脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10665 |
|
c に 境界外書き込み (CVE-2026-10665)
c に 境界外書き込み (CVE-2026-10665) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10666 |
|
c の脆弱性 (CVE-2026-10666)
c に 脆弱性 (CVE-2026-10666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10667 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-10667)
c に 脆弱性 (CVE-2026-10667) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10668 |
|
c の脆弱性 (CVE-2026-10668)
c に 脆弱性 (CVE-2026-10668) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10663 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-10663)
c に 脆弱性 (CVE-2026-10663) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15502 |
|
sqli の脆弱性 (CVE-2026-15502)
sqli に 脆弱性 (CVE-2026-15502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61875 |
|
CVE-2026-61875 に クロスサイトスクリプティング (CVE-2026-61875)
CVE-2026-61875 に XSS (クロスサイトスクリプティング) (CVE-2026-61875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15498 |
|
sqli の脆弱性 (CVE-2026-15498)
sqli に 脆弱性 (CVE-2026-15498) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15495 |
|
CVE-2026-15495 に コマンドインジェクション (CVE-2026-15495)
CVE-2026-15495 に コマンドインジェクション (CVE-2026-15495) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15497 |
|
CVE-2026-15497 の脆弱性 (CVE-2026-15497)
CVE-2026-15497 に 脆弱性 (CVE-2026-15497) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15496 |
|
CVE-2026-15496 に コマンドインジェクション (CVE-2026-15496)
CVE-2026-15496 に コマンドインジェクション (CVE-2026-15496) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15492 |
|
CVE-2026-15492 に クロスサイトスクリプティング (CVE-2026-15492)
CVE-2026-15492 に XSS (クロスサイトスクリプティング) (CVE-2026-15492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15493 |
|
CVE-2026-15493 に クロスサイトスクリプティング (CVE-2026-15493)
CVE-2026-15493 に XSS (クロスサイトスクリプティング) (CVE-2026-15493) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15494 |
|
sqli の脆弱性 (CVE-2026-15494)
sqli に 脆弱性 (CVE-2026-15494) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15490 |
|
sqli の脆弱性 (CVE-2026-15490)
sqli に 脆弱性 (CVE-2026-15490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15488 |
|
CVE-2026-15488 の脆弱性 (CVE-2026-15488)
CVE-2026-15488 に 脆弱性 (CVE-2026-15488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15489 |
|
sqli の脆弱性 (CVE-2026-15489)
sqli に 脆弱性 (CVE-2026-15489) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15482 |
|
sqli の脆弱性 (CVE-2026-15482)
sqli に 脆弱性 (CVE-2026-15482) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15478 |
|
sqli の脆弱性 (CVE-2026-15478)
sqli に 脆弱性 (CVE-2026-15478) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10660 |
|
c に 境界外書き込み (CVE-2026-10660)
c に 境界外書き込み (CVE-2026-10660) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61447 |
|
CVE-2026-61447 に コードインジェクション (CVE-2026-61447)
CVE-2026-61447 に コードインジェクション (CVE-2026-61447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61454 |
|
CVE-2026-61454 に 情報漏洩 (CVE-2026-61454)
CVE-2026-61454 に 脆弱性 (CVE-2026-61454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56763 |
|
CVE-2026-56763 の脆弱性 (CVE-2026-56763)
CVE-2026-56763 に 脆弱性 (CVE-2026-56763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3576 |
|
wordpress の脆弱性 (CVE-2026-3576)
wordpress に 脆弱性 (CVE-2026-3576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2354 |
|
wordpress に 危険なファイルアップロード (CVE-2026-2354)
wordpress に 脆弱性 (CVE-2026-2354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_check_filetype_and_ext`` 経由で攻撃可能。
|
| CVE-2026-13250 |
|
wordpress の脆弱性 (CVE-2026-13250)
wordpress に 脆弱性 (CVE-2026-13250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3367 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3367)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15338 |
|
wordpress の脆弱性 (CVE-2026-15338)
wordpress に 脆弱性 (CVE-2026-15338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13353 |
|
wordpress に コードインジェクション (CVE-2026-13353)
wordpress に コードインジェクション (CVE-2026-13353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57584 |
|
phalcon/cphalcon の脆弱性 (CVE-2026-57584)
phalcon/cphalcon に 脆弱性 (CVE-2026-57584) が存在。不正な操作・情報露出のリスクがあります。``URI_SOURCE_GET_URL`` 経由で攻撃可能。対策: `5.15.0` 以上に更新。
|
| CVE-2026-55810 |
|
drupal/plotly_js の脆弱性 (CVE-2026-55810)
drupal/plotly_js に 脆弱性 (CVE-2026-55810) が存在。機密情報が外部に流出する可能性があります。``plotly_js_graph`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-54736 |
|
phalcon/cphalcon の脆弱性 (CVE-2026-54736)
phalcon/cphalcon に 脆弱性 (CVE-2026-54736) が存在。不正な操作・情報露出のリスクがあります。``useSigning`` 経由で攻撃可能。対策: `5.14.1` 以上に更新。
|
| CVE-2026-13039 |
|
wordpress の脆弱性 (CVE-2026-13039)
wordpress に 脆弱性 (CVE-2026-13039) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57214 |
|
broadcom に クロスサイトスクリプティング (CVE-2026-57214)
broadcom に XSS (クロスサイトスクリプティング) (CVE-2026-57214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57213 |
|
broadcom に クロスサイトスクリプティング (CVE-2026-57213)
broadcom に XSS (クロスサイトスクリプティング) (CVE-2026-57213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55664 |
|
CVE-2026-55664 に 情報漏洩 (CVE-2026-55664)
CVE-2026-55664 に 脆弱性 (CVE-2026-55664) が存在。不正な操作・情報露出のリスクがあります。`GET /forms` 経由で攻撃可能。
|
| CVE-2026-55659 |
|
CVE-2026-55659 に クロスサイトスクリプティング (CVE-2026-55659)
CVE-2026-55659 に XSS (クロスサイトスクリプティング) (CVE-2026-55659) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55665 |
|
CVE-2026-55665 に クロスサイトスクリプティング (CVE-2026-55665)
CVE-2026-55665 に XSS (クロスサイトスクリプティング) (CVE-2026-55665) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55213 |
|
c の脆弱性 (CVE-2026-55213)
c に 脆弱性 (CVE-2026-55213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54171 |
|
excon の脆弱性 (CVE-2026-54171)
excon に 脆弱性 (CVE-2026-54171) が存在。機密情報が外部に流出する可能性があります。対策: `1.5.0` 以上に更新。
|
| CVE-2026-54159 |
|
prestashop/ps_facetedsearch の脆弱性 (CVE-2026-54159)
prestashop/ps_facetedsearch に 脆弱性 (CVE-2026-54159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ps_facetedsearch`` 経由で攻撃可能。対策: `4.0.4` 以上に更新。
|
| CVE-2026-57156 |
|
c の脆弱性 (CVE-2026-57156)
c に 脆弱性 (CVE-2026-57156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57157 |
|
c に 境界外読み取り (CVE-2026-57157)
c に 脆弱性 (CVE-2026-57157) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57158 |
|
c に 境界外読み取り (CVE-2026-57158)
c に 脆弱性 (CVE-2026-57158) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55481 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55481)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55481) が存在。不正な操作・情報露出のリスクがあります。``default.blade.php`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55466 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55466)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55466) が存在。機密情報が外部に流出する可能性があります。``mimes`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-54071 |
|
BabelDOC に 安全でないデシリアライゼーション (CVE-2026-54071)
BabelDOC に 脆弱性 (CVE-2026-54071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``psparser._parse_literal_hex`` 経由で攻撃可能。対策: `0.6.3` 以上に更新。
|
| CVE-2026-55464 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55464)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55464) が存在。不正な操作・情報露出のリスクがあります。``assets.edit`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2025-30008 |
|
hestiacp に クロスサイトスクリプティング (CVE-2025-30008)
hestiacp に XSS (クロスサイトスクリプティング) (CVE-2025-30008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39244 |
|
adm-zip の脆弱性 (CVE-2026-39244)
adm-zip に 脆弱性 (CVE-2026-39244) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
|