脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-13492 wordpress に パストラバーサル (CVE-2026-13492)
wordpress に パストラバーサル (CVE-2026-13492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-0287 dos の脆弱性 (CVE-2026-0287)
dos に 脆弱性 (CVE-2026-0287) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0284 paloaltonetworks の脆弱性 (CVE-2026-0284)
paloaltonetworks に 脆弱性 (CVE-2026-0284) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-0283 paloaltonetworks の脆弱性 (CVE-2026-0283)
paloaltonetworks に 脆弱性 (CVE-2026-0283) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-63579 CVE-2025-63579 に 情報漏洩 (CVE-2025-63579)
CVE-2025-63579 に 脆弱性 (CVE-2025-63579) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55208 pimcore/studio-backend-bundle に SQLインジェクション (CVE-2026-55208)
pimcore/studio-backend-bundle に SQLインジェクション (CVE-2026-55208) が存在。機密情報が外部に流出する可能性があります。`POST /pimcore-studio/api/website-settings` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
CVE-2026-55212 pimcore/studio-backend-bundle の脆弱性 (CVE-2026-55212)
pimcore/studio-backend-bundle に 脆弱性 (CVE-2026-55212) が存在。データの不正な改ざんを許す可能性があります。`POST /pimcore-studio/api/class/definition/configuration-view/detail/create` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
CVE-2026-21901 dos の脆弱性 (CVE-2026-21901)
dos に 脆弱性 (CVE-2026-21901) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52777 yeswiki/yeswiki に CSRF (CVE-2026-52777)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52777) が存在。不正な操作・情報露出のリスクがあります。``__toString`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52775 yeswiki/yeswiki に SQLインジェクション (CVE-2026-52775)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`DELETE /wiki/` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52774 yeswiki/yeswiki の脆弱性 (CVE-2026-52774)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52774) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52773 yeswiki/yeswiki の脆弱性 (CVE-2026-52773)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52773) が存在。不正な操作・情報露出のリスクがあります。``time`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52772 yeswiki/yeswiki に クロスサイトスクリプティング (CVE-2026-52772)
yeswiki/yeswiki に XSS (クロスサイトスクリプティング) (CVE-2026-52772) が存在。不正な操作・情報露出のリスクがあります。``field.label`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52771 yeswiki/yeswiki に SQLインジェクション (CVE-2026-52771)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52771) が存在。機密情報が外部に流出する可能性があります。`POST /api/pages/{tag}` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52770 yeswiki/yeswiki に SQLインジェクション (CVE-2026-52770)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52770) が存在。機密情報が外部に流出する可能性があります。``query`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52769 yeswiki/yeswiki に SSRF (サーバー側リクエスト偽造) (CVE-2026-52769)
yeswiki/yeswiki に SSRF (CVE-2026-52769) が存在。不正な操作・情報露出のリスクがあります。`POST /api/forms/{formId}/actor/inbox` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52767 yeswiki/yeswiki の脆弱性 (CVE-2026-52767)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52767) が存在。データの不正な改ざんを許す可能性があります。`POST /api/forms/{enabled-form-id}/actor/inbox` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52766 yeswiki/yeswiki の脆弱性 (CVE-2026-52766)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52766) が存在。データの不正な改ざんを許す可能性があります。``POST`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52763 yeswiki/yeswiki に SQLインジェクション (CVE-2026-52763)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52763) が存在。機密情報が外部に流出する可能性があります。``recentchanges`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52762 yeswiki/yeswiki の脆弱性 (CVE-2026-52762)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52762) が存在。不正な操作・情報露出のリスクがあります。`GET /api/forms/2/entries/json-ld` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-53769 avo の脆弱性 (CVE-2026-53769)
avo に 脆弱性 (CVE-2026-53769) が存在。データの不正な改ざんを許す可能性があります。``attachment_key`` 経由で攻撃可能。対策: `3.32.0` 以上に更新。
CVE-2026-53932 wnx/laravel-backup-restore に コマンドインジェクション (CVE-2026-53932)
