脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13125 |
|
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
|
| CVE-2026-38891 |
|
cpp の脆弱性 (CVE-2026-38891)
cpp に 脆弱性 (CVE-2026-38891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36912 |
|
dos の脆弱性 (CVE-2026-36912)
dos に 脆弱性 (CVE-2026-36912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52190 |
|
dos の脆弱性 (CVE-2026-52190)
dos に 脆弱性 (CVE-2026-52190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54263 |
|
wagtail に クロスサイトスクリプティング (CVE-2026-54263)
wagtail に XSS (クロスサイトスクリプティング) (CVE-2026-54263) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-49119 |
|
path-traversal に パストラバーサル (CVE-2026-49119)
path-traversal に パストラバーサル (CVE-2026-49119) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58263 |
|
jodit に クロスサイトスクリプティング (CVE-2026-58263)
jodit に XSS (クロスサイトスクリプティング) (CVE-2026-58263) が存在。不正な操作・情報露出のリスクがあります。``onerror`` 経由で攻撃可能。対策: `4.12.28` 以上に更新。
|
| CVE-2026-55153 |
|
com.mchange:mchange-commons-java の脆弱性 (CVE-2026-55153)
com.mchange:mchange-commons-java に 脆弱性 (CVE-2026-55153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ObjectFactory`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-44937 |
|
github.com/rancher/fleet の脆弱性 (CVE-2026-44937)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44937) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.15` 以上に更新。
|
| CVE-2026-14265 |
|
Amazon aws に 安全でないデシリアライゼーション (CVE-2026-14265)
Amazon aws に 脆弱性 (CVE-2026-14265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58452 |
|
CVE-2026-58452 に OSコマンドインジェクション (CVE-2026-58452)
CVE-2026-58452 に OSコマンドインジェクション (CVE-2026-58452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58454 |
|
CVE-2026-58454 に コードインジェクション (CVE-2026-58454)
CVE-2026-58454 に コードインジェクション (CVE-2026-58454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57723 |
|
csrf に CSRF (CVE-2026-57723)
csrf に 脆弱性 (CVE-2026-57723) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54428 |
|
org.apache.httpcomponents.core5:httpcore5-h2 の脆弱性 (CVE-2026-54428)
org.apache.httpcomponents.core5:httpcore5-h2 に 脆弱性 (CVE-2026-54428) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
|
| CVE-2026-54399 |
|
org.apache.httpcomponents.core5:httpcore5 の脆弱性 (CVE-2026-54399)
org.apache.httpcomponents.core5:httpcore5 に 脆弱性 (CVE-2026-54399) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
|
| CVE-2026-34104 |
|
sqli に SQLインジェクション (CVE-2026-34104)
sqli に SQLインジェクション (CVE-2026-34104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34103 |
|
sqli に SQLインジェクション (CVE-2026-34103)
sqli に SQLインジェクション (CVE-2026-34103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34105 |
|
sqli に SQLインジェクション (CVE-2026-34105)
sqli に SQLインジェクション (CVE-2026-34105) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34100 |
|
sqli に SQLインジェクション (CVE-2026-34100)
sqli に SQLインジェクション (CVE-2026-34100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34101 |
|
sqli に SQLインジェクション (CVE-2026-34101)
sqli に SQLインジェクション (CVE-2026-34101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34102 |
|
sqli に SQLインジェクション (CVE-2026-34102)
sqli に SQLインジェクション (CVE-2026-34102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20217 |
|
dos の脆弱性 (CVE-2026-20217)
dos に 脆弱性 (CVE-2026-20217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20243 |
|
dos の脆弱性 (CVE-2026-20243)
dos に 脆弱性 (CVE-2026-20243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20216 |
|
dos の脆弱性 (CVE-2026-20216)
dos に 脆弱性 (CVE-2026-20216) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20244 |
|
dos の脆弱性 (CVE-2026-20244)
dos に 脆弱性 (CVE-2026-20244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20215 |
|
dos の脆弱性 (CVE-2026-20215)
dos に 脆弱性 (CVE-2026-20215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20214 |
|
dos の脆弱性 (CVE-2026-20214)
dos に 脆弱性 (CVE-2026-20214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24264 |
|
dos の脆弱性 (CVE-2026-24264)
dos に 脆弱性 (CVE-2026-24264) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24249 |
|
deserialization に コードインジェクション (CVE-2026-24249)
deserialization に コードインジェクション (CVE-2026-24249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24240 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24240)
deserialization に 脆弱性 (CVE-2026-24240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24247 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24247)
deserialization に 脆弱性 (CVE-2026-24247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24244 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24244)
deserialization に 脆弱性 (CVE-2026-24244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24243 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24243)
deserialization に 脆弱性 (CVE-2026-24243) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24245 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24245)
deserialization に 脆弱性 (CVE-2026-24245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49857 |
|
auth-fetch-mcp に SSRF (サーバー側リクエスト偽造) (CVE-2026-49857)
auth-fetch-mcp に SSRF (CVE-2026-49857) が存在。機密情報が外部に流出する可能性があります。``false`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-57516 |
|
ray に コードインジェクション (CVE-2026-57516)
ray に コードインジェクション (CVE-2026-57516) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_default_decoder`` 経由で攻撃可能。対策: `2.55.0` 以上に更新。
|
| CVE-2026-20213 |
|
Cisco dos の脆弱性 (CVE-2026-20213)
Cisco dos に 脆弱性 (CVE-2026-20213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5136 |
|
privilege-escalation の脆弱性 (CVE-2026-5136)
privilege-escalation に 脆弱性 (CVE-2026-5136) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53906 |
|
path-traversal に パストラバーサル (CVE-2026-53906)
path-traversal に パストラバーサル (CVE-2026-53906) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53904 |
|
dos の脆弱性 (CVE-2026-53904)
dos に 脆弱性 (CVE-2026-53904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12142 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12142)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13228 |
|
wordpress に 権限昇格 (CVE-2026-13228)
wordpress に 脆弱性 (CVE-2026-13228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14181 |
|
dos の脆弱性 (CVE-2026-14181)
dos に 脆弱性 (CVE-2026-14181) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12579 |
|
AS228T with Authentication Bypass Vulnerability
AS228T with Authentication Bypass Vulnerability
|
| CVE-2026-11823 |
|
wordpress に SQLインジェクション (CVE-2026-11823)
wordpress に SQLインジェクション (CVE-2026-11823) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12224 |
|
wordpress に 権限昇格 (CVE-2026-12224)
wordpress に 脆弱性 (CVE-2026-12224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10538 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-10538)
deserialization に 脆弱性 (CVE-2026-10538) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7838 |
|
cpp の脆弱性 (CVE-2026-7838)
cpp に 脆弱性 (CVE-2026-7838) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7831 |
|
cpp の脆弱性 (CVE-2026-7831)
cpp に 脆弱性 (CVE-2026-7831) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13731 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13731)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13731) が存在。不正な操作・情報露出のリスクがあります。
|