脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages タグ: cwe-78 クリア
ID タイトル
CVE-2026-55378 CVE-2026-55378 に OSコマンドインジェクション (CVE-2026-55378)
CVE-2026-55378 に OSコマンドインジェクション (CVE-2026-55378) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55673 com.powsybl:powsybl-computation-local に OSコマンドインジェクション (CVE-2026-55673)
com.powsybl:powsybl-computation-local に OSコマンドインジェクション (CVE-2026-55673) が存在。不正な操作・情報露出のリスクがあります。``AbstractLocalCommandExecutor`` 経由で攻撃可能。対策: `7.2.2` 以上に更新。
CVE-2026-81698 c に OSコマンドインジェクション (CVE-2026-81698)
c に OSコマンドインジェクション (CVE-2026-81698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-81097 CVE-2026-81097 に OSコマンドインジェクション (CVE-2026-81097)
CVE-2026-81097 に OSコマンドインジェクション (CVE-2026-81097) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-74233 c に OSコマンドインジェクション (CVE-2026-74233)
c に OSコマンドインジェクション (CVE-2026-74233) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76060 cisa に OSコマンドインジェクション (CVE-2026-76060)
cisa に OSコマンドインジェクション (CVE-2026-76060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45018 chainlit に OSコマンドインジェクション (CVE-2026-45018)
chainlit に OSコマンドインジェクション (CVE-2026-45018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
CVE-2026-55581 github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-55582 github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55582)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55582) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-71924 c に OSコマンドインジェクション (CVE-2026-71924)
c に OSコマンドインジェクション (CVE-2026-71924) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71910 c に OSコマンドインジェクション (CVE-2026-71910)
c に OSコマンドインジェクション (CVE-2026-71910) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76055 c に OSコマンドインジェクション (CVE-2026-76055)
c に OSコマンドインジェクション (CVE-2026-76055) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-68560 c に OSコマンドインジェクション (CVE-2026-68560)
c に OSコマンドインジェクション (CVE-2026-68560) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76228 c に OSコマンドインジェクション (CVE-2026-76228)
c に OSコマンドインジェクション (CVE-2026-76228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52876 CVE-2026-52876 の脆弱性 (CVE-2026-52876)
CVE-2026-52876 に 脆弱性 (CVE-2026-52876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68939 CVE-2026-68939 に OSコマンドインジェクション (CVE-2026-68939)
CVE-2026-68939 に OSコマンドインジェクション (CVE-2026-68939) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19978 CVE-2026-19978 に コマンドインジェクション (CVE-2026-19978)
CVE-2026-19978 に コマンドインジェクション (CVE-2026-19978) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73680 Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
CVE-2026-73667 c に OSコマンドインジェクション (CVE-2026-73667)
c に OSコマンドインジェクション (CVE-2026-73667) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73662 CVE-2026-73662 に OSコマンドインジェクション (CVE-2026-73662)
CVE-2026-73662 に OSコマンドインジェクション (CVE-2026-73662) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73483 CVE-2026-73483 に OSコマンドインジェクション (CVE-2026-73483)
CVE-2026-73483 に OSコマンドインジェクション (CVE-2026-73483) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.3` 以上に更新。
CVE-2026-49819 c に OSコマンドインジェクション (CVE-2026-49819)
c に OSコマンドインジェクション (CVE-2026-49819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/upsnap/init-superuser` 経由で攻撃可能。
CVE-2026-49481 c に OSコマンドインジェクション (CVE-2026-49481)
c に OSコマンドインジェクション (CVE-2026-49481) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73263 CVE-2026-73263 に OSコマンドインジェクション (CVE-2026-73263)
CVE-2026-73263 に OSコマンドインジェクション (CVE-2026-73263) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/providers/{id}/connection` 経由で攻撃可能。
CVE-2026-5917 c に OSコマンドインジェクション (CVE-2026-5917)
c に OSコマンドインジェクション (CVE-2026-5917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73224 electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user do...
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user downloads a crafted folder and invokes Properties and Calculate Size because calcLocal in src/client/c...
CVE-2026-73222 Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds t...
Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds to all interfaces on port 3444, permits cross-origin requests, and requires no authentication. The PO...
CVE-2026-72556 CVE-2026-72556 に OSコマンドインジェクション (CVE-2026-72556)
CVE-2026-72556 に OSコマンドインジェクション (CVE-2026-72556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72551 CVE-2026-72551 に OSコマンドインジェクション (CVE-2026-72551)
CVE-2026-72551 に OSコマンドインジェクション (CVE-2026-72551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72878 c に OSコマンドインジェクション (CVE-2026-72878)
c に OSコマンドインジェクション (CVE-2026-72878) が存在。機密情報が外部に流出する可能性があります。対策: `0.29.13` 以上に更新。
CVE-2026-71966 c に OSコマンドインジェクション (CVE-2026-71966)
c に OSコマンドインジェクション (CVE-2026-71966) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72865 c に OSコマンドインジェクション (CVE-2026-72865)
c に OSコマンドインジェクション (CVE-2026-72865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72869 CVE-2026-72869 に コマンドインジェクション (CVE-2026-72869)
CVE-2026-72869 に コマンドインジェクション (CVE-2026-72869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72573 CVE-2026-72573 に OSコマンドインジェクション (CVE-2026-72573)
CVE-2026-72573 に OSコマンドインジェクション (CVE-2026-72573) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71991 c に OSコマンドインジェクション (CVE-2026-71991)
c に OSコマンドインジェクション (CVE-2026-71991) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71951 c に OSコマンドインジェクション (CVE-2026-71951)
c に OSコマンドインジェクション (CVE-2026-71951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71950 c に OSコマンドインジェクション