脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2018-25431 |
|
sqli に SQLインジェクション (CVE-2018-25431)
sqli に SQLインジェクション (CVE-2018-25431) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25430 |
|
c に SQLインジェクション (CVE-2018-25430)
c に SQLインジェクション (CVE-2018-25430) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25433 |
|
sqli に SQLインジェクション (CVE-2018-25433)
sqli に SQLインジェクション (CVE-2018-25433) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25434 |
|
wordpress に SQLインジェクション (CVE-2018-25434)
wordpress に SQLインジェクション (CVE-2018-25434) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25429 |
|
sqli に SQLインジェクション (CVE-2018-25429)
sqli に SQLインジェクション (CVE-2018-25429) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25428 |
|
sqli に SQLインジェクション (CVE-2018-25428)
sqli に SQLインジェクション (CVE-2018-25428) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49136 |
|
path-traversal に パストラバーサル (CVE-2026-49136)
path-traversal に パストラバーサル (CVE-2026-49136) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-70099 |
|
dos の脆弱性 (CVE-2025-70099)
dos に 脆弱性 (CVE-2025-70099) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49134 |
|
privilege-escalation の脆弱性 (CVE-2026-49134)
privilege-escalation に 脆弱性 (CVE-2026-49134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24751 |
|
accellion に クロスサイトスクリプティング (CVE-2026-24751)
accellion に XSS (クロスサイトスクリプティング) (CVE-2026-24751) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9330 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-9330)
deserialization に 脆弱性 (CVE-2026-9330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49121 |
|
amd に 安全でないデシリアライゼーション (CVE-2026-49121)
amd に 脆弱性 (CVE-2026-49121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7770 |
|
CVE-2026-7770 の脆弱性 (CVE-2026-7770)
CVE-2026-7770 に 脆弱性 (CVE-2026-7770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47294 |
|
deserialization に OSコマンドインジェクション (CVE-2026-47294)
deserialization に OSコマンドインジェクション (CVE-2026-47294) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45722 |
|
sqli に SQLインジェクション (CVE-2026-45722)
sqli に SQLインジェクション (CVE-2026-45722) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43958 |
|
dos の脆弱性 (CVE-2026-43958)
dos に 脆弱性 (CVE-2026-43958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43624 |
|
path-traversal に パストラバーサル (CVE-2026-43624)
path-traversal に パストラバーサル (CVE-2026-43624) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41013 |
|
privilege-escalation の脆弱性 (CVE-2026-41013)
privilege-escalation に 脆弱性 (CVE-2026-41013) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42678 |
|
CVE-2026-42678 に クロスサイトスクリプティング (CVE-2026-42678)
CVE-2026-42678 に XSS (クロスサイトスクリプティング) (CVE-2026-42678) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42674 |
|
CVE-2026-42674 の脆弱性 (CVE-2026-42674)
CVE-2026-42674 に 脆弱性 (CVE-2026-42674) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-38950 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-38950)
deserialization に 脆弱性 (CVE-2026-38950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10118 |
|
dos の脆弱性 (CVE-2026-10118)
dos に 脆弱性 (CVE-2026-10118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tilingPatternFill`` 経由で攻撃可能。
|
| CVE-2026-48865 |
|
CVE-2026-48865 に クロスサイトスクリプティング (CVE-2026-48865)
CVE-2026-48865 に XSS (クロスサイトスクリプティング) (CVE-2026-48865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42681 |
|
CVE-2026-42681 に クロスサイトスクリプティング (CVE-2026-42681)
CVE-2026-42681 に XSS (クロスサイトスクリプティング) (CVE-2026-42681) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48839 |
|
CVE-2026-48839 に クロスサイトスクリプティング (CVE-2026-48839)
CVE-2026-48839 に XSS (クロスサイトスクリプティング) (CVE-2026-48839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42683 |
|
CVE-2026-42683 に クロスサイトスクリプティング (CVE-2026-42683)
CVE-2026-42683 に XSS (クロスサイトスクリプティング) (CVE-2026-42683) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10261 |
|
sqli の脆弱性 (CVE-2026-10261)
sqli に 脆弱性 (CVE-2026-10261) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10262 |
|
sqli の脆弱性 (CVE-2026-10262)
sqli に 脆弱性 (CVE-2026-10262) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10263 |
|
sqli の脆弱性 (CVE-2026-10263)
sqli に 脆弱性 (CVE-2026-10263) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10260 |
|
sqli の脆弱性 (CVE-2026-10260)
sqli に 脆弱性 (CVE-2026-10260) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-40646 |
|
path-traversal に パストラバーサル (CVE-2024-40646)
path-traversal に パストラバーサル (CVE-2024-40646) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47423 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-47423)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-47423) が存在。機密情報が外部に流出する可能性があります。``selectedcontent`` 経由で攻撃可能。対策: `3.4.5` 以上に更新。
|
| CVE-2026-10251 |
|
sqli の脆弱性 (CVE-2026-10251)
sqli に 脆弱性 (CVE-2026-10251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10252 |
|
sqli の脆弱性 (CVE-2026-10252)
sqli に 脆弱性 (CVE-2026-10252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10253 |
|
sqli の脆弱性 (CVE-2026-10253)
sqli に 脆弱性 (CVE-2026-10253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40172 |
|
authentik に 権限昇格 (CVE-2026-40172)
authentik に 脆弱性 (CVE-2026-40172) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v3/core/users/{pk}/` 経由で攻撃可能。対策: `2025.12.5, 2026.2.3` 以上に更新。
|
| CVE-2026-10249 |
|
sqli の脆弱性 (CVE-2026-10249)
sqli に 脆弱性 (CVE-2026-10249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10250 |
|
sqli の脆弱性 (CVE-2026-10250)
sqli に 脆弱性 (CVE-2026-10250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9024 |
|
CVE-2026-9024 に クロスサイトスクリプティング (CVE-2026-9024)
CVE-2026-9024 に XSS (クロスサイトスクリプティング) (CVE-2026-9024) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48827 |
|
org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827)
org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0-M4` 以上に更新。
|
| CVE-2026-49361 |
|
org.apache.fluss:fluss-common の脆弱性 (CVE-2026-49361)
org.apache.fluss:fluss-common に 脆弱性 (CVE-2026-49361) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1-incubating` 以上に更新。
|
| CVE-2026-42359 |
|
apache-airflow に 安全でないデシリアライゼーション (CVE-2026-42359)
apache-airflow に 脆弱性 (CVE-2026-42359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/v2/xcomEntries/{key}` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-10227 |
|
sqli の脆弱性 (CVE-2026-10227)
sqli に 脆弱性 (CVE-2026-10227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10225 |
|
sqli の脆弱性 (CVE-2026-10225)
sqli に 脆弱性 (CVE-2026-10225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10226 |
|
sqli の脆弱性 (CVE-2026-10226)
sqli に 脆弱性 (CVE-2026-10226) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48209 |
|
c に クロスサイトスクリプティング (CVE-2026-48209)
c に XSS (クロスサイトスクリプティング) (CVE-2026-48209) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10208 |
|
sqli の脆弱性 (CVE-2026-10208)
sqli に 脆弱性 (CVE-2026-10208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-21182 KEV |
|
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core)...
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core)...
|
| CVE-2026-10192 |
|
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
|
| CVE-2026-10189 |
|
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
|