脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-73291 CVE-2026-73291 に パストラバーサル (CVE-2026-73291)
CVE-2026-73291 に パストラバーサル (CVE-2026-73291) が存在。データの不正な改ざんを許す可能性があります。`GET /avatarproxy/` 経由で攻撃可能。
CVE-2026-73288 CVE-2026-73288 の脆弱性 (CVE-2026-73288)
CVE-2026-73288 に 脆弱性 (CVE-2026-73288) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73287 CVE-2026-73287 の脆弱性 (CVE-2026-73287)
CVE-2026-73287 に 脆弱性 (CVE-2026-73287) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73286 CVE-2026-73286 に 認可不備 (CVE-2026-73286)
CVE-2026-73286 に 脆弱性 (CVE-2026-73286) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73289 CVE-2026-73289 に 認可不備 (CVE-2026-73289)
CVE-2026-73289 に 脆弱性 (CVE-2026-73289) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73290 CVE-2026-73290 に 認可不備 (CVE-2026-73290)
CVE-2026-73290 に 脆弱性 (CVE-2026-73290) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73265 CVE-2026-73265 の脆弱性 (CVE-2026-73265)
CVE-2026-73265 に 脆弱性 (CVE-2026-73265) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73285 CVE-2026-73285 に 認可不備 (CVE-2026-73285)
CVE-2026-73285 に 脆弱性 (CVE-2026-73285) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73264 CVE-2026-73264 に SSRF (サーバー側リクエスト偽造) (CVE-2026-73264)
CVE-2026-73264 に SSRF (CVE-2026-73264) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/lighthouse/providers` 経由で攻撃可能。
CVE-2026-73284 CVE-2026-73284 に 権限昇格 (CVE-2026-73284)
CVE-2026-73284 に 脆弱性 (CVE-2026-73284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73263 CVE-2026-73263 に OSコマンドインジェクション (CVE-2026-73263)
CVE-2026-73263 に OSコマンドインジェクション (CVE-2026-73263) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/providers/{id}/connection` 経由で攻撃可能。
CVE-2026-73262 CVE-2026-73262 に クロスサイトスクリプティング (CVE-2026-73262)
CVE-2026-73262 に XSS (クロスサイトスクリプティング) (CVE-2026-73262) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48786 github.com/fleetdm/fleet/v4 に 情報漏洩 (CVE-2026-48786)
github.com/fleetdm/fleet/v4 に 脆弱性 (CVE-2026-48786) が存在。機密情報が外部に流出する可能性があります。`POST /api/latest/fleet/targets` 経由で攻撃可能。対策: `4.87.0` 以上に更新。
CVE-2026-50561 CVE-2026-50561 に 認証バイパス (CVE-2026-50561)
CVE-2026-50561 に 認証バイパス (CVE-2026-50561) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-46369 nimiq-blockchain の脆弱性 (CVE-2026-46369)
nimiq-blockchain に 脆弱性 (CVE-2026-46369) が存在。データの不正な改ざんを許す可能性があります。対策: `1.5.1` 以上に更新。
CVE-2026-45694 librenms/librenms に クロスサイトスクリプティング (CVE-2026-45694)
librenms/librenms に XSS (クロスサイトスクリプティング) (CVE-2026-45694) が存在。不正な操作・情報露出のリスクがあります。``document.title`` 経由で攻撃可能。対策: `26.5.0` 以上に更新。
CVE-2026-35445 winter/wn-backend-module の脆弱性 (CVE-2026-35445)
winter/wn-backend-module に 脆弱性 (CVE-2026-35445) が存在。不正な操作・情報露出のリスクがあります。``_handler`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
CVE-2026-32593 winter/wn-backend-module に SQLインジェクション (CVE-2026-32593)
winter/wn-backend-module に SQLインジェクション (CVE-2026-32593) が存在。機密情報が外部に流出する可能性があります。``numberrange`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
CVE-2026-32258 winter/wn-backend-module に クロスサイトスクリプティング (CVE-2026-32258)
winter/wn-backend-module に XSS (クロスサイトスクリプティング) (CVE-2026-32258) が存在。機密情報が外部に流出する可能性があります。``backend.manage_editor`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
CVE-2026-32257 winter/wn-backend-module に クロスサイトスクリプティング (CVE-2026-32257)
winter/wn-backend-module に XSS (クロスサイトスクリプティング) (CVE-2026-32257) が存在。機密情報が外部に流出する可能性があります。``backend.manage_branding`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
CVE-2026-67285 CVE-2026-67285 に パストラバーサル (CVE-2026-67285)
CVE-2026-67285 に パストラバーサル (CVE-2026-67285) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16999 CVE-2026-16999 に XXE (外部XMLエンティティ) (CVE-2026-16999)
CVE-2026-16999 に 脆弱性 (CVE-2026-16999) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-59326 CVE-2025-59326 の脆弱性 (CVE-2025-59326)
