脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10189 |
|
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
|
| CVE-2026-10186 |
|
sqli の脆弱性 (CVE-2026-10186)
sqli に 脆弱性 (CVE-2026-10186) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10184 |
|
sqli の脆弱性 (CVE-2026-10184)
sqli に 脆弱性 (CVE-2026-10184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10185 |
|
sqli の脆弱性 (CVE-2026-10185)
sqli に 脆弱性 (CVE-2026-10185) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49490 |
|
sqli に SQLインジェクション (CVE-2026-49490)
sqli に SQLインジェクション (CVE-2026-49490) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49489 |
|
sqli に SQLインジェクション (CVE-2026-49489)
sqli に SQLインジェクション (CVE-2026-49489) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10178 |
|
sqli の脆弱性 (CVE-2026-10178)
sqli に 脆弱性 (CVE-2026-10178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25425 |
|
c に SQLインジェクション (CVE-2018-25425)
c に SQLインジェクション (CVE-2018-25425) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25424 |
|
sqli に SQLインジェクション (CVE-2018-25424)
sqli に SQLインジェクション (CVE-2018-25424) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25422 |
|
sqli に SQLインジェクション (CVE-2018-25422)
sqli に SQLインジェクション (CVE-2018-25422) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25420 |
|
sqli に SQLインジェクション (CVE-2018-25420)
sqli に SQLインジェクション (CVE-2018-25420) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25426 |
|
dos の脆弱性 (CVE-2018-25426)
dos に 脆弱性 (CVE-2018-25426) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25419 |
|
sqli に SQLインジェクション (CVE-2018-25419)
sqli に SQLインジェクション (CVE-2018-25419) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25418 |
|
sqli に SQLインジェクション (CVE-2018-25418)
sqli に SQLインジェクション (CVE-2018-25418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25417 |
|
sqli に SQLインジェクション (CVE-2018-25417)
sqli に SQLインジェクション (CVE-2018-25417) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25416 |
|
sqli に SQLインジェクション (CVE-2018-25416)
sqli に SQLインジェクション (CVE-2018-25416) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25415 |
|
sqli に SQLインジェクション (CVE-2018-25415)
sqli に SQLインジェクション (CVE-2018-25415) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25414 |
|
sqli に SQLインジェクション (CVE-2018-25414)
sqli に SQLインジェクション (CVE-2018-25414) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25413 |
|
sqli に SQLインジェクション (CVE-2018-25413)
sqli に SQLインジェクション (CVE-2018-25413) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25411 |
|
sqli に SQLインジェクション (CVE-2018-25411)
sqli に SQLインジェクション (CVE-2018-25411) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25410 |
|
sqli に SQLインジェクション (CVE-2018-25410)
sqli に SQLインジェクション (CVE-2018-25410) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25408 |
|
path-traversal に パストラバーサル (CVE-2018-25408)
path-traversal に パストラバーサル (CVE-2018-25408) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25407 |
|
sqli に SQLインジェクション (CVE-2018-25407)
sqli に SQLインジェクション (CVE-2018-25407) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25406 |
|
sqli に SQLインジェクション (CVE-2018-25406)
sqli に SQLインジェクション (CVE-2018-25406) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25405 |
|
sqli に SQLインジェクション (CVE-2018-25405)
sqli に SQLインジェクション (CVE-2018-25405) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9757 |
|
wordpress に SQLインジェクション (CVE-2026-9757)
wordpress に SQLインジェクション (CVE-2026-9757) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7465 |
|
wordpress に 権限昇格 (CVE-2026-7465)
wordpress に 脆弱性 (CVE-2026-7465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10111 |
|
sqli の脆弱性 (CVE-2026-10111)
sqli に 脆弱性 (CVE-2026-10111) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10110 |
|
sqli の脆弱性 (CVE-2026-10110)
sqli に 脆弱性 (CVE-2026-10110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47405 |
|
praisonai-platform の脆弱性 (CVE-2026-47405)
praisonai-platform に 脆弱性 (CVE-2026-47405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /workspaces/{workspace_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-46527 |
|
c の脆弱性 (CVE-2026-46527)
c に 脆弱性 (CVE-2026-46527) が存在。不正な操作・情報露出のリスクがあります。対策: `0.44.0` 以上に更新。
|
| CVE-2026-44285 |
|
FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network prot...
FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network protection and make arbitrary HTTP GET requests to internal network services. This is achieved by exploi...
|
| CVE-2026-44421 |
|
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP server can trigger a heap-buffer-overflow write in the FreeRDP client by sending crafted RDPGFX PDUs....
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP server can trigger a heap-buffer-overflow write in the FreeRDP client by sending crafted RDPGFX PDUs. The bug is in gdi_CacheToSurface: it validates a destination rectangle that is clamped to UINT16_MAX...
|
| CVE-2026-44420 |
|
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP client can trigger a heap-buffer-overflow write in FreeRDP's server-side clipboard (cliprdr) channel b...
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP client can trigger a heap-buffer-overflow write in FreeRDP's server-side clipboard (cliprdr) channel by sending a CB_CLIP_CAPS PDU with a too-small capabilitySetLength. This can crash the server process...
|
| CVE-2026-47260 |
|
phanan/koel に SSRF (サーバー側リクエスト偽造) (CVE-2026-47260)
phanan/koel に SSRF (CVE-2026-47260) が存在。機密情報が外部に流出する可能性があります。`POST /api/podcasts` 経由で攻撃可能。対策: `9.3.5` 以上に更新。
|
| CVE-2026-49373 |
|
jetbrains の脆弱性 (CVE-2026-49373)
jetbrains に 脆弱性 (CVE-2026-49373) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49372 |
|
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
|
| CVE-2026-49366 |
|
In JetBrains IntelliJ IDEA before 2026.1.1 command injection was possible via filename completion
In JetBrains IntelliJ IDEA before 2026.1.1 command injection was possible via filename completion
|
| CVE-2026-49371 |
|
In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
|
| CVE-2026-49368 |
|
In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
|
| CVE-2026-49367 |
|
In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
|
| CVE-2026-10108 |
|
xiaomusic に パストラバーサル (CVE-2026-10108)
xiaomusic に パストラバーサル (CVE-2026-10108) が存在。機密情報が外部に流出する可能性があります。`GET /music/{file_path` 経由で攻撃可能。対策: `0.5.8` 以上に更新。
|
| CVE-2026-10105 |
|
agno に SQLインジェクション (CVE-2026-10105)
agno に SQLインジェクション (CVE-2026-10105) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45742 |
|
github.com/gotenberg/gotenberg/v8 の脆弱性 (CVE-2026-45742)
github.com/gotenberg/gotenberg/v8 に 脆弱性 (CVE-2026-45742) が存在。不正な操作・情報露出のリスクがあります。``downloadFrom`` 経由で攻撃可能。対策: `8.33.0` 以上に更新。
|
| CVE-2026-39276 |
|
path-traversal に パストラバーサル (CVE-2026-39276)
path-traversal に パストラバーサル (CVE-2026-39276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25404 |
|
sqli に SQLインジェクション (CVE-2018-25404)
sqli に SQLインジェクション (CVE-2018-25404) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25403 |
|
sqli に SQLインジェクション (CVE-2018-25403)
sqli に SQLインジェクション (CVE-2018-25403) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25398 |
|
sqli に SQLインジェクション (CVE-2018-25398)
sqli に SQLインジェクション (CVE-2018-25398) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25401 |
|
sqli に SQLインジェクション (CVE-2018-25401)
sqli に SQLインジェクション (CVE-2018-25401) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25400 |
|
sqli に SQLインジェクション (CVE-2018-25400)
sqli に SQLインジェクション (CVE-2018-25400) が存在。機密情報が外部に流出する可能性があります。
|