脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-57951 |
|
its-a-feature に 認可不備 (CVE-2026-57951)
its-a-feature に 脆弱性 (CVE-2026-57951) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57947 |
|
Pinpoint through 3.1.0 contains a server-side request forgery vulnerability in the webhook...
Pinpoint through 3.1.0 contains a server-side request forgery vulnerability in the webhook...
|
| CVE-2026-56285 |
|
Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
|
| CVE-2026-36848 |
|
Gigamon GVOS v5.16.1 and below is vulnerable to Directory Traversal in the GVOS H-VUE subsystem.
Gigamon GVOS v5.16.1 and below is vulnerable to Directory Traversal in the GVOS H-VUE subsystem.
|
| CVE-2026-11720 |
|
path-traversal に パストラバーサル (CVE-2026-11720)
path-traversal に パストラバーサル (CVE-2026-11720) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13592 |
|
CVE-2026-13592 に バッファオーバーフロー (CVE-2026-13592)
CVE-2026-13592 に 脆弱性 (CVE-2026-13592) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56783 |
|
CVE-2026-56783 の脆弱性 (CVE-2026-56783)
CVE-2026-56783 に 脆弱性 (CVE-2026-56783) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/targets` 経由で攻撃可能。
|
| CVE-2026-13590 |
|
CVE-2026-13590 に バッファオーバーフロー (CVE-2026-13590)
CVE-2026-13590 に 脆弱性 (CVE-2026-13590) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13591 |
|
CVE-2026-13591 の脆弱性 (CVE-2026-13591)
CVE-2026-13591 に 脆弱性 (CVE-2026-13591) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56782 |
|
CVE-2026-56782 の脆弱性 (CVE-2026-56782)
CVE-2026-56782 に 脆弱性 (CVE-2026-56782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13589 |
|
cpp に バッファオーバーフロー (CVE-2026-13589)
cpp に 脆弱性 (CVE-2026-13589) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13588 |
|
cpp に バッファオーバーフロー (CVE-2026-13588)
cpp に 脆弱性 (CVE-2026-13588) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12912 |
|
dos の脆弱性 (CVE-2026-12912)
dos に 脆弱性 (CVE-2026-12912) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13752 |
|
snowflake に SQLインジェクション (CVE-2026-13752)
snowflake に SQLインジェクション (CVE-2026-13752) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13751 |
|
snowflake の脆弱性 (CVE-2026-13751)
snowflake に 脆弱性 (CVE-2026-13751) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9105 |
|
tp-link の脆弱性 (CVE-2026-9105)
tp-link に 脆弱性 (CVE-2026-9105) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13749 |
|
snowflake に コードインジェクション (CVE-2026-13749)
snowflake に コードインジェクション (CVE-2026-13749) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13748 |
|
snowflake に パストラバーサル (CVE-2026-13748)
snowflake に パストラバーサル (CVE-2026-13748) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13744 |
|
snowflake に SQLインジェクション (CVE-2026-13744)
snowflake に SQLインジェクション (CVE-2026-13744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13746 |
|
snowflake に SQLインジェクション (CVE-2026-13746)
snowflake に SQLインジェクション (CVE-2026-13746) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13742 |
|
CVE-2026-13742 の脆弱性 (CVE-2026-13742)
CVE-2026-13742 に 脆弱性 (CVE-2026-13742) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13750 |
|
snowflake の脆弱性 (CVE-2026-13750)
snowflake に 脆弱性 (CVE-2026-13750) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41052 |
|
github.com/rancher/rancher の脆弱性 (CVE-2026-41052)
github.com/rancher/rancher に 脆弱性 (CVE-2026-41052) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``privileged`` 経由で攻撃可能。対策: `0.0.0-20260513182521-2800aaac25b5` 以上に更新。
|
| CVE-2026-13581 |
|
CVE-2026-13581 に コマンドインジェクション (CVE-2026-13581)
CVE-2026-13581 に コマンドインジェクション (CVE-2026-13581) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13580 |
|
CVE-2026-13580 に バッファオーバーフロー (CVE-2026-13580)
CVE-2026-13580 に 脆弱性 (CVE-2026-13580) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13582 |
|
CVE-2026-13582 に バッファオーバーフロー (CVE-2026-13582)
CVE-2026-13582 に 脆弱性 (CVE-2026-13582) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13583 |
|
CVE-2026-13583 に バッファオーバーフロー (CVE-2026-13583)
CVE-2026-13583 に 脆弱性 (CVE-2026-13583) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13587 |
|
c に バッファオーバーフロー (CVE-2026-13587)
c に 脆弱性 (CVE-2026-13587) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56124 |
|
CVE-2026-56124 の脆弱性 (CVE-2026-56124)
CVE-2026-56124 に 脆弱性 (CVE-2026-56124) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57332 |
|
Subscriber Broken Access Control in Wallet System for WooCommerce <= 2.7.6 versions.
