-44669 に XSS (クロスサイトスクリプティング) (CVE-2026-44669) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.3` 以上に更新。
|
| CVE-2026-42448 |
|
magic-wormhole に パストラバーサル (CVE-2026-42448)
magic-wormhole に パストラバーサル (CVE-2026-42448) が存在。不正な操作・情報露出のリスクがあります。対策: `0.24.0` 以上に更新。
|
| CVE-2026-28445 |
|
@typebot.io/js に クロスサイトスクリプティング (CVE-2026-28445)
@typebot.io/js に XSS (クロスサイトスクリプティング) (CVE-2026-28445) が存在。機密情報が外部に流出する可能性があります。``customIcon.svg`` 経由で攻撃可能。対策: `0.10.1` 以上に更新。
|
| CVE-2026-9564 |
|
CVE-2026-9564 に クロスサイトスクリプティング (CVE-2026-9564)
CVE-2026-9564 に XSS (クロスサイトスクリプティング) (CVE-2026-9564) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48903 |
|
joomla に クロスサイトスクリプティング (CVE-2026-48903)
joomla に XSS (クロスサイトスクリプティング) (CVE-2026-48903) が存在。不正な操作・情報露出のリスクがあります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-48905 |
|
Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
|
| CVE-2026-8850 |
|
dos の脆弱性 (CVE-2026-8850)
dos に 脆弱性 (CVE-2026-8850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8852 |
|
dos の脆弱性 (CVE-2026-8852)
dos に 脆弱性 (CVE-2026-8852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48898 |
|
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
|
| CVE-2026-48899 |
|
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
|
| CVE-2026-48864 |
|
dos に 境界外書き込み (CVE-2026-48864)
dos に 境界外書き込み (CVE-2026-48864) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40384 |
|
joomla に パストラバーサル (CVE-2026-40384)
joomla に パストラバーサル (CVE-2026-40384) が存在。機密情報が外部に流出する可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-35221 |
|
joomla に SQLインジェクション (CVE-2026-35221)
joomla に SQLインジェクション (CVE-2026-35221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-35222 |
|
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
|
| CVE-2026-35220 |
|
joomla に CSRF (CVE-2026-35220)
joomla に 脆弱性 (CVE-2026-35220) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.1` 以上に更新。
|
| CVE-2026-30895 |
|
Joomla! Core - [20260504] - XSS in readmore links
Joomla! Core - [20260504] - XSS in readmore links
|
| CVE-2026-25900 |
|
Joomla! Core - [20260501] - XSS in feed modules
Joomla! Core - [20260501] - XSS in feed modules
|
| CVE-2026-25901 |
|
Joomla! Core - [20260502] - XSS in com_associations
Joomla! Core - [20260502] - XSS in com_associations
|
| CVE-2026-30894 |
|
Joomla! Core - [20260503] - XSS in com_contenthistory
Joomla! Core - [20260503] - XSS in com_contenthistory
|
| CVE-2026-2264 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-2264)
ssrf に SSRF (CVE-2026-2264) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36220 |
|
sqli に SQLインジェクション (CVE-2025-36220)
sqli に SQLインジェクション (CVE-2025-36220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36148 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36148)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36148) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24162 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24162)
deserialization に 脆弱性 (CVE-2026-24162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-36126 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36126)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14290 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-14290)
ssrf に SSRF (CVE-2025-14290) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48692 |
|
cpp の脆弱性 (CVE-2026-48692)
cpp に 脆弱性 (CVE-2026-48692) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46620 |
|
csrf の脆弱性 (CVE-2026-46620)
csrf に 脆弱性 (CVE-2026-46620) が存在。データの不正な改ざんを許す可能性があります。対策: `2.3.5` 以上に更新。
|
| CVE-2026-40564 |
|
apache の脆弱性 (CVE-2026-40564)
apache に 脆弱性 (CVE-2026-40564) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25112 |
|
privilege-escalation の脆弱性 (CVE-2026-25112)
privilege-escalation に 脆弱性 (CVE-2026-25112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9552 |
|
sqli の脆弱性 (CVE-2026-9552)
sqli に 脆弱性 (CVE-2026-9552) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9551 |
|
sqli の脆弱性 (CVE-2026-9551)
sqli に 脆弱性 (CVE-2026-9551) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9550 |
|
path-traversal に パストラバーサル (CVE-2026-9550)
path-traversal に パストラバーサル (CVE-2026-9550) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4480 |
|
redhat に OSコマンドインジェクション (CVE-2026-4480)
redhat に OSコマンドインジェクション (CVE-2026-4480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45247 KEV |
|
【KEV】Mirasvit full-page-cache-warmer に 安全でないデシリアライゼーション (CVE-2026-45247)
Mirasvit full-page-cache-warmer に 脆弱性 (CVE-2026-45247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-42785 |
|
CVE-2026-42785 に コードインジェクション (CVE-2026-42785)
CVE-2026-42785 に コードインジェクション (CVE-2026-42785) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45082 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45082)
ssrf に SSRF (CVE-2026-45082) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40034 |
|
gix に コマンドインジェクション (CVE-2026-40034)
gix に コマンドインジェクション (CVE-2026-40034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``update`` 経由で攻撃可能。対策: `0.83.0` 以上に更新。
|
| CVE-2026-40033 |
|
freerdp の脆弱性 (CVE-2026-40033)
freerdp に 脆弱性 (CVE-2026-40033) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9542 |
|
sqli の脆弱性 (CVE-2026-9542)
sqli に 脆弱性 (CVE-2026-9542) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9544 |
|
sqli の脆弱性 (CVE-2026-9544)
sqli に 脆弱性 (CVE-2026-9544) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9540 |
|
vllm の脆弱性 (CVE-2026-9540)
vllm に 脆弱性 (CVE-2026-9540) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8479 |
|
dos の脆弱性 (CVE-2026-8479)
dos に 脆弱性 (CVE-2026-8479) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8174 |
|
wordpress に CSRF (CVE-2026-8174)
wordpress に 脆弱性 (CVE-2026-8174) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7310 |
|
dos の脆弱性 (CVE-2026-7310)
dos に 脆弱性 (CVE-2026-7310) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48131 |
|
dos の脆弱性 (CVE-2026-48131)
dos に 脆弱性 (CVE-2026-48131) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|