脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13492 |
|
wordpress に パストラバーサル (CVE-2026-13492)
wordpress に パストラバーサル (CVE-2026-13492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0287 |
|
dos の脆弱性 (CVE-2026-0287)
dos に 脆弱性 (CVE-2026-0287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0284 |
|
paloaltonetworks の脆弱性 (CVE-2026-0284)
paloaltonetworks に 脆弱性 (CVE-2026-0284) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0283 |
|
paloaltonetworks の脆弱性 (CVE-2026-0283)
paloaltonetworks に 脆弱性 (CVE-2026-0283) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-63579 |
|
CVE-2025-63579 に 情報漏洩 (CVE-2025-63579)
CVE-2025-63579 に 脆弱性 (CVE-2025-63579) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55208 |
|
pimcore/studio-backend-bundle に SQLインジェクション (CVE-2026-55208)
pimcore/studio-backend-bundle に SQLインジェクション (CVE-2026-55208) が存在。機密情報が外部に流出する可能性があります。`POST /pimcore-studio/api/website-settings` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-55212 |
|
pimcore/studio-backend-bundle の脆弱性 (CVE-2026-55212)
pimcore/studio-backend-bundle に 脆弱性 (CVE-2026-55212) が存在。データの不正な改ざんを許す可能性があります。`POST /pimcore-studio/api/class/definition/configuration-view/detail/create` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-21901 |
|
dos の脆弱性 (CVE-2026-21901)
dos に 脆弱性 (CVE-2026-21901) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52777 |
|
yeswiki/yeswiki に CSRF (CVE-2026-52777)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52777) が存在。不正な操作・情報露出のリスクがあります。``__toString`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52775 |
|
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52775)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`DELETE /wiki/` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52774 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52774)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52774) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52773 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52773)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52773) が存在。不正な操作・情報露出のリスクがあります。``time`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52772 |
|
yeswiki/yeswiki に クロスサイトスクリプティング (CVE-2026-52772)
yeswiki/yeswiki に XSS (クロスサイトスクリプティング) (CVE-2026-52772) が存在。不正な操作・情報露出のリスクがあります。``field.label`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52771 |
|
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52771)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52771) が存在。機密情報が外部に流出する可能性があります。`POST /api/pages/{tag}` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52770 |
|
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52770)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52770) が存在。機密情報が外部に流出する可能性があります。``query`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52769 |
|
yeswiki/yeswiki に SSRF (サーバー側リクエスト偽造) (CVE-2026-52769)
yeswiki/yeswiki に SSRF (CVE-2026-52769) が存在。不正な操作・情報露出のリスクがあります。`POST /api/forms/{formId}/actor/inbox` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52767 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52767)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52767) が存在。データの不正な改ざんを許す可能性があります。`POST /api/forms/{enabled-form-id}/actor/inbox` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52766 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52766)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52766) が存在。データの不正な改ざんを許す可能性があります。``POST`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52763 |
|
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52763)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52763) が存在。機密情報が外部に流出する可能性があります。``recentchanges`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52762 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52762)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52762) が存在。不正な操作・情報露出のリスクがあります。`GET /api/forms/2/entries/json-ld` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-53769 |
|
avo の脆弱性 (CVE-2026-53769)
avo に 脆弱性 (CVE-2026-53769) が存在。データの不正な改ざんを許す可能性があります。``attachment_key`` 経由で攻撃可能。対策: `3.32.0` 以上に更新。
|
| CVE-2026-53932 |
|
