脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-46113 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-46113)
linux に 脆弱性 (CVE-2026-46113) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46110 |
|
linux の脆弱性 (CVE-2026-46110)
linux に 脆弱性 (CVE-2026-46110) が存在。不正な操作・情報露出のリスクがあります。``cur_rx`` 経由で攻撃可能。
|
| CVE-2026-46114 |
|
c の脆弱性 (CVE-2026-46114)
c に 脆弱性 (CVE-2026-46114) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46112 |
|
linux の脆弱性 (CVE-2026-46112)
linux に 脆弱性 (CVE-2026-46112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46107 |
|
linux の脆弱性 (CVE-2026-46107)
linux に 脆弱性 (CVE-2026-46107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9804 |
|
kubevirt.io/kubevirt の脆弱性 (CVE-2026-9804)
kubevirt.io/kubevirt に 脆弱性 (CVE-2026-9804) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6226 |
|
wordpress に 権限昇格 (CVE-2026-6226)
wordpress に 脆弱性 (CVE-2026-6226) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7862 |
|
wordpress の脆弱性 (CVE-2026-7862)
wordpress に 脆弱性 (CVE-2026-7862) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9227 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9227)
wordpress に 脆弱性 (CVE-2026-9227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7797 |
|
wordpress に SQLインジェクション (CVE-2026-7797)
wordpress に SQLインジェクション (CVE-2026-7797) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7052 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7052)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7052) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7634 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7634)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7634) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6455 |
|
wordpress に CSRF (CVE-2026-6455)
wordpress に 脆弱性 (CVE-2026-6455) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44604 |
|
CVE-2026-44604 に OSコマンドインジェクション (CVE-2026-44604)
CVE-2026-44604 に OSコマンドインジェクション (CVE-2026-44604) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``rpmuncompress`` 経由で攻撃可能。
|
| CVE-2026-9009 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9009)
wordpress に 脆弱性 (CVE-2026-9009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7802 |
|
wordpress の脆弱性 (CVE-2026-7802)
wordpress に 脆弱性 (CVE-2026-7802) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32995 |
|
CVE-2026-32995 の脆弱性 (CVE-2026-32995)
CVE-2026-32995 に 脆弱性 (CVE-2026-32995) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2374 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2374)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2374) が存在。不正な操作・情報露出のリスクがあります。``login_nocaptcha_error`` 経由で攻撃可能。
|
| CVE-2026-8915 |
|
samsung に 境界外書き込み (CVE-2026-8915)
samsung に 境界外書き込み (CVE-2026-8915) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45322 |
|
CVE-2026-45322 に OSコマンドインジェクション (CVE-2026-45322)
CVE-2026-45322 に OSコマンドインジェクション (CVE-2026-45322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46414 |
|
CVE-2026-46414 の脆弱性 (CVE-2026-46414)
CVE-2026-46414 に 脆弱性 (CVE-2026-46414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46402 |
|
path-traversal に パストラバーサル (CVE-2026-46402)
path-traversal に パストラバーサル (CVE-2026-46402) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9208 |
|
Tanium addressed an unauthorized code execution vulnerability in Connect.
Tanium addressed an unauthorized code execution vulnerability in Connect.
|
| CVE-2026-45309 |
|
asyncssh に パストラバーサル (CVE-2026-45309)
asyncssh に パストラバーサル (CVE-2026-45309) が存在。データの不正な改ざんを許す可能性があります。``AuthorizedKeysFile`` 経由で攻撃可能。対策: `2.23.0` 以上に更新。
|
| CVE-2026-45332 |
|
automad/automad に 情報漏洩 (CVE-2026-45332)
automad/automad に 脆弱性 (CVE-2026-45332) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.0-beta.28` 以上に更新。
|
| CVE-2026-8360 |
|
CVE-2026-8360 の脆弱性 (CVE-2026-8360)
CVE-2026-8360 に 脆弱性 (CVE-2026-8360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8359 |
|
CVE-2026-8359 の脆弱性 (CVE-2026-8359)
