脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-59551 Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
CVE-2026-59552 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-59552)
ssrf に SSRF (CVE-2026-59552) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59558 Unauthenticated Cross Site Scripting (XSS) in Booking Calendar <= 11.4.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Booking Calendar <= 11.4.2 versions.
CVE-2026-59556 CVE-2026-59556 に クロスサイトスクリプティング (CVE-2026-59556)
CVE-2026-59556 に XSS (クロスサイトスクリプティング) (CVE-2026-59556) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59553 Unauthenticated Cross Site Scripting (XSS) in Product Feed Manager <= 7.6.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Product Feed Manager <= 7.6.1 versions.
CVE-2026-17523 privilege-escalation の脆弱性 (CVE-2026-17523)
privilege-escalation に 脆弱性 (CVE-2026-17523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13726 wordpress に クロスサイトスクリプティング (CVE-2026-13726)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13726) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-17497 notegen に OSコマンドインジェクション (CVE-2026-17497)
notegen に OSコマンドインジェクション (CVE-2026-17497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-17496 notegen に クロスサイトスクリプティング (CVE-2026-17496)
notegen に XSS (クロスサイトスクリプティング) (CVE-2026-17496) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-63720 CVE-2026-63720 に コードインジェクション (CVE-2026-63720)
CVE-2026-63720 に コードインジェクション (CVE-2026-63720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15962 wordpress に 安全でないデシリアライゼーション (CVE-2026-15962)
wordpress に 脆弱性 (CVE-2026-15962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64400 path-traversal の脆弱性 (CVE-2026-64400)
path-traversal に 脆弱性 (CVE-2026-64400) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10818 wordpress に 危険なファイルアップロード (CVE-2026-10818)
wordpress に 脆弱性 (CVE-2026-10818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66373 Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
CVE-2026-66374 Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
CVE-2026-73493 org.http4s:http4s-blaze-server_2.13 の脆弱性 (CVE-2026-73493)
org.http4s:http4s-blaze-server_2.13 に 脆弱性 (CVE-2026-73493) が存在。不正な操作・情報露出のリスクがあります。``OutOfMemoryError`` 経由で攻撃可能。対策: `1.0.0-M42` 以上に更新。
CVE-2026-66040 FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
CVE-2026-66036 FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
CVE-2026-73507 io.netty:netty-codec-xml の脆弱性 (CVE-2026-73507)
io.netty:netty-codec-xml に 脆弱性 (CVE-2026-73507) が存在。不正な操作・情報露出のリスクがあります。``maxFrameLength`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
CVE-2026-9765 privilege-escalation の脆弱性 (CVE-2026-9765)
privilege-escalation に 脆弱性 (CVE-2026-9765) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-66143 apache の脆弱性 (CVE-2026-66143)
apache に 脆弱性 (CVE-2026-66143) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66142 apache の脆弱性 (CVE-2026-66142)
apache に 脆弱性 (CVE-2026-66142) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66144 dos の脆弱性 (CVE-2026-66144)
dos に 脆弱性 (CVE-2026-66144) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15401 wordpress に クロスサイトスクリプティング (CVE-2026-15401)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15401) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49744 privilege-escalation の脆弱性 (CVE-2026-49744)
privilege-escalation に 脆弱性 (CVE-2026-49744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16870 CVE-2026-16870 の脆弱性 (CVE-2026-16870)
CVE-2026-16870 に 脆弱性 (CVE-2026-16870) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66141 privilege-escalation の脆弱性 (CVE-2026-66141)
privilege-escalation に 脆弱性 (CVE-2026-66141) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66140 path-traversal の脆弱性 (CVE-2026-66140)
path-traversal に 脆弱性 (CVE-2026-66140) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12736 wordpress に 権限昇格 (CVE-2026-12736)
wordpress に 脆弱性 (CVE-2026-12736) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /wp-json/wpify-woo/v1/option` 経由で攻撃可能。
CVE-2026-56167 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-56167)
ssrf に SSRF (CVE-2026-56167) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-65694 path-traversal に パストラバーサル (CVE-2026-65694)
path-traversal に パストラバーサル (CVE-2026-65694) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-16765 sqli の脆弱性 (CVE-2026-16765)
sqli に 脆弱性 (CVE-2026-16765) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63313 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63313)
ssrf に SSRF (CVE-2026-63313) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-58355 react の脆弱性 (CVE-2024-58355)
react に 脆弱性 (CVE-2024-58355) が存在。機密情報が外部に流出する可能性があります。対策: `4.7.16` 以上に更新。
CVE-2024-58353 react の脆弱性 (CVE-2024-58353)
react に 脆弱性 (CVE-2024-58353) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49035 dos の脆弱性 (CVE-2026-49035)
dos に 脆弱性 (CVE-2026-49035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15968 progress に クロスサイトスクリプティング (CVE-2026-15968)
progress に XSS (クロスサイトスクリプティング) (CVE-2026-15968) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16002 dos に 境界外読み取り (CVE-2026-16002)
dos に 脆弱性 (CVE-2026-16002) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47219 find-my-way の脆弱性 (CVE-2026-47219)
find-my-way に 脆弱性 (CVE-2026-47219) が存在。不正な操作・情報露出のリスクがあります。``req.method`` 経由で攻撃可能。対策: `9.7.0` 以上に更新。
CVE-2026-16756 Amazon aws-smithy-http-server の脆弱性 (CVE-2026-16756)
Amazon aws-smithy-http-server に 脆弱性 (CVE-2026-16756) が存在。不正な操作・情報露出のリスクがあります。対策: `0.66.5` 以上に更新。
CVE-2026-63765 CVE-2026-63765 の脆弱性 (CVE-2026-63765)
CVE-2026-63765 に 脆弱性 (CVE-2026-63765) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-65918 dos に 境界外読み取り (CVE-2026-65918)
dos に 脆弱性 (CVE-2026-65918) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65702 path-traversal に パストラバーサル (CVE-2026-65702)
path-traversal に パストラバーサル (CVE-2026-65702) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-44909 dos の脆弱性 (CVE-2026-44909)
dos に 脆弱性 (CVE-2026-44909) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65690 path-traversal に パストラバーサル (CVE-2026-65690)
path-traversal に パストラバーサル (CVE-2026-65690) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45623 postcss に パストラバーサル (CVE-2026-45623)
postcss に パストラバーサル (CVE-2026-45623) が存在。機密情報が外部に流出する可能性があります。``PreviousMap`` 経由で攻撃可能。対策: `8.5.12` 以上に更新。
CVE-2026-59933 phpoffice/phpspreadsheet の脆弱性 (CVE-2026-59933)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-59933) が存在。不正な操作・情報露出のリスクがあります。``bigBlockChain`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
CVE-2026-59932 phpoffice/phpspreadsheet の脆弱性 (CVE-2026-59932)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-59932) が存在。不正な操作・情報露出のリスクがあります。対策: `1.30.6` 以上に更新。
CVE-2026-59931 phpoffice/phpspreadsheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-59931)
phpoffice/phpspreadsheet に SSRF (CVE-2026-59931) が存在。機密情報が外部に流出する可能性があります。``example.com`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
CVE-2026-73418 @auth/core の脆弱性 (CVE-2026-73418)
@auth/core に 脆弱性 (CVE-2026-73418) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.41.3` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →