脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-12850 CVE-2026-12850 に OSコマンドインジェクション (CVE-2026-12850)
CVE-2026-12850 に OSコマンドインジェクション (CVE-2026-12850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
CVE-2026-12851 CVE-2026-12851 に OSコマンドインジェクション (CVE-2026-12851)
CVE-2026-12851 に OSコマンドインジェクション (CVE-2026-12851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
CVE-2026-12486 CVE-2026-12486 に OSコマンドインジェクション (CVE-2026-12486)
CVE-2026-12486 に OSコマンドインジェクション (CVE-2026-12486) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
CVE-2026-12849 CVE-2026-12849 に OSコマンドインジェクション (CVE-2026-12849)
CVE-2026-12849 に OSコマンドインジェクション (CVE-2026-12849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
CVE-2026-12488 dos の脆弱性 (CVE-2026-12488)
dos に 脆弱性 (CVE-2026-12488) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12846 CVE-2026-12846 の脆弱性 (CVE-2026-12846)
CVE-2026-12846 に 脆弱性 (CVE-2026-12846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12847 CVE-2026-12847 の脆弱性 (CVE-2026-12847)
CVE-2026-12847 に 脆弱性 (CVE-2026-12847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12848 CVE-2026-12848 の脆弱性 (CVE-2026-12848)
CVE-2026-12848 に 脆弱性 (CVE-2026-12848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12485 CVE-2026-12485 の脆弱性 (CVE-2026-12485)
CVE-2026-12485 に 脆弱性 (CVE-2026-12485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3652 The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
CVE-2026-11614 wordpress に クロスサイトスクリプティング (CVE-2026-11614)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11614) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12681 github.com/google/go-attestation の脆弱性 (CVE-2026-12681)
github.com/google/go-attestation に 脆弱性 (CVE-2026-12681) が存在。不正な操作・情報露出のリスクがあります。``SignatureHeaderSize`` 経由で攻撃可能。対策: `0.6.1` 以上に更新。
CVE-2026-54639 Style Dictionary - Prototype Pollution in convertTokenData utility function
Style Dictionary - Prototype Pollution in convertTokenData utility function
CVE-2026-7574 CVE-2026-7574 の脆弱性 (CVE-2026-7574)
CVE-2026-7574 に 脆弱性 (CVE-2026-7574) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56785 CVE-2026-56785 に クロスサイトスクリプティング (CVE-2026-56785)
CVE-2026-56785 に XSS (クロスサイトスクリプティング) (CVE-2026-56785) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54588 poweradmin/poweradmin に オープンリダイレクト (CVE-2026-54588)
poweradmin/poweradmin に 脆弱性 (CVE-2026-54588) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `4.3.3` 以上に更新。
CVE-2026-12163 fortra に クロスサイトスクリプティング (CVE-2026-12163)
fortra に XSS (クロスサイトスクリプティング) (CVE-2026-12163) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11972 CVE-2026-11972 の脆弱性 (CVE-2026-11972)
CVE-2026-11972 に 脆弱性 (CVE-2026-11972) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54329 snipe/snipe-it の脆弱性 (CVE-2026-54329)
snipe/snipe-it に 脆弱性 (CVE-2026-54329) が存在。データの不正な改ざんを許す可能性があります。対策: `8.6.2` 以上に更新。
CVE-2026-55542 snipe/snipe-it の脆弱性 (CVE-2026-55542)
snipe/snipe-it に 脆弱性 (CVE-2026-55542) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.1` 以上に更新。
CVE-2026-55519 snipe/snipe-it の脆弱性 (CVE-2026-55519)
snipe/snipe-it に 脆弱性 (CVE-2026-55519) が存在。不正な操作・情報露出のリスクがあります。対策: `8.4.1` 以上に更新。
CVE-2026-55483 snipe/snipe-it の脆弱性 (CVE-2026-55483)
snipe/snipe-it に 脆弱性 (CVE-2026-55483) が存在。不正な操作・情報露出のリスクがあります。``UsersController`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-50550 snipe/snipe-it の脆弱性 (CVE-2026-50550)
snipe/snipe-it に 脆弱性 (CVE-2026-50550) が存在。データの不正な改ざんを許す可能性があります。対策: `8.5.0` 以上に更新。
CVE-2026-49976 snipe/snipe-it の脆弱性 (CVE-2026-49976)
snipe/snipe-it に 脆弱性 (CVE-2026-49976) が存在。機密情報が外部に流出する可能性があります。`PATCH /api/v1/users/{id}` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-49870 snipe/snipe-it の脆弱性 (CVE-2026-49870)
snipe/snipe-it に 脆弱性 (CVE-2026-49870) が存在。機密情報が外部に流出する可能性があります。`POST /two-factor` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-48493 snipe/snipe-it に 認可不備 (CVE-2026-48493)