CVE-2025-59326 に 脆弱性 (CVE-2025-59326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-59327 CVE-2025-59327 の脆弱性 (CVE-2025-59327)
CVE-2025-59327 に 脆弱性 (CVE-2025-59327) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71407 CVE-2026-71407 の脆弱性 (CVE-2026-71407)
CVE-2026-71407 に 脆弱性 (CVE-2026-71407) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70468 CVE-2026-70468 の脆弱性 (CVE-2026-70468)
CVE-2026-70468 に 脆弱性 (CVE-2026-70468) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71408 dos の脆弱性 (CVE-2026-71408)
dos に 脆弱性 (CVE-2026-71408) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70467 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-70467)
ssrf に SSRF (CVE-2026-70467) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70466 CVE-2026-70466 の脆弱性 (CVE-2026-70466)
CVE-2026-70466 に 脆弱性 (CVE-2026-70466) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57858 csrf に クロスサイトスクリプティング (CVE-2026-57858)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-57858) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53996 c の脆弱性 (CVE-2026-53996)
c に 脆弱性 (CVE-2026-53996) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-26035 CVE-2026-26035 に 認証バイパス (CVE-2026-26035)
CVE-2026-26035 に 認証バイパス (CVE-2026-26035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68868 apache の脆弱性 (CVE-2026-68868)
apache に 脆弱性 (CVE-2026-68868) が存在。機密情報が外部に流出する可能性があります。``team_name`` 経由で攻撃可能。
CVE-2026-15045 wordpress の脆弱性 (CVE-2026-15045)
wordpress に 脆弱性 (CVE-2026-15045) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-16747 wordpress の脆弱性 (CVE-2026-16747)
wordpress に 脆弱性 (CVE-2026-16747) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70465 CVE-2026-70465 の脆弱性 (CVE-2026-70465)
CVE-2026-70465 に 脆弱性 (CVE-2026-70465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11325 CVE-2026-11325 に OSコマンドインジェクション (CVE-2026-11325)
CVE-2026-11325 に OSコマンドインジェクション (CVE-2026-11325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-70560 CVE-2026-70560 に クロスサイトスクリプティング (CVE-2026-70560)
CVE-2026-70560 に XSS (クロスサイトスクリプティング) (CVE-2026-70560) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64952 CVE-2026-64952 に 認可不備 (CVE-2026-64952)
CVE-2026-64952 に 脆弱性 (CVE-2026-64952) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-67284 CVE-2026-67284 の脆弱性 (CVE-2026-67284)
CVE-2026-67284 に 脆弱性 (CVE-2026-67284) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18663 dos の脆弱性 (CVE-2026-18663)
dos に 脆弱性 (CVE-2026-18663) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18652 CVE-2026-18652 の脆弱性 (CVE-2026-18652)
CVE-2026-18652 に 脆弱性 (CVE-2026-18652) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-67283 CVE-2026-67283 の脆弱性 (CVE-2026-67283)
CVE-2026-67283 に 脆弱性 (CVE-2026-67283) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67282 CVE-2026-67282 に コードインジェクション (CVE-2026-67282)
CVE-2026-67282 に コードインジェクション (CVE-2026-67282) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19426 CVE-2026-19426 の脆弱性 (CVE-2026-19426)
CVE-2026-19426 に 脆弱性 (CVE-2026-19426) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-41771 sqli に SQLインジェクション (CVE-2025-41771)
sqli に SQLインジェクション (CVE-2025-41771) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-41769 CVE-2025-41769 の脆弱性 (CVE-2025-41769)
CVE-2025-41769 に 脆弱性 (CVE-2025-41769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-41770 CVE-2025-41770 の脆弱性 (CVE-2025-41770)
CVE-2025-41770 に 脆弱性 (CVE-2025-41770) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19050 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-19050)
wordpress に SSRF (CVE-2026-19050) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19594 path-traversal に パストラバーサル (CVE-2026-19594)
path-traversal に パストラバーサル (CVE-2026-19594) が存在。データの不正な改ざんを許す可能性があります。``snowflake.core`` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →