脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-35468 |
|
nimiq の脆弱性 (CVE-2026-35468)
nimiq に 脆弱性 (CVE-2026-35468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34788 |
|
sqli に SQLインジェクション (CVE-2026-34788)
sqli に SQLインジェクション (CVE-2026-34788) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34824 |
|
dos に 境界外読み取り (CVE-2026-34824)
dos に 脆弱性 (CVE-2026-34824) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34607 |
|
path-traversal に パストラバーサル (CVE-2026-34607)
path-traversal に パストラバーサル (CVE-2026-34607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34787 |
|
csrf の脆弱性 (CVE-2026-34787)
csrf に 脆弱性 (CVE-2026-34787) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33184 |
|
nimiq の脆弱性 (CVE-2026-33184)
nimiq に 脆弱性 (CVE-2026-33184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34061 |
|
nimiq の脆弱性 (CVE-2026-34061)
nimiq に 脆弱性 (CVE-2026-34061) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28797 |
|
infiniflow の脆弱性 (CVE-2026-28797)
infiniflow に 脆弱性 (CVE-2026-28797) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26058 |
|
path-traversal に パストラバーサル (CVE-2026-26058)
path-traversal に パストラバーサル (CVE-2026-26058) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5484 |
|
CVE-2026-5484 の脆弱性 (CVE-2026-5484)
CVE-2026-5484 に 脆弱性 (CVE-2026-5484) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2625 |
|
dos の脆弱性 (CVE-2026-2625)
dos に 脆弱性 (CVE-2026-2625) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23462 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-23462)
c に 脆弱性 (CVE-2026-23462) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23465 |
|
c の脆弱性 (CVE-2026-23465)
c に 脆弱性 (CVE-2026-23465) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5475 |
|
c に バッファオーバーフロー (CVE-2026-5475)
c に 脆弱性 (CVE-2026-5475) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5476 |
|
c の脆弱性 (CVE-2026-5476)
c に 脆弱性 (CVE-2026-5476) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5474 |
|
c に バッファオーバーフロー (CVE-2026-5474)
c に 脆弱性 (CVE-2026-5474) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5472 |
|
CVE-2026-5472 の脆弱性 (CVE-2026-5472)
CVE-2026-5472 に 脆弱性 (CVE-2026-5472) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35214 |
|
path-traversal に パストラバーサル (CVE-2026-35214)
path-traversal に パストラバーサル (CVE-2026-35214) が存在。データの不正な改ざんを許す可能性があります。`POST /api/plugin/upload` 経由で攻撃可能。
|
| CVE-2026-31398 |
|
c の脆弱性 (CVE-2026-31398)
c に 脆弱性 (CVE-2026-31398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31396 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31396)
c に 脆弱性 (CVE-2026-31396) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23474 |
|
c の脆弱性 (CVE-2026-23474)
c に 脆弱性 (CVE-2026-23474) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23469 |
|
c の脆弱性 (CVE-2026-23469)
c に 脆弱性 (CVE-2026-23469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23449 |
|
c の脆弱性 (CVE-2026-23449)
c に 脆弱性 (CVE-2026-23449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23439 |
|
c の脆弱性 (CVE-2026-23439)
c に 脆弱性 (CVE-2026-23439) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26477 |
|
dos の脆弱性 (CVE-2026-26477)
dos に 脆弱性 (CVE-2026-26477) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-59709 |
|
c に パストラバーサル (CVE-2025-59709)
c に パストラバーサル (CVE-2025-59709) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4350 |
|
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
|
| CVE-2026-5462 |
|
CVE-2026-5462 の脆弱性 (CVE-2026-5462)
CVE-2026-5462 に 脆弱性 (CVE-2026-5462) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5458 |
|
CVE-2026-5458 の脆弱性 (CVE-2026-5458)
CVE-2026-5458 に 脆弱性 (CVE-2026-5458) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5456 |
|
CVE-2026-5456 の脆弱性 (CVE-2026-5456)
CVE-2026-5456 に 脆弱性 (CVE-2026-5456) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5457 |
|
CVE-2026-5457 の脆弱性 (CVE-2026-5457)
CVE-2026-5457 に 脆弱性 (CVE-2026-5457) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5453 |
|
CVE-2026-5453 の脆弱性 (CVE-2026-5453)
CVE-2026-5453 に 脆弱性 (CVE-2026-5453) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5452 |
|
CVE-2026-5452 の脆弱性 (CVE-2026-5452)
CVE-2026-5452 に 脆弱性 (CVE-2026-5452) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65912 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65912)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65912) が存在。不正な操作・情報露出のリスクがあります。``ADD_ATTR`` 経由で攻撃可能。対策: `3.3.2` 以上に更新。
|
| CVE-2026-28815 |
|
c に 境界外読み取り (CVE-2026-28815)
c に 脆弱性 (CVE-2026-28815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47099 |
|
telejson に クロスサイトスクリプティング (CVE-2026-47099)
telejson に XSS (クロスサイトスクリプティング) (CVE-2026-47099) が存在。不正な操作・情報露出のリスクがあります。``postMessage`` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
|
| CVE-2026-30251 |
|
interzen に クロスサイトスクリプティング (CVE-2026-30251)
interzen に XSS (クロスサイトスクリプティング) (CVE-2026-30251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30252 |
|
interzen に クロスサイトスクリプティング (CVE-2026-30252)
interzen に XSS (クロスサイトスクリプティング) (CVE-2026-30252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35466 |
|
cmu に クロスサイトスクリプティング (CVE-2026-35466)
cmu に XSS (クロスサイトスクリプティング) (CVE-2026-35466) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34835 |
|
rack の脆弱性 (CVE-2026-34835)
rack に 脆弱性 (CVE-2026-34835) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34831 |
|
rack の脆弱性 (CVE-2026-34831)
rack に 脆弱性 (CVE-2026-34831) が存在。不正な操作・情報露出のリスクがあります。``body.size`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34830 |
|
rack の脆弱性 (CVE-2026-34830)
rack に 脆弱性 (CVE-2026-34830) が存在。機密情報が外部に流出する可能性があります。``internal`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34829 |
|
rack の脆弱性 (CVE-2026-34829)
rack に 脆弱性 (CVE-2026-34829) が存在。不正な操作・情報露出のリスクがあります。``BoundedIO`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34763 |
|
rack の脆弱性 (CVE-2026-34763)
rack に 脆弱性 (CVE-2026-34763) が存在。不正な操作・情報露出のリスクがあります。``root`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34230 |
|
rack の脆弱性 (CVE-2026-34230)
rack に 脆弱性 (CVE-2026-34230) が存在。不正な操作・情報露出のリスクがあります。``expanded_accept_encoding`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-32762 |
|
rack の脆弱性 (CVE-2026-32762)
rack に 脆弱性 (CVE-2026-32762) が存在。不正な操作・情報露出のリスクがあります。``Forwarded`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-26962 |
|
rack の脆弱性 (CVE-2026-26962)
rack に 脆弱性 (CVE-2026-26962) が存在。不正な操作・情報露出のリスクがあります。``filename`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-26961 |
|
rack の脆弱性 (CVE-2026-26961)
rack に 脆弱性 (CVE-2026-26961) が存在。不正な操作・情報露出のリスクがあります。``boundary`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34827 |
|
rack の脆弱性 (CVE-2026-34827)
rack に 脆弱性 (CVE-2026-34827) が存在。不正な操作・情報露出のリスクがあります。``name`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-35053 |
|
hackerbay の脆弱性 (CVE-2026-35053)
hackerbay に 脆弱性 (CVE-2026-35053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /workflow/manual/run/` 経由で攻撃可能。
|