snipe/snipe-it に 脆弱性 (CVE-2026-48493) が存在。データの不正な改ざんを許す可能性があります。``assets.view`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-48492 snipe/snipe-it の脆弱性 (CVE-2026-48492)
snipe/snipe-it に 脆弱性 (CVE-2026-48492) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/{object}/selectlist` 経由で攻撃可能。対策: `8.5.1` 以上に更新。
CVE-2026-54512 com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54512)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PolymorphicTypeValidator`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
CVE-2026-50193 com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-50193)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-50193) が存在。不正な操作・情報露出のリスクがあります。``JsonNode`` 経由で攻撃可能。対策: `2.14.0` 以上に更新。
CVE-2026-9073 redhat の脆弱性 (CVE-2026-9073)
redhat に 脆弱性 (CVE-2026-9073) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54513 com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54513)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54513) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``EvilType`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
CVE-2026-54518 com.fasterxml.jackson.core:jackson-databind に 認可不備 (CVE-2026-54518)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54518) が存在。不正な操作・情報露出のリスクがあります。``d633bc0`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
CVE-2026-54517 com.fasterxml.jackson.core:jackson-databind に 認可不備 (CVE-2026-54517)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54517) が存在。不正な操作・情報露出のリスクがあります。``true`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
CVE-2026-54514 com.fasterxml.jackson.core:jackson-databind に SSRF (サーバー側リクエスト偽造) (CVE-2026-54514)
com.fasterxml.jackson.core:jackson-databind に SSRF (CVE-2026-54514) が存在。不正な操作・情報露出のリスクがあります。``JDKFromStringDeserializer`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
CVE-2026-41862 CVE-2026-41862 に 安全でないデシリアライゼーション (CVE-2026-41862)
CVE-2026-41862 に 脆弱性 (CVE-2026-41862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23513 CVE-2026-23513 に 認可不備 (CVE-2026-23513)
CVE-2026-23513 に 脆弱性 (CVE-2026-23513) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12892 gstreamer に 境界外読み取り (CVE-2026-12892)
gstreamer に 脆弱性 (CVE-2026-12892) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12891 gstreamer に 境界外読み取り (CVE-2026-12891)
gstreamer に 脆弱性 (CVE-2026-12891) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11819 c の脆弱性 (CVE-2026-11819)
c に 脆弱性 (CVE-2026-11819) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11820 c の脆弱性 (CVE-2026-11820)
c に 脆弱性 (CVE-2026-11820) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11807 CVE-2026-11807 の脆弱性 (CVE-2026-11807)
CVE-2026-11807 に 脆弱性 (CVE-2026-11807) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12112 privilege-escalation に 認証バイパス (CVE-2026-12112)
privilege-escalation に 認証バイパス (CVE-2026-12112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54555 CVE-2026-54555 に 認可不備 (CVE-2026-54555)
CVE-2026-54555 に 脆弱性 (CVE-2026-54555) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.42.2` 以上に更新。
CVE-2026-39253 CVE-2026-39253 に 安全でないデシリアライゼーション (CVE-2026-39253)
CVE-2026-39253 に 脆弱性 (CVE-2026-39253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55249 c に OSコマンドインジェクション (CVE-2026-55249)
c に OSコマンドインジェクション (CVE-2026-55249) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54320 CVE-2026-54320 に 認証バイパス (CVE-2026-54320)
CVE-2026-54320 に 認証バイパス (CVE-2026-54320) が存在。機密情報が外部に流出する可能性があります。対策: `0.184.0` 以上に更新。
CVE-2026-55488 motioneye に パストラバーサル (CVE-2026-55488)
motioneye に パストラバーサル (CVE-2026-55488) が存在。不正な操作・情報露出のリスクがあります。`GET /movie/` 経由で攻撃可能。対策: `0.44.0` 以上に更新。
CVE-2026-50221 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-50221)
ssrf に SSRF (CVE-2026-50221) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-9713 adobe に 境界外読み取り (CVE-2020-9713)
adobe に 脆弱性 (CVE-2020-9713) が存在。機密情報が外部に流出する可能性があります。
CVE-2020-9711 adobe に 境界外読み取り (CVE-2020-9711)
adobe に 脆弱性 (CVE-2020-9711) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →