脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-8082 wordpress に SQLインジェクション (CVE-2026-8082)
wordpress に SQLインジェクション (CVE-2026-8082) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11767 wordpress に クロスサイトスクリプティング (CVE-2026-11767)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13694 c の脆弱性 (CVE-2026-13694)
c に 脆弱性 (CVE-2026-13694) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13693 wordpress に パストラバーサル (CVE-2026-13693)
wordpress に パストラバーサル (CVE-2026-13693) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15927 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15927)
ssrf に SSRF (CVE-2026-15927) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13439 wordpress に 権限昇格 (CVE-2026-13439)
wordpress に 脆弱性 (CVE-2026-13439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15812 CVE-2026-15812 の脆弱性 (CVE-2026-15812)
CVE-2026-15812 に 脆弱性 (CVE-2026-15812) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16266 CVE-2026-16266 の脆弱性 (CVE-2026-16266)
CVE-2026-16266 に 脆弱性 (CVE-2026-16266) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15782 wordpress に クロスサイトスクリプティング (CVE-2026-15782)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15782) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-37507 hcltech の脆弱性 (CVE-2023-37507)
hcltech に 脆弱性 (CVE-2023-37507) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15156 wordpress に クロスサイトスクリプティング (CVE-2026-15156)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15156) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-37508 hcltech に クロスサイトスクリプティング (CVE-2023-37508)
hcltech に XSS (クロスサイトスクリプティング) (CVE-2023-37508) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16336 CVE-2026-16336 に オープンリダイレクト (CVE-2026-16336)
CVE-2026-16336 に 脆弱性 (CVE-2026-16336) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6952 CVE-2026-6952 に OSコマンドインジェクション (CVE-2026-6952)
CVE-2026-6952 に OSコマンドインジェクション (CVE-2026-6952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63729 c に 解放後使用 (Use-After-Free) (CVE-2026-63729)
c に 脆弱性 (CVE-2026-63729) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16334 sqli の脆弱性 (CVE-2026-16334)
sqli に 脆弱性 (CVE-2026-16334) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16332 CVE-2026-16332 の脆弱性 (CVE-2026-16332)
CVE-2026-16332 に 脆弱性 (CVE-2026-16332) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16329 CVE-2026-16329 の脆弱性 (CVE-2026-16329)
CVE-2026-16329 に 脆弱性 (CVE-2026-16329) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16330 CVE-2026-16330 の脆弱性 (CVE-2026-16330)
CVE-2026-16330 に 脆弱性 (CVE-2026-16330) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16331 CVE-2026-16331 の脆弱性 (CVE-2026-16331)
CVE-2026-16331 に 脆弱性 (CVE-2026-16331) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16327 CVE-2026-16327 の脆弱性 (CVE-2026-16327)
CVE-2026-16327 に 脆弱性 (CVE-2026-16327) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63728 CVE-2026-63728 の脆弱性 (CVE-2026-63728)
CVE-2026-63728 に 脆弱性 (CVE-2026-63728) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55831 io.netty:netty-codec-http の脆弱性 (CVE-2026-55831)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-55831) が存在。不正な操作・情報露出のリスクがあります。``DefaultSpdySettingsFrame`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
CVE-2026-55833 io.netty:netty-codec-http の脆弱性 (CVE-2026-55833)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-55833) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.136.Final` 以上に更新。
CVE-2026-0770 KEV 【KEV】langflow の脆弱性 (CVE-2026-0770)
langflow に 脆弱性 (CVE-2026-0770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-73423 astro に CSRF (CVE-2026-73423)
astro に 脆弱性 (CVE-2026-73423) が存在。不正な操作・情報露出のリスクがあります。``security.checkOrigin`` 経由で攻撃可能。対策: `7.0.6` 以上に更新。
CVE-2026-73424 @astrojs/vercel の脆弱性 (CVE-2026-73424)
@astrojs/vercel に 脆弱性 (CVE-2026-73424) が存在。不正な操作・情報露出のリスクがあります。`GET /_isr` 経由で攻撃可能。対策: `10.0.2` 以上に更新。
CVE-2026-59730 @astrojs/node に オープンリダイレクト (CVE-2026-59730)
@astrojs/node に 脆弱性 (CVE-2026-59730) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `11.0.2` 以上に更新。
CVE-2026-59729 astro に クロスサイトスクリプティング (CVE-2026-59729)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-59729) が存在。不正な操作・情報露出のリスクがあります。``INVALID_ATTR_NAME_CHAR`` 経由で攻撃可能。対策: `7.0.6` 以上に更新。
CVE-2026-59728 @astrojs/rss の脆弱性 (CVE-2026-59728)
@astrojs/rss に 脆弱性 (CVE-2026-59728) が存在。不正な操作・情報露出のリスクがあります。``source.title`` 経由で攻撃可能。対策: `4.0.19` 以上に更新。
CVE-2026-59727 astro に クロスサイトスクリプティング (CVE-2026-59727)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-59727) が存在。不正な操作・情報露出のリスクがあります。``attrs`` 経由で攻撃可能。対策: `7.0.4` 以上に更新。
CVE-2026-15903 google に 境界外読み取り (CVE-2026-15903)
google に 脆弱性 (CVE-2026-15903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15904 google に 解放後使用 (Use-After-Free) (CVE-2026-15904)
google に 脆弱性 (CVE-2026-15904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15905 google に 解放後使用 (Use-After-Free) (CVE-2026-15905)
google に 脆弱性 (CVE-2026-15905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15900 google に 解放後使用 (Use-After-Free) (CVE-2026-15900)
google に 脆弱性 (CVE-2026-15900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15901 google に 解放後使用 (Use-After-Free) (CVE-2026-15901)
google に 脆弱性 (CVE-2026-15901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15902 google に 解放後使用 (Use-After-Free) (CVE-2026-15902)
google に 脆弱性 (CVE-2026-15902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-62684 github.com/filebrowser/filebrowser/v2 に 情報漏洩 (CVE-2026-62684)
github.com/filebrowser/filebrowser/v2 に 脆弱性 (CVE-2026-62684) が存在。不正な操作・情報露出のリスクがあります。`GET /api/shares` 経由で攻撃可能。対策: `2.63.17` 以上に更新。
CVE-2026-64625 c に OSコマンドインジェクション (CVE-2026-64625)
c に OSコマンドインジェクション (CVE-2026-64625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64624 freerdp の脆弱性 (CVE-2026-64624)
freerdp に 脆弱性 (CVE-2026-64624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64626 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-64626)
ssrf に SSRF (CVE-2026-64626) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57852 CVE-2026-57852 の脆弱性 (CVE-2026-57852)
CVE-2026-57852 に 脆弱性 (CVE-2026-57852) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57495 @agenticmail/core の脆弱性 (CVE-2026-57495)
@agenticmail/core に 脆弱性 (CVE-2026-57495) が存在。不正な操作・情報露出のリスクがあります。`POST /mail/inbound` 経由で攻撃可能。対策: `0.9.43` 以上に更新。
CVE-2026-55544 CVE-2026-55544 の脆弱性 (CVE-2026-55544)
CVE-2026-55544 に 脆弱性 (CVE-2026-55544) が存在。データの不正な改ざんを許す可能性があります。``nxtc__...`` 経由で攻撃可能。
CVE-2026-55550 CVE-2026-55550 に 権限昇格 (CVE-2026-55550)
CVE-2026-55550 に 脆弱性 (CVE-2026-55550) が存在。データの不正な改ざんを許す可能性があります。``manager`` 経由で攻撃可能。
CVE-2026-51031 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-51031)
ssrf に SSRF (CVE-2026-51031) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47134 CVE-2026-47134 の脆弱性 (CVE-2026-47134)
CVE-2026-47134 に 脆弱性 (CVE-2026-47134) が存在。不正な操作・情報露出のリスクがあります。``SecKeyCreateRandomKey`` 経由で攻撃可能。
CVE-2026-51385 CVE-2026-51385 に コードインジェクション (CVE-2026-51385)
CVE-2026-51385 に コードインジェクション (CVE-2026-51385) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52656 CVE-2026-52656 に コードインジェクション (CVE-2026-52656)
CVE-2026-52656 に コードインジェクション (CVE-2026-52656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51025 CVE-2026-51025 に クロスサイトスクリプティング (CVE-2026-51025)
CVE-2026-51025 に XSS (クロスサイトスクリプティング) (CVE-2026-51025) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →