脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-7797 |
|
wordpress に SQLインジェクション (CVE-2026-7797)
wordpress に SQLインジェクション (CVE-2026-7797) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9227 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9227)
wordpress に 脆弱性 (CVE-2026-9227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6455 |
|
wordpress に CSRF (CVE-2026-6455)
wordpress に 脆弱性 (CVE-2026-6455) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9009 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9009)
wordpress に 脆弱性 (CVE-2026-9009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2374 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2374)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2374) が存在。不正な操作・情報露出のリスクがあります。``login_nocaptcha_error`` 経由で攻撃可能。
|
| CVE-2026-45309 |
|
asyncssh に パストラバーサル (CVE-2026-45309)
asyncssh に パストラバーサル (CVE-2026-45309) が存在。データの不正な改ざんを許す可能性があります。``AuthorizedKeysFile`` 経由で攻撃可能。対策: `2.23.0` 以上に更新。
|
| CVE-2026-45305 |
|
symfony/yaml の脆弱性 (CVE-2026-45305)
symfony/yaml に 脆弱性 (CVE-2026-45305) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45304 |
|
symfony/yaml の脆弱性 (CVE-2026-45304)
symfony/yaml に 脆弱性 (CVE-2026-45304) が存在。不正な操作・情報露出のリスクがあります。``stdClass`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45133 |
|
symfony/yaml の脆弱性 (CVE-2026-45133)
symfony/yaml に 脆弱性 (CVE-2026-45133) が存在。不正な操作・情報露出のリスクがあります。``Parser`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-44713 |
|
c に OSコマンドインジェクション (CVE-2026-44713)
c に OSコマンドインジェクション (CVE-2026-44713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.7` 以上に更新。
|
| CVE-2026-45077 |
|
symfony/monolog-bridge に 安全でないデシリアライゼーション (CVE-2026-45077)
symfony/monolog-bridge に 脆弱性 (CVE-2026-45077) が存在。不正な操作・情報露出のリスクがあります。``allowed_classes`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45075 |
|
symfony/http-kernel に 認可不備 (CVE-2026-45075)
symfony/http-kernel に 脆弱性 (CVE-2026-45075) が存在。データの不正な改ざんを許す可能性があります。``HEAD`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45074 |
|
symfony/security-http の脆弱性 (CVE-2026-45074)
symfony/security-http に 脆弱性 (CVE-2026-45074) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45073 |
|
symfony/cache に SQLインジェクション (CVE-2026-45073)
symfony/cache に SQLインジェクション (CVE-2026-45073) が存在。不正な操作・情報露出のリスクがあります。``AbstractAdapterTrait`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45071 |
|
symfony/dom-crawler に XXE (外部XMLエンティティ) (CVE-2026-45071)
symfony/dom-crawler に 脆弱性 (CVE-2026-45071) が存在。機密情報が外部に流出する可能性があります。``Crawler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45068 |
|
symfony/mailer の脆弱性 (CVE-2026-45068)
symfony/mailer に 脆弱性 (CVE-2026-45068) が存在。データの不正な改ざんを許す可能性があります。``MAILER_DSN`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-47272 |
|
c に 認証バイパス (CVE-2026-47272)
c に 認証バイパス (CVE-2026-47272) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-42197 |
|
django に クロスサイトスクリプティング (CVE-2026-42197)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42197) が存在。機密情報が外部に流出する可能性があります。``ParticipationAdmin`` 経由で攻撃可能。
|
| CVE-2026-44726 |
|
deno の脆弱性 (CVE-2026-44726)
deno に 脆弱性 (CVE-2026-44726) が存在。機密情報が外部に流出する可能性があります。`POST /v1/charge` 経由で攻撃可能。対策: `2.7.8` 以上に更新。
|
| CVE-2025-69600 |
|
CVE-2025-69600 に コマンドインジェクション (CVE-2025-69600)
CVE-2025-69600 に コマンドインジェクション (CVE-2025-69600) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38807 |
|
CVE-2026-38807 の脆弱性 (CVE-2026-38807)
CVE-2026-38807 に 脆弱性 (CVE-2026-38807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44460 |
|
CVE-2026-44460 に 情報漏洩 (CVE-2026-44460)
CVE-2026-44460 に 脆弱性 (CVE-2026-44460) が存在。機密情報が外部に流出する可能性があります。対策: `3.12.0` 以上に更新。
