脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10895 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10895)
google に 脆弱性 (CVE-2026-10895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10896 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10896)
google に 脆弱性 (CVE-2026-10896) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10899 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-10899)
c に 脆弱性 (CVE-2026-10899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10900 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10900)
google に 脆弱性 (CVE-2026-10900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10901 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10901)
google に 脆弱性 (CVE-2026-10901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10902 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10902)
google に 脆弱性 (CVE-2026-10902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10897 |
|
google に 境界外書き込み (CVE-2026-10897)
google に 境界外書き込み (CVE-2026-10897) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10889 |
|
google に 境界外読み取り (CVE-2026-10889)
google に 脆弱性 (CVE-2026-10889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10886 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10886)
google に 脆弱性 (CVE-2026-10886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10887 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10887)
google に 脆弱性 (CVE-2026-10887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10888 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10888)
google に 脆弱性 (CVE-2026-10888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10890 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10890)
google に 脆弱性 (CVE-2026-10890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10891 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10891)
google に 脆弱性 (CVE-2026-10891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10893 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10893)
google に 脆弱性 (CVE-2026-10893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10894 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10894)
google に 脆弱性 (CVE-2026-10894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10892 |
|
google に 境界外書き込み (CVE-2026-10892)
google に 境界外書き込み (CVE-2026-10892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10882 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10882)
google に 脆弱性 (CVE-2026-10882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10884 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10884)
google に 脆弱性 (CVE-2026-10884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10885 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10885)
google に 脆弱性 (CVE-2026-10885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10883 |
|
google に 境界外書き込み (CVE-2026-10883)
google に 境界外書き込み (CVE-2026-10883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10874 |
|
sqli の脆弱性 (CVE-2026-10874)
sqli に 脆弱性 (CVE-2026-10874) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10875 |
|
sqli の脆弱性 (CVE-2026-10875)
sqli に 脆弱性 (CVE-2026-10875) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10872 |
|
CVE-2026-10872 に コマンドインジェクション (CVE-2026-10872)
CVE-2026-10872 に コマンドインジェクション (CVE-2026-10872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10873 |
|
CVE-2026-10873 に コマンドインジェクション (CVE-2026-10873)
CVE-2026-10873 に コマンドインジェクション (CVE-2026-10873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-27892 |
|
CVE-2024-27892 の脆弱性 (CVE-2024-27892)
CVE-2024-27892 に 脆弱性 (CVE-2024-27892) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-27890 |
|
CVE-2024-27890 の脆弱性 (CVE-2024-27890)
CVE-2024-27890 に 脆弱性 (CVE-2024-27890) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2023-5502 |
|
CVE-2023-5502 に 認証バイパス (CVE-2023-5502)
