脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-74949 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-74949)
privilege-escalation に 脆弱性 (CVE-2026-74949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74946 |
|
privilege-escalation に バッファオーバーフロー (CVE-2026-74946)
privilege-escalation に 脆弱性 (CVE-2026-74946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74935 |
|
privilege-escalation に 権限昇格 (CVE-2026-74935)
privilege-escalation に 脆弱性 (CVE-2026-74935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23930 |
|
dos の脆弱性 (CVE-2026-23930)
dos に 脆弱性 (CVE-2026-23930) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23938 |
|
dos の脆弱性 (CVE-2026-23938)
dos に 脆弱性 (CVE-2026-23938) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23934 |
|
dos の脆弱性 (CVE-2026-23934)
dos に 脆弱性 (CVE-2026-23934) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23929 |
|
CVE-2026-23929 の脆弱性 (CVE-2026-23929)
CVE-2026-23929 に 脆弱性 (CVE-2026-23929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63639 |
|
deserialization に 解放後使用 (Use-After-Free) (CVE-2026-63639)
deserialization に 脆弱性 (CVE-2026-63639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56684 |
|
CVE-2026-56684 に 解放後使用 (Use-After-Free) (CVE-2026-56684)
CVE-2026-56684 に 脆弱性 (CVE-2026-56684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45532 |
|
path-traversal に パストラバーサル (CVE-2026-45532)
path-traversal に パストラバーサル (CVE-2026-45532) が存在。不正な操作・情報露出のリスクがあります。``FILE_SEPARATOR`` 経由で攻撃可能。対策: `2.10.23` 以上に更新。
|
| CVE-2026-75845 |
|
dos に 権限昇格 (CVE-2026-75845)
dos に 脆弱性 (CVE-2026-75845) が存在。不正な操作・情報露出のリスクがあります。対策: `26.8.1` 以上に更新。
|
| CVE-2026-75841 |
|
dos の脆弱性 (CVE-2026-75841)
dos に 脆弱性 (CVE-2026-75841) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75834 |
|
CVE-2026-75834 に クロスサイトスクリプティング (CVE-2026-75834)
CVE-2026-75834 に XSS (クロスサイトスクリプティング) (CVE-2026-75834) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75828 |
|
CVE-2026-75828 に クロスサイトスクリプティング (CVE-2026-75828)
CVE-2026-75828 に XSS (クロスサイトスクリプティング) (CVE-2026-75828) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75831 |
|
CVE-2026-75831 に クロスサイトスクリプティング (CVE-2026-75831)
CVE-2026-75831 に XSS (クロスサイトスクリプティング) (CVE-2026-75831) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75838 |
|
CVE-2026-75838 に クロスサイトスクリプティング (CVE-2026-75838)
CVE-2026-75838 に XSS (クロスサイトスクリプティング) (CVE-2026-75838) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75830 |
|
path-traversal の脆弱性 (CVE-2026-75830)
path-traversal に 脆弱性 (CVE-2026-75830) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/pages/batch` 経由で攻撃可能。対策: `1.0.15` 以上に更新。
|
| CVE-2026-75827 |
|
CVE-2026-75827 に コードインジェクション (CVE-2026-75827)
CVE-2026-75827 に コードインジェクション (CVE-2026-75827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74907 |
|
path-traversal に パストラバーサル (CVE-2026-74907)
path-traversal に パストラバーサル (CVE-2026-74907) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74902 |
|
c に クロスサイトスクリプティング (CVE-2026-74902)
c に XSS (クロスサイトスクリプティング) (CVE-2026-74902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15585 |
|
path-traversal に パストラバーサル (CVE-2026-15585)
path-traversal に パストラバーサル (CVE-2026-15585) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74905 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-74905)
ssrf に SSRF (CVE-2026-74905) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19447 |
|
CVE-2026-19447 に クロスサイトスクリプティング (CVE-2026-19447)
CVE-2026-19447 に XSS (クロスサイトスクリプティング) (CVE-2026-19447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18929 |
|
dos の脆弱性 (CVE-2026-18929)
dos に 脆弱性 (CVE-2026-18929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34884 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-34884)
