脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-73628 |
|
CVE-2026-73628 に クロスサイトスクリプティング (CVE-2026-73628)
CVE-2026-73628 に XSS (クロスサイトスクリプティング) (CVE-2026-73628) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.1` 以上に更新。
|
| CVE-2026-73619 |
|
gitpython-project の脆弱性 (CVE-2026-73619)
gitpython-project に 脆弱性 (CVE-2026-73619) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73613 |
|
CVE-2026-73613 の脆弱性 (CVE-2026-73613)
CVE-2026-73613 に 脆弱性 (CVE-2026-73613) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73602 |
|
path-traversal の脆弱性 (CVE-2026-73602)
path-traversal に 脆弱性 (CVE-2026-73602) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73601 |
|
CVE-2026-73601 の脆弱性 (CVE-2026-73601)
CVE-2026-73601 に 脆弱性 (CVE-2026-73601) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73607 |
|
CVE-2026-73607 の脆弱性 (CVE-2026-73607)
CVE-2026-73607 に 脆弱性 (CVE-2026-73607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73605 |
|
path-traversal の脆弱性 (CVE-2026-73605)
path-traversal に 脆弱性 (CVE-2026-73605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73609 |
|
CVE-2026-73609 の脆弱性 (CVE-2026-73609)
CVE-2026-73609 に 脆弱性 (CVE-2026-73609) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73608 |
|
CVE-2026-73608 の脆弱性 (CVE-2026-73608)
CVE-2026-73608 に 脆弱性 (CVE-2026-73608) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.4` 以上に更新。
|
| CVE-2026-73603 |
|
CVE-2026-73603 の脆弱性 (CVE-2026-73603)
CVE-2026-73603 に 脆弱性 (CVE-2026-73603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16455 |
|
CVE-2026-16455 の脆弱性 (CVE-2026-16455)
CVE-2026-16455 に 脆弱性 (CVE-2026-16455) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73484 |
|
flowiseai の脆弱性 (CVE-2026-73484)
flowiseai に 脆弱性 (CVE-2026-73484) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45819 |
|
dos の脆弱性 (CVE-2026-45819)
dos に 脆弱性 (CVE-2026-45819) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73483 |
|
flowiseai に OSコマンドインジェクション (CVE-2026-73483)
flowiseai に OSコマンドインジェクション (CVE-2026-73483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.3` 以上に更新。
|
| CVE-2026-73487 |
|
ssrf に コードインジェクション (CVE-2026-73487)
ssrf に コードインジェクション (CVE-2026-73487) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73485 |
|
flowiseai に コードインジェクション (CVE-2026-73485)
flowiseai に コードインジェクション (CVE-2026-73485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73486 |
|
flowiseai に コードインジェクション (CVE-2026-73486)
flowiseai に コードインジェクション (CVE-2026-73486) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18368 |
|
c の脆弱性 (CVE-2026-18368)
c に 脆弱性 (CVE-2026-18368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12263 |
|
CVE-2026-12263 の脆弱性 (CVE-2026-12263)
CVE-2026-12263 に 脆弱性 (CVE-2026-12263) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73604 |
|
CVE-2026-73604 に 情報漏洩 (CVE-2026-73604)
CVE-2026-73604 に 脆弱性 (CVE-2026-73604) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/credentials/` 経由で攻撃可能。
|
| CVE-2026-59503 |
|
CVE-2026-59503 に 情報漏洩 (CVE-2026-59503)
CVE-2026-59503 に 脆弱性 (CVE-2026-59503) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59506 |
|
CWE-306: Missing Authentication for Critical Function
CWE-306: Missing Authentication for Critical Function
|
| CVE-2026-59507 |
|
CVE-2026-59507 の脆弱性 (CVE-2026-59507)
CVE-2026-59507 に 脆弱性 (CVE-2026-59507) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59500 |
|
CWE-287: Improper Authentication
CWE-287: Improper Authentication
|
| CVE-2026-59501 |
|
CWE-284: Improper Access Control
CWE-284: Improper Access Control
|
| CVE-2026-59505 |
|
CWE-284: Improper Access Control
CWE-284: Improper Access Control
|
| CVE-2026-59502 |
|
CWE-203: Observable Discrepancy
CWE-203: Observable Discrepancy
|
| CVE-2026-59499 |
|
CWE-200: Exposure of Sensitive
Information to an Unauthorized Actor
CWE-200: Exposure of Sensitive
Information to an Unauthorized Actor
|
| CVE-2026-19484 |
|
fastify の脆弱性 (CVE-2026-19484)
fastify に 脆弱性 (CVE-2026-19484) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11970 |
|
CVE-2026-11970 の脆弱性 (CVE-2026-11970)
CVE-2026-11970 に 脆弱性 (CVE-2026-11970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19695 |
|
Gammu DCT3 trace file parser crash in 4.6.0 to 4.6.7 allows denial of service
Gammu DCT3 trace file parser crash in 4.6.0 to 4.6.7 allows denial of service
|
| CVE-2026-19696 |
|
dos に 境界外書き込み (CVE-2026-19696)
dos に 境界外書き込み (CVE-2026-19696) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16458 |
|
CVE-2026-16458 の脆弱性 (CVE-2026-16458)
CVE-2026-16458 に 脆弱性 (CVE-2026-16458) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16459 |
|
CVE-2026-16459 の脆弱性 (CVE-2026-16459)
CVE-2026-16459 に 脆弱性 (CVE-2026-16459) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15413 |
|
wordpress の脆弱性 (CVE-2026-15413)
wordpress に 脆弱性 (CVE-2026-15413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19694 |
|
TTX Logger file parser crash in 4.6.0 to 4.6.7 allows denial of service
TTX Logger file parser crash in 4.6.0 to 4.6.7 allows denial of service
|
| CVE-2026-14332 |
|
wordpress の脆弱性 (CVE-2026-14332)
wordpress に 脆弱性 (CVE-2026-14332) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19481 |
|
dos の脆弱性 (CVE-2026-19481)
dos に 脆弱性 (CVE-2026-19481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3639 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3639)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3639) が存在。不正な操作・情報露出のリスクがあります。``ppwp`` 経由で攻撃可能。
|
| CVE-2026-11840 |
|
Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...
Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...
|
| CVE-2026-18146 |
|
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
|
| CVE-2026-18622 |
|
CVE-2026-18622 の脆弱性 (CVE-2026-18622)
CVE-2026-18622 に 脆弱性 (CVE-2026-18622) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-3835 |
|
wordpress の脆弱性 (CVE-2026-3835)
wordpress に 脆弱性 (CVE-2026-3835) が存在。不正な操作・情報露出のリスクがあります。``LIKE`` 経由で攻撃可能。
|
| CVE-2026-13610 |
|
wordpress に 権限昇格 (CVE-2026-13610)
wordpress に 脆弱性 (CVE-2026-13610) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19182 |
|
CVE-2026-19182 に 認可不備 (CVE-2026-19182)
CVE-2026-19182 に 脆弱性 (CVE-2026-19182) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14182 |
|
wordpress に 認証バイパス (CVE-2026-14182)
wordpress に 認証バイパス (CVE-2026-14182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13328 |
|
wordpress の脆弱性 (CVE-2026-13328)
wordpress に 脆弱性 (CVE-2026-13328) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19135 |
|
CVE-2026-19135 の脆弱性 (CVE-2026-19135)
CVE-2026-19135 に 脆弱性 (CVE-2026-19135) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19088 |
|
wordpress に CSRF (CVE-2026-19088)
wordpress に 脆弱性 (CVE-2026-19088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18728 |
|
dos の脆弱性 (CVE-2026-18728)
dos に 脆弱性 (CVE-2026-18728) が存在。不正な操作・情報露出のリスクがあります。``iscsiuio`` 経由で攻撃可能。
|