脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-12850 |
|
CVE-2026-12850 に OSコマンドインジェクション (CVE-2026-12850)
CVE-2026-12850 に OSコマンドインジェクション (CVE-2026-12850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
|
| CVE-2026-12851 |
|
CVE-2026-12851 に OSコマンドインジェクション (CVE-2026-12851)
CVE-2026-12851 に OSコマンドインジェクション (CVE-2026-12851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
|
| CVE-2026-12486 |
|
CVE-2026-12486 に OSコマンドインジェクション (CVE-2026-12486)
CVE-2026-12486 に OSコマンドインジェクション (CVE-2026-12486) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
|
| CVE-2026-12849 |
|
CVE-2026-12849 に OSコマンドインジェクション (CVE-2026-12849)
CVE-2026-12849 に OSコマンドインジェクション (CVE-2026-12849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
|
| CVE-2026-12488 |
|
dos の脆弱性 (CVE-2026-12488)
dos に 脆弱性 (CVE-2026-12488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12846 |
|
CVE-2026-12846 の脆弱性 (CVE-2026-12846)
CVE-2026-12846 に 脆弱性 (CVE-2026-12846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12847 |
|
CVE-2026-12847 の脆弱性 (CVE-2026-12847)
CVE-2026-12847 に 脆弱性 (CVE-2026-12847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12848 |
|
CVE-2026-12848 の脆弱性 (CVE-2026-12848)
CVE-2026-12848 に 脆弱性 (CVE-2026-12848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12485 |
|
CVE-2026-12485 の脆弱性 (CVE-2026-12485)
CVE-2026-12485 に 脆弱性 (CVE-2026-12485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3652 |
|
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
|
| CVE-2026-11614 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11614)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11614) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12681 |
|
github.com/google/go-attestation の脆弱性 (CVE-2026-12681)
github.com/google/go-attestation に 脆弱性 (CVE-2026-12681) が存在。不正な操作・情報露出のリスクがあります。``SignatureHeaderSize`` 経由で攻撃可能。対策: `0.6.1` 以上に更新。
|
| CVE-2026-54639 |
|
Style Dictionary - Prototype Pollution in convertTokenData utility function
Style Dictionary - Prototype Pollution in convertTokenData utility function
|
| CVE-2026-7574 |
|
CVE-2026-7574 の脆弱性 (CVE-2026-7574)
CVE-2026-7574 に 脆弱性 (CVE-2026-7574) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56785 |
|
CVE-2026-56785 に クロスサイトスクリプティング (CVE-2026-56785)
CVE-2026-56785 に XSS (クロスサイトスクリプティング) (CVE-2026-56785) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54588 |
|
poweradmin/poweradmin に オープンリダイレクト (CVE-2026-54588)
poweradmin/poweradmin に 脆弱性 (CVE-2026-54588) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `4.3.3` 以上に更新。
|
| CVE-2026-12163 |
|
fortra に クロスサイトスクリプティング (CVE-2026-12163)
fortra に XSS (クロスサイトスクリプティング) (CVE-2026-12163) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11972 |
|
CVE-2026-11972 の脆弱性 (CVE-2026-11972)
CVE-2026-11972 に 脆弱性 (CVE-2026-11972) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54329 |
|
snipe/snipe-it の脆弱性 (CVE-2026-54329)
snipe/snipe-it に 脆弱性 (CVE-2026-54329) が存在。データの不正な改ざんを許す可能性があります。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55542 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55542)
snipe/snipe-it に 脆弱性 (CVE-2026-55542) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-55519 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55519)
snipe/snipe-it に 脆弱性 (CVE-2026-55519) が存在。不正な操作・情報露出のリスクがあります。対策: `8.4.1` 以上に更新。
|
| CVE-2026-55483 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55483)
snipe/snipe-it に 脆弱性 (CVE-2026-55483) が存在。不正な操作・情報露出のリスクがあります。``UsersController`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| CVE-2026-50550 |
|
snipe/snipe-it の脆弱性 (CVE-2026-50550)
snipe/snipe-it に 脆弱性 (CVE-2026-50550) が存在。データの不正な改ざんを許す可能性があります。対策: `8.5.0` 以上に更新。
|
| CVE-2026-49976 |
|
snipe/snipe-it の脆弱性 (CVE-2026-49976)
snipe/snipe-it に 脆弱性 (CVE-2026-49976) が存在。機密情報が外部に流出する可能性があります。`PATCH /api/v1/users/{id}` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| CVE-2026-49870 |
|
snipe/snipe-it の脆弱性 (CVE-2026-49870)
snipe/snipe-it に 脆弱性 (CVE-2026-49870) が存在。機密情報が外部に流出する可能性があります。`POST /two-factor` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| CVE-2026-48493 |
|
snipe/snipe-it に 認可不備 (CVE-2026-48493)
