脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59537 |
|
sqli に SQLインジェクション (CVE-2026-59537)
sqli に SQLインジェクション (CVE-2026-59537) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59534 |
|
Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions.
Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions.
|
| CVE-2026-59535 |
|
Unauthenticated Broken Access Control in Thrive Product Manager <= 10.9.2 versions.
Unauthenticated Broken Access Control in Thrive Product Manager <= 10.9.2 versions.
|
| CVE-2026-59536 |
|
Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.
Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.
|
| CVE-2026-59530 |
|
Unauthenticated Broken Access Control in Stripe For WooCommerce <= 4.0.7 versions.
Unauthenticated Broken Access Control in Stripe For WooCommerce <= 4.0.7 versions.
|
| CVE-2026-59529 |
|
Unauthenticated Sensitive Data Exposure in Ebook Store <= 6.19 versions.
Unauthenticated Sensitive Data Exposure in Ebook Store <= 6.19 versions.
|
| CVE-2026-59528 |
|
Subscriber Sensitive Data Exposure in ShipTime: Discounted Shipping Rates <= 1.1.1 versions.
Subscriber Sensitive Data Exposure in ShipTime: Discounted Shipping Rates <= 1.1.1 versions.
|
| CVE-2026-59690 |
|
progress の脆弱性 (CVE-2026-59690)
progress に 脆弱性 (CVE-2026-59690) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59689 |
|
progress に 認可不備 (CVE-2026-59689)
progress に 脆弱性 (CVE-2026-59689) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59688 |
|
progress に OSコマンドインジェクション (CVE-2026-59688)
progress に OSコマンドインジェクション (CVE-2026-59688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59687 |
|
progress に OSコマンドインジェクション (CVE-2026-59687)
progress に OSコマンドインジェクション (CVE-2026-59687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59686 |
|
progress に OSコマンドインジェクション (CVE-2026-59686)
progress に OSコマンドインジェクション (CVE-2026-59686) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58389 |
|
apache の脆弱性 (CVE-2026-58389)
apache に 脆弱性 (CVE-2026-58389) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55968 |
|
apache の脆弱性 (CVE-2026-55968)
apache に 脆弱性 (CVE-2026-55968) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45112 |
|
apache の脆弱性 (CVE-2026-45112)
apache に 脆弱性 (CVE-2026-45112) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55969 |
|
c の脆弱性 (CVE-2026-55969)
c に 脆弱性 (CVE-2026-55969) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43871 |
|
apache の脆弱性 (CVE-2026-43871)
apache に 脆弱性 (CVE-2026-43871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14837 |
|
CVE-2026-14837 の脆弱性 (CVE-2026-14837)
CVE-2026-14837 に 脆弱性 (CVE-2026-14837) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9830 |
|
wordpress に 認証バイパス (CVE-2026-9830)
wordpress に 認証バイパス (CVE-2026-9830) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14235 |
|
wordpress の脆弱性 (CVE-2026-14235)
wordpress に 脆弱性 (CVE-2026-14235) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13726 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13726)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13726) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13152 |
|
wordpress に 権限昇格 (CVE-2026-13152)
wordpress に 脆弱性 (CVE-2026-13152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12255 |
|
wordpress に 認証バイパス (CVE-2026-12255)
wordpress に 認証バイパス (CVE-2026-12255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12493 |
|
wordpress に 認証バイパス (CVE-2026-12493)
wordpress に 認証バイパス (CVE-2026-12493) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-15662 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2025-15662)
wordpress に SSRF (CVE-2025-15662) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57990 |
|
microsoft の脆弱性 (CVE-2026-57990)
microsoft に 脆弱性 (CVE-2026-57990) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17497 |
|
notegen に OSコマンドインジェクション (CVE-2026-17497)
notegen に OSコマンドインジェクション (CVE-2026-17497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17496 |
|
notegen に クロスサイトスクリプティング (CVE-2026-17496)
notegen に XSS (クロスサイトスクリプティング) (CVE-2026-17496) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63720 |
|
CVE-2026-63720 に コードインジェクション (CVE-2026-63720)
CVE-2026-63720 に コードインジェクション (CVE-2026-63720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15962 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-15962)
wordpress に 脆弱性 (CVE-2026-15962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64284 |
|
linux の脆弱性 (CVE-2026-64284)
linux に 脆弱性 (CVE-2026-64284) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-64283 |
|
linux の脆弱性 (CVE-2026-64283)
linux に 脆弱性 (CVE-2026-64283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64277 |
|
linux に 境界外読み取り (CVE-2026-64277)
linux に 脆弱性 (CVE-2026-64277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64279 |
|
linux の脆弱性 (CVE-2026-64279)
linux に 脆弱性 (CVE-2026-64279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64276 |
|
linux に 境界外書き込み (CVE-2026-64276)
linux に 境界外書き込み (CVE-2026-64276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64270 |
|
linux に 境界外書き込み (CVE-2026-64270)
linux に 境界外書き込み (CVE-2026-64270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64274 |
|
linux に 境界外書き込み (CVE-2026-64274)
linux に 境界外書き込み (CVE-2026-64274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64259 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64259)
linux に 脆弱性 (CVE-2026-64259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64261 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64261)
linux に 脆弱性 (CVE-2026-64261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64265 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64265)
linux に 脆弱性 (CVE-2026-64265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64266 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64266)
linux に 脆弱性 (CVE-2026-64266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64260 |
|
linux の脆弱性 (CVE-2026-64260)
linux に 脆弱性 (CVE-2026-64260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10818 |
|
wordpress に 危険なファイルアップロード (CVE-2026-10818)
wordpress に 脆弱性 (CVE-2026-10818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66373 |
|
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
|
| CVE-2026-61892 |
|
Weintek cMT3092X HMI allows a non-privileged user to modify tokens to escalate privileges.
Weintek cMT3092X HMI allows a non-privileged user to modify tokens to escalate privileges.
|
| CVE-2026-73568 |
|
libp2p の脆弱性 (CVE-2026-73568)
libp2p に 脆弱性 (CVE-2026-73568) が存在。不正な操作・情報露出のリスクがあります。``length`` 経由で攻撃可能。
|
| CVE-2026-73505 |
|
github.com/jandedobbeleer/oh-my-posh に コードインジェクション (CVE-2026-73505)
github.com/jandedobbeleer/oh-my-posh に コードインジェクション (CVE-2026-73505) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cmd`` 経由で攻撃可能。対策: `29.35.1` 以上に更新。
|
| CVE-2026-73509 |
|
github.com/OpenListTeam/OpenList/v4 に パストラバーサル (CVE-2026-73509)
github.com/OpenListTeam/OpenList/v4 に パストラバーサル (CVE-2026-73509) が存在。データの不正な改ざんを許す可能性があります。``new_name`` 経由で攻撃可能。対策: `4.2.4` 以上に更新。
|
| CVE-2026-73493 |
|
org.http4s:http4s-blaze-server_2.13 の脆弱性 (CVE-2026-73493)
org.http4s:http4s-blaze-server_2.13 に 脆弱性 (CVE-2026-73493) が存在。不正な操作・情報露出のリスクがあります。``OutOfMemoryError`` 経由で攻撃可能。対策: `1.0.0-M42` 以上に更新。
|
| CVE-2026-73495 |
|
org.http4s:blaze-http_2.13 の脆弱性 (CVE-2026-73495)
org.http4s:blaze-http_2.13 に 脆弱性 (CVE-2026-73495) が存在。機密情報が外部に流出する可能性があります。``Request.headers`` 経由で攻撃可能。対策: `1.0.0-M42` 以上に更新。
|