脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-71285 CVE-2026-71285 に クロスサイトスクリプティング (CVE-2026-71285)
CVE-2026-71285 に XSS (クロスサイトスクリプティング) (CVE-2026-71285) が存在。機密情報が外部に流出する可能性があります。``siteId`` 経由で攻撃可能。
CVE-2026-71292 CVE-2026-71292 に SQLインジェクション (CVE-2026-71292)
CVE-2026-71292 に SQLインジェクション (CVE-2026-71292) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``dir`` 経由で攻撃可能。
CVE-2026-71291 Bolt CMS renders content field values through Twig's full application-level Environment with no...
Bolt CMS renders content field values through Twig's full application-level Environment with no...
CVE-2026-71287 Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
CVE-2026-71289 c の脆弱性 (CVE-2026-71289)
c に 脆弱性 (CVE-2026-71289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71281 Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
CVE-2026-71282 CVE-2026-71282 に SQLインジェクション (CVE-2026-71282)
CVE-2026-71282 に SQLインジェクション (CVE-2026-71282) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71277 CVE-2026-71277 に 認証バイパス (CVE-2026-71277)
CVE-2026-71277 に 認証バイパス (CVE-2026-71277) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-71283 CVE-2026-71283 に パストラバーサル (CVE-2026-71283)
CVE-2026-71283 に パストラバーサル (CVE-2026-71283) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-71279 CVE-2026-71279 に パストラバーサル (CVE-2026-71279)
CVE-2026-71279 に パストラバーサル (CVE-2026-71279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``name`` 経由で攻撃可能。
CVE-2026-71278 CVE-2026-71278 に コードインジェクション (CVE-2026-71278)
CVE-2026-71278 に コードインジェクション (CVE-2026-71278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /calc-rule/create` 経由で攻撃可能。
CVE-2026-71272 Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
CVE-2026-71271 Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
CVE-2026-71270 Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
CVE-2026-71275 c に クロスサイトスクリプティング (CVE-2026-71275)
c に XSS (クロスサイトスクリプティング) (CVE-2026-71275) が存在。不正な操作・情報露出のリスクがあります。``host`` 経由で攻撃可能。
CVE-2026-71269 CVE-2026-71269 に パストラバーサル (CVE-2026-71269)
CVE-2026-71269 に パストラバーサル (CVE-2026-71269) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /library/` 経由で攻撃可能。
CVE-2026-71273 c に CSRF (CVE-2026-71273)
c に 脆弱性 (CVE-2026-71273) が存在。データの不正な改ざんを許す可能性があります。``web_admin_password_enabled`` 経由で攻撃可能。
CVE-2026-71274 c に クロスサイトスクリプティング (CVE-2026-71274)
c に XSS (クロスサイトスクリプティング) (CVE-2026-71274) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71263 c に 境界外書き込み (CVE-2026-71263)
c に 境界外書き込み (CVE-2026-71263) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-71266 c の脆弱性 (CVE-2026-71266)
c に 脆弱性 (CVE-2026-71266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``linebuf`` 経由で攻撃可能。
CVE-2026-71267 c の脆弱性 (CVE-2026-71267)
c に 脆弱性 (CVE-2026-71267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``name`` 経由で攻撃可能。
CVE-2026-71260 cpp の脆弱性 (CVE-2026-71260)
cpp に 脆弱性 (CVE-2026-71260) が存在。機密情報が外部に流出する可能性があります。`GET /text/` 経由で攻撃可能。
CVE-2026-71264 cpp の脆弱性 (CVE-2026-71264)
cpp に 脆弱性 (CVE-2026-71264) が存在。データの不正な改ざんを許す可能性があります。`GET /json/cfg` 経由で攻撃可能。
CVE-2026-71265 cpp の脆弱性 (CVE-2026-71265)
cpp に 脆弱性 (CVE-2026-71265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71259 ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
CVE-2026-71251 CVE-2026-71251 の脆弱性 (CVE-2026-71251)
CVE-2026-71251 に 脆弱性 (CVE-2026-71251) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71252 CVE-2026-71252 の脆弱性 (CVE-2026-71252)
CVE-2026-71252 に 脆弱性 (CVE-2026-71252) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-18933 wordpress に 危険なファイルアップロード (CVE-2026-18933)
wordpress に 脆弱性 (CVE-2026-18933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71254 c に 境界外書き込み (CVE-2026-71254)
c に 境界外書き込み (CVE-2026-71254) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71255 c に 境界外書き込み (CVE-2026-71255)
c に 境界外書き込み (CVE-2026-71255) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71256 c に 境界外読み取り (CVE-2026-71256)
c に 脆弱性 (CVE-2026-71256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71250 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71250)
ssrf に SSRF (CVE-2026-71250) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71249 CVE-2026-71249 に クロスサイトスクリプティング (CVE-2026-71249)
CVE-2026-71249 に XSS (クロスサイトスクリプティング) (CVE-2026-71249) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71248 sqli に SQLインジェクション (CVE-2026-71248)
sqli に SQLインジェクション (CVE-2026-71248) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71245 CVE-2026-71245 に SQLインジェクション (CVE-2026-71245)
CVE-2026-71245 に SQLインジェクション (CVE-2026-71245) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71235 ssrf に コードインジェクション (CVE-2026-71235)
ssrf に コードインジェクション (CVE-2026-71235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71237 sqli に SQLインジェクション (CVE-2026-71237)
sqli に SQLインジェクション (CVE-2026-71237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /userlogin` 経由で攻撃可能。
CVE-2026-71236 CVE-2026-71236 に クロスサイトスクリプティング (CVE-2026-71236)
CVE-2026-71236 に XSS (クロスサイトスクリプティング) (CVE-2026-71236) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71233 laravel に クロスサイトスクリプティング (CVE-2026-71233)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-71233) が存在。機密情報が外部に流出する可能性があります。`PUT /api/v1/invoices/{id}` 経由で攻撃可能。
CVE-2026-71231 sqli に SQLインジェクション (CVE-2026-71231)
sqli に SQLインジェクション (CVE-2026-71231) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71232 CVE-2026-71232 に コードインジェクション (CVE-2026-71232)
CVE-2026-71232 に コードインジェクション (CVE-2026-71232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7693 wordpress に コマンドインジェクション (CVE-2026-7693)
wordpress に コマンドインジェクション (CVE-2026-7693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``file`` 経由で攻撃可能。
CVE-2026-7520 The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
CVE-2026-7444 The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
CVE-2026-71215 art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
CVE-2026-71209 audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
CVE-2026-71202 CVE-2026-71202 の脆弱性 (CVE-2026-71202)
CVE-2026-71202 に 脆弱性 (CVE-2026-71202) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71206 Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
CVE-2026-71207 CVE-2026-71207 に SQLインジェクション (CVE-2026-71207)
CVE-2026-71207 に SQLインジェクション (CVE-2026-71207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-70378 CVE-2026-70378 の脆弱性 (CVE-2026-70378)
CVE-2026-70378 に 脆弱性 (CVE-2026-70378) が存在。不正な操作・情報露出のリスクがあります。``scale`` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →