脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-7052 wordpress に クロスサイトスクリプティング (CVE-2026-7052)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7052) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6455 wordpress に CSRF (CVE-2026-6455)
wordpress に 脆弱性 (CVE-2026-6455) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-9009 wordpress に 危険なファイルアップロード (CVE-2026-9009)
wordpress に 脆弱性 (CVE-2026-9009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9795 org.keycloak:keycloak-services の脆弱性 (CVE-2026-9795)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-9795) が存在。機密情報が外部に流出する可能性があります。対策: `26.6.4` 以上に更新。
CVE-2026-2374 wordpress に クロスサイトスクリプティング (CVE-2026-2374)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2374) が存在。不正な操作・情報露出のリスクがあります。``login_nocaptcha_error`` 経由で攻撃可能。
CVE-2026-46402 path-traversal に パストラバーサル (CVE-2026-46402)
path-traversal に パストラバーサル (CVE-2026-46402) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-45309 asyncssh に パストラバーサル (CVE-2026-45309)
asyncssh に パストラバーサル (CVE-2026-45309) が存在。データの不正な改ざんを許す可能性があります。``AuthorizedKeysFile`` 経由で攻撃可能。対策: `2.23.0` 以上に更新。
CVE-2026-8361 path-traversal の脆弱性 (CVE-2026-8361)
path-traversal に 脆弱性 (CVE-2026-8361) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44712 CVE-2026-44712 に OSコマンドインジェクション (CVE-2026-44712)
CVE-2026-44712 に OSコマンドインジェクション (CVE-2026-44712) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.7` 以上に更新。
CVE-2026-44711 CVE-2026-44711 の脆弱性 (CVE-2026-44711)
CVE-2026-44711 に 脆弱性 (CVE-2026-44711) が存在。データの不正な改ざんを許す可能性があります。対策: `0.8.7` 以上に更新。
CVE-2026-45108 CVE-2026-45108 に 認可不備 (CVE-2026-45108)
CVE-2026-45108 に 脆弱性 (CVE-2026-45108) が存在。機密情報が外部に流出する可能性があります。対策: `3.1.5` 以上に更新。
CVE-2026-42197 django に クロスサイトスクリプティング (CVE-2026-42197)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42197) が存在。機密情報が外部に流出する可能性があります。``ParticipationAdmin`` 経由で攻撃可能。
CVE-2026-48149 CVE-2026-48149 に クロスサイトスクリプティング (CVE-2026-48149)
CVE-2026-48149 に XSS (クロスサイトスクリプティング) (CVE-2026-48149) が存在。機密情報が外部に流出する可能性があります。対策: `3.39.0` 以上に更新。
CVE-2026-48146 @budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-48146)
@budibase/server に SSRF (CVE-2026-48146) が存在。機密情報が外部に流出する可能性があります。``fetchWithBlacklist`` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
CVE-2026-44378 c の脆弱性 (CVE-2026-44378)
c に 脆弱性 (CVE-2026-44378) が存在。不正な操作・情報露出のリスクがあります。対策: `3.12.0` 以上に更新。
CVE-2026-45357 liquidjs の脆弱性 (CVE-2026-45357)
liquidjs に 脆弱性 (CVE-2026-45357) が存在。不正な操作・情報露出のリスクがあります。``date`` 経由で攻撃可能。
CVE-2026-42083 Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
CVE-2026-45162 pimcore/pimcore に 安全でないデシリアライゼーション (CVE-2026-45162)
pimcore/pimcore に 脆弱性 (CVE-2026-45162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowed_classes`` 経由で攻撃可能。対策: `2026.1.3` 以上に更新。
CVE-2026-36540 CVE-2026-36540 に コマンドインジェクション (CVE-2026-36540)
CVE-2026-36540 に コマンドインジェクション (CVE-2026-36540) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-1718 dos の脆弱性 (CVE-2026-1718)
dos に 脆弱性 (CVE-2026-1718) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49046 sqli に SQLインジェクション (CVE-2026-49046)
sqli に SQLインジェクション (CVE-2026-49046) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48922 org.jenkins-ci.plugins:credentials-binding に パストラバーサル (CVE-2026-48922)
org.jenkins-ci.plugins:credentials-binding に パストラバーサル (CVE-2026-48922) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `725.ve52b` 以上に更新。
CVE-2026-48544 taipy に パストラバーサル (CVE-2026-48544)
taipy に パストラバーサル (CVE-2026-48544) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8180 dos の脆弱性 (CVE-2026-8180)
dos に 脆弱性 (CVE-2026-8180) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7528 dos の脆弱性 (CVE-2026-7528)
dos に 脆弱性 (CVE-2026-7528) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42762 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
CVE-2026-42759 CVE-2026-42759 に クロスサイトスクリプティング (CVE-2026-42759)
CVE-2026-42759 に XSS (クロスサイトスクリプティング) (CVE-2026-42759) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42760 Authentication Bypass Using an Alternate Path or Channel vulnerability in revmakx Backup and...
Authentication Bypass Using an Alternate Path or Channel vulnerability in revmakx Backup and...
CVE-2026-42754 CVE-2026-42754 に クロスサイトスクリプティング (CVE-2026-42754)
CVE-2026-42754 に XSS (クロスサイトスクリプティング) (CVE-2026-42754) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42749 CVE-2026-42749 の脆弱性 (CVE-2026-42749)
CVE-2026-42749 に 脆弱性 (CVE-2026-42749) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42753 Missing Authorization vulnerability in WC Lovers WCFM Membership wc-multivendor-membership allows...
Missing Authorization vulnerability in WC Lovers WCFM Membership wc-multivendor-membership allows...
CVE-2026-42735 Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
CVE-2026-42737 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
CVE-2026-42736 Authorization Bypass Through User-Controlled Key vulnerability in wordplus BP Better Messages bp...
Authorization Bypass Through User-Controlled Key vulnerability in wordplus BP Better Messages bp...
CVE-2026-42745 Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
CVE-2026-42738 CVE-2026-42738 に クロスサイトスクリプティング (CVE-2026-42738)
CVE-2026-42738 に XSS (クロスサイトスクリプティング) (CVE-2026-42738) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42739 CVE-2026-42739 に クロスサイトスクリプティング (CVE-2026-42739)
CVE-2026-42739 に XSS (クロスサイトスクリプティング) (CVE-2026-42739) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42729 CVE-2026-42729 に クロスサイトスクリプティング (CVE-2026-42729)
CVE-2026-42729 に XSS (クロスサイトスクリプティング) (CVE-2026-42729) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42728 CVE-2026-42728 に クロスサイトスクリプティング (CVE-2026-42728)
CVE-2026-42728 に XSS (クロスサイトスクリプティング) (CVE-2026-42728) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42733 CVE-2026-42733 に クロスサイトスクリプティング (CVE-2026-42733)
CVE-2026-42733 に XSS (クロスサイトスクリプティング) (CVE-2026-42733) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42734 CVE-2026-42734 に クロスサイトスクリプティング (CVE-2026-42734)
CVE-2026-42734 に XSS (クロスサイトスクリプティング) (CVE-2026-42734) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42730 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
CVE-2026-40850 sqli に SQLインジェクション (CVE-2026-40850)
sqli に SQLインジェクション (CVE-2026-40850) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40833 sqli に SQLインジェクション (CVE-2026-40833)
sqli に SQLインジェクション (CVE-2026-40833) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-22741 CVE-2025-22741 に クロスサイトスクリプティング (CVE-2025-22741)
CVE-2025-22741 に XSS (クロスサイトスクリプティング) (CVE-2025-22741) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-52747 CVE-2025-52747 に クロスサイトスクリプティング (CVE-2025-52747)
CVE-2025-52747 に XSS (クロスサイトスクリプティング) (CVE-2025-52747) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40836 sqli に SQLインジェクション (CVE-2026-40836)
sqli に SQLインジェクション (CVE-2026-40836) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40834 sqli に SQLインジェクション (CVE-2026-40834)
sqli に SQLインジェクション (CVE-2026-40834) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40816 sqli に SQLインジェクション (CVE-2026-40816)
sqli に SQLインジェクション (CVE-2026-40816) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8832 wordpress に コードインジェクション (CVE-2026-8832)
wordpress に コードインジェクション (CVE-2026-8832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →