脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-0049 |
|
dos の脆弱性 (CVE-2026-0049)
dos に 脆弱性 (CVE-2026-0049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5672 |
|
sqli の脆弱性 (CVE-2026-5672)
sqli に 脆弱性 (CVE-2026-5672) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5675 |
|
sqli の脆弱性 (CVE-2026-5675)
sqli に 脆弱性 (CVE-2026-5675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5671 |
|
CVE-2026-5671 に クロスサイトスクリプティング (CVE-2026-5671)
CVE-2026-5671 に XSS (クロスサイトスクリプティング) (CVE-2026-5671) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35470 |
|
sqli に SQLインジェクション (CVE-2026-35470)
sqli に SQLインジェクション (CVE-2026-35470) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.10.2` 以上に更新。
|
| CVE-2026-35177 |
|
c に パストラバーサル (CVE-2026-35177)
c に パストラバーサル (CVE-2026-35177) が存在。不正な操作・情報露出のリスクがあります。対策: `9.2.0280` 以上に更新。
|
| CVE-2026-35209 |
|
defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or...
defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or config files from untrusted sources) as the first argument to `defu()` are vulnerable to prototype...
|
| CVE-2026-35174 |
|
path-traversal に パストラバーサル (CVE-2026-35174)
path-traversal に パストラバーサル (CVE-2026-35174) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.01` 以上に更新。
|
| CVE-2026-35029 |
|
litellm に 認可不備 (CVE-2026-35029)
litellm に 脆弱性 (CVE-2026-35029) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.83.0` 以上に更新。
|
| CVE-2026-34977 |
|
c に OSコマンドインジェクション (CVE-2026-34977)
c に OSコマンドインジェクション (CVE-2026-34977) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.2.1` 以上に更新。
|
| CVE-2026-31313 |
|
feehi に クロスサイトスクリプティング (CVE-2026-31313)
feehi に XSS (クロスサイトスクリプティング) (CVE-2026-31313) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34756 |
|
vllm の脆弱性 (CVE-2026-34756)
vllm に 脆弱性 (CVE-2026-34756) が存在。不正な操作・情報露出のリスクがあります。``ChatCompletionRequest`` 経由で攻撃可能。対策: `0.19.0` 以上に更新。
|
| CVE-2026-31153 |
|
CVE-2026-31153 に クロスサイトスクリプティング (CVE-2026-31153)
CVE-2026-31153 に XSS (クロスサイトスクリプティング) (CVE-2026-31153) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5636 |
|
sqli の脆弱性 (CVE-2026-5636)
sqli に 脆弱性 (CVE-2026-5636) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5635 |
|
sqli の脆弱性 (CVE-2026-5635)
sqli に 脆弱性 (CVE-2026-5635) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5634 |
|
sqli の脆弱性 (CVE-2026-5634)
sqli に 脆弱性 (CVE-2026-5634) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5630 |
|
CVE-2026-5630 に クロスサイトスクリプティング (CVE-2026-5630)
CVE-2026-5630 に XSS (クロスサイトスクリプティング) (CVE-2026-5630) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5625 |
|
CVE-2026-5625 に クロスサイトスクリプティング (CVE-2026-5625)
CVE-2026-5625 に XSS (クロスサイトスクリプティング) (CVE-2026-5625) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5620 |
|
sqli の脆弱性 (CVE-2026-5620)
sqli に 脆弱性 (CVE-2026-5620) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5615 |
|
CVE-2026-5615 に クロスサイトスクリプティング (CVE-2026-5615)
CVE-2026-5615 に XSS (クロスサイトスクリプティング) (CVE-2026-5615) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5611 |
|
A vulnerability was found in Belkin F9K1015 1.00.10. This affects the function formCrossBandSwitch of the file /goform/formCrossBandSwitch. Performing a manipulation of the argument webpage results in...
A vulnerability was found in Belkin F9K1015 1.00.10. This affects the function formCrossBandSwitch of the file /goform/formCrossBandSwitch. Performing a manipulation of the argument webpage results in stack-based buffer overflow. The attack can be initiated remotely. The exploit has been made public...
|
| CVE-2026-5612 |
|
A vulnerability was determined in Belkin F9K1015 1.00.10. This vulnerability affects the function formWlEncrypt of the file /goform/formWlEncrypt. Executing a manipulation of the argument webpage can...
A vulnerability was determined in Belkin F9K1015 1.00.10. This vulnerability affects the function formWlEncrypt of the file /goform/formWlEncrypt. Executing a manipulation of the argument webpage can lead to stack-based buffer overflow. The attack can be launched remotely. The exploit has been publi...
|
| CVE-2026-5606 |
|
sqli の脆弱性 (CVE-2026-5606)
sqli に 脆弱性 (CVE-2026-5606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35616 KEV |
|
【KEV】Fortinet forticlient-ems の脆弱性 (CVE-2026-35616)
Fortinet forticlient-ems に 脆弱性 (CVE-2026-35616) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-5604 |
|
A security flaw has been discovered in Tenda CH22 1.0.0.1. The impacted element is the function formCertLocalPrecreate of the file /goform/CertLocalPrecreate of the component Parameter Handler. Perfor...
A security flaw has been discovered in Tenda CH22 1.0.0.1. The impacted element is the function formCertLocalPrecreate of the file /goform/CertLocalPrecreate of the component Parameter Handler. Performing a manipulation of the argument standard results in stack-based buffer overflow. Remote exploita...
|
| CVE-2026-5597 |
|
path-traversal に パストラバーサル (CVE-2026-5597)
path-traversal に パストラバーサル (CVE-2026-5597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5596 |
|
sqli の脆弱性 (CVE-2026-5596)
sqli に 脆弱性 (CVE-2026-5596) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25694 |
|
sqli に SQLインジェクション (CVE-2019-25694)
sqli に SQLインジェクション (CVE-2019-25694) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25696 |
|
sqli に SQLインジェクション (CVE-2019-25696)
sqli に SQLインジェクション (CVE-2019-25696) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25698 |
|
sqli に SQLインジェクション (CVE-2019-25698)
sqli に SQLインジェクション (CVE-2019-25698) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25700 |
|
sqli に SQLインジェクション (CVE-2019-25700)
sqli に SQLインジェクション (CVE-2019-25700) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25702 |
|
sqli に SQLインジェクション (CVE-2019-25702)
sqli に SQLインジェクション (CVE-2019-25702) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25704 |
|
sqli に SQLインジェクション (CVE-2019-25704)
sqli に SQLインジェクション (CVE-2019-25704) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25687 |
|
wisdom に パストラバーサル (CVE-2019-25687)
wisdom に パストラバーサル (CVE-2019-25687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25688 |
|
sqli に SQLインジェクション (CVE-2019-25688)
sqli に SQLインジェクション (CVE-2019-25688) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25690 |
|
sqli に SQLインジェクション (CVE-2019-25690)
sqli に SQLインジェクション (CVE-2019-25690) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25692 |
|
sqli に SQLインジェクション (CVE-2019-25692)
sqli に SQLインジェクション (CVE-2019-25692) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25686 |
|
dos の脆弱性 (CVE-2019-25686)
dos に 脆弱性 (CVE-2019-25686) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25683 |
|
dos の脆弱性 (CVE-2019-25683)
dos に 脆弱性 (CVE-2019-25683) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25680 |
|
sqli に SQLインジェクション (CVE-2019-25680)
sqli に SQLインジェクション (CVE-2019-25680) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25684 |
|
sqli に SQLインジェクション (CVE-2019-25684)
sqli に SQLインジェクション (CVE-2019-25684) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25674 |
|
sqli に SQLインジェクション (CVE-2019-25674)
sqli に SQLインジェクション (CVE-2019-25674) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25675 |
|
sqli に SQLインジェクション (CVE-2019-25675)
sqli に SQLインジェクション (CVE-2019-25675) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25676 |
|
sqli に クロスサイトスクリプティング (CVE-2019-25676)
sqli に XSS (クロスサイトスクリプティング) (CVE-2019-25676) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25678 |
|
sqli の脆弱性 (CVE-2019-25678)
sqli に 脆弱性 (CVE-2019-25678) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25677 |
|
dos の脆弱性 (CVE-2019-25677)
dos に 脆弱性 (CVE-2019-25677) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25667 |
|
dos に 境界外書き込み (CVE-2019-25667)
dos に 境界外書き込み (CVE-2019-25667) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25671 |
|
c に パストラバーサル (CVE-2019-25671)
c に パストラバーサル (CVE-2019-25671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25668 |
|
sqli に SQLインジェクション (CVE-2019-25668)
sqli に SQLインジェクション (CVE-2019-25668) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25669 |
|
sqli に SQLインジェクション (CVE-2019-25669)
sqli に SQLインジェクション (CVE-2019-25669) が存在。機密情報が外部に流出する可能性があります。
|