脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13206 |
|
CVE-2026-13206 に OSコマンドインジェクション (CVE-2026-13206)
CVE-2026-13206 に OSコマンドインジェクション (CVE-2026-13206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72761 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-72761)
ssrf に SSRF (CVE-2026-72761) が存在。不正な操作・情報露出のリスクがあります。``ip.is_global`` 経由で攻撃可能。
|
| CVE-2026-15060 |
|
c の脆弱性 (CVE-2026-15060)
c に 脆弱性 (CVE-2026-15060) が存在。不正な操作・情報露出のリスクがあります。``polkit`` 経由で攻撃可能。
|
| CVE-2026-16742 |
|
privilege-escalation に 権限昇格 (CVE-2026-16742)
privilege-escalation に 脆弱性 (CVE-2026-16742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15059 |
|
path-traversal に パストラバーサル (CVE-2026-15059)
path-traversal に パストラバーサル (CVE-2026-15059) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64941 |
|
CVE-2026-64941 に オープンリダイレクト (CVE-2026-64941)
CVE-2026-64941 に 脆弱性 (CVE-2026-64941) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59088 |
|
dos の脆弱性 (CVE-2026-59088)
dos に 脆弱性 (CVE-2026-59088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72589 |
|
CVE-2026-72589 に OSコマンドインジェクション (CVE-2026-72589)
CVE-2026-72589 に OSコマンドインジェクション (CVE-2026-72589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /import` 経由で攻撃可能。
|
| CVE-2026-72593 |
|
CVE-2026-72593 の脆弱性 (CVE-2026-72593)
CVE-2026-72593 に 脆弱性 (CVE-2026-72593) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72592 |
|
CVE-2026-72592 に 危険なファイルアップロード (CVE-2026-72592)
CVE-2026-72592 に 脆弱性 (CVE-2026-72592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72594 |
|
CVE-2026-72594 に クロスサイトスクリプティング (CVE-2026-72594)
CVE-2026-72594 に XSS (クロスサイトスクリプティング) (CVE-2026-72594) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72591 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-72591)
ssrf に SSRF (CVE-2026-72591) が存在。機密情報が外部に流出する可能性があります。`PATCH /apis/web/v1/album/{id}/image` 経由で攻撃可能。
|
| CVE-2026-72590 |
|
CVE-2026-72590 の脆弱性 (CVE-2026-72590)
CVE-2026-72590 に 脆弱性 (CVE-2026-72590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72587 |
|
CVE-2026-72587 の脆弱性 (CVE-2026-72587)
CVE-2026-72587 に 脆弱性 (CVE-2026-72587) が存在。不正な操作・情報露出のリスクがあります。`GET /_instatic/hole/` 経由で攻撃可能。
|
| CVE-2026-72583 |
|
CVE-2026-72583 に クロスサイトスクリプティング (CVE-2026-72583)
CVE-2026-72583 に XSS (クロスサイトスクリプティング) (CVE-2026-72583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72582 |
|
CVE-2026-72582 の脆弱性 (CVE-2026-72582)
CVE-2026-72582 に 脆弱性 (CVE-2026-72582) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72586 |
|
CVE-2026-72586 の脆弱性 (CVE-2026-72586)
CVE-2026-72586 に 脆弱性 (CVE-2026-72586) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72584 |
|
CVE-2026-72584 の脆弱性 (CVE-2026-72584)
CVE-2026-72584 に 脆弱性 (CVE-2026-72584) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72581 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-72581)
ssrf に SSRF (CVE-2026-72581) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72585 |
|
CVE-2026-72585 の脆弱性 (CVE-2026-72585)
CVE-2026-72585 に 脆弱性 (CVE-2026-72585) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-72575 |
|
CVE-2026-72575 の脆弱性 (CVE-2026-72575)
CVE-2026-72575 に 脆弱性 (CVE-2026-72575) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72573 |
|
CVE-2026-72573 に OSコマンドインジェクション (CVE-2026-72573)
CVE-2026-72573 に OSコマンドインジェクション (CVE-2026-72573) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72579 |
|
CVE-2026-72579 に OSコマンドインジェクション (CVE-2026-72579)
CVE-2026-72579 に OSコマンドインジェクション (CVE-2026-72579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72580 |
|
CVE-2026-72580 に OSコマンドインジェクション (CVE-2026-72580)
CVE-2026-72580 に OSコマンドインジェクション (CVE-2026-72580) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72578 |
|
csrf に CSRF (CVE-2026-72578)
csrf に 脆弱性 (CVE-2026-72578) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72576 |
|
CVE-2026-72576 に クロスサイトスクリプティング (CVE-2026-72576)
CVE-2026-72576 に XSS (クロスサイトスクリプティング) (CVE-2026-72576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72577 |
|
flask の脆弱性 (CVE-2026-72577)
flask に 脆弱性 (CVE-2026-72577) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72566 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-72566)
ssrf に SSRF (CVE-2026-72566) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72567 |
|
path-traversal に パストラバーサル (CVE-2026-72567)
path-traversal に パストラバーサル (CVE-2026-72567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72569 |
|
path-traversal に パストラバーサル (CVE-2026-72569)
path-traversal に パストラバーサル (CVE-2026-72569) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-72571 |
|
path-traversal に パストラバーサル (CVE-2026-72571)
path-traversal に パストラバーサル (CVE-2026-72571) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72572 |
|
path-traversal に パストラバーサル (CVE-2026-72572)
path-traversal に パストラバーサル (CVE-2026-72572) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72568 |
|
dos に 境界外読み取り (CVE-2026-72568)
dos に 脆弱性 (CVE-2026-72568) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72570 |
|
CVE-2026-72570 に クロスサイトスクリプティング (CVE-2026-72570)
CVE-2026-72570 に XSS (クロスサイトスクリプティング) (CVE-2026-72570) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72565 |
|
sqli に SQLインジェクション (CVE-2026-72565)
sqli に SQLインジェクション (CVE-2026-72565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66642 |
|
csrf に CSRF (CVE-2026-66642)
csrf に 脆弱性 (CVE-2026-66642) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71391 |
|
c の脆弱性 (CVE-2026-71391)
c に 脆弱性 (CVE-2026-71391) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71392 |
|
c の脆弱性 (CVE-2026-71392)
c に 脆弱性 (CVE-2026-71392) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71393 |
|
c の脆弱性 (CVE-2026-71393)
c に 脆弱性 (CVE-2026-71393) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66484 |
|
path-traversal に パストラバーサル (CVE-2026-66484)
path-traversal に パストラバーサル (CVE-2026-66484) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61899 |
|
apache に 情報漏洩 (CVE-2026-61899)
apache に 脆弱性 (CVE-2026-61899) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65945 |
|
apache の脆弱性 (CVE-2026-65945)
apache に 脆弱性 (CVE-2026-65945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66486 |
|
CVE-2026-66486 の脆弱性 (CVE-2026-66486)
CVE-2026-66486 に 脆弱性 (CVE-2026-66486) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32227 |
|
apache に SQLインジェクション (CVE-2026-32227)
apache に SQLインジェクション (CVE-2026-32227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40920 |
|
apache の脆弱性 (CVE-2026-40920)
apache に 脆弱性 (CVE-2026-40920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42537 |
|
apache の脆弱性 (CVE-2026-42537)
apache に 脆弱性 (CVE-2026-42537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59087 |
|
dos に 境界外書き込み (CVE-2026-59087)
dos に 境界外書き込み (CVE-2026-59087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44416 |
|
apache に コードインジェクション (CVE-2026-44416)
apache に コードインジェクション (CVE-2026-44416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55799 |
|
apache に コードインジェクション (CVE-2026-55799)
apache に コードインジェクション (CVE-2026-55799) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55814 |
|
apache の脆弱性 (CVE-2026-55814)
apache に 脆弱性 (CVE-2026-55814) が存在。機密情報が外部に流出する可能性があります。
|