|
| CVE-2026-44378 |
|
c の脆弱性 (CVE-2026-44378)
c に 脆弱性 (CVE-2026-44378) が存在。不正な操作・情報露出のリスクがあります。対策: `3.12.0` 以上に更新。
|
| CVE-2026-45617 |
|
liquidjs の脆弱性 (CVE-2026-45617)
liquidjs に 脆弱性 (CVE-2026-45617) が存在。不正な操作・情報露出のリスクがあります。``strip_html`` 経由で攻撃可能。対策: `10.26.0` 以上に更新。
|
| CVE-2026-45357 |
|
liquidjs の脆弱性 (CVE-2026-45357)
liquidjs に 脆弱性 (CVE-2026-45357) が存在。不正な操作・情報露出のリスクがあります。``date`` 経由で攻撃可能。
|
| CVE-2026-45260 |
|
pimcore/pimcore の脆弱性 (CVE-2026-45260)
pimcore/pimcore に 脆弱性 (CVE-2026-45260) が存在。データの不正な改ざんを許す可能性があります。``MOVE`` 経由で攻撃可能。対策: `11.5.17` 以上に更新。
|
| CVE-2026-42083 |
|
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
|
| CVE-2026-38945 |
|
CVE-2026-38945 に コマンドインジェクション (CVE-2026-38945)
CVE-2026-38945 に コマンドインジェクション (CVE-2026-38945) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45162 |
|
pimcore/pimcore に 安全でないデシリアライゼーション (CVE-2026-45162)
pimcore/pimcore に 脆弱性 (CVE-2026-45162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowed_classes`` 経由で攻撃可能。対策: `2026.1.3` 以上に更新。
|
| CVE-2026-45957 |
|
c に 境界外読み取り (CVE-2026-45957)
c に 脆弱性 (CVE-2026-45957) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45920 |
|
c の脆弱性 (CVE-2026-45920)
c に 脆弱性 (CVE-2026-45920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45910 |
|
c の脆弱性 (CVE-2026-45910)
c に 脆弱性 (CVE-2026-45910) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45896 |
|
c の脆弱性 (CVE-2026-45896)
c に 脆弱性 (CVE-2026-45896) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45878 |
|
c の脆弱性 (CVE-2026-45878)
c に 脆弱性 (CVE-2026-45878) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-36044 |
|
CVE-2026-36044 に OSコマンドインジェクション (CVE-2026-36044)
CVE-2026-36044 に OSコマンドインジェクション (CVE-2026-36044) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37713 |
|
CVE-2026-37713 に コードインジェクション (CVE-2026-37713)
CVE-2026-37713 に コードインジェクション (CVE-2026-37713) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42280 |
|
auth0-js に 認可不備 (CVE-2026-42280)
auth0-js に 脆弱性 (CVE-2026-42280) が存在。機密情報が外部に流出する可能性があります。対策: `10.0.0` 以上に更新。
|
| CVE-2026-37711 |
|
CVE-2026-37711 に コードインジェクション (CVE-2026-37711)
CVE-2026-37711 に コードインジェクション (CVE-2026-37711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37712 |
|
CVE-2026-37712 に コードインジェクション (CVE-2026-37712)
CVE-2026-37712 に コードインジェクション (CVE-2026-37712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48972 |
|
CVE-2026-48972 の脆弱性 (CVE-2026-48972)
CVE-2026-48972 に 脆弱性 (CVE-2026-48972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46055 |
|
c の脆弱性 (CVE-2026-46055)
c に 脆弱性 (CVE-2026-46055) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46052 |
|
c の脆弱性 (CVE-2026-46052)
c に 脆弱性 (CVE-2026-46052) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45984 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-45984)
c に 脆弱性 (CVE-2026-45984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45839 |
|
c の脆弱性 (CVE-2026-45839)
c に 脆弱性 (CVE-2026-45839) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42762 |
|
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
|
| CVE-2026-42746 |
|
Insertion of Sensitive Information Into Sent Data vulnerability in ZAYTECH Smart Online Order for...
Insertion of Sensitive Information Into Sent Data vulnerability in ZAYTECH Smart Online Order for...
|
| CVE-2026-42737 |
|
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
|
| CVE-2026-42735 |
|
Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
|
| CVE-2026-42745 |
|
Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
|
| CVE-2026-42730 |
|
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
|