apache に SSRF (CVE-2026-34884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15371 |
|
CVE-2026-15371 の脆弱性 (CVE-2026-15371)
CVE-2026-15371 に 脆弱性 (CVE-2026-15371) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75091 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-75091)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-75091) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15748 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15748)
wordpress に 脆弱性 (CVE-2026-15748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75088 |
|
sqli の脆弱性 (CVE-2026-75088)
sqli に 脆弱性 (CVE-2026-75088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75089 |
|
sqli の脆弱性 (CVE-2026-75089)
sqli に 脆弱性 (CVE-2026-75089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75086 |
|
sqli の脆弱性 (CVE-2026-75086)
sqli に 脆弱性 (CVE-2026-75086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75087 |
|
sqli の脆弱性 (CVE-2026-75087)
sqli に 脆弱性 (CVE-2026-75087) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75082 |
|
CVE-2026-75082 の脆弱性 (CVE-2026-75082)
CVE-2026-75082 に 脆弱性 (CVE-2026-75082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75079 |
|
sqli の脆弱性 (CVE-2026-75079)
sqli に 脆弱性 (CVE-2026-75079) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75080 |
|
sqli の脆弱性 (CVE-2026-75080)
sqli に 脆弱性 (CVE-2026-75080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62593 KEV |
|
【KEV】Ray-project ray に CSRF (CVE-2025-62593)
Ray-project ray に 脆弱性 (CVE-2025-62593) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``fetch`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `2.52.0` 以上に更新。
|
| CVE-2026-75078 |
|
CVE-2026-75078 に クロスサイトスクリプティング (CVE-2026-75078)
CVE-2026-75078 に XSS (クロスサイトスクリプティング) (CVE-2026-75078) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75077 |
|
c に クロスサイトスクリプティング (CVE-2026-75077)
c に XSS (クロスサイトスクリプティング) (CVE-2026-75077) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67918 |
|
path-traversal に パストラバーサル (CVE-2026-67918)
path-traversal に パストラバーサル (CVE-2026-67918) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67854 |
|
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
|
| CVE-2026-75531 |
|
CVE-2026-75531 に クロスサイトスクリプティング (CVE-2026-75531)
CVE-2026-75531 に XSS (クロスサイトスクリプティング) (CVE-2026-75531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75529 |
|
flask に クロスサイトスクリプティング (CVE-2026-75529)
flask に XSS (クロスサイトスクリプティング) (CVE-2026-75529) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75482 |
|
path-traversal に パストラバーサル (CVE-2026-75482)
path-traversal に パストラバーサル (CVE-2026-75482) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75479 |
|
CVE-2026-75479 の脆弱性 (CVE-2026-75479)
CVE-2026-75479 に 脆弱性 (CVE-2026-75479) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66795 |
|
privilege-escalation の脆弱性 (CVE-2026-66795)
privilege-escalation に 脆弱性 (CVE-2026-66795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67925 |
|
CVE-2026-67925 に クロスサイトスクリプティング (CVE-2026-67925)
CVE-2026-67925 に XSS (クロスサイトスクリプティング) (CVE-2026-67925) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67917 |
|
sqli に SQLインジェクション (CVE-2026-67917)
sqli に SQLインジェクション (CVE-2026-67917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``db.sql`` 経由で攻撃可能。
|
| CVE-2026-65974 |
|
CVE-2026-65974 の脆弱性 (CVE-2026-65974)
CVE-2026-65974 に 脆弱性 (CVE-2026-65974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65640 |
|
wordpress に 危険なファイルアップロード (CVE-2026-65640)
wordpress に 脆弱性 (CVE-2026-65640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``upload_files`` 経由で攻撃可能。
|
| CVE-2026-40506 |
|
path-traversal に パストラバーサル (CVE-2026-40506)
path-traversal に パストラバーサル (CVE-2026-40506) が存在。データの不正な改ざんを許す可能性があります。
|