脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-13042 wordpress に クロスサイトスクリプティング (CVE-2026-13042)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13042) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-21729 CVE-2026-21729 の脆弱性 (CVE-2026-21729)
CVE-2026-21729 に 脆弱性 (CVE-2026-21729) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15652 wordpress に クロスサイトスクリプティング (CVE-2026-15652)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15652) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15336 wordpress の脆弱性 (CVE-2026-15336)
wordpress に 脆弱性 (CVE-2026-15336) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14987 wordpress に クロスサイトスクリプティング (CVE-2026-14987)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14987) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12753 wordpress に SQLインジェクション (CVE-2026-12753)
wordpress に SQLインジェクション (CVE-2026-12753) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12941 wordpress に SQLインジェクション (CVE-2026-12941)
wordpress に SQLインジェクション (CVE-2026-12941) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13005 wordpress に クロスサイトスクリプティング (CVE-2026-13005)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13005) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12434 wordpress の脆弱性 (CVE-2026-12434)
wordpress に 脆弱性 (CVE-2026-12434) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12409 wordpress に CSRF (CVE-2026-12409)
wordpress に 脆弱性 (CVE-2026-12409) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-23538 dos の脆弱性 (CVE-2026-23538)
dos に 脆弱性 (CVE-2026-23538) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-1609 redhat の脆弱性 (CVE-2026-1609)
redhat に 脆弱性 (CVE-2026-1609) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-3842 dos に 境界外書き込み (CVE-2026-3842)
dos に 境界外書き込み (CVE-2026-3842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48863 dos の脆弱性 (CVE-2026-48863)
dos に 脆弱性 (CVE-2026-48863) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15909 CVE-2026-15909 の脆弱性 (CVE-2026-15909)
CVE-2026-15909 に 脆弱性 (CVE-2026-15909) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15907 sqli の脆弱性 (CVE-2026-15907)
sqli に 脆弱性 (CVE-2026-15907) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39808 KEV 【KEV】Fortinet fortisandbox に OSコマンドインジェクション (CVE-2026-39808)
Fortinet fortisandbox に OSコマンドインジェクション (CVE-2026-39808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-50289 systeminformation に OSコマンドインジェクション (CVE-2026-50289)
systeminformation に OSコマンドインジェクション (CVE-2026-50289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``systeminformation`` 経由で攻撃可能。対策: `5.31.7` 以上に更新。
CVE-2026-50274 github.com/DataDog/dd-trace-go の脆弱性 (CVE-2026-50274)
github.com/DataDog/dd-trace-go に 脆弱性 (CVE-2026-50274) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `2.8.1` 以上に更新。
CVE-2026-50273 Datadog.Trace の脆弱性 (CVE-2026-50273)
Datadog.Trace に 脆弱性 (CVE-2026-50273) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `3.43.0` 以上に更新。
CVE-2026-50272 dd-trace の脆弱性 (CVE-2026-50272)
dd-trace に 脆弱性 (CVE-2026-50272) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `5.100.0` 以上に更新。
CVE-2026-50271 ddtrace の脆弱性 (CVE-2026-50271)
ddtrace に 脆弱性 (CVE-2026-50271) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `4.8.2` 以上に更新。
CVE-2026-54497 view_component の脆弱性 (CVE-2026-54497)
view_component に 脆弱性 (CVE-2026-54497) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
CVE-2026-54498 view_component に クロスサイトスクリプティング (CVE-2026-54498)
view_component に XSS (クロスサイトスクリプティング) (CVE-2026-54498) が存在。機密情報が外部に流出する可能性があります。``around_render`` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
CVE-2026-62314 CVE-2026-62314 の脆弱性 (CVE-2026-62314)
CVE-2026-62314 に 脆弱性 (CVE-2026-62314) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55445 @whyour/qinglong に 認証バイパス (CVE-2026-55445)
@whyour/qinglong に 認証バイパス (CVE-2026-55445) が存在。不正な操作・情報露出のリスクがあります。`PUT /open/user/init` 経由で攻撃可能。対策: `2.20.1` 以上に更新。
CVE-2026-55652 CVE-2026-55652 に 認証バイパス (CVE-2026-55652)
CVE-2026-55652 に 認証バイパス (CVE-2026-55652) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55576 CVE-2026-55576 に OSコマンドインジェクション (CVE-2026-55576)
CVE-2026-55576 に OSコマンドインジェクション (CVE-2026-55576) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55234 Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize ag...