CVE-2026-8359 に 脆弱性 (CVE-2026-8359) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8361 |
|
path-traversal の脆弱性 (CVE-2026-8361)
path-traversal に 脆弱性 (CVE-2026-8361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44712 |
|
CVE-2026-44712 に OSコマンドインジェクション (CVE-2026-44712)
CVE-2026-44712 に OSコマンドインジェクション (CVE-2026-44712) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.7` 以上に更新。
|
| CVE-2026-44713 |
|
c に OSコマンドインジェクション (CVE-2026-44713)
c に OSコマンドインジェクション (CVE-2026-44713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.7` 以上に更新。
|
| CVE-2026-44711 |
|
CVE-2026-44711 の脆弱性 (CVE-2026-44711)
CVE-2026-44711 に 脆弱性 (CVE-2026-44711) が存在。データの不正な改ざんを許す可能性があります。対策: `0.8.7` 以上に更新。
|
| CVE-2026-47269 |
|
CVE-2026-47269 の脆弱性 (CVE-2026-47269)
CVE-2026-47269 に 脆弱性 (CVE-2026-47269) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44709 |
|
CVE-2026-44709 に OSコマンドインジェクション (CVE-2026-44709)
CVE-2026-44709 に OSコマンドインジェクション (CVE-2026-44709) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.7` 以上に更新。
|
| CVE-2026-45077 |
|
symfony/monolog-bridge に 安全でないデシリアライゼーション (CVE-2026-45077)
symfony/monolog-bridge に 脆弱性 (CVE-2026-45077) が存在。不正な操作・情報露出のリスクがあります。``allowed_classes`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45075 |
|
symfony/http-kernel に 認可不備 (CVE-2026-45075)
symfony/http-kernel に 脆弱性 (CVE-2026-45075) が存在。データの不正な改ざんを許す可能性があります。``HEAD`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45074 |
|
symfony/security-http の脆弱性 (CVE-2026-45074)
symfony/security-http に 脆弱性 (CVE-2026-45074) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45073 |
|
symfony/cache に SQLインジェクション (CVE-2026-45073)
symfony/cache に SQLインジェクション (CVE-2026-45073) が存在。不正な操作・情報露出のリスクがあります。``AbstractAdapterTrait`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45071 |
|
symfony/dom-crawler に XXE (外部XMLエンティティ) (CVE-2026-45071)
symfony/dom-crawler に 脆弱性 (CVE-2026-45071) が存在。機密情報が外部に流出する可能性があります。``Crawler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45068 |
|
symfony/mailer の脆弱性 (CVE-2026-45068)
symfony/mailer に 脆弱性 (CVE-2026-45068) が存在。データの不正な改ざんを許す可能性があります。``MAILER_DSN`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-48064 |
|
CVE-2026-48064 に 認可不備 (CVE-2026-48064)
CVE-2026-48064 に 脆弱性 (CVE-2026-48064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.9.1` 以上に更新。
|
| CVE-2026-47272 |
|
c に 認証バイパス (CVE-2026-47272)
c に 認証バイパス (CVE-2026-47272) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45104 |
|
osgeo の脆弱性 (CVE-2026-45104)
osgeo に 脆弱性 (CVE-2026-45104) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6.3` 以上に更新。
|
| CVE-2026-45108 |
|
CVE-2026-45108 に 認可不備 (CVE-2026-45108)
CVE-2026-45108 に 脆弱性 (CVE-2026-45108) が存在。機密情報が外部に流出する可能性があります。対策: `3.1.5` 以上に更新。
|
| CVE-2026-42197 |
|
django に クロスサイトスクリプティング (CVE-2026-42197)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42197) が存在。機密情報が外部に流出する可能性があります。``ParticipationAdmin`` 経由で攻撃可能。
|
| CVE-2026-44982 |
|
github.com/crowdsecurity/crowdsec の脆弱性 (CVE-2026-44982)
github.com/crowdsecurity/crowdsec に 脆弱性 (CVE-2026-44982) が存在。不正な操作・情報露出のリスクがあります。``REQUEST_BODY`` 経由で攻撃可能。対策: `1.7.8` 以上に更新。
|
| CVE-2026-5509 |
|
tp-link の脆弱性 (CVE-2026-5509)
tp-link に 脆弱性 (CVE-2026-5509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69600 |
|
CVE-2025-69600 に コマンドインジェクション (CVE-2025-69600)
CVE-2025-69600 に コマンドインジェクション (CVE-2025-69600) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48149 |
|
CVE-2026-48149 に クロスサイトスクリプティング (CVE-2026-48149)
CVE-2026-48149 に XSS (クロスサイトスクリプティング) (CVE-2026-48149) が存在。機密情報が外部に流出する可能性があります。対策: `3.39.0` 以上に更新。
|
| CVE-2026-48151 |
|
@budibase/server の脆弱性 (CVE-2026-48151)
@budibase/server に 脆弱性 (CVE-2026-48151) が存在。データの不正な改ざんを許す可能性があります。`POST /api/webhooks/schema/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| CVE-2026-48152 |
|
@budibase/server に 認可不備 (CVE-2026-48152)
@budibase/server に 脆弱性 (CVE-2026-48152) が存在。機密情報が外部に流出する可能性があります。`GET /api/datasources/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|