脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41974 |
|
CVE-2026-41974 の脆弱性 (CVE-2026-41974)
CVE-2026-41974 に 脆弱性 (CVE-2026-41974) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41977 |
|
dos の脆弱性 (CVE-2026-41977)
dos に 脆弱性 (CVE-2026-41977) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41972 |
|
path-traversal に パストラバーサル (CVE-2026-41972)
path-traversal に パストラバーサル (CVE-2026-41972) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62858 |
|
qnap の脆弱性 (CVE-2025-62858)
qnap に 脆弱性 (CVE-2025-62858) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8981 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8981)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8981) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11572 |
|
degit に コマンドインジェクション (CVE-2026-11572)
degit に コマンドインジェクション (CVE-2026-11572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.3.1` 以上に更新。
|
| CVE-2026-41539 |
|
qnap に クロスサイトスクリプティング (CVE-2026-41539)
qnap に XSS (クロスサイトスクリプティング) (CVE-2026-41539) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4986 |
|
wordpress の脆弱性 (CVE-2026-4986)
wordpress に 脆弱性 (CVE-2026-4986) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5067 |
|
dos の脆弱性 (CVE-2026-5067)
dos に 脆弱性 (CVE-2026-5067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8977 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8977)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8977) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9662 |
|
wordpress の脆弱性 (CVE-2026-9662)
wordpress に 脆弱性 (CVE-2026-9662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tpf`` 経由で攻撃可能。
|
| CVE-2026-8902 |
|
wordpress に CSRF (CVE-2026-8902)
wordpress に 脆弱性 (CVE-2026-8902) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8904 |
|
wordpress に CSRF (CVE-2026-8904)
wordpress に 脆弱性 (CVE-2026-8904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8907 |
|
wordpress に CSRF (CVE-2026-8907)
wordpress に 脆弱性 (CVE-2026-8907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8909 |
|
wordpress に CSRF (CVE-2026-8909)
wordpress に 脆弱性 (CVE-2026-8909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8910 |
|
wordpress に CSRF (CVE-2026-8910)
wordpress に 脆弱性 (CVE-2026-8910) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8940 |
|
wordpress に CSRF (CVE-2026-8940)
wordpress に 脆弱性 (CVE-2026-8940) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8895 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8895)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8895) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7662 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7662)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7662) が存在。不正な操作・情報露出のリスクがあります。``epaperflip_embed`` 経由で攻撃可能。
|
| CVE-2026-8841 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8841)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8841) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8880 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8880)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8880) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8882 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8882)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8882) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8883 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8883)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8883) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8499 |
|
wordpress の脆弱性 (CVE-2026-8499)
wordpress に 脆弱性 (CVE-2026-8499) が存在。不正な操作・情報露出のリスクがあります。``token`` 経由で攻撃可能。
|
| CVE-2026-41980 |
|
CVE-2026-41980 に 情報漏洩 (CVE-2026-41980)
CVE-2026-41980 に 脆弱性 (CVE-2026-41980) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41853 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41853)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41853) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41849 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41849)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41849) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41851 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41851)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41852 |
|
org.springframework:spring-expression に 認可不備 (CVE-2026-41852)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41855 |
|
spring に 安全でないデシリアライゼーション (CVE-2026-41855)
spring に 脆弱性 (CVE-2026-41855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41854 |
|
org.springframework:spring-web に SSRF (サーバー側リクエスト偽造) (CVE-2026-41854)
org.springframework:spring-web に SSRF (CVE-2026-41854) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.19` 以上に更新。
|
| CVE-2026-41842 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41842)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41843 |
|
org.springframework:spring-webmvc に パストラバーサル (CVE-2026-41843)
org.springframework:spring-webmvc に パストラバーサル (CVE-2026-41843) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41847 |
|
org.springframework:spring-webflux の脆弱性 (CVE-2026-41847)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41841 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41841)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41841) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41844 |
|
org.springframework:spring-webmvc に オープンリダイレクト (CVE-2026-41844)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41844) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41845 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41845)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41846 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41846)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41846) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41007 |
|
org.springframework.hateoas:spring-hateoas の脆弱性 (CVE-2026-41007)
org.springframework.hateoas:spring-hateoas に 脆弱性 (CVE-2026-41007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41710 |
|
org.springframework.retry:spring-retry の脆弱性 (CVE-2026-41710)
org.springframework.retry:spring-retry に 脆弱性 (CVE-2026-41710) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41720 |
|
org.springframework.ldap:spring-ldap-core に 認証バイパス (CVE-2026-41720)
org.springframework.ldap:spring-ldap-core に 認証バイパス (CVE-2026-41720) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41715 |
|
io.projectreactor.netty:reactor-netty の脆弱性 (CVE-2026-41715)
io.projectreactor.netty:reactor-netty に 脆弱性 (CVE-2026-41715) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41838 |
|
org.springframework:spring-websocket の脆弱性 (CVE-2026-41838)
org.springframework:spring-websocket に 脆弱性 (CVE-2026-41838) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41840 |
|
org.springframework:spring-webflux の脆弱性 (CVE-2026-41840)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41840) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40983 |
|
io.micrometer:micrometer-core の脆弱性 (CVE-2026-40983)
io.micrometer:micrometer-core に 脆弱性 (CVE-2026-40983) が存在。不正な操作・情報露出のリスクがあります。対策: `1.15.12` 以上に更新。
|
| CVE-2026-40984 |
|
io.micrometer:micrometer-core の脆弱性 (CVE-2026-40984)
io.micrometer:micrometer-core に 脆弱性 (CVE-2026-40984) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26236 |
|
qnap の脆弱性 (CVE-2026-26236)
qnap に 脆弱性 (CVE-2026-26236) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41006 |
|
org.springframework.hateoas:spring-hateoas の脆弱性 (CVE-2026-41006)
org.springframework.hateoas:spring-hateoas に 脆弱性 (CVE-2026-41006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11623 |
|
c に バッファオーバーフロー (CVE-2026-11623)
c に 脆弱性 (CVE-2026-11623) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11603 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11603)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11603) が存在。不正な操作・情報露出のリスクがあります。
|