snipe/snipe-it に 脆弱性 (CVE-2026-48493) が存在。データの不正な改ざんを許す可能性があります。``assets.view`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| CVE-2026-48492 |
|
snipe/snipe-it の脆弱性 (CVE-2026-48492)
snipe/snipe-it に 脆弱性 (CVE-2026-48492) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/{object}/selectlist` 経由で攻撃可能。対策: `8.5.1` 以上に更新。
|
| CVE-2026-54512 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54512)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PolymorphicTypeValidator`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
|
| CVE-2026-50193 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-50193)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-50193) が存在。不正な操作・情報露出のリスクがあります。``JsonNode`` 経由で攻撃可能。対策: `2.14.0` 以上に更新。
|
| CVE-2026-9073 |
|
redhat の脆弱性 (CVE-2026-9073)
redhat に 脆弱性 (CVE-2026-9073) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54513 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54513)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54513) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``EvilType`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
|
| CVE-2026-54518 |
|
com.fasterxml.jackson.core:jackson-databind に 認可不備 (CVE-2026-54518)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54518) が存在。不正な操作・情報露出のリスクがあります。``d633bc0`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
|
| CVE-2026-54517 |
|
com.fasterxml.jackson.core:jackson-databind に 認可不備 (CVE-2026-54517)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54517) が存在。不正な操作・情報露出のリスクがあります。``true`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
|
| CVE-2026-54514 |
|
com.fasterxml.jackson.core:jackson-databind に SSRF (サーバー側リクエスト偽造) (CVE-2026-54514)
com.fasterxml.jackson.core:jackson-databind に SSRF (CVE-2026-54514) が存在。不正な操作・情報露出のリスクがあります。``JDKFromStringDeserializer`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
|
| CVE-2026-41862 |
|
CVE-2026-41862 に 安全でないデシリアライゼーション (CVE-2026-41862)
CVE-2026-41862 に 脆弱性 (CVE-2026-41862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23513 |
|
CVE-2026-23513 に 認可不備 (CVE-2026-23513)
CVE-2026-23513 に 脆弱性 (CVE-2026-23513) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12892 |
|
gstreamer に 境界外読み取り (CVE-2026-12892)
gstreamer に 脆弱性 (CVE-2026-12892) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12891 |
|
gstreamer に 境界外読み取り (CVE-2026-12891)
gstreamer に 脆弱性 (CVE-2026-12891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11819 |
|
c の脆弱性 (CVE-2026-11819)
c に 脆弱性 (CVE-2026-11819) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11820 |
|
c の脆弱性 (CVE-2026-11820)
c に 脆弱性 (CVE-2026-11820) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11807 |
|
CVE-2026-11807 の脆弱性 (CVE-2026-11807)
CVE-2026-11807 に 脆弱性 (CVE-2026-11807) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12112 |
|
privilege-escalation に 認証バイパス (CVE-2026-12112)
privilege-escalation に 認証バイパス (CVE-2026-12112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54555 |
|
CVE-2026-54555 に 認可不備 (CVE-2026-54555)
CVE-2026-54555 に 脆弱性 (CVE-2026-54555) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.42.2` 以上に更新。
|
| CVE-2026-39253 |
|
CVE-2026-39253 に 安全でないデシリアライゼーション (CVE-2026-39253)
CVE-2026-39253 に 脆弱性 (CVE-2026-39253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55249 |
|
c に OSコマンドインジェクション (CVE-2026-55249)
c に OSコマンドインジェクション (CVE-2026-55249) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54320 |
|
CVE-2026-54320 に 認証バイパス (CVE-2026-54320)
CVE-2026-54320 に 認証バイパス (CVE-2026-54320) が存在。機密情報が外部に流出する可能性があります。対策: `0.184.0` 以上に更新。
|
| CVE-2026-55488 |
|
motioneye に パストラバーサル (CVE-2026-55488)
motioneye に パストラバーサル (CVE-2026-55488) が存在。不正な操作・情報露出のリスクがあります。`GET /movie/` 経由で攻撃可能。対策: `0.44.0` 以上に更新。
|
| CVE-2026-50221 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-50221)
ssrf に SSRF (CVE-2026-50221) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-9713 |
|
adobe に 境界外読み取り (CVE-2020-9713)
adobe に 脆弱性 (CVE-2020-9713) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-9711 |
|
adobe に 境界外読み取り (CVE-2020-9711)
adobe に 脆弱性 (CVE-2020-9711) が存在。機密情報が外部に流出する可能性があります。
|