脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15185 |
|
c に バッファオーバーフロー (CVE-2026-15185)
c に 脆弱性 (CVE-2026-15185) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12879 |
|
CVE-2026-12879 の脆弱性 (CVE-2026-12879)
CVE-2026-12879 に 脆弱性 (CVE-2026-12879) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12593 |
|
CVE-2026-12593 の脆弱性 (CVE-2026-12593)
CVE-2026-12593 に 脆弱性 (CVE-2026-12593) が存在。不正な操作・情報露出のリスクがあります。`POST /api/users/` 経由で攻撃可能。
|
| CVE-2026-15184 |
|
c の脆弱性 (CVE-2026-15184)
c に 脆弱性 (CVE-2026-15184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53760 |
|
admidio/admidio に CSRF (CVE-2026-53760)
admidio/admidio に 脆弱性 (CVE-2026-53760) が存在。データの不正な改ざんを許す可能性があります。``mode`` 経由で攻撃可能。
|
| CVE-2026-53727 |
|
css_parser に SSRF (サーバー側リクエスト偽造) (CVE-2026-53727)
css_parser に SSRF (CVE-2026-53727) が存在。機密情報が外部に流出する可能性があります。``css_parser`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
|
| CVE-2026-49485 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-49485)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-49485) が存在。不正な操作・情報露出のリスクがあります。対策: `6.9.4.2` 以上に更新。
|
| CVE-2026-53720 |
|
pymonocypher の脆弱性 (CVE-2026-53720)
pymonocypher に 脆弱性 (CVE-2026-53720) が存在。不正な操作・情報露出のリスクがあります。対策: `4.0.2.8` 以上に更新。
|
| CVE-2026-50553 |
|
github.com/enchant97/note-mark/backend の脆弱性 (CVE-2026-50553)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-50553) が存在。不正な操作・情報露出のリスクがあります。`POST /api/books` 経由で攻撃可能。対策: `0.0.0-20260601210719-67b7de04308a` 以上に更新。
|
| CVE-2026-50554 |
|
github.com/enchant97/note-mark/backend に 情報漏洩 (CVE-2026-50554)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-50554) が存在。不正な操作・情報露出のリスクがあります。`GET /api/books/{bookID}/notes` 経由で攻撃可能。対策: `0.0.0-20260601210758-9c9b72740f22` 以上に更新。
|
| CVE-2026-49477 |
|
soupsieve の脆弱性 (CVE-2026-49477)
soupsieve に 脆弱性 (CVE-2026-49477) が存在。不正な操作・情報露出のリスクがあります。``VALUE`` 経由で攻撃可能。対策: `2.8.4` 以上に更新。
|
| CVE-2026-49476 |
|
soupsieve の脆弱性 (CVE-2026-49476)
soupsieve に 脆弱性 (CVE-2026-49476) が存在。不正な操作・情報露出のリスクがあります。``CSSSelector`` 経由で攻撃可能。対策: `2.8.4` 以上に更新。
|
| CVE-2026-15182 |
|
c に バッファオーバーフロー (CVE-2026-15182)
c に 脆弱性 (CVE-2026-15182) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58306 |
|
CVE-2026-58306 の脆弱性 (CVE-2026-58306)
CVE-2026-58306 に 脆弱性 (CVE-2026-58306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9027 |
|
wordpress の脆弱性 (CVE-2026-9027)
wordpress に 脆弱性 (CVE-2026-9027) が存在。不正な操作・情報露出のリスクがあります。`POST /wp-json/corvuspay/success/` 経由で攻撃可能。
|
| CVE-2026-58303 |
|
CVE-2026-58303 の脆弱性 (CVE-2026-58303)
CVE-2026-58303 に 脆弱性 (CVE-2026-58303) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59692 |
|
dos の脆弱性 (CVE-2026-59692)
dos に 脆弱性 (CVE-2026-59692) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56291 KEV |
|
【KEV】Balbooa forms に 危険なファイルアップロード (CVE-2026-56291)
Balbooa forms に 脆弱性 (CVE-2026-56291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-4298 |
|
wordpress の脆弱性 (CVE-2026-4298)
wordpress に 脆弱性 (CVE-2026-4298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9240 |
|
wordpress の脆弱性 (CVE-2026-9240)
wordpress に 脆弱性 (CVE-2026-9240) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9021 |
|
wordpress の脆弱性 (CVE-2026-9021)
wordpress に 脆弱性 (CVE-2026-9021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9028 |
|
wordpress の脆弱性 (CVE-2026-9028)
wordpress に 脆弱性 (CVE-2026-9028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9235 |
|
wordpress の脆弱性 (CVE-2026-9235)
wordpress に 脆弱性 (CVE-2026-9235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9237 |
|
wordpress の脆弱性 (CVE-2026-9237)
wordpress に 脆弱性 (CVE-2026-9237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14372 |
|
wordpress に パストラバーサル (CVE-2026-14372)
wordpress に パストラバーサル (CVE-2026-14372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56289 |
|
dos の脆弱性 (CVE-2026-56289)
dos に 脆弱性 (CVE-2026-56289) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4275 |
|
wordpress に CSRF (CVE-2026-4275)
wordpress に 脆弱性 (CVE-2026-4275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58305 |
|
CVE-2026-58305 の脆弱性 (CVE-2026-58305)
CVE-2026-58305 に 脆弱性 (CVE-2026-58305) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58304 |
|
CVE-2026-58304 に 境界外読み取り (CVE-2026-58304)
CVE-2026-58304 に 脆弱性 (CVE-2026-58304) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58307 |
|
CVE-2026-58307 に 境界外読み取り (CVE-2026-58307)
CVE-2026-58307 に 脆弱性 (CVE-2026-58307) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56288 |
|
dos の脆弱性 (CVE-2026-56288)
dos に 脆弱性 (CVE-2026-56288) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59691 |
|
dos に 境界外書き込み (CVE-2026-59691)
dos に 境界外書き込み (CVE-2026-59691) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50644 |
|
sqli に SQLインジェクション (CVE-2026-50644)
sqli に SQLインジェクション (CVE-2026-50644) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9253 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9253)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5955 |
|
sqli に SQLインジェクション (CVE-2026-5955)
sqli に SQLインジェクション (CVE-2026-5955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2342 |
|
CVE-2026-2342 に クロスサイトスクリプティング (CVE-2026-2342)
CVE-2026-2342 に XSS (クロスサイトスクリプティング) (CVE-2026-2342) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5793 |
|
CVE-2026-5793 に クロスサイトスクリプティング (CVE-2026-5793)
CVE-2026-5793 に XSS (クロスサイトスクリプティング) (CVE-2026-5793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13441 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13441)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13441) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56459 |
|
hcltechsw の脆弱性 (CVE-2026-56459)
hcltechsw に 脆弱性 (CVE-2026-56459) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15158)
wordpress に 脆弱性 (CVE-2026-15158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12428 |
|
wordpress の脆弱性 (CVE-2026-12428)
wordpress に 脆弱性 (CVE-2026-12428) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12590 |
|
body-parser の脆弱性 (CVE-2026-12590)
body-parser に 脆弱性 (CVE-2026-12590) が存在。不正な操作・情報露出のリスクがあります。``limit`` 経由で攻撃可能。対策: `2.3.0` 以上に更新。
|
| CVE-2026-31984 |
|
nozominetworks の脆弱性 (CVE-2026-31984)
nozominetworks に 脆弱性 (CVE-2026-31984) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8996 |
|
wordpress の脆弱性 (CVE-2026-8996)
wordpress に 脆弱性 (CVE-2026-8996) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7558 |
|
wordpress の脆弱性 (CVE-2026-7558)
wordpress に 脆弱性 (CVE-2026-7558) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8848 |
|
wordpress の脆弱性 (CVE-2026-8848)
wordpress に 脆弱性 (CVE-2026-8848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31982 |
|
nozominetworks に オープンリダイレクト (CVE-2026-31982)
nozominetworks に 脆弱性 (CVE-2026-31982) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31983 |
|
nozominetworks の脆弱性 (CVE-2026-31983)
nozominetworks に 脆弱性 (CVE-2026-31983) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4653 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4653)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31981 |
|
nozominetworks に クロスサイトスクリプティング (CVE-2026-31981)
nozominetworks に XSS (クロスサイトスクリプティング) (CVE-2026-31981) が存在。不正な操作・情報露出のリスクがあります。
|