脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-9803 |
|
org.keycloak:keycloak-services に 境界外読み取り (CVE-2026-9803)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-9803) が存在。不正な操作・情報露出のリスクがあります。対策: `26.6.3` 以上に更新。
|
| CVE-2026-9798 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-9798)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-9798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9644 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9644)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9644) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9009 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9009)
wordpress に 脆弱性 (CVE-2026-9009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7533 |
|
wordpress に CSRF (CVE-2026-7533)
wordpress に 脆弱性 (CVE-2026-7533) が存在。不正な操作・情報露出のリスクがあります。``admin_init`` 経由で攻撃可能。
|
| CVE-2026-9796 |
|
org.keycloak:keycloak-server の脆弱性 (CVE-2026-9796)
org.keycloak:keycloak-server に 脆弱性 (CVE-2026-9796) が存在。機密情報が外部に流出する可能性があります。対策: `26.6.4` 以上に更新。
|
| CVE-2026-9793 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-9793)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-9793) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9794 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-9794)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-9794) が存在。不正な操作・情報露出のリスクがあります。対策: `26.6.3` 以上に更新。
|
| CVE-2026-9792 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-9792)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-9792) が存在。不正な操作・情報露出のリスクがあります。``org.keycloak.protocol.oidc`` 経由で攻撃可能。
|
| CVE-2026-9791 |
|
org.keycloak:keycloak-server-spi-private に 認可不備 (CVE-2026-9791)
org.keycloak:keycloak-server-spi-private に 脆弱性 (CVE-2026-9791) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7802 |
|
wordpress の脆弱性 (CVE-2026-7802)
wordpress に 脆弱性 (CVE-2026-7802) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5737 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-5737)
wordpress に SSRF (CVE-2026-5737) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32999 |
|
CVE-2026-32999 に コードインジェクション (CVE-2026-32999)
CVE-2026-32999 に コードインジェクション (CVE-2026-32999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32995 |
|
CVE-2026-32995 の脆弱性 (CVE-2026-32995)
CVE-2026-32995 に 脆弱性 (CVE-2026-32995) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32996 |
|
This vulnerability in Veeam Agent for Microsoft Windows allows for Local Privilege Escalation.
This vulnerability in Veeam Agent for Microsoft Windows allows for Local Privilege Escalation.
|
| CVE-2026-32997 |
|
CVE-2026-32997 の脆弱性 (CVE-2026-32997)
CVE-2026-32997 に 脆弱性 (CVE-2026-32997) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2374 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2374)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2374) が存在。不正な操作・情報露出のリスクがあります。``login_nocaptcha_error`` 経由で攻撃可能。
|
| CVE-2026-9789 |
|
privilege-escalation に パストラバーサル (CVE-2026-9789)
privilege-escalation に パストラバーサル (CVE-2026-9789) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4888 |
|
wordpress の脆弱性 (CVE-2026-4888)
wordpress に 脆弱性 (CVE-2026-4888) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8915 |
|
samsung に 境界外書き込み (CVE-2026-8915)
samsung に 境界外書き込み (CVE-2026-8915) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46538 |
|
CVE-2026-46538 の脆弱性 (CVE-2026-46538)
CVE-2026-46538 に 脆弱性 (CVE-2026-46538) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45322 |
|
CVE-2026-45322 に OSコマンドインジェクション (CVE-2026-45322)
CVE-2026-45322 に OSコマンドインジェクション (CVE-2026-45322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46414 |
|
CVE-2026-46414 の脆弱性 (CVE-2026-46414)
CVE-2026-46414 に 脆弱性 (CVE-2026-46414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46402 |
|
path-traversal に パストラバーサル (CVE-2026-46402)
path-traversal に パストラバーサル (CVE-2026-46402) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-46416 |
|
CVE-2026-46416 の脆弱性 (CVE-2026-46416)
CVE-2026-46416 に 脆弱性 (CVE-2026-46416) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45725 |
|
compliance-trestle の脆弱性 (CVE-2026-45725)
compliance-trestle に 脆弱性 (CVE-2026-45725) が存在。不正な操作・情報露出のリスクがあります。``sys.path`` 経由で攻撃可能。対策: `3.12.2` 以上に更新。
|
| CVE-2026-47243 |
|
github.com/kata-containers/kata-containers に パストラバーサル (CVE-2026-47243)
github.com/kata-containers/kata-containers に パストラバーサル (CVE-2026-47243) が存在。不正な操作・情報露出のリスクがあります。``virtiofsd`` 経由で攻撃可能。対策: `0.0.0-20260519062212-ffa59ce3aa78` 以上に更新。
|
| CVE-2026-46621 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ChangeMissionDatabase`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-46562 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/mdb/{instance}/{processor}/algorithms/{name` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-45704 |
|
pimcore/pimcore の脆弱性 (CVE-2026-45704)
pimcore/pimcore に 脆弱性 (CVE-2026-45704) が存在。不正な操作・情報露出のリスクがあります。``CustomReports`` 経由で攻撃可能。対策: `2026.1.2` 以上に更新。
|
| CVE-2026-45703 |
|
pimcore/pimcore の脆弱性 (CVE-2026-45703)
pimcore/pimcore に 脆弱性 (CVE-2026-45703) が存在。不正な操作・情報露出のリスクがあります。``WordExport`` 経由で攻撃可能。対策: `2026.1.3` 以上に更新。
|
| CVE-2026-9208 |
|
Tanium addressed an unauthorized code execution vulnerability in Connect.