Subscriber Broken Access Control in Wallet System for WooCommerce <= 2.7.6 versions.
|
| CVE-2026-57335 |
|
Subscriber Broken Access Control in Ads by WPQuads <= 3.0.3 versions.
Subscriber Broken Access Control in Ads by WPQuads <= 3.0.3 versions.
|
| CVE-2026-57327 |
|
Subscriber Broken Access Control in MainWP <= 6.1.1 versions.
Subscriber Broken Access Control in MainWP <= 6.1.1 versions.
|
| CVE-2026-57340 |
|
Unauthenticated Broken Access Control in Japanized For WooCommerce <= 2.9.12 versions.
Unauthenticated Broken Access Control in Japanized For WooCommerce <= 2.9.12 versions.
|
| CVE-2026-57339 |
|
Unauthenticated Broken Access Control in Business Directory <= 6.4.23 versions.
Unauthenticated Broken Access Control in Business Directory <= 6.4.23 versions.
|
| CVE-2026-57334 |
|
Unauthenticated Broken Access Control in WP User Frontend <= 4.3.7 versions.
Unauthenticated Broken Access Control in WP User Frontend <= 4.3.7 versions.
|
| CVE-2026-57331 |
|
Performer Arbitrary File Deletion in Paid Videochat Turnkey Site <= 7.4.8 versions.
Performer Arbitrary File Deletion in Paid Videochat Turnkey Site <= 7.4.8 versions.
|
| CVE-2026-56290 KEV |
|
【KEV】Joomlack page-builder-ck の脆弱性 (CVE-2026-56290)
Joomlack page-builder-ck に 脆弱性 (CVE-2026-56290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-57320 |
|
Unauthenticated Cross Site Scripting (XSS) in BEAR <= 1.1.8 versions.
Unauthenticated Cross Site Scripting (XSS) in BEAR <= 1.1.8 versions.
|
| CVE-2026-57326 |
|
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.22 versions.
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.22 versions.
|
| CVE-2026-57328 |
|
Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.22 versions.
Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.22 versions.
|
| CVE-2026-57333 |
|
Unauthenticated Cross Site Scripting (XSS) in Link Whisper Free <= 0.9.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Link Whisper Free <= 0.9.4 versions.
|
| CVE-2026-57337 |
|
Unauthenticated Cross Site Scripting (XSS) in Landing Page Builder <= 1.5.3.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Landing Page Builder <= 1.5.3.5 versions.
|
| CVE-2026-57336 |
|
Unauthenticated Cross Site Scripting (XSS) in Jobify <= 4.3.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Jobify <= 4.3.2 versions.
|
| CVE-2026-57329 |
|
Subscriber Cross Site Scripting (XSS) in WooCommerce Designer Pro <= 1.9.34 versions.
Subscriber Cross Site Scripting (XSS) in WooCommerce Designer Pro <= 1.9.34 versions.
|
| CVE-2026-57330 |
|
Subscriber Cross Site Scripting (XSS) in MasterStudy LMS <= 3.7.27 versions.
Subscriber Cross Site Scripting (XSS) in MasterStudy LMS <= 3.7.27 versions.
|
| CVE-2026-57338 |
|
Unauthenticated Cross Site Scripting (XSS) in ARForms <= 7.1.2 versions.
Unauthenticated Cross Site Scripting (XSS) in ARForms <= 7.1.2 versions.
|
| CVE-2026-13572 |
|
sqli の脆弱性 (CVE-2026-13572)
sqli に 脆弱性 (CVE-2026-13572) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13578 |
|
sqli の脆弱性 (CVE-2026-13578)
sqli に 脆弱性 (CVE-2026-13578) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13579 |
|
sqli の脆弱性 (CVE-2026-13579)
sqli に 脆弱性 (CVE-2026-13579) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13574 |
|
cpp に バッファオーバーフロー (CVE-2026-13574)
cpp に 脆弱性 (CVE-2026-13574) が存在。不正な操作・情報露出のリスクがあります。
|