脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2018-25342 sqli に SQLインジェクション (CVE-2018-25342)
sqli に SQLインジェクション (CVE-2018-25342) が存在。機密情報が外部に流出する可能性があります。
CVE-2018-25341 sqli に SQLインジェクション (CVE-2018-25341)
sqli に SQLインジェクション (CVE-2018-25341) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6419 wordpress に 権限昇格 (CVE-2026-6419)
wordpress に 脆弱性 (CVE-2026-6419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6895 wordpress に 権限昇格 (CVE-2026-6895)
wordpress に 脆弱性 (CVE-2026-6895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45659 KEV 【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-45659)
Microsoft deserialization に 脆弱性 (CVE-2026-45659) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-41104 deserialization に 安全でないデシリアライゼーション (CVE-2026-41104)
deserialization に 脆弱性 (CVE-2026-41104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33843 microsoft の脆弱性 (CVE-2026-33843)
microsoft に 脆弱性 (CVE-2026-33843) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-36226 CVE-2026-36226 に クロスサイトスクリプティング (CVE-2026-36226)
CVE-2026-36226 に XSS (クロスサイトスクリプティング) (CVE-2026-36226) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-36227 path-traversal に パストラバーサル (CVE-2026-36227)
path-traversal に パストラバーサル (CVE-2026-36227) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42626 dos の脆弱性 (CVE-2026-42626)
dos に 脆弱性 (CVE-2026-42626) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9256 nginx の脆弱性 (CVE-2026-9256)
nginx に 脆弱性 (CVE-2026-9256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.24.0, 1.30.2, 1.31.1` 以上に更新。
CVE-2026-8353 concrete5/concrete5 に クロスサイトスクリプティング (CVE-2026-8353)
concrete5/concrete5 に XSS (クロスサイトスクリプティング) (CVE-2026-8353) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
CVE-2026-8340 concrete5/concrete5 に CSRF (CVE-2026-8340)
concrete5/concrete5 に 脆弱性 (CVE-2026-8340) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
CVE-2025-45145 path-traversal に パストラバーサル (CVE-2025-45145)
path-traversal に パストラバーサル (CVE-2025-45145) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44417 org.apache.cxf:cxf-rt-transports-jms の脆弱性 (CVE-2026-44417)
org.apache.cxf:cxf-rt-transports-jms に 脆弱性 (CVE-2026-44417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.6.11` 以上に更新。
CVE-2026-5755 github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-5755)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-5755) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.15` 以上に更新。
CVE-2026-5308 github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-5308)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-5308) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.15` 以上に更新。
CVE-2026-6059 jvn に クロスサイトスクリプティング (CVE-2026-6059)
jvn に XSS (クロスサイトスクリプティング) (CVE-2026-6059) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47125 github.com/getarcaneapp/arcane/backend の脆弱性 (CVE-2026-47125)
github.com/getarcaneapp/arcane/backend に 脆弱性 (CVE-2026-47125) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/environments/{id}/templates/variables` 経由で攻撃可能。対策: `1.19.2` 以上に更新。
CVE-2026-41076 CVE-2026-41076 に 認証バイパス (CVE-2026-41076)
CVE-2026-41076 に 認証バイパス (CVE-2026-41076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41075 sqli に SQLインジェクション (CVE-2026-41075)
sqli に SQLインジェクション (CVE-2026-41075) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41074 csrf に CSRF (CVE-2026-41074)
csrf に 脆弱性 (CVE-2026-41074) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-41069 dos に 境界外読み取り (CVE-2026-41069)
dos に 脆弱性 (CVE-2026-41069) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9291 amazon-braket-sdk に 安全でないデシリアライゼーション (CVE-2026-9291)
amazon-braket-sdk に 脆弱性 (CVE-2026-9291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.117.0` 以上に更新。
CVE-2026-39970 CVE-2026-39970 に クロスサイトスクリプティング (CVE-2026-39970)
CVE-2026-39970 に XSS (クロスサイトスクリプティング) (CVE-2026-39970) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39965 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39965)
ssrf に SSRF (CVE-2026-39965) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48777 github.com/gtsteffaniak/filebrowser/backend に パストラバーサル (CVE-2026-48777)
github.com/gtsteffaniak/filebrowser/backend に パストラバーサル (CVE-2026-48777) が存在。不正な操作・情報露出のリスクがあります。`PATCH /public/api/resources` 経由で攻撃可能。対策: `0.0.0-20260518193514-28e9b81e438e` 以上に更新。
CVE-2026-33712 ssrf の脆弱性 (CVE-2026-33712)
ssrf に 脆弱性 (CVE-2026-33712) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/typebots/{typebotId}/preview/startChat` 経由で攻撃可能。
CVE-2026-34207 ssrf の脆弱性 (CVE-2026-34207)
ssrf に 脆弱性 (CVE-2026-34207) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46670 yeswiki/yeswiki に SQLインジェクション (CVE-2026-46670)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-46670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``INSERT`` 経由で攻撃可能。対策: `4.6.4` 以上に更新。
CVE-2026-25606 sqli に SQLインジェクション (CVE-2026-25606)
sqli に SQLインジェクション (CVE-2026-25606) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9104 wordpress に クロスサイトスクリプティング (CVE-2026-9104)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9104) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9018 wordpress に 権限昇格 (CVE-2026-9018)
wordpress に 脆弱性 (CVE-2026-9018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_eel_register`` 経由で攻撃可能。
CVE-2026-6864 wordpress に クロスサイトスクリプティング (CVE-2026-6864)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6864) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7509 wordpress に クロスサイトスクリプティング (CVE-2026-7509)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7509) が存在。不正な操作・情報露出のリスクがあります。``before`` 経由で攻撃可能。
CVE-2026-3481 wordpress に クロスサイトスクリプティング (CVE-2026-3481)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3481) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4834 wordpress に SQLインジェクション (CVE-2026-4834)
wordpress に SQLインジェクション (CVE-2026-4834) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-42502 golang.org/x/net の脆弱性 (CVE-2026-42502)
golang.org/x/net に 脆弱性 (CVE-2026-42502) が存在。不正な操作・情報露出のリスクがあります。対策: `0.55.0` 以上に更新。
CVE-2026-25681 golang.org/x/net の脆弱性 (CVE-2026-25681)
golang.org/x/net に 脆弱性 (CVE-2026-25681) が存在。不正な操作・情報露出のリスクがあります。対策: `0.55.0` 以上に更新。
CVE-2026-27136 golang.org/x/net の脆弱性 (CVE-2026-27136)
golang.org/x/net に 脆弱性 (CVE-2026-27136) が存在。不正な操作・情報露出のリスクがあります。対策: `0.55.0` 以上に更新。
CVE-2026-42506 golang.org/x/net に クロスサイトスクリプティング (CVE-2026-42506)
golang.org/x/net に XSS (クロスサイトスクリプティング) (CVE-2026-42506) が存在。不正な操作・情報露出のリスクがあります。対策: `0.55.0` 以上に更新。
CVE-2026-39821 golang.org/x/net の脆弱性 (CVE-2026-39821)
golang.org/x/net に 脆弱性 (CVE-2026-39821) が存在。機密情報が外部に流出する可能性があります。対策: `0.55.0` 以上に更新。
CVE-2026-25680 golang.org/x/net の脆弱性 (CVE-2026-25680)
golang.org/x/net に 脆弱性 (CVE-2026-25680) が存在。不正な操作・情報露出のリスクがあります。対策: `0.55.0` 以上に更新。
CVE-2026-9264 CVE-2026-9264 に コードインジェクション (CVE-2026-9264)
CVE-2026-9264 に コードインジェクション (CVE-2026-9264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34909 KEV 【KEV】Ubiquiti path-traversal に パストラバーサル (CVE-2026-34909)
Ubiquiti path-traversal に パストラバーサル (CVE-2026-34909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-34911 path-traversal に パストラバーサル (CVE-2026-34911)
path-traversal に パストラバーサル (CVE-2026-34911) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8435 concrete5/concrete5 に CSRF (CVE-2026-8435)
concrete5/concrete5 に 脆弱性 (CVE-2026-8435) が存在。データの不正な改ざんを許す可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8413 concrete5/concrete5 の脆弱性 (CVE-2026-8413)
concrete5/concrete5 に 脆弱性 (CVE-2026-8413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8414 concrete5/concrete5 に CSRF (CVE-2026-8414)
concrete5/concrete5 に 脆弱性 (CVE-2026-8414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8415 concrete5/concrete5 に CSRF (CVE-2026-8415)
concrete5/concrete5 に 脆弱性 (CVE-2026-8415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →