脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-78329 |
|
org.apache.camel:camel-undertow の脆弱性 (CVE-2026-78329)
org.apache.camel:camel-undertow に 脆弱性 (CVE-2026-78329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.22.0` 以上に更新。
|
| CVE-2026-66906 |
|
org.apache.camel:camel-azure-storage-blob の脆弱性 (CVE-2026-66906)
org.apache.camel:camel-azure-storage-blob に 脆弱性 (CVE-2026-66906) が存在。機密情報が外部に流出する可能性があります。対策: `4.22.0` 以上に更新。
|
| CVE-2026-71300 |
|
org.apache.camel:camel-atmosphere-websocket の脆弱性 (CVE-2026-71300)
org.apache.camel:camel-atmosphere-websocket に 脆弱性 (CVE-2026-71300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.22.0` 以上に更新。
|
| CVE-2026-76071 |
|
CVE-2026-76071 の脆弱性 (CVE-2026-76071)
CVE-2026-76071 に 脆弱性 (CVE-2026-76071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76070 |
|
CVE-2026-76070 の脆弱性 (CVE-2026-76070)
CVE-2026-76070 に 脆弱性 (CVE-2026-76070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19874 |
|
CVE-2026-19874 の脆弱性 (CVE-2026-19874)
CVE-2026-19874 に 脆弱性 (CVE-2026-19874) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-67602 |
|
CVE-2026-67602 の脆弱性 (CVE-2026-67602)
CVE-2026-67602 に 脆弱性 (CVE-2026-67602) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59568 |
|
CVE-2026-59568 の脆弱性 (CVE-2026-59568)
CVE-2026-59568 に 脆弱性 (CVE-2026-59568) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76840 |
|
c の脆弱性 (CVE-2026-76840)
c に 脆弱性 (CVE-2026-76840) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66650 |
|
Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
|
| CVE-2026-66587 |
|
Unauthenticated Local File Inclusion in WP Cafe Pro < 3.0.15 versions.
Unauthenticated Local File Inclusion in WP Cafe Pro < 3.0.15 versions.
|
| CVE-2026-32551 |
|
Unauthenticated SQL Injection in Woo Essential <= 4.3.0 versions.
Unauthenticated SQL Injection in Woo Essential <= 4.3.0 versions.
|
| CVE-2026-66897 |
|
path-traversal に パストラバーサル (CVE-2026-66897)
path-traversal に パストラバーサル (CVE-2026-66897) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78211 |
|
CVE-2026-78211 に OSコマンドインジェクション (CVE-2026-78211)
CVE-2026-78211 に OSコマンドインジェクション (CVE-2026-78211) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78169 |
|
CVE-2026-78169 に バッファオーバーフロー (CVE-2026-78169)
CVE-2026-78169 に 脆弱性 (CVE-2026-78169) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78167 |
|
CVE-2026-78167 に 認証バイパス (CVE-2026-78167)
CVE-2026-78167 に 認証バイパス (CVE-2026-78167) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78168 |
|
CVE-2026-78168 に 認証バイパス (CVE-2026-78168)
CVE-2026-78168 に 認証バイパス (CVE-2026-78168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78207 |
|
c の脆弱性 (CVE-2026-78207)
c に 脆弱性 (CVE-2026-78207) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21962 KEV |
|
【KEV】Oracle c の脆弱性 (CVE-2026-21962)
Oracle c に 脆弱性 (CVE-2026-21962) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-78183 |
|
c に 境界外書き込み (CVE-2026-78183)
c に 境界外書き込み (CVE-2026-78183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8445 |
|
CVE-2026-8445 に クロスサイトスクリプティング (CVE-2026-8445)
CVE-2026-8445 に XSS (クロスサイトスクリプティング) (CVE-2026-8445) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.12.0` 以上に更新。
|
| CVE-2026-7808 |
|
CVE-2026-7808 の脆弱性 (CVE-2026-7808)
CVE-2026-7808 に 脆弱性 (CVE-2026-7808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.16.0` 以上に更新。
|
| CVE-2026-5388 |
|
CVE-2026-5388 の脆弱性 (CVE-2026-5388)
CVE-2026-5388 に 脆弱性 (CVE-2026-5388) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78155 |
|
privilege-escalation の脆弱性 (CVE-2026-78155)
privilege-escalation に 脆弱性 (CVE-2026-78155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13598 |
|
wordpress に 権限昇格 (CVE-2026-13598)
wordpress に 脆弱性 (CVE-2026-13598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78050 |
|
CVE-2026-78050 に バッファオーバーフロー (CVE-2026-78050)
CVE-2026-78050 に 脆弱性 (CVE-2026-78050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4703 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-4703)
wordpress に 脆弱性 (CVE-2026-4703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75866 |
|
CVE-2026-75866 の脆弱性 (CVE-2026-75866)
CVE-2026-75866 に 脆弱性 (CVE-2026-75866) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77946 |
|
CVE-2026-77946 に バッファオーバーフロー (CVE-2026-77946)
CVE-2026-77946 に 脆弱性 (CVE-2026-77946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78003 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-78003)
wordpress に SSRF (CVE-2026-78003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77002 |
|
wordpress に 認証バイパス (CVE-2026-77002)
wordpress に 認証バイパス (CVE-2026-77002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77000 |
|
wordpress に 認証バイパス (CVE-2026-77000)
wordpress に 認証バイパス (CVE-2026-77000) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77001 |
|
wordpress に 認証バイパス (CVE-2026-77001)
wordpress に 認証バイパス (CVE-2026-77001) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49849 |
|
laravel に 危険なファイルアップロード (CVE-2026-49849)
laravel に 脆弱性 (CVE-2026-49849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62283 |
|
CVE-2026-62283 の脆弱性 (CVE-2026-62283)
CVE-2026-62283 に 脆弱性 (CVE-2026-62283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /ws/terminal/` 経由で攻撃可能。
|
| CVE-2026-61539 |
|
xinference の脆弱性 (CVE-2026-61539)
xinference に 脆弱性 (CVE-2026-61539) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tools`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
|
| CVE-2026-76904 |
|
org.geotools.jdbc:gt-jdbc-postgis に SQLインジェクション (CVE-2026-76904)
org.geotools.jdbc:gt-jdbc-postgis に SQLインジェクション (CVE-2026-76904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``jsonArrayContains`` 経由で攻撃可能。対策: `33.6` 以上に更新。
|
| CVE-2026-77810 |
|
Amazon aws の脆弱性 (CVE-2026-77810)
Amazon aws に 脆弱性 (CVE-2026-77810) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62674 |
|
CVE-2026-62674 に コードインジェクション (CVE-2026-62674)
CVE-2026-62674 に コードインジェクション (CVE-2026-62674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /sessions/{session_id}/agent` 経由で攻撃可能。
|
| CVE-2026-69502 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-69502)
ssrf に SSRF (CVE-2026-69502) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77087 |
|
CVE-2026-77087 の脆弱性 (CVE-2026-77087)
CVE-2026-77087 に 脆弱性 (CVE-2026-77087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-62867 |
|
CVE-2026-62867 の脆弱性 (CVE-2026-62867)
CVE-2026-62867 に 脆弱性 (CVE-2026-62867) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``block.create_options`` 経由で攻撃可能。
|
| CVE-2026-62941 |
|
CVE-2026-62941 に 認可不備 (CVE-2026-62941)
CVE-2026-62941 に 脆弱性 (CVE-2026-62941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``AllowInstanceCreation`` 経由で攻撃可能。
|
| CVE-2026-63343 |
|
CVE-2026-63343 の脆弱性 (CVE-2026-63343)
CVE-2026-63343 に 脆弱性 (CVE-2026-63343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``metadata.yaml`` 経由で攻撃可能。
|
| CVE-2026-62940 |
|
CVE-2026-62940 の脆弱性 (CVE-2026-62940)
CVE-2026-62940 に 脆弱性 (CVE-2026-62940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.privileged`` 経由で攻撃可能。
|
| CVE-2026-63125 |
|
CVE-2026-63125 の脆弱性 (CVE-2026-63125)
CVE-2026-63125 に 脆弱性 (CVE-2026-63125) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``can_create_images`` 経由で攻撃可能。
|
| CVE-2026-77806 |
|
CVE-2026-77806 に コードインジェクション (CVE-2026-77806)
CVE-2026-77806 に コードインジェクション (CVE-2026-77806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77086 |
|
path-traversal に パストラバーサル (CVE-2026-77086)
path-traversal に パストラバーサル (CVE-2026-77086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77683 |
|
CVE-2026-77683 の脆弱性 (CVE-2026-77683)
CVE-2026-77683 に 脆弱性 (CVE-2026-77683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61398 |
|
apache の脆弱性 (CVE-2026-61398)
apache に 脆弱性 (CVE-2026-61398) が存在。機密情報が外部に流出する可能性があります。
|