脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-21824 |
|
privilege-escalation の脆弱性 (CVE-2026-21824)
privilege-escalation に 脆弱性 (CVE-2026-21824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16277 |
|
dos の脆弱性 (CVE-2026-16277)
dos に 脆弱性 (CVE-2026-16277) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53421 |
|
apache の脆弱性 (CVE-2026-53421)
apache に 脆弱性 (CVE-2026-53421) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59238 |
|
CVE-2026-59238 に クロスサイトスクリプティング (CVE-2026-59238)
CVE-2026-59238 に XSS (クロスサイトスクリプティング) (CVE-2026-59238) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57308 |
|
apache に SQLインジェクション (CVE-2026-57308)
apache に SQLインジェクション (CVE-2026-57308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16252 |
|
sqli の脆弱性 (CVE-2026-16252)
sqli に 脆弱性 (CVE-2026-16252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62418 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-62418)
apache に SSRF (CVE-2026-62418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52349 |
|
path-traversal に パストラバーサル (CVE-2026-52349)
path-traversal に パストラバーサル (CVE-2026-52349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12701 |
|
path-traversal に パストラバーサル (CVE-2026-12701)
path-traversal に パストラバーサル (CVE-2026-12701) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-57311 |
|
CVE-2026-57311 に 危険なファイルアップロード (CVE-2026-57311)
CVE-2026-57311 に 脆弱性 (CVE-2026-57311) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57309 |
|
sqli に SQLインジェクション (CVE-2026-57309)
sqli に SQLインジェクション (CVE-2026-57309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16244 |
|
sqli の脆弱性 (CVE-2026-16244)
sqli に 脆弱性 (CVE-2026-16244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54910 |
|
github.com/gtsteffaniak/filebrowser/backend に パストラバーサル (CVE-2026-54910)
github.com/gtsteffaniak/filebrowser/backend に パストラバーサル (CVE-2026-54910) が存在。機密情報が外部に流出する可能性があります。`GET /api/media/subtitles` 経由で攻撃可能。対策: `0.0.0-20260608182036-f3f4bbe80cb5` 以上に更新。
|
| CVE-2026-63763 |
|
privilege-escalation の脆弱性 (CVE-2026-63763)
privilege-escalation に 脆弱性 (CVE-2026-63763) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64620 |
|
c の脆弱性 (CVE-2026-64620)
c に 脆弱性 (CVE-2026-64620) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63762 |
|
dos の脆弱性 (CVE-2026-63762)
dos に 脆弱性 (CVE-2026-63762) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63754 |
|
dos の脆弱性 (CVE-2026-63754)
dos に 脆弱性 (CVE-2026-63754) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63749 |
|
surrealdb に 認可不備 (CVE-2026-63749)
surrealdb に 脆弱性 (CVE-2026-63749) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63747 |
|
dos の脆弱性 (CVE-2026-63747)
dos に 脆弱性 (CVE-2026-63747) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16254 |
|
dos に 境界外読み取り (CVE-2026-16254)
dos に 脆弱性 (CVE-2026-16254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63737 |
|
dos の脆弱性 (CVE-2026-63737)
dos に 脆弱性 (CVE-2026-63737) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63734 |
|
dos の脆弱性 (CVE-2026-63734)
dos に 脆弱性 (CVE-2026-63734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12970 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12970)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12592 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12592)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11349 |
|
wordpress に SQLインジェクション (CVE-2026-11349)
wordpress に SQLインジェクション (CVE-2026-11349) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10081 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10081)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10081) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12484 |
|
Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
|
| CVE-2026-63880 |
|
dos の脆弱性 (CVE-2026-63880)
dos に 脆弱性 (CVE-2026-63880) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16221 |
|
fast-uri の脆弱性 (CVE-2026-16221)
fast-uri に 脆弱性 (CVE-2026-16221) が存在。データの不正な改ざんを許す可能性があります。``URL`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
|
| CVE-2026-16229 |
|
CVE-2026-16229 に クロスサイトスクリプティング (CVE-2026-16229)
CVE-2026-16229 に XSS (クロスサイトスクリプティング) (CVE-2026-16229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16228 |
|
sqli の脆弱性 (CVE-2026-16228)
sqli に 脆弱性 (CVE-2026-16228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16227 |
|
sqli の脆弱性 (CVE-2026-16227)
sqli に 脆弱性 (CVE-2026-16227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16220 |
|
CVE-2026-16220 に クロスサイトスクリプティング (CVE-2026-16220)
CVE-2026-16220 に XSS (クロスサイトスクリプティング) (CVE-2026-16220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16219 |
|
path-traversal に パストラバーサル (CVE-2026-16219)
path-traversal に パストラバーサル (CVE-2026-16219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16205 |
|
CVE-2026-16205 に クロスサイトスクリプティング (CVE-2026-16205)
CVE-2026-16205 に XSS (クロスサイトスクリプティング) (CVE-2026-16205) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16203 |
|
CVE-2026-16203 に クロスサイトスクリプティング (CVE-2026-16203)
CVE-2026-16203 に XSS (クロスサイトスクリプティング) (CVE-2026-16203) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16202 |
|
CVE-2026-16202 に クロスサイトスクリプティング (CVE-2026-16202)
CVE-2026-16202 に XSS (クロスサイトスクリプティング) (CVE-2026-16202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10130 |
|
CVE-2026-10130 に 認可不備 (CVE-2026-10130)
CVE-2026-10130 に 脆弱性 (CVE-2026-10130) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16198 |
|
CVE-2026-16198 に 認証バイパス (CVE-2026-16198)
CVE-2026-16198 に 認証バイパス (CVE-2026-16198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16156 |
|
CVE-2026-16156 に クロスサイトスクリプティング (CVE-2026-16156)
CVE-2026-16156 に XSS (クロスサイトスクリプティング) (CVE-2026-16156) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57857 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-57857)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-57857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16155 |
|
CVE-2026-16155 に クロスサイトスクリプティング (CVE-2026-16155)
CVE-2026-16155 に XSS (クロスサイトスクリプティング) (CVE-2026-16155) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16154 |
|
sqli の脆弱性 (CVE-2026-16154)
sqli に 脆弱性 (CVE-2026-16154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12228 |
|
lollms に クロスサイトスクリプティング (CVE-2026-12228)
lollms に XSS (クロスサイトスクリプティング) (CVE-2026-12228) が存在。不正な操作・情報露出のリスクがあります。`POST /api/prompts/share` 経由で攻撃可能。
|
| CVE-2026-16152 |
|
sqli の脆弱性 (CVE-2026-16152)
sqli に 脆弱性 (CVE-2026-16152) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53994 |
|
dos の脆弱性 (CVE-2026-53994)
dos に 脆弱性 (CVE-2026-53994) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16131 |
|
sqli の脆弱性 (CVE-2026-16131)
sqli に 脆弱性 (CVE-2026-16131) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9323 |
|
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
|
| CVE-2026-11826 |
|
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
|
| CVE-2025-71396 |
|
dos の脆弱性 (CVE-2025-71396)
dos に 脆弱性 (CVE-2025-71396) が存在。不正な操作・情報露出のリスクがあります。
|