wnx/laravel-backup-restore に コマンドインジェクション (CVE-2026-53932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.4` 以上に更新。
CVE-2026-53602 github.com/forgekeep/nebula-mesh の脆弱性 (CVE-2026-53602)
github.com/forgekeep/nebula-mesh に 脆弱性 (CVE-2026-53602) が存在。不正な操作・情報露出のリスクがあります。``fingerprintInBlocklist`` 経由で攻撃可能。対策: `0.3.7` 以上に更新。
CVE-2026-59149 CVE-2026-59149 に パストラバーサル (CVE-2026-59149)
CVE-2026-59149 に パストラバーサル (CVE-2026-59149) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59148 express の脆弱性 (CVE-2026-59148)
express に 脆弱性 (CVE-2026-59148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /mockoon-admin/environment` 経由で攻撃可能。
CVE-2026-58198 CVE-2026-58198 の脆弱性 (CVE-2026-58198)
CVE-2026-58198 に 脆弱性 (CVE-2026-58198) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-61344 CVE-2026-61344 の脆弱性 (CVE-2026-61344)
CVE-2026-61344 に 脆弱性 (CVE-2026-61344) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43752 claris に 危険なファイルアップロード (CVE-2026-43752)
claris に 脆弱性 (CVE-2026-43752) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-61343 CVE-2026-61343 の脆弱性 (CVE-2026-61343)
CVE-2026-61343 に 脆弱性 (CVE-2026-61343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.1.0` 以上に更新。
CVE-2026-15204 path-traversal に パストラバーサル (CVE-2026-15204)
path-traversal に パストラバーサル (CVE-2026-15204) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15202 CVE-2026-15202 に クロスサイトスクリプティング (CVE-2026-15202)
CVE-2026-15202 に XSS (クロスサイトスクリプティング) (CVE-2026-15202) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15195 CVE-2026-15195 に コードインジェクション (CVE-2026-15195)
CVE-2026-15195 に コードインジェクション (CVE-2026-15195) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58459 gpsd-project に OSコマンドインジェクション (CVE-2026-58459)
gpsd-project に OSコマンドインジェクション (CVE-2026-58459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51600 CVE-2026-51600 の脆弱性 (CVE-2026-51600)
CVE-2026-51600 に 脆弱性 (CVE-2026-51600) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51601 CVE-2026-51601 の脆弱性 (CVE-2026-51601)
CVE-2026-51601 に 脆弱性 (CVE-2026-51601) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51603 dos の脆弱性 (CVE-2026-51603)
dos に 脆弱性 (CVE-2026-51603) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51602 dos の脆弱性 (CVE-2026-51602)
dos に 脆弱性 (CVE-2026-51602) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51605 dos の脆弱性 (CVE-2026-51605)
dos に 脆弱性 (CVE-2026-51605) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51604 dos の脆弱性 (CVE-2026-51604)
dos に 脆弱性 (CVE-2026-51604) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51598 dos の脆弱性 (CVE-2026-51598)
dos に 脆弱性 (CVE-2026-51598) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51606 CVE-2026-51606 の脆弱性 (CVE-2026-51606)
CVE-2026-51606 に 脆弱性 (CVE-2026-51606) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51599 CVE-2026-51599 の脆弱性 (CVE-2026-51599)
CVE-2026-51599 に 脆弱性 (CVE-2026-51599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53987 CVE-2026-53987 に クロスサイトスクリプティング (CVE-2026-53987)
CVE-2026-53987 に XSS (クロスサイトスクリプティング) (CVE-2026-53987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15190 sqli の脆弱性 (CVE-2026-15190)
sqli に 脆弱性 (CVE-2026-15190) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15193 CVE-2026-15193 に コマンドインジェクション (CVE-2026-15193)
CVE-2026-15193 に コマンドインジェクション (CVE-2026-15193) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15308 CVE-2026-15308 の脆弱性 (CVE-2026-15308)
CVE-2026-15308 に 脆弱性 (CVE-2026-15308) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61474 CVE-2026-61474 に 認可不備 (CVE-2026-61474)
CVE-2026-61474 に 脆弱性 (CVE-2026-61474) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15192 CVE-2026-15192 に 認証バイパス (CVE-2026-15192)
CVE-2026-15192 に 認証バイパス (CVE-2026-15192) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51597 CVE-2026-51597 の脆弱性 (CVE-2026-51597)
CVE-2026-51597 に 脆弱性 (CVE-2026-51597) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15194 c に バッファオーバーフロー (CVE-2026-15194)
c に 脆弱性 (CVE-2026-15194) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →