脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2018-25389 |
|
sqli に SQLインジェクション (CVE-2018-25389)
sqli に SQLインジェクション (CVE-2018-25389) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25390 |
|
sqli に SQLインジェクション (CVE-2018-25390)
sqli に SQLインジェクション (CVE-2018-25390) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25391 |
|
CVE-2018-25391 の脆弱性 (CVE-2018-25391)
CVE-2018-25391 に 脆弱性 (CVE-2018-25391) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2018-25392 |
|
sqli に SQLインジェクション (CVE-2018-25392)
sqli に SQLインジェクション (CVE-2018-25392) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25394 |
|
sqli に SQLインジェクション (CVE-2018-25394)
sqli に SQLインジェクション (CVE-2018-25394) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25395 |
|
sqli に SQLインジェクション (CVE-2018-25395)
sqli に SQLインジェクション (CVE-2018-25395) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25382 |
|
sqli に SQLインジェクション (CVE-2018-25382)
sqli に SQLインジェクション (CVE-2018-25382) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25385 |
|
sqli に SQLインジェクション (CVE-2018-25385)
sqli に SQLインジェクション (CVE-2018-25385) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25386 |
|
sqli に SQLインジェクション (CVE-2018-25386)
sqli に SQLインジェクション (CVE-2018-25386) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25388 |
|
CVE-2018-25388 に 危険なファイルアップロード (CVE-2018-25388)
CVE-2018-25388 に 脆弱性 (CVE-2018-25388) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44495 |
|
axios に コードインジェクション (CVE-2026-44495)
axios に コードインジェクション (CVE-2026-44495) が存在。機密情報が外部に流出する可能性があります。``Object.prototype.transformResponse`` 経由で攻撃可能。対策: `1.15.0` 以上に更新。
|
| CVE-2026-44494 |
|
axios の脆弱性 (CVE-2026-44494)
axios に 脆弱性 (CVE-2026-44494) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `1.15.0` 以上に更新。
|
| CVE-2026-44492 |
|
axios に SSRF (サーバー側リクエスト偽造) (CVE-2026-44492)
axios に SSRF (CVE-2026-44492) が存在。機密情報が外部に流出する可能性があります。対策: `1.16.0` 以上に更新。
|
| CVE-2026-45615 |
|
c の脆弱性 (CVE-2026-45615)
c に 脆弱性 (CVE-2026-45615) が存在。不正な操作・情報露出のリスクがあります。``INTEGER_decode_oer`` 経由で攻撃可能。
|
| CVE-2026-45555 |
|
csharp に コードインジェクション (CVE-2026-45555)
csharp に コードインジェクション (CVE-2026-45555) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``get_diagnostics`` 経由で攻撃可能。対策: `1.17.0` 以上に更新。
|
| CVE-2026-44698 |
|
CVE-2026-44698 に コードインジェクション (CVE-2026-44698)
CVE-2026-44698 に コードインジェクション (CVE-2026-44698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``window.externalApp`` 経由で攻撃可能。対策: `2026.4.1` 以上に更新。
|
| CVE-2026-44237 |
|
sangoma の脆弱性 (CVE-2026-44237)
sangoma に 脆弱性 (CVE-2026-44237) が存在。機密情報が外部に流出する可能性があります。対策: `17.0.8` 以上に更新。
|
| CVE-2026-44239 |
|
path-traversal の脆弱性 (CVE-2026-44239)
path-traversal に 脆弱性 (CVE-2026-44239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.22` 以上に更新。
|
| CVE-2026-48527 |
|
@haxtheweb/haxcms-nodejs に クロスサイトスクリプティング (CVE-2026-48527)
@haxtheweb/haxcms-nodejs に XSS (クロスサイトスクリプティング) (CVE-2026-48527) が存在。機密情報が外部に流出する可能性があります。`POST /system/api/saveNode` 経由で攻撃可能。対策: `26.0.1` 以上に更新。
|
| CVE-2026-52834 |
|
jxl-grid の脆弱性 (CVE-2026-52834)
jxl-grid に 脆弱性 (CVE-2026-52834) が存在。不正な操作・情報露出のリスクがあります。``usize`` 経由で攻撃可能。対策: `0.6.2` 以上に更新。
|
| CVE-2025-11262 |
|
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
|
| CVE-2025-11993 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2025-11993)
wordpress に 脆弱性 (CVE-2025-11993) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9998 |
|
c の脆弱性 (CVE-2026-9998)
c に 脆弱性 (CVE-2026-9998) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42305 |
|
dulwich に パストラバーサル (CVE-2026-42305)
dulwich に パストラバーサル (CVE-2026-42305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.2.5` 以上に更新。
|
| CVE-2026-46837 |
|
c に 権限昇格 (CVE-2026-46837)
c に 脆弱性 (CVE-2026-46837) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46828 |
|
c の脆弱性 (CVE-2026-46828)
c に 脆弱性 (CVE-2026-46828) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46834 |
|
c の脆弱性 (CVE-2026-46834)
c に 脆弱性 (CVE-2026-46834) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46835 |
|
c の脆弱性 (CVE-2026-46835)
c に 脆弱性 (CVE-2026-46835) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46826 |
|
c の脆弱性 (CVE-2026-46826)
c に 脆弱性 (CVE-2026-46826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46823 |
|
c に 認可不備 (CVE-2026-46823)
c に 脆弱性 (CVE-2026-46823) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46827 |
|
c に 権限昇格 (CVE-2026-46827)
c に 脆弱性 (CVE-2026-46827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46829 |
|
c の脆弱性 (CVE-2026-46829)
c に 脆弱性 (CVE-2026-46829) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46821 |
|
c の脆弱性 (CVE-2026-46821)
c に 脆弱性 (CVE-2026-46821) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46818 |
|
c の脆弱性 (CVE-2026-46818)
c に 脆弱性 (CVE-2026-46818) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46820 |
|
c の脆弱性 (CVE-2026-46820)
c に 脆弱性 (CVE-2026-46820) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35266 |
|
c の脆弱性 (CVE-2026-35266)
c に 脆弱性 (CVE-2026-35266) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35277 |
|
c の脆弱性 (CVE-2026-35277)
c に 脆弱性 (CVE-2026-35277) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30761 |
|
CVE-2026-30761 に 危険なファイルアップロード (CVE-2026-30761)
CVE-2026-30761 に 脆弱性 (CVE-2026-30761) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45296 |
|
CVE-2026-45296 の脆弱性 (CVE-2026-45296)
CVE-2026-45296 に 脆弱性 (CVE-2026-45296) が存在。機密情報が外部に流出する可能性があります。対策: `1.26.0` 以上に更新。
|
| CVE-2026-45756 |
|
symfony/json-path の脆弱性 (CVE-2026-45756)
symfony/json-path に 脆弱性 (CVE-2026-45756) が存在。不正な操作・情報露出のリスクがあります。``JsonPath`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-48526 |
|
pyjwt に 認証バイパス (CVE-2026-48526)
pyjwt に 認証バイパス (CVE-2026-48526) が存在。機密情報が外部に流出する可能性があります。対策: `2.13.0` 以上に更新。
|
| CVE-2026-47760 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47760)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47760) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-44358 |
|
CVE-2026-44358 の脆弱性 (CVE-2026-44358)
CVE-2026-44358 に 脆弱性 (CVE-2026-44358) が存在。データの不正な改ざんを許す可能性があります。対策: `1.0.1` 以上に更新。
|
| CVE-2026-49238 |
|
cpp に パストラバーサル (CVE-2026-49238)
cpp に パストラバーサル (CVE-2026-49238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-37579 |
|
CVE-2026-37579 に 安全でないデシリアライゼーション (CVE-2026-37579)
CVE-2026-37579 に 脆弱性 (CVE-2026-37579) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37266 |
|
CVE-2026-37266 の脆弱性 (CVE-2026-37266)
CVE-2026-37266 に 脆弱性 (CVE-2026-37266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46209 |
|
c に 境界外書き込み (CVE-2026-46209)
c に 境界外書き込み (CVE-2026-46209) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46120 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-46120)
c に 脆弱性 (CVE-2026-46120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46116 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-46116)
c に 脆弱性 (CVE-2026-46116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46114 |
|
c の脆弱性 (CVE-2026-46114)
c に 脆弱性 (CVE-2026-46114) が存在。機密情報が外部に流出する可能性があります。
|