脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-40814 sqli に SQLインジェクション (CVE-2026-40814)
sqli に SQLインジェクション (CVE-2026-40814) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40817 sqli に SQLインジェクション (CVE-2026-40817)
sqli に SQLインジェクション (CVE-2026-40817) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40818 sqli に SQLインジェクション (CVE-2026-40818)
sqli に SQLインジェクション (CVE-2026-40818) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40815 sqli に SQLインジェクション (CVE-2026-40815)
sqli に SQLインジェクション (CVE-2026-40815) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40819 c に SQLインジェクション (CVE-2026-40819)
c に SQLインジェクション (CVE-2026-40819) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6169 wordpress に コードインジェクション (CVE-2026-6169)
wordpress に コードインジェクション (CVE-2026-6169) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8832 wordpress に コードインジェクション (CVE-2026-8832)
wordpress に コードインジェクション (CVE-2026-8832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3375 wordpress に クロスサイトスクリプティング (CVE-2026-3375)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3375) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-41670 privilege-escalation の脆弱性 (CVE-2025-41670)
privilege-escalation に 脆弱性 (CVE-2025-41670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40812 sqli に SQLインジェクション (CVE-2026-40812)
sqli に SQLインジェクション (CVE-2026-40812) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40811 sqli に SQLインジェクション (CVE-2026-40811)
sqli に SQLインジェクション (CVE-2026-40811) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40810 sqli に SQLインジェクション (CVE-2026-40810)
sqli に SQLインジェクション (CVE-2026-40810) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40813 sqli に SQLインジェクション (CVE-2026-40813)
sqli に SQLインジェクション (CVE-2026-40813) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8994 wordpress に 認証バイパス (CVE-2026-8994)
wordpress に 認証バイパス (CVE-2026-8994) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv`` 経由で攻撃可能。
CVE-2026-8787 wordpress に 権限昇格 (CVE-2026-8787)
wordpress に 脆弱性 (CVE-2026-8787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``user_email`` 経由で攻撃可能。
CVE-2026-6268 wordpress に クロスサイトスクリプティング (CVE-2026-6268)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6268) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2253 Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
CVE-2026-44741 pimcore/admin-ui-classic-bundle に SQLインジェクション (CVE-2026-44741)
pimcore/admin-ui-classic-bundle に SQLインジェクション (CVE-2026-44741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/translation/translations` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
CVE-2026-44739 pimcore/pimcore に SQLインジェクション (CVE-2026-44739)
pimcore/pimcore に SQLインジェクション (CVE-2026-44739) が存在。機密情報が外部に流出する可能性があります。`POST /admin/bundle/customreports/custom-report/column-config` 経由で攻撃可能。対策: `12.3.6` 以上に更新。
CVE-2026-44705 tmp に パストラバーサル (CVE-2026-44705)
tmp に パストラバーサル (CVE-2026-44705) が存在。データの不正な改ざんを許す可能性があります。``prefix`` 経由で攻撃可能。対策: `0.2.6` 以上に更新。
CVE-2026-9312 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9312)
ssrf に SSRF (CVE-2026-9312) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9606 sqli の脆弱性 (CVE-2026-9606)
sqli に 脆弱性 (CVE-2026-9606) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34986 github.com/go-jose/go-jose/v3 の脆弱性 (CVE-2026-34986)
github.com/go-jose/go-jose/v3 に 脆弱性 (CVE-2026-34986) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.5` 以上に更新。
CVE-2026-5260 A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
CVE-2026-9584 A security vulnerability has been detected in code-projects Project Management System 1.0....
A security vulnerability has been detected in code-projects Project Management System 1.0....
CVE-2026-44905 Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza....
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza. When processing incoming V2X messages, the ASN.1 decoder accepts the structure as syntactically val...
CVE-2026-42013 A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
CVE-2026-43988 Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When pro...
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When processing malformed network packets containing corrupted ASN.1/OER structures (e.g., invalid length fi...
CVE-2026-9573 sqli の脆弱性 (CVE-2026-9573)
sqli に 脆弱性 (CVE-2026-9573) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9574 sqli の脆弱性 (CVE-2026-9574)
sqli に 脆弱性 (CVE-2026-9574) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9575 sqli の脆弱性 (CVE-2026-9575)
sqli に 脆弱性 (CVE-2026-9575) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8890 CVE-2026-8890 の脆弱性 (CVE-2026-8890)
CVE-2026-8890 に 脆弱性 (CVE-2026-8890) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8856 dos の脆弱性 (CVE-2026-8856)
dos に 脆弱性 (CVE-2026-8856) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-8835 dos の脆弱性 (CVE-2026-8835)
dos に 脆弱性 (CVE-2026-8835) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9560 privilege-escalation に OSコマンドインジェクション (CVE-2026-9560)
privilege-escalation に OSコマンドインジェクション (CVE-2026-9560) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8834 dos の脆弱性 (CVE-2026-8834)
dos に 脆弱性 (CVE-2026-8834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8855 dos に コードインジェクション (CVE-2026-8855)
dos に コードインジェクション (CVE-2026-8855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8854 dos の脆弱性 (CVE-2026-8854)
dos に 脆弱性 (CVE-2026-8854) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24196 dos に 境界外読み取り (CVE-2026-24196)
dos に 脆弱性 (CVE-2026-24196) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-24191 dos の脆弱性 (CVE-2026-24191)
dos に 脆弱性 (CVE-2026-24191) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24195 dos の脆弱性 (CVE-2026-24195)
dos に 脆弱性 (CVE-2026-24195) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24200 dos に 解放後使用 (Use-After-Free) (CVE-2026-24200)
dos に 脆弱性 (CVE-2026-24200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24187 dos に 解放後使用 (Use-After-Free) (CVE-2026-24187)
dos に 脆弱性 (CVE-2026-24187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24190 dos の脆弱性 (CVE-2026-24190)
dos に 脆弱性 (CVE-2026-24190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24192 dos の脆弱性 (CVE-2026-24192)
dos に 脆弱性 (CVE-2026-24192) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24193 dos に 境界外書き込み (CVE-2026-24193)
dos に 境界外書き込み (CVE-2026-24193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24194 dos の脆弱性 (CVE-2026-24194)
dos に 脆弱性 (CVE-2026-24194) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44667 CVE-2026-44667 に クロスサイトスクリプティング (CVE-2026-44667)
CVE-2026-44667 に XSS (クロスサイトスクリプティング) (CVE-2026-44667) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.3` 以上に更新。
CVE-2026-44669 CVE-2026-44669 に クロスサイトスクリプティング (CVE-2026-44669)
CVE-2026-44669 に XSS (クロスサイトスクリプティング) (CVE-2026-44669) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.3` 以上に更新。
CVE-2026-44706 sqli に SQLインジェクション (CVE-2026-44706)
sqli に SQLインジェクション (CVE-2026-44706) が存在。機密情報が外部に流出する可能性があります。対策: `4.11.2` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →