脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-19110 |
|
CVE-2026-19110 に クロスサイトスクリプティング (CVE-2026-19110)
CVE-2026-19110 に XSS (クロスサイトスクリプティング) (CVE-2026-19110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19138 |
|
google の脆弱性 (CVE-2026-19138)
google に 脆弱性 (CVE-2026-19138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19067 |
|
sqli の脆弱性 (CVE-2026-19067)
sqli に 脆弱性 (CVE-2026-19067) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19068 |
|
sqli の脆弱性 (CVE-2026-19068)
sqli に 脆弱性 (CVE-2026-19068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19069 |
|
sqli の脆弱性 (CVE-2026-19069)
sqli に 脆弱性 (CVE-2026-19069) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19070 |
|
sqli の脆弱性 (CVE-2026-19070)
sqli に 脆弱性 (CVE-2026-19070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19071 |
|
sqli の脆弱性 (CVE-2026-19071)
sqli に 脆弱性 (CVE-2026-19071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19062 |
|
sqli の脆弱性 (CVE-2026-19062)
sqli に 脆弱性 (CVE-2026-19062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19060 |
|
CVE-2026-19060 の脆弱性 (CVE-2026-19060)
CVE-2026-19060 に 脆弱性 (CVE-2026-19060) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19065 |
|
CVE-2026-19065 の脆弱性 (CVE-2026-19065)
CVE-2026-19065 に 脆弱性 (CVE-2026-19065) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19064 |
|
CVE-2026-19064 の脆弱性 (CVE-2026-19064)
CVE-2026-19064 に 脆弱性 (CVE-2026-19064) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19066 |
|
c の脆弱性 (CVE-2026-19066)
c に 脆弱性 (CVE-2026-19066) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19058 |
|
CVE-2026-19058 の脆弱性 (CVE-2026-19058)
CVE-2026-19058 に 脆弱性 (CVE-2026-19058) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19054 |
|
path-traversal に パストラバーサル (CVE-2026-19054)
path-traversal に パストラバーサル (CVE-2026-19054) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19059 |
|
path-traversal に パストラバーサル (CVE-2026-19059)
path-traversal に パストラバーサル (CVE-2026-19059) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18367 |
|
privilege-escalation の脆弱性 (CVE-2026-18367)
privilege-escalation に 脆弱性 (CVE-2026-18367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18487 |
|
CVE-2026-18487 の脆弱性 (CVE-2026-18487)
CVE-2026-18487 に 脆弱性 (CVE-2026-18487) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16620 |
|
wordpress の脆弱性 (CVE-2026-16620)
wordpress に 脆弱性 (CVE-2026-16620) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-17032 |
|
CVE-2026-17032 の脆弱性 (CVE-2026-17032)
CVE-2026-17032 に 脆弱性 (CVE-2026-17032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15256 |
|
wordpress の脆弱性 (CVE-2026-15256)
wordpress に 脆弱性 (CVE-2026-15256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15734 |
|
CVE-2026-15734 の脆弱性 (CVE-2026-15734)
CVE-2026-15734 に 脆弱性 (CVE-2026-15734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16067 |
|
wordpress の脆弱性 (CVE-2026-16067)
wordpress に 脆弱性 (CVE-2026-16067) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15732 |
|
CVE-2026-15732 に SSRF (サーバー側リクエスト偽造) (CVE-2026-15732)
CVE-2026-15732 に SSRF (CVE-2026-15732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15733 |
|
CVE-2026-15733 に OSコマンドインジェクション (CVE-2026-15733)
CVE-2026-15733 に OSコマンドインジェクション (CVE-2026-15733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15149 |
|
wordpress の脆弱性 (CVE-2026-15149)
wordpress に 脆弱性 (CVE-2026-15149) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14225 |
|
wordpress の脆弱性 (CVE-2026-14225)
wordpress に 脆弱性 (CVE-2026-14225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14812 |
|
wordpress の脆弱性 (CVE-2026-14812)
wordpress に 脆弱性 (CVE-2026-14812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11976 |
|
CVE-2026-11976 の脆弱性 (CVE-2026-11976)
CVE-2026-11976 に 脆弱性 (CVE-2026-11976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13342 |
|
wordpress の脆弱性 (CVE-2026-13342)
wordpress に 脆弱性 (CVE-2026-13342) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13399 |
|
wordpress の脆弱性 (CVE-2026-13399)
wordpress に 脆弱性 (CVE-2026-13399) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11803 |
|
CVE-2026-11803 に 境界外読み取り (CVE-2026-11803)
CVE-2026-11803 に 脆弱性 (CVE-2026-11803) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-6508 |
|
CVE-2025-6508 に クロスサイトスクリプティング (CVE-2025-6508)
CVE-2025-6508 に XSS (クロスサイトスクリプティング) (CVE-2025-6508) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10524 |
|
wordpress の脆弱性 (CVE-2026-10524)
wordpress に 脆弱性 (CVE-2026-10524) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-15674 |
|
wordpress に 認可不備 (CVE-2025-15674)
wordpress に 脆弱性 (CVE-2025-15674) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14561 |
|
CVE-2025-14561 の脆弱性 (CVE-2025-14561)
CVE-2025-14561 に 脆弱性 (CVE-2025-14561) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-6541 |
|
CVE-2024-6541 の脆弱性 (CVE-2024-6541)
CVE-2024-6541 に 脆弱性 (CVE-2024-6541) が存在。機密情報が外部に流出する可能性があります。``messageContext`` 経由で攻撃可能。
|
| CVE-2024-39024 |
|
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
|
| CVE-2026-71554 |
|
h2 の脆弱性 (CVE-2026-71554)
h2 に 脆弱性 (CVE-2026-71554) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `4.4.1` 以上に更新。
|
| CVE-2026-67434 |
|
squizlabs/php_codesniffer に OSコマンドインジェクション (CVE-2026-67434)
squizlabs/php_codesniffer に OSコマンドインジェクション (CVE-2026-67434) が存在。不正な操作・情報露出のリスクがあります。``Gitblame`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
|
| CVE-2026-71498 |
|
re2 に 境界外読み取り (CVE-2026-71498)
re2 に 脆弱性 (CVE-2026-71498) が存在。不正な操作・情報露出のリスクがあります。``re2`` 経由で攻撃可能。対策: `1.26.1` 以上に更新。
|
| CVE-2026-71497 |
|
org.jsoup:jsoup に クロスサイトスクリプティング (CVE-2026-71497)
org.jsoup:jsoup に XSS (クロスサイトスクリプティング) (CVE-2026-71497) が存在。不正な操作・情報露出のリスクがあります。``Safelist`` 経由で攻撃可能。対策: `1.23.1` 以上に更新。
|
| CVE-2026-71478 |
|
league/commonmark に クロスサイトスクリプティング (CVE-2026-71478)
league/commonmark に XSS (クロスサイトスクリプティング) (CVE-2026-71478) が存在。不正な操作・情報露出のリスクがあります。``AttributesExtension`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
|
| CVE-2026-54717 |
|
silverstripe/cms に クロスサイトスクリプティング (CVE-2026-54717)
silverstripe/cms に XSS (クロスサイトスクリプティング) (CVE-2026-54717) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.1` 以上に更新。
|
| CVE-2026-71476 |
|
nx に パストラバーサル (CVE-2026-71476)
nx に パストラバーサル (CVE-2026-71476) が存在。不正な操作・情報露出のリスクがあります。``NX_SELF_HOSTED_REMOTE_CACHE_SERVER`` 経由で攻撃可能。対策: `23.0.2` 以上に更新。
|
| CVE-2026-71438 |
|
mermaid の脆弱性 (CVE-2026-71438)
mermaid に 脆弱性 (CVE-2026-71438) が存在。不正な操作・情報露出のリスクがあります。``mermaid.initialize`` 経由で攻撃可能。対策: `10.9.8` 以上に更新。
|
| CVE-2026-50159 |
|
mermaid に コードインジェクション (CVE-2026-50159)
mermaid に コードインジェクション (CVE-2026-50159) が存在。不正な操作・情報露出のリスクがあります。``secure`` 経由で攻撃可能。対策: `10.9.8` 以上に更新。
|
| CVE-2026-71437 |
|
mermaid の脆弱性 (CVE-2026-71437)
mermaid に 脆弱性 (CVE-2026-71437) が存在。不正な操作・情報露出のリスクがあります。``horizontal`` 経由で攻撃可能。対策: `11.16.1` 以上に更新。
|
| CVE-2026-71436 |
|
mermaid の脆弱性 (CVE-2026-71436)
mermaid に 脆弱性 (CVE-2026-71436) が存在。不正な操作・情報露出のリスクがあります。対策: `11.16.1` 以上に更新。
|
| CVE-2026-71435 |
|
statamic/cms に クロスサイトスクリプティング (CVE-2026-71435)
statamic/cms に XSS (クロスサイトスクリプティング) (CVE-2026-71435) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.3` 以上に更新。
|
| CVE-2026-71434 |
|
statamic/cms に 危険なファイルアップロード (CVE-2026-71434)
statamic/cms に 脆弱性 (CVE-2026-71434) が存在。不正な操作・情報露出のリスクがあります。``assets`` 経由で攻撃可能。対策: `5.74.3` 以上に更新。
|