Tanium addressed an unauthorized code execution vulnerability in Connect.
|
| CVE-2026-45309 |
|
asyncssh に パストラバーサル (CVE-2026-45309)
asyncssh に パストラバーサル (CVE-2026-45309) が存在。データの不正な改ざんを許す可能性があります。``AuthorizedKeysFile`` 経由で攻撃可能。対策: `2.23.0` 以上に更新。
|
| CVE-2026-45332 |
|
automad/automad に 情報漏洩 (CVE-2026-45332)
automad/automad に 脆弱性 (CVE-2026-45332) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.0-beta.28` 以上に更新。
|
| CVE-2026-8364 |
|
CVE-2026-8364 の脆弱性 (CVE-2026-8364)
CVE-2026-8364 に 脆弱性 (CVE-2026-8364) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8362 |
|
CVE-2026-8362 の脆弱性 (CVE-2026-8362)
CVE-2026-8362 に 脆弱性 (CVE-2026-8362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8363 |
|
CVE-2026-8363 の脆弱性 (CVE-2026-8363)
CVE-2026-8363 に 脆弱性 (CVE-2026-8363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8360 |
|
CVE-2026-8360 の脆弱性 (CVE-2026-8360)
CVE-2026-8360 に 脆弱性 (CVE-2026-8360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8359 |
|
CVE-2026-8359 の脆弱性 (CVE-2026-8359)
CVE-2026-8359 に 脆弱性 (CVE-2026-8359) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9759 |
|
dos の脆弱性 (CVE-2026-9759)
dos に 脆弱性 (CVE-2026-9759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8361 |
|
path-traversal の脆弱性 (CVE-2026-8361)
path-traversal に 脆弱性 (CVE-2026-8361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49009 |
|
path-traversal に パストラバーサル (CVE-2026-49009)
path-traversal に パストラバーサル (CVE-2026-49009) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.1` 以上に更新。
|
| CVE-2026-33552 |
|
Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
|
| CVE-2026-44711 |
|
CVE-2026-44711 の脆弱性 (CVE-2026-44711)
CVE-2026-44711 に 脆弱性 (CVE-2026-44711) が存在。データの不正な改ざんを許す可能性があります。対策: `0.8.7` 以上に更新。
|
| CVE-2026-47269 |
|
CVE-2026-47269 の脆弱性 (CVE-2026-47269)
CVE-2026-47269 に 脆弱性 (CVE-2026-47269) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44712 |
|
CVE-2026-44712 に OSコマンドインジェクション (CVE-2026-44712)
CVE-2026-44712 に OSコマンドインジェクション (CVE-2026-44712) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.7` 以上に更新。
|
| CVE-2026-44713 |
|
c に OSコマンドインジェクション (CVE-2026-44713)
c に OSコマンドインジェクション (CVE-2026-44713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.7` 以上に更新。
|
| CVE-2026-47270 |
|
CVE-2026-47270 の脆弱性 (CVE-2026-47270)
CVE-2026-47270 に 脆弱性 (CVE-2026-47270) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44709 |
|
CVE-2026-44709 に OSコマンドインジェクション (CVE-2026-44709)
CVE-2026-44709 に OSコマンドインジェクション (CVE-2026-44709) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.7` 以上に更新。
|
| CVE-2026-44710 |
|
c の脆弱性 (CVE-2026-44710)
c に 脆弱性 (CVE-2026-44710) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.7` 以上に更新。
|