脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-40817 |
|
sqli に SQLインジェクション (CVE-2026-40817)
sqli に SQLインジェクション (CVE-2026-40817) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40818 |
|
sqli に SQLインジェクション (CVE-2026-40818)
sqli に SQLインジェクション (CVE-2026-40818) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40815 |
|
sqli に SQLインジェクション (CVE-2026-40815)
sqli に SQLインジェクション (CVE-2026-40815) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40819 |
|
c に SQLインジェクション (CVE-2026-40819)
c に SQLインジェクション (CVE-2026-40819) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8143 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8143)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8832 |
|
wordpress に コードインジェクション (CVE-2026-8832)
wordpress に コードインジェクション (CVE-2026-8832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6169 |
|
wordpress に コードインジェクション (CVE-2026-6169)
wordpress に コードインジェクション (CVE-2026-6169) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-52945 |
|
synology の脆弱性 (CVE-2023-52945)
synology に 脆弱性 (CVE-2023-52945) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-41670 |
|
privilege-escalation の脆弱性 (CVE-2025-41670)
privilege-escalation に 脆弱性 (CVE-2025-41670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-41669 |
|
CVE-2025-41669 の脆弱性 (CVE-2025-41669)
CVE-2025-41669 に 脆弱性 (CVE-2025-41669) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40812 |
|
sqli に SQLインジェクション (CVE-2026-40812)
sqli に SQLインジェクション (CVE-2026-40812) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40811 |
|
sqli に SQLインジェクション (CVE-2026-40811)
sqli に SQLインジェクション (CVE-2026-40811) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40810 |
|
sqli に SQLインジェクション (CVE-2026-40810)
sqli に SQLインジェクション (CVE-2026-40810) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40813 |
|
sqli に SQLインジェクション (CVE-2026-40813)
sqli に SQLインジェクション (CVE-2026-40813) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3375 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3375)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3375) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9200 |
|
wordpress の脆弱性 (CVE-2026-9200)
wordpress に 脆弱性 (CVE-2026-9200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8994 |
|
wordpress に 認証バイパス (CVE-2026-8994)
wordpress に 認証バイパス (CVE-2026-8994) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv`` 経由で攻撃可能。
|
| CVE-2026-8787 |
|
wordpress に 権限昇格 (CVE-2026-8787)
wordpress に 脆弱性 (CVE-2026-8787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``user_email`` 経由で攻撃可能。
|
| CVE-2026-6268 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6268)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6268) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49000 |
|
CVE-2026-49000 の脆弱性 (CVE-2026-49000)
CVE-2026-49000 に 脆弱性 (CVE-2026-49000) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48961 |
|
CVE-2026-48961 の脆弱性 (CVE-2026-48961)
CVE-2026-48961 に 脆弱性 (CVE-2026-48961) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48962 |
|
CVE-2026-48962 に コードインジェクション (CVE-2026-48962)
CVE-2026-48962 に コードインジェクション (CVE-2026-48962) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2253 |
|
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
|
| CVE-2026-9207 |
|
Tanium addressed an unauthorized code execution vulnerability in Connect.
Tanium addressed an unauthorized code execution vulnerability in Connect.
