脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-14622 |
|
CVE-2026-14622 に 認証バイパス (CVE-2026-14622)
CVE-2026-14622 に 認証バイパス (CVE-2026-14622) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12252 |
|
nltk に コードインジェクション (CVE-2026-12252)
nltk に コードインジェクション (CVE-2026-12252) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71372 |
|
CVE-2025-71372 に 安全でないデシリアライゼーション (CVE-2025-71372)
CVE-2025-71372 に 脆弱性 (CVE-2025-71372) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47896 |
|
csharp に パストラバーサル (CVE-2026-47896)
csharp に パストラバーサル (CVE-2026-47896) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47897 |
|
csharp に パストラバーサル (CVE-2026-47897)
csharp に パストラバーサル (CVE-2026-47897) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-38972 |
|
c の脆弱性 (CVE-2026-38972)
c に 脆弱性 (CVE-2026-38972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38969 |
|
CVE-2026-38969 の脆弱性 (CVE-2026-38969)
CVE-2026-38969 に 脆弱性 (CVE-2026-38969) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58467 |
|
nginx に パストラバーサル (CVE-2026-58467)
nginx に パストラバーサル (CVE-2026-58467) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49353 |
|
9router の脆弱性 (CVE-2026-49353)
9router に 脆弱性 (CVE-2026-49353) が存在。データの不正な改ざんを許す可能性があります。`GET /api/mcp/` 経由で攻撃可能。
|
| CVE-2026-49289 |
|
simplesamlphp/saml2 の脆弱性 (CVE-2026-49289)
simplesamlphp/saml2 に 脆弱性 (CVE-2026-49289) が存在。不正な操作・情報露出のリスクがあります。対策: `4.19.3` 以上に更新。
|
| CVE-2026-52829 |
|
zebra-network の脆弱性 (CVE-2026-52829)
zebra-network に 脆弱性 (CVE-2026-52829) が存在。不正な操作・情報露出のリスクがあります。``zebrad`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-49283 |
|
simplesamlphp/saml2 の脆弱性 (CVE-2026-49283)
simplesamlphp/saml2 に 脆弱性 (CVE-2026-49283) が存在。機密情報が外部に流出する可能性があります。``Response`` 経由で攻撃可能。対策: `4.19.3` 以上に更新。
|
| CVE-2026-49255 |
|
electerm に OSコマンドインジェクション (CVE-2026-49255)
electerm に OSコマンドインジェクション (CVE-2026-49255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``rmrf`` 経由で攻撃可能。対策: `3.11.11` 以上に更新。
|
| CVE-2026-49253 |
|
electerm に パストラバーサル (CVE-2026-49253)
electerm に パストラバーサル (CVE-2026-49253) が存在。データの不正な改ざんを許す可能性があります。``savedFilePaths`` 経由で攻撃可能。対策: `3.11.11` 以上に更新。
|
| CVE-2026-7311 |
|
wordpress に パストラバーサル (CVE-2026-7311)
wordpress に パストラバーサル (CVE-2026-7311) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58465 |
|
c の脆弱性 (CVE-2026-58465)
c に 脆弱性 (CVE-2026-58465) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44454 |
|
github.com/coder/coder/v2 に OSコマンドインジェクション (CVE-2026-44454)
github.com/coder/coder/v2 に OSコマンドインジェクション (CVE-2026-44454) が存在。機密情報が外部に流出する可能性があります。``dotfiles`` 経由で攻撃可能。対策: `2.30.2` 以上に更新。
|
| CVE-2026-52854 |
|
mediawiki/maps に クロスサイトスクリプティング (CVE-2026-52854)
mediawiki/maps に XSS (クロスサイトスクリプティング) (CVE-2026-52854) が存在。機密情報が外部に流出する可能性があります。``overlays`` 経由で攻撃可能。対策: `12.1.3` 以上に更新。
|
| CVE-2026-27060 |
|
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
|
| CVE-2026-27414 |
|
Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.
Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.
|
| CVE-2026-9834 |
|
wordpress に コマンドインジェクション (CVE-2026-9834)
wordpress に コマンドインジェクション (CVE-2026-9834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_db_exclude_table`` 経由で攻撃可能。
|
| CVE-2026-14249 |
|
wordpress の脆弱性 (CVE-2026-14249)
wordpress に 脆弱性 (CVE-2026-14249) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-38891 |
|
cpp の脆弱性 (CVE-2026-38891)
cpp に 脆弱性 (CVE-2026-38891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50138 |
|
goshs.de/goshs/v2 の脆弱性 (CVE-2026-50138)
goshs.de/goshs/v2 に 脆弱性 (CVE-2026-50138) が存在。機密情報が外部に流出する可能性があります。``goshs`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-58592 |
|
cpp に 境界外書き込み (CVE-2026-58592)
cpp に 境界外書き込み (CVE-2026-58592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55153 |
|
com.mchange:mchange-commons-java の脆弱性 (CVE-2026-55153)
com.mchange:mchange-commons-java に 脆弱性 (CVE-2026-55153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ObjectFactory`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-14265 |
|
Amazon aws に 安全でないデシリアライゼーション (CVE-2026-14265)
Amazon aws に 脆弱性 (CVE-2026-14265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48815 |
|
sigstore の脆弱性 (CVE-2026-48815)
sigstore に 脆弱性 (CVE-2026-48815) が存在。データの不正な改ざんを許す可能性があります。``certificateOIDs`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
|
| CVE-2026-49981 |
|
twig/twig の脆弱性 (CVE-2026-49981)
twig/twig に 脆弱性 (CVE-2026-49981) が存在。機密情報が外部に流出する可能性があります。``Template`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-34104 |
|
sqli に SQLインジェクション (CVE-2026-34104)
sqli に SQLインジェクション (CVE-2026-34104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34103 |
|
sqli に SQLインジェクション (CVE-2026-34103)
sqli に SQLインジェクション (CVE-2026-34103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34105 |
|
sqli に SQLインジェクション (CVE-2026-34105)
sqli に SQLインジェクション (CVE-2026-34105) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34100 |
|
sqli に SQLインジェクション (CVE-2026-34100)
sqli に SQLインジェクション (CVE-2026-34100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34101 |
|
sqli に SQLインジェクション (CVE-2026-34101)
sqli に SQLインジェクション (CVE-2026-34101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34102 |
|
sqli に SQLインジェクション (CVE-2026-34102)
sqli に SQLインジェクション (CVE-2026-34102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8857 |
|
mediawiki に コードインジェクション (CVE-2026-8857)
mediawiki に コードインジェクション (CVE-2026-8857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58036 |
|
mediawiki に 情報漏洩 (CVE-2026-58036)
mediawiki に 脆弱性 (CVE-2026-58036) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13707 |
|
mediawiki の脆弱性 (CVE-2026-13707)
mediawiki に 脆弱性 (CVE-2026-13707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13706 |
|
mediawiki の脆弱性 (CVE-2026-13706)
mediawiki に 脆弱性 (CVE-2026-13706) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49857 |
|
auth-fetch-mcp に SSRF (サーバー側リクエスト偽造) (CVE-2026-49857)
auth-fetch-mcp に SSRF (CVE-2026-49857) が存在。機密情報が外部に流出する可能性があります。``false`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-6688 |
|
c の脆弱性 (CVE-2026-6688)
c に 脆弱性 (CVE-2026-6688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6687 |
|
c の脆弱性 (CVE-2026-6687)
c に 脆弱性 (CVE-2026-6687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6682 |
|
c の脆弱性 (CVE-2026-6682)
c に 脆弱性 (CVE-2026-6682) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53346 |
|
c に 境界外読み取り (CVE-2026-53346)
c に 脆弱性 (CVE-2026-53346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12142 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12142)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14181 |
|
dos の脆弱性 (CVE-2026-14181)
dos に 脆弱性 (CVE-2026-14181) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7838 |
|
cpp の脆弱性 (CVE-2026-7838)
cpp に 脆弱性 (CVE-2026-7838) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7829 |
|
c に 境界外書き込み (CVE-2026-7829)
c に 境界外書き込み (CVE-2026-7829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7831 |
|
cpp の脆弱性 (CVE-2026-7831)
cpp に 脆弱性 (CVE-2026-7831) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7830 |
|
cpp の脆弱性 (CVE-2026-7830)
cpp に 脆弱性 (CVE-2026-7830) が存在。機密情報が外部に流出する可能性があります。
|