CVE-2023-5502 に 認証バイパス (CVE-2023-5502) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-27891 |
|
CVE-2024-27891 の脆弱性 (CVE-2024-27891)
CVE-2024-27891 に 脆弱性 (CVE-2024-27891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10881 |
|
Google chrome に 境界外読み取り (CVE-2026-10881)
Google chrome に 脆弱性 (CVE-2026-10881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42547 |
|
CVE-2026-42547 に 認可不備 (CVE-2026-42547)
CVE-2026-42547 に 脆弱性 (CVE-2026-42547) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10871 |
|
CVE-2026-10871 に コマンドインジェクション (CVE-2026-10871)
CVE-2026-10871 に コマンドインジェクション (CVE-2026-10871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11322 |
|
path-traversal の脆弱性 (CVE-2026-11322)
path-traversal に 脆弱性 (CVE-2026-11322) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-6858 |
|
CVE-2024-6858 の脆弱性 (CVE-2024-6858)
CVE-2024-6858 に 脆弱性 (CVE-2024-6858) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10870 |
|
CVE-2026-10870 に コマンドインジェクション (CVE-2026-10870)
CVE-2026-10870 に コマンドインジェクション (CVE-2026-10870) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5066 |
|
c に 境界外書き込み (CVE-2026-5066)
c に 境界外書き込み (CVE-2026-5066) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42538 |
|
CVE-2026-42538 に 危険なファイルアップロード (CVE-2026-42538)
CVE-2026-42538 に 脆弱性 (CVE-2026-42538) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47708 |
|
stata-mcp に コマンドインジェクション (CVE-2026-47708)
stata-mcp に コマンドインジェクション (CVE-2026-47708) が存在。不正な操作・情報露出のリスクがあります。``log_file_name`` 経由で攻撃可能。対策: `1.17.3` 以上に更新。
|
| CVE-2026-41522 |
|
flask の脆弱性 (CVE-2026-41522)
flask に 脆弱性 (CVE-2026-41522) が存在。不正な操作・情報露出のリスクがあります。``case.iocs`` 経由で攻撃可能。対策: `2.4.28` 以上に更新。
|
| CVE-2026-5589 |
|
c に 境界外書き込み (CVE-2026-5589)
c に 境界外書き込み (CVE-2026-5589) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41518 |
|
CVE-2026-41518 に クロスサイトスクリプティング (CVE-2026-41518)
CVE-2026-41518 に XSS (クロスサイトスクリプティング) (CVE-2026-41518) が存在。機密情報が外部に流出する可能性があります。``ChartDatasetConfig.legend`` 経由で攻撃可能。
|
| CVE-2026-47703 |
|
github.com/AdguardTeam/AdGuardHome の脆弱性 (CVE-2026-47703)
github.com/AdguardTeam/AdGuardHome に 脆弱性 (CVE-2026-47703) が存在。不正な操作・情報露出のリスクがあります。対策: `0.107.75` 以上に更新。
|
| CVE-2026-48013 |
|
shopware/core に SSRF (サーバー側リクエスト偽造) (CVE-2026-48013)
shopware/core に SSRF (CVE-2026-48013) が存在。不正な操作・情報露出のリスクがあります。``uploadFromURL`` 経由で攻撃可能。対策: `6.7.10.1` 以上に更新。
|
| CVE-2026-48015 |
|
shopware/core に クロスサイトスクリプティング (CVE-2026-48015)
shopware/core に XSS (クロスサイトスクリプティング) (CVE-2026-48015) が存在。機密情報が外部に流出する可能性があります。``allowed_extensions`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48014 |
|
shopware/platform の脆弱性 (CVE-2026-48014)
shopware/platform に 脆弱性 (CVE-2026-48014) が存在。データの不正な改ざんを許す可能性があります。``orderId`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48012 |
|
shopware/core に オープンリダイレクト (CVE-2026-48012)
shopware/core に 脆弱性 (CVE-2026-48012) が存在。不正な操作・情報露出のリスクがあります。`GET /api/oauth/sso/auth` 経由で攻撃可能。対策: `6.7.10.1` 以上に更新。
|
| CVE-2026-48011 |
|
shopware/platform の脆弱性 (CVE-2026-48011)
shopware/platform に 脆弱性 (CVE-2026-48011) が存在。不正な操作・情報露出のリスクがあります。``password_verify`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48010 |
|
shopware/platform に 権限昇格 (CVE-2026-48010)
shopware/platform に 脆弱性 (CVE-2026-48010) が存在。機密情報が外部に流出する可能性があります。``SYSTEM_SCOPE`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48009 |
|
shopware/platform に 情報漏洩 (CVE-2026-48009)
shopware/platform に 脆弱性 (CVE-2026-48009) が存在。機密情報が外部に流出する可能性があります。`POST /api/search/user-recovery` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48008 |
|
shopware/platform の脆弱性 (CVE-2026-48008)
shopware/platform に 脆弱性 (CVE-2026-48008) が存在。機密情報が外部に流出する可能性があります。`POST /api/_action/sync` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-36499 |
|
dos の脆弱性 (CVE-2026-36499)
dos に 脆弱性 (CVE-2026-36499) が存在。不正な操作・情報露出のリスクがあります。
|