脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-60821 |
|
c の脆弱性 (CVE-2026-60821)
c に 脆弱性 (CVE-2026-60821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60782 |
|
c の脆弱性 (CVE-2026-60782)
c に 脆弱性 (CVE-2026-60782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60754 |
|
c の脆弱性 (CVE-2026-60754)
c に 脆弱性 (CVE-2026-60754) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60737 |
|
c の脆弱性 (CVE-2026-60737)
c に 脆弱性 (CVE-2026-60737) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60730 |
|
c の脆弱性 (CVE-2026-60730)
c に 脆弱性 (CVE-2026-60730) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60728 |
|
c の脆弱性 (CVE-2026-60728)
c に 脆弱性 (CVE-2026-60728) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60727 |
|
c の脆弱性 (CVE-2026-60727)
c に 脆弱性 (CVE-2026-60727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60721 |
|
c の脆弱性 (CVE-2026-60721)
c に 脆弱性 (CVE-2026-60721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60720 |
|
c の脆弱性 (CVE-2026-60720)
c に 脆弱性 (CVE-2026-60720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60702 |
|
c の脆弱性 (CVE-2026-60702)
c に 脆弱性 (CVE-2026-60702) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60698 |
|
c の脆弱性 (CVE-2026-60698)
c に 脆弱性 (CVE-2026-60698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60696 |
|
c の脆弱性 (CVE-2026-60696)
c に 脆弱性 (CVE-2026-60696) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60672 |
|
c の脆弱性 (CVE-2026-60672)
c に 脆弱性 (CVE-2026-60672) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60591 |
|
c の脆弱性 (CVE-2026-60591)
c に 脆弱性 (CVE-2026-60591) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-62988 |
|
froxlor/froxlor に 情報漏洩 (CVE-2026-62988)
froxlor/froxlor に 脆弱性 (CVE-2026-62988) が存在。機密情報が外部に流出する可能性があります。``password`` 経由で攻撃可能。対策: `2.3.8` 以上に更新。
|
| CVE-2026-52610 |
|
path-traversal に パストラバーサル (CVE-2026-52610)
path-traversal に パストラバーサル (CVE-2026-52610) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52608 |
|
CVE-2026-52608 の脆弱性 (CVE-2026-52608)
CVE-2026-52608 に 脆弱性 (CVE-2026-52608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67921 |
|
csrf に CSRF (CVE-2026-67921)
csrf に 脆弱性 (CVE-2026-67921) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45118 |
|
CVE-2026-45118 の脆弱性 (CVE-2026-45118)
CVE-2026-45118 に 脆弱性 (CVE-2026-45118) が存在。機密情報が外部に流出する可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-45117 |
|
CVE-2026-45117 に コードインジェクション (CVE-2026-45117)
CVE-2026-45117 に コードインジェクション (CVE-2026-45117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73376 |
|
Unauthenticated PHP Object Injection in Ultimate Maps by Supsystic < 1.5.0 versions.
Unauthenticated PHP Object Injection in Ultimate Maps by Supsystic < 1.5.0 versions.
|
| CVE-2026-73380 |
|
Unauthenticated PHP Object Injection in Popup by Supsystic <= 1.13.0 versions.
Unauthenticated PHP Object Injection in Popup by Supsystic <= 1.13.0 versions.
|
| CVE-2026-73366 |
|
Unauthenticated PHP Object Injection in Easy Google Maps <= 1.13.0 versions.
Unauthenticated PHP Object Injection in Easy Google Maps <= 1.13.0 versions.
|
| CVE-2026-73341 |
|
Unauthenticated PHP Object Injection in RegistrationMagic <= 6.0.9.7 versions.
Unauthenticated PHP Object Injection in RegistrationMagic <= 6.0.9.7 versions.
|
| CVE-2026-32470 |
|
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
|
| CVE-2026-74938 |
|
mozilla の脆弱性 (CVE-2026-74938)
mozilla に 脆弱性 (CVE-2026-74938) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74936 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-74936)
mozilla に 脆弱性 (CVE-2026-74936) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75852 |
|
c の脆弱性 (CVE-2026-75852)
c に 脆弱性 (CVE-2026-75852) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75851 |
|
CVE-2026-75851 に 権限昇格 (CVE-2026-75851)
CVE-2026-75851 に 脆弱性 (CVE-2026-75851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `26.8.1` 以上に更新。
|
| CVE-2026-75843 |
|
CVE-2026-75843 に 権限昇格 (CVE-2026-75843)
CVE-2026-75843 に 脆弱性 (CVE-2026-75843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67919 |
|
CVE-2026-67919 に コードインジェクション (CVE-2026-67919)
CVE-2026-67919 に コードインジェクション (CVE-2026-67919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67960 |
|
CVE-2026-67960 に コードインジェクション (CVE-2026-67960)
CVE-2026-67960 に コードインジェクション (CVE-2026-67960) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64849 KEV |
|
【KEV】mlflow に SSRF (サーバー側リクエスト偽造) (CVE-2026-64849)
mlflow に SSRF (CVE-2026-64849) が存在。機密情報が外部に流出する可能性があります。`POST /api/2.0/mlflow/webhooks/{id}/test` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `3.15.0` 以上に更新。
|
| CVE-2026-68004 |
|
cpp の脆弱性 (CVE-2026-68004)
cpp に 脆弱性 (CVE-2026-68004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50769 |
|
sqli に SQLインジェクション (CVE-2026-50769)
sqli に SQLインジェクション (CVE-2026-50769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47698 |
|
vm2 の脆弱性 (CVE-2026-47698)
vm2 に 脆弱性 (CVE-2026-47698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.11.6` 以上に更新。
|
| CVE-2026-47686 |
|
vm2 の脆弱性 (CVE-2026-47686)
vm2 に 脆弱性 (CVE-2026-47686) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``process`` 経由で攻撃可能。対策: `3.11.6` 以上に更新。
|
| CVE-2026-55674 |
|
CVE-2026-55674 に クロスサイトスクリプティング (CVE-2026-55674)
CVE-2026-55674 に XSS (クロスサイトスクリプティング) (CVE-2026-55674) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74895 |
|
CVE-2026-74895 の脆弱性 (CVE-2026-74895)
CVE-2026-74895 に 脆弱性 (CVE-2026-74895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74899 |
|
jahlives の脆弱性 (CVE-2026-74899)
jahlives に 脆弱性 (CVE-2026-74899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-13784 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2024-13784)
wordpress に 脆弱性 (CVE-2024-13784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14524 |
|
wordpress に パストラバーサル (CVE-2026-14524)
wordpress に パストラバーサル (CVE-2026-14524) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73052 |
|
CVE-2026-73052 に クロスサイトスクリプティング (CVE-2026-73052)
CVE-2026-73052 に XSS (クロスサイトスクリプティング) (CVE-2026-73052) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73043 |
|
CVE-2026-73043 に クロスサイトスクリプティング (CVE-2026-73043)
CVE-2026-73043 に XSS (クロスサイトスクリプティング) (CVE-2026-73043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73050 |
|
CVE-2026-73050 に クロスサイトスクリプティング (CVE-2026-73050)
CVE-2026-73050 に XSS (クロスサイトスクリプティング) (CVE-2026-73050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73041 |
|
CVE-2026-73041 に クロスサイトスクリプティング (CVE-2026-73041)
CVE-2026-73041 に XSS (クロスサイトスクリプティング) (CVE-2026-73041) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18855 |
|
wordpress に パストラバーサル (CVE-2026-18855)
wordpress に パストラバーサル (CVE-2026-18855) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-19598 |
|
wordpress に 認可不備 (CVE-2026-19598)
wordpress に 脆弱性 (CVE-2026-19598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74569 |
|
c の脆弱性 (CVE-2026-74569)
c に 脆弱性 (CVE-2026-74569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74517 |
|
c の脆弱性 (CVE-2026-74517)
c に 脆弱性 (CVE-2026-74517) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|