脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-81573 |
|
c の脆弱性 (CVE-2026-81573)
c に 脆弱性 (CVE-2026-81573) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-78276 |
|
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
|
| CVE-2026-78257 |
|
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
|
| CVE-2026-47851 |
|
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
|
| CVE-2026-81203 |
|
sqli の脆弱性 (CVE-2026-81203)
sqli に 脆弱性 (CVE-2026-81203) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47666 |
|
CVE-2026-47666 に クロスサイトスクリプティング (CVE-2026-47666)
CVE-2026-47666 に XSS (クロスサイトスクリプティング) (CVE-2026-47666) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-81202 |
|
CVE-2026-81202 に 認証バイパス (CVE-2026-81202)
CVE-2026-81202 に 認証バイパス (CVE-2026-81202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75328 |
|
CVE-2026-75328 に パストラバーサル (CVE-2026-75328)
CVE-2026-75328 に パストラバーサル (CVE-2026-75328) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77652 |
|
A heap-based buffer overflow vulnerability exists in the Dia diagram editor WPG file format...
A heap-based buffer overflow vulnerability exists in the Dia diagram editor WPG file format...
|
| CVE-2026-80348 |
|
CVE-2026-80348 の脆弱性 (CVE-2026-80348)
CVE-2026-80348 に 脆弱性 (CVE-2026-80348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58474 |
|
CVE-2026-58474 に コードインジェクション (CVE-2026-58474)
CVE-2026-58474 に コードインジェクション (CVE-2026-58474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81031 |
|
CVE-2026-81031 の脆弱性 (CVE-2026-81031)
CVE-2026-81031 に 脆弱性 (CVE-2026-81031) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81027 |
|
c の脆弱性 (CVE-2026-81027)
c に 脆弱性 (CVE-2026-81027) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-80578 |
|
c の脆弱性 (CVE-2026-80578)
c に 脆弱性 (CVE-2026-80578) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-80545 |
|
c の脆弱性 (CVE-2026-80545)
c に 脆弱性 (CVE-2026-80545) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80536 |
|
c の脆弱性 (CVE-2026-80536)
c に 脆弱性 (CVE-2026-80536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80537 |
|
c の脆弱性 (CVE-2026-80537)
c に 脆弱性 (CVE-2026-80537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74748 |
|
c の脆弱性 (CVE-2026-74748)
c に 脆弱性 (CVE-2026-74748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74736 |
|
c の脆弱性 (CVE-2026-74736)
c に 脆弱性 (CVE-2026-74736) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54511 |
|
@logtape/syslog の脆弱性 (CVE-2026-54511)
@logtape/syslog に 脆弱性 (CVE-2026-54511) が存在。データの不正な改ざんを許す可能性があります。対策: `1.3.11` 以上に更新。
|
| CVE-2026-54550 |
|
org.codehaus.izpack:izpack-installer に パストラバーサル (CVE-2026-54550)
org.codehaus.izpack:izpack-installer に パストラバーサル (CVE-2026-54550) が存在。データの不正な改ざんを許す可能性があります。``targetPath`` 経由で攻撃可能。
|
| CVE-2026-77658 |
|
c の脆弱性 (CVE-2026-77658)
c に 脆弱性 (CVE-2026-77658) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80205 |
|
dos の脆弱性 (CVE-2026-80205)
dos に 脆弱性 (CVE-2026-80205) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18331 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18331)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19760 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-19760)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19760) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-57170 |
|
CVE-2026-57170 に コードインジェクション (CVE-2026-57170)
CVE-2026-57170 に コードインジェクション (CVE-2026-57170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57171 |
|
CVE-2026-57171 に パストラバーサル (CVE-2026-57171)
CVE-2026-57171 に パストラバーサル (CVE-2026-57171) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-79845 |