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize against the stored source boardId and do not validate a new boardId in the update modifier. Any authen...
CVE-2026-53447 CVE-2026-53447 の脆弱性 (CVE-2026-53447)
CVE-2026-53447 に 脆弱性 (CVE-2026-53447) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53446 CVE-2026-53446 に SSRF (サーバー側リクエスト偽造) (CVE-2026-53446)
CVE-2026-53446 に SSRF (CVE-2026-53446) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52890 Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled...
Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled versions.original.path and versions.original.storage fields. The server/permissions/attachments.js...
CVE-2026-52892 CVE-2026-52892 の脆弱性 (CVE-2026-52892)
CVE-2026-52892 に 脆弱性 (CVE-2026-52892) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-53444 CVE-2026-53444 に 権限昇格 (CVE-2026-53444)
CVE-2026-53444 に 脆弱性 (CVE-2026-53444) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53445 CVE-2026-53445 の脆弱性 (CVE-2026-53445)
CVE-2026-53445 に 脆弱性 (CVE-2026-53445) が存在。不正な操作・情報露出のリスクがあります。`POST /api/boards/` 経由で攻撃可能。
CVE-2026-52893 CVE-2026-52893 に 認証バイパス (CVE-2026-52893)
CVE-2026-52893 に 認証バイパス (CVE-2026-52893) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52891 CVE-2026-52891 に OSコマンドインジェクション (CVE-2026-52891)
CVE-2026-52891 に OSコマンドインジェクション (CVE-2026-52891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45313 Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and...
Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and hproc fields from a GUI_WND_HOOK_REGISTER request without validating that the thread belongs to the...
CVE-2026-38974 CVE-2026-38974 の脆弱性 (CVE-2026-38974)
CVE-2026-38974 に 脆弱性 (CVE-2026-38974) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-38755 c の脆弱性 (CVE-2026-38755)
c に 脆弱性 (CVE-2026-38755) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-38752 c の脆弱性 (CVE-2026-38752)
c に 脆弱性 (CVE-2026-38752) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-38754 c に 境界外読み取り (CVE-2026-38754)
c に 脆弱性 (CVE-2026-38754) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30618 CVE-2026-30618 に コードインジェクション (CVE-2026-30618)
CVE-2026-30618 に コードインジェクション (CVE-2026-30618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-36590 c の脆弱性 (CVE-2026-36590)
c に 脆弱性 (CVE-2026-36590) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30623 c に コマンドインジェクション (CVE-2026-30623)
c に コマンドインジェクション (CVE-2026-30623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-26719 CVE-2026-26719 に クロスサイトスクリプティング (CVE-2026-26719)
CVE-2026-26719 に XSS (クロスサイトスクリプティング) (CVE-2026-26719) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-65720 CVE-2025-65720 に コマンドインジェクション (CVE-2025-65720)
CVE-2025-65720 に コマンドインジェクション (CVE-2025-65720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15921 CVE-2026-15921 に パストラバーサル (CVE-2026-15921)
CVE-2026-15921 に パストラバーサル (CVE-2026-15921) が存在。不正な操作・情報露出のリスクがあります。``index.tab`` 経由で攻撃可能。
CVE-2026-26718 csrf に CSRF (CVE-2026-26718)
csrf に 脆弱性 (CVE-2026-26718) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54490 websocket-driver の脆弱性 (CVE-2026-54490)
websocket-driver に 脆弱性 (CVE-2026-54490) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.5` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →