脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-72191 |
|
c の脆弱性 (CVE-2026-72191)
c に 脆弱性 (CVE-2026-72191) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72139 |
|
c の脆弱性 (CVE-2026-72139)
c に 脆弱性 (CVE-2026-72139) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72098 |
|
c の脆弱性 (CVE-2026-72098)
c に 脆弱性 (CVE-2026-72098) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74350 |
|
c の脆弱性 (CVE-2026-74350)
c に 脆弱性 (CVE-2026-74350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74345 |
|
c の脆弱性 (CVE-2026-74345)
c に 脆弱性 (CVE-2026-74345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74268 |
|
c の脆弱性 (CVE-2026-74268)
c に 脆弱性 (CVE-2026-74268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74267 |
|
c の脆弱性 (CVE-2026-74267)
c に 脆弱性 (CVE-2026-74267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72491 |
|
c の脆弱性 (CVE-2026-72491)
c に 脆弱性 (CVE-2026-72491) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72408 |
|
c の脆弱性 (CVE-2026-72408)
c に 脆弱性 (CVE-2026-72408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72299 |
|
c の脆弱性 (CVE-2026-72299)
c に 脆弱性 (CVE-2026-72299) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72288 |
|
c の脆弱性 (CVE-2026-72288)
c に 脆弱性 (CVE-2026-72288) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72251 |
|
c の脆弱性 (CVE-2026-72251)
c に 脆弱性 (CVE-2026-72251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14484 |
|
wordpress に パストラバーサル (CVE-2026-14484)
wordpress に パストラバーサル (CVE-2026-14484) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73678 |
|
c に コードインジェクション (CVE-2026-73678)
c に コードインジェクション (CVE-2026-73678) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/responses/` 経由で攻撃可能。
|
| CVE-2026-73849 |
|
CVE-2026-73849 の脆弱性 (CVE-2026-73849)
CVE-2026-73849 に 脆弱性 (CVE-2026-73849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73532 |
|
CVE-2026-73532 の脆弱性 (CVE-2026-73532)
CVE-2026-73532 に 脆弱性 (CVE-2026-73532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73533 |
|
CVE-2026-73533 の脆弱性 (CVE-2026-73533)
CVE-2026-73533 に 脆弱性 (CVE-2026-73533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28149 |
|
Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
|
| CVE-2026-49827 |
|
CVE-2026-49827 の脆弱性 (CVE-2026-49827)
CVE-2026-49827 に 脆弱性 (CVE-2026-49827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49819 |
|
c に OSコマンドインジェクション (CVE-2026-49819)
c に OSコマンドインジェクション (CVE-2026-49819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/upsnap/init-superuser` 経由で攻撃可能。
|
| CVE-2026-49481 |
|
c に OSコマンドインジェクション (CVE-2026-49481)
c に OSコマンドインジェクション (CVE-2026-49481) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73299 |
|
CVE-2026-73299 に コードインジェクション (CVE-2026-73299)
CVE-2026-73299 に コードインジェクション (CVE-2026-73299) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73263 |
|
CVE-2026-73263 に OSコマンドインジェクション (CVE-2026-73263)
CVE-2026-73263 に OSコマンドインジェクション (CVE-2026-73263) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/providers/{id}/connection` 経由で攻撃可能。
|
| CVE-2026-18391 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18391)
wordpress に 脆弱性 (CVE-2026-18391) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15039 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15039)
wordpress に 脆弱性 (CVE-2026-15039) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73034 |
|
path-traversal に パストラバーサル (CVE-2026-73034)
path-traversal に パストラバーサル (CVE-2026-73034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73032 |
|
CVE-2026-73032 に コードインジェクション (CVE-2026-73032)
CVE-2026-73032 に コードインジェクション (CVE-2026-73032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48381 |
|
c に SQLインジェクション (CVE-2026-48381)
c に SQLインジェクション (CVE-2026-48381) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72748 |
|
dos の脆弱性 (CVE-2026-72748)
dos に 脆弱性 (CVE-2026-72748) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-72878 |
|
c に OSコマンドインジェクション (CVE-2026-72878)
c に OSコマンドインジェクション (CVE-2026-72878) が存在。機密情報が外部に流出する可能性があります。対策: `0.29.13` 以上に更新。
|
| CVE-2026-72865 |
|
c に OSコマンドインジェクション (CVE-2026-72865)
c に OSコマンドインジェクション (CVE-2026-72865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72869 |
|
CVE-2026-72869 に コマンドインジェクション (CVE-2026-72869)
CVE-2026-72869 に コマンドインジェクション (CVE-2026-72869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47754 |
|
tomcat に パストラバーサル (CVE-2026-47754)
tomcat に パストラバーサル (CVE-2026-47754) が存在。機密情報が外部に流出する可能性があります。``archiveEntryName`` 経由で攻撃可能。
|
| CVE-2026-18412 |
|
path-traversal の脆弱性 (CVE-2026-18412)
path-traversal に 脆弱性 (CVE-2026-18412) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63106 |
|
sqli に SQLインジェクション (CVE-2026-63106)
sqli に SQLインジェクション (CVE-2026-63106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68159 |
|
c の脆弱性 (CVE-2026-68159)
c に 脆弱性 (CVE-2026-68159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68124 |
|
c の脆弱性 (CVE-2026-68124)
c に 脆弱性 (CVE-2026-68124) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68117 |
|
c の脆弱性 (CVE-2026-68117)
c に 脆弱性 (CVE-2026-68117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72592 |
|
CVE-2026-72592 に 危険なファイルアップロード (CVE-2026-72592)
CVE-2026-72592 に 脆弱性 (CVE-2026-72592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71991 |
|
c に OSコマンドインジェクション (CVE-2026-71991)
c に OSコマンドインジェクション (CVE-2026-71991) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71949 |
|
c に OSコマンドインジェクション (CVE-2026-71949)
c に OSコマンドインジェクション (CVE-2026-71949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71950 |
|
c に OSコマンドインジェクション (CVE-2026-71950)
c に OSコマンドインジェクション (CVE-2026-71950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71951 |
|
c に OSコマンドインジェクション (CVE-2026-71951)
c に OSコマンドインジェクション (CVE-2026-71951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68082 |
|
c の脆弱性 (CVE-2026-68082)
c に 脆弱性 (CVE-2026-68082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14526 |
|
wordpress に 権限昇格 (CVE-2026-14526)
wordpress に 脆弱性 (CVE-2026-14526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71851 |
|
crypto-js の脆弱性 (CVE-2026-71851)
crypto-js に 脆弱性 (CVE-2026-71851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``crypto`` 経由で攻撃可能。対策: `4.0.0` 以上に更新。
|
| CVE-2026-71558 |
|
c に 安全でないデシリアライゼーション (CVE-2026-71558)
c に 脆弱性 (CVE-2026-71558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71560 |
|
c に 境界外読み取り (CVE-2026-71560)
c に 脆弱性 (CVE-2026-71560) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-16258 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-16258)
wordpress に 脆弱性 (CVE-2026-16258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70558 |
|
CVE-2026-70558 に 危険なファイルアップロード (CVE-2026-70558)
CVE-2026-70558 に 脆弱性 (CVE-2026-70558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /download/uploadFromRsByLocal` 経由で攻撃可能。
|