|
sqli の脆弱性 (CVE-2026-79845)
sqli に 脆弱性 (CVE-2026-79845) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79804 |
|
sqli の脆弱性 (CVE-2026-79804)
sqli に 脆弱性 (CVE-2026-79804) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-23758 KEV |
|
Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
|
| CVE-2026-54757 |
|
compliance-trestle に コードインジェクション (CVE-2026-54757)
compliance-trestle に コードインジェクション (CVE-2026-54757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SandboxedEnvironment`` 経由で攻撃可能。対策: `4.1.0` 以上に更新。
|
| CVE-2026-74932 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-74932)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-74932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-76060 |
|
cisa に OSコマンドインジェクション (CVE-2026-76060)
cisa に OSコマンドインジェクション (CVE-2026-76060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78379 |
|
Amazon aws の脆弱性 (CVE-2026-78379)
Amazon aws に 脆弱性 (CVE-2026-78379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55099 |
|
icalendar の脆弱性 (CVE-2026-55099)
icalendar に 脆弱性 (CVE-2026-55099) が存在。不正な操作・情報露出のリスクがあります。``Component.__eq__`` 経由で攻撃可能。対策: `7.1.3` 以上に更新。
|
| CVE-2026-45019 |
|
chainlit に SSRF (サーバー側リクエスト偽造) (CVE-2026-45019)
chainlit に SSRF (CVE-2026-45019) が存在。不正な操作・情報露出のリスクがあります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
|
| CVE-2026-55609 |
|
consciousness-explorer の脆弱性 (CVE-2026-55609)
consciousness-explorer に 脆弱性 (CVE-2026-55609) が存在。データの不正な改ざんを許す可能性があります。``export_state`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
|
| CVE-2026-75498 |
|
CVE-2026-75498 に SQLインジェクション (CVE-2026-75498)
CVE-2026-75498 に SQLインジェクション (CVE-2026-75498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `123c97c` 以上に更新。
|
| CVE-2026-75497 |
|
CVE-2026-75497 に SQLインジェクション (CVE-2026-75497)
CVE-2026-75497 に SQLインジェクション (CVE-2026-75497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `123c97c` 以上に更新。
|
| CVE-2026-79774 |
|
CVE-2026-79774 の脆弱性 (CVE-2026-79774)
CVE-2026-79774 に 脆弱性 (CVE-2026-79774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55620 |
|
eml_parser の脆弱性 (CVE-2026-55620)
eml_parser に 脆弱性 (CVE-2026-55620) が存在。不正な操作・情報露出のリスクがあります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-55585 |
|
qwed に コードインジェクション (CVE-2026-55585)
qwed に コードインジェクション (CVE-2026-55585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /verify/math` 経由で攻撃可能。対策: `5.1.2` 以上に更新。
|
| CVE-2026-55553 |
|
urllib に 情報漏洩 (CVE-2026-55553)
urllib に 脆弱性 (CVE-2026-55553) が存在。機密情報が外部に流出する可能性があります。`Cookie header` 経由で攻撃可能。対策: `2.44.1` 以上に更新。
|
| CVE-2026-55571 |
|
djust の脆弱性 (CVE-2026-55571)
djust に 脆弱性 (CVE-2026-55571) が存在。データの不正な改ざんを許す可能性があります。``LiveViewConsumer`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2026-55581 |
|
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-55582 |
|
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55582)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55582) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-57863 |
|
path-traversal に パストラバーサル (CVE-2026-57863)
path-traversal に パストラバーサル (CVE-2026-57863) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-79658 |
|
dos の脆弱性 (CVE-2026-79658)
dos に 脆弱性 (CVE-2026-79658) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78572 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-78572)
wordpress に 脆弱性 (CVE-2026-78572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16231 |
|
express に クロスサイトスクリプティング (CVE-2026-16231)
express に XSS (クロスサイトスクリプティング) (CVE-2026-16231) が存在。機密情報が外部に流出する可能性があります。対策: `4.3.0` 以上に更新。
|