|
| CVE-2026-9628 |
|
CVE-2026-9628 に バッファオーバーフロー (CVE-2026-9628)
CVE-2026-9628 に 脆弱性 (CVE-2026-9628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9627 |
|
CVE-2026-9627 に バッファオーバーフロー (CVE-2026-9627)
CVE-2026-9627 に 脆弱性 (CVE-2026-9627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9631 |
|
CVE-2026-9631 に バッファオーバーフロー (CVE-2026-9631)
CVE-2026-9631 に 脆弱性 (CVE-2026-9631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9632 |
|
CVE-2026-9632 に バッファオーバーフロー (CVE-2026-9632)
CVE-2026-9632 に 脆弱性 (CVE-2026-9632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49014 |
|
gdal の脆弱性 (CVE-2026-49014)
gdal に 脆弱性 (CVE-2026-49014) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.13.1` 以上に更新。
|
| CVE-2026-44741 |
|
pimcore/admin-ui-classic-bundle に SQLインジェクション (CVE-2026-44741)
pimcore/admin-ui-classic-bundle に SQLインジェクション (CVE-2026-44741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/translation/translations` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
|
| CVE-2026-44739 |
|
pimcore/pimcore に SQLインジェクション (CVE-2026-44739)
pimcore/pimcore に SQLインジェクション (CVE-2026-44739) が存在。機密情報が外部に流出する可能性があります。`POST /admin/bundle/customreports/custom-report/column-config` 経由で攻撃可能。対策: `12.3.6` 以上に更新。
|
| CVE-2026-44705 |
|
tmp に パストラバーサル (CVE-2026-44705)
tmp に パストラバーサル (CVE-2026-44705) が存在。データの不正な改ざんを許す可能性があります。``prefix`` 経由で攻撃可能。対策: `0.2.6` 以上に更新。
|
| CVE-2026-9312 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9312)
ssrf に SSRF (CVE-2026-9312) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9605 |
|
c に バッファオーバーフロー (CVE-2026-9605)
c に 脆弱性 (CVE-2026-9605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9606 |
|
sqli の脆弱性 (CVE-2026-9606)
sqli に 脆弱性 (CVE-2026-9606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42462 |
|
@fedify/fedify の脆弱性 (CVE-2026-42462)
@fedify/fedify に 脆弱性 (CVE-2026-42462) が存在。データの不正な改ざんを許す可能性があります。``Activity`` 経由で攻撃可能。対策: `1.9.11` 以上に更新。
|
| CVE-2026-42089 |
|
yeoman-environment の脆弱性 (CVE-2026-42089)
yeoman-environment に 脆弱性 (CVE-2026-42089) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.0.1` 以上に更新。
|
| CVE-2026-34986 |
|
github.com/go-jose/go-jose/v3 の脆弱性 (CVE-2026-34986)
github.com/go-jose/go-jose/v3 に 脆弱性 (CVE-2026-34986) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.5` 以上に更新。
|
| CVE-2026-9584 |
|
A security vulnerability has been detected in code-projects Project Management System 1.0....
A security vulnerability has been detected in code-projects Project Management System 1.0....
|
| CVE-2026-42013 |
|
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
|
| CVE-2026-42012 |
|
A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a...
A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a...
|
| CVE-2025-46284 |
|
apple の脆弱性 (CVE-2025-46284)
apple に 脆弱性 (CVE-2025-46284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-43306 |
|
apple に 権限昇格 (CVE-2025-43306)
apple に 脆弱性 (CVE-2025-43306) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9580 |
|
CVE-2026-9580 の脆弱性 (CVE-2026-9580)
CVE-2026-9580 に 脆弱性 (CVE-2026-9580) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8676 |
|
CVE-2026-8676 の脆弱性 (CVE-2026-8676)
CVE-2026-8676 に 脆弱性 (CVE-2026-8676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44847 |
|
django に 認証バイパス (CVE-2026-44847)
django に 認証バイパス (CVE-2026-44847) が存在。データの不正な改ざんを許す可能性があります。対策: `2.9.0` 以上に更新。
|
| CVE-2025-14361 |
|
CVE-2025-14361 の脆弱性 (CVE-2025-14361)
CVE-2025-14361 に 脆弱性 (CVE-2025-14361) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9573 |
|
sqli の脆弱性 (CVE-2026-9573)
sqli に 脆弱性 (CVE-2026-9573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9574 |
|
sqli の脆弱性 (CVE-2026-9574)
sqli に 脆弱性 (CVE-2026-9574) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9575 |
|
sqli の脆弱性 (CVE-2026-9575)
sqli に 脆弱性 (CVE-2026-9575) が存在。不正な操作・情報露出のリスクがあります。
|