wnx/laravel-backup-restore に コマンドインジェクション (CVE-2026-53932)
wnx/laravel-backup-restore に コマンドインジェクション (CVE-2026-53932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.4` 以上に更新。
|
| CVE-2026-53602 |
|
github.com/forgekeep/nebula-mesh の脆弱性 (CVE-2026-53602)
github.com/forgekeep/nebula-mesh に 脆弱性 (CVE-2026-53602) が存在。不正な操作・情報露出のリスクがあります。``fingerprintInBlocklist`` 経由で攻撃可能。対策: `0.3.7` 以上に更新。
|
| CVE-2026-59149 |
|
CVE-2026-59149 に パストラバーサル (CVE-2026-59149)
CVE-2026-59149 に パストラバーサル (CVE-2026-59149) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59148 |
|
express の脆弱性 (CVE-2026-59148)
express に 脆弱性 (CVE-2026-59148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /mockoon-admin/environment` 経由で攻撃可能。
|
| CVE-2026-58198 |
|
CVE-2026-58198 の脆弱性 (CVE-2026-58198)
CVE-2026-58198 に 脆弱性 (CVE-2026-58198) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61344 |
|
CVE-2026-61344 の脆弱性 (CVE-2026-61344)
CVE-2026-61344 に 脆弱性 (CVE-2026-61344) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43752 |
|
claris に 危険なファイルアップロード (CVE-2026-43752)
claris に 脆弱性 (CVE-2026-43752) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61343 |
|
CVE-2026-61343 の脆弱性 (CVE-2026-61343)
CVE-2026-61343 に 脆弱性 (CVE-2026-61343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.1.0` 以上に更新。
|
| CVE-2026-15204 |
|
path-traversal に パストラバーサル (CVE-2026-15204)
path-traversal に パストラバーサル (CVE-2026-15204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15202 |
|
CVE-2026-15202 に クロスサイトスクリプティング (CVE-2026-15202)
CVE-2026-15202 に XSS (クロスサイトスクリプティング) (CVE-2026-15202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15195 |
|
CVE-2026-15195 に コードインジェクション (CVE-2026-15195)
CVE-2026-15195 に コードインジェクション (CVE-2026-15195) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58459 |
|
gpsd-project に OSコマンドインジェクション (CVE-2026-58459)
gpsd-project に OSコマンドインジェクション (CVE-2026-58459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51600 |
|
CVE-2026-51600 の脆弱性 (CVE-2026-51600)
CVE-2026-51600 に 脆弱性 (CVE-2026-51600) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51601 |
|
CVE-2026-51601 の脆弱性 (CVE-2026-51601)
CVE-2026-51601 に 脆弱性 (CVE-2026-51601) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51603 |
|
dos の脆弱性 (CVE-2026-51603)
dos に 脆弱性 (CVE-2026-51603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51602 |
|
dos の脆弱性 (CVE-2026-51602)
dos に 脆弱性 (CVE-2026-51602) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51605 |
|
dos の脆弱性 (CVE-2026-51605)
dos に 脆弱性 (CVE-2026-51605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51604 |
|
dos の脆弱性 (CVE-2026-51604)
dos に 脆弱性 (CVE-2026-51604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51598 |
|
dos の脆弱性 (CVE-2026-51598)
dos に 脆弱性 (CVE-2026-51598) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51606 |
|
CVE-2026-51606 の脆弱性 (CVE-2026-51606)
CVE-2026-51606 に 脆弱性 (CVE-2026-51606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51599 |
|
CVE-2026-51599 の脆弱性 (CVE-2026-51599)
CVE-2026-51599 に 脆弱性 (CVE-2026-51599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53987 |
|
CVE-2026-53987 に クロスサイトスクリプティング (CVE-2026-53987)
CVE-2026-53987 に XSS (クロスサイトスクリプティング) (CVE-2026-53987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15190 |
|
sqli の脆弱性 (CVE-2026-15190)
sqli に 脆弱性 (CVE-2026-15190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15193 |
|
CVE-2026-15193 に コマンドインジェクション (CVE-2026-15193)
CVE-2026-15193 に コマンドインジェクション (CVE-2026-15193) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15308 |
|
CVE-2026-15308 の脆弱性 (CVE-2026-15308)
CVE-2026-15308 に 脆弱性 (CVE-2026-15308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61474 |
|
CVE-2026-61474 に 認可不備 (CVE-2026-61474)
CVE-2026-61474 に 脆弱性 (CVE-2026-61474) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15192 |
|
CVE-2026-15192 に 認証バイパス (CVE-2026-15192)
CVE-2026-15192 に 認証バイパス (CVE-2026-15192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51597 |
|
CVE-2026-51597 の脆弱性 (CVE-2026-51597)
CVE-2026-51597 に 脆弱性 (CVE-2026-51597) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15194 |
|
c に バッファオーバーフロー (CVE-2026-15194)
c に 脆弱性 (CVE-2026-15194) が存在。不正な操作・情報露出のリスクがあります。
|