脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-74949 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-74949)
privilege-escalation に 脆弱性 (CVE-2026-74949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-74946 privilege-escalation に バッファオーバーフロー (CVE-2026-74946)
privilege-escalation に 脆弱性 (CVE-2026-74946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-74935 privilege-escalation に 権限昇格 (CVE-2026-74935)
privilege-escalation に 脆弱性 (CVE-2026-74935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23930 dos の脆弱性 (CVE-2026-23930)
dos に 脆弱性 (CVE-2026-23930) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-23938 dos の脆弱性 (CVE-2026-23938)
dos に 脆弱性 (CVE-2026-23938) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-23934 dos の脆弱性 (CVE-2026-23934)
dos に 脆弱性 (CVE-2026-23934) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-23929 CVE-2026-23929 の脆弱性 (CVE-2026-23929)
CVE-2026-23929 に 脆弱性 (CVE-2026-23929) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63639 deserialization に 解放後使用 (Use-After-Free) (CVE-2026-63639)
deserialization に 脆弱性 (CVE-2026-63639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56684 CVE-2026-56684 に 解放後使用 (Use-After-Free) (CVE-2026-56684)
CVE-2026-56684 に 脆弱性 (CVE-2026-56684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45532 path-traversal に パストラバーサル (CVE-2026-45532)
path-traversal に パストラバーサル (CVE-2026-45532) が存在。不正な操作・情報露出のリスクがあります。``FILE_SEPARATOR`` 経由で攻撃可能。対策: `2.10.23` 以上に更新。
CVE-2026-75845 dos に 権限昇格 (CVE-2026-75845)
dos に 脆弱性 (CVE-2026-75845) が存在。不正な操作・情報露出のリスクがあります。対策: `26.8.1` 以上に更新。
CVE-2026-75841 dos の脆弱性 (CVE-2026-75841)
dos に 脆弱性 (CVE-2026-75841) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75834 CVE-2026-75834 に クロスサイトスクリプティング (CVE-2026-75834)
CVE-2026-75834 に XSS (クロスサイトスクリプティング) (CVE-2026-75834) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75828 CVE-2026-75828 に クロスサイトスクリプティング (CVE-2026-75828)
CVE-2026-75828 に XSS (クロスサイトスクリプティング) (CVE-2026-75828) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75831 CVE-2026-75831 に クロスサイトスクリプティング (CVE-2026-75831)
CVE-2026-75831 に XSS (クロスサイトスクリプティング) (CVE-2026-75831) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75838 CVE-2026-75838 に クロスサイトスクリプティング (CVE-2026-75838)
CVE-2026-75838 に XSS (クロスサイトスクリプティング) (CVE-2026-75838) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75830 path-traversal の脆弱性 (CVE-2026-75830)
path-traversal に 脆弱性 (CVE-2026-75830) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/pages/batch` 経由で攻撃可能。対策: `1.0.15` 以上に更新。
CVE-2026-75827 CVE-2026-75827 に コードインジェクション (CVE-2026-75827)
CVE-2026-75827 に コードインジェクション (CVE-2026-75827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-74907 path-traversal に パストラバーサル (CVE-2026-74907)
path-traversal に パストラバーサル (CVE-2026-74907) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-74902 c に クロスサイトスクリプティング (CVE-2026-74902)
c に XSS (クロスサイトスクリプティング) (CVE-2026-74902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15585 path-traversal に パストラバーサル (CVE-2026-15585)
path-traversal に パストラバーサル (CVE-2026-15585) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-74905 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-74905)
ssrf に SSRF (CVE-2026-74905) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-19447 CVE-2026-19447 に クロスサイトスクリプティング (CVE-2026-19447)
CVE-2026-19447 に XSS (クロスサイトスクリプティング) (CVE-2026-19447) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18929 dos の脆弱性 (CVE-2026-18929)
dos に 脆弱性 (CVE-2026-18929) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34884 apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-34884)
apache に SSRF (CVE-2026-34884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15371 CVE-2026-15371 の脆弱性 (CVE-2026-15371)
CVE-2026-15371 に 脆弱性 (CVE-2026-15371) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75091 wordpress に クロスサイトスクリプティング (CVE-2026-75091)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-75091) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15748 wordpress に 危険なファイルアップロード (CVE-2026-15748)
wordpress に 脆弱性 (CVE-2026-15748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75088 sqli の脆弱性 (CVE-2026-75088)
sqli に 脆弱性 (CVE-2026-75088) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75089 sqli の脆弱性 (CVE-2026-75089)
sqli に 脆弱性 (CVE-2026-75089) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75086 sqli の脆弱性 (CVE-2026-75086)
sqli に 脆弱性 (CVE-2026-75086) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75087 sqli の脆弱性 (CVE-2026-75087)
sqli に 脆弱性 (CVE-2026-75087) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75082 CVE-2026-75082 の脆弱性 (CVE-2026-75082)
CVE-2026-75082 に 脆弱性 (CVE-2026-75082) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75079 sqli の脆弱性 (CVE-2026-75079)
sqli に 脆弱性 (CVE-2026-75079) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75080 sqli の脆弱性 (CVE-2026-75080)
sqli に 脆弱性 (CVE-2026-75080) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-62593 KEV 【KEV】Ray-project ray に CSRF (CVE-2025-62593)
Ray-project ray に 脆弱性 (CVE-2025-62593) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``fetch`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `2.52.0` 以上に更新。
CVE-2026-75078 CVE-2026-75078 に クロスサイトスクリプティング (CVE-2026-75078)
CVE-2026-75078 に XSS (クロスサイトスクリプティング) (CVE-2026-75078) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75077 c に クロスサイトスクリプティング (CVE-2026-75077)
c に XSS (クロスサイトスクリプティング) (CVE-2026-75077) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67918 path-traversal に パストラバーサル (CVE-2026-67918)
path-traversal に パストラバーサル (CVE-2026-67918) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-67854 SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
CVE-2026-75531 CVE-2026-75531 に クロスサイトスクリプティング (CVE-2026-75531)
CVE-2026-75531 に XSS (クロスサイトスクリプティング) (CVE-2026-75531) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75529 flask に クロスサイトスクリプティング (CVE-2026-75529)
flask に XSS (クロスサイトスクリプティング) (CVE-2026-75529) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75482 path-traversal に パストラバーサル (CVE-2026-75482)
path-traversal に パストラバーサル (CVE-2026-75482) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75479 CVE-2026-75479 の脆弱性 (CVE-2026-75479)
CVE-2026-75479 に 脆弱性 (CVE-2026-75479) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-66795 privilege-escalation の脆弱性 (CVE-2026-66795)
privilege-escalation に 脆弱性 (CVE-2026-66795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67925 CVE-2026-67925 に クロスサイトスクリプティング (CVE-2026-67925)
CVE-2026-67925 に XSS (クロスサイトスクリプティング) (CVE-2026-67925) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67917 sqli に SQLインジェクション (CVE-2026-67917)
sqli に SQLインジェクション (CVE-2026-67917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``db.sql`` 経由で攻撃可能。
CVE-2026-65974 CVE-2026-65974 の脆弱性 (CVE-2026-65974)
CVE-2026-65974 に 脆弱性 (CVE-2026-65974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65640 wordpress に 危険なファイルアップロード (CVE-2026-65640)
wordpress に 脆弱性 (CVE-2026-65640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``upload_files`` 経由で攻撃可能。
CVE-2026-40506 path-traversal に パストラバーサル (CVE-2026-40506)
path-traversal に パストラバーサル (CVE-2026-40506) が存在。データの不正な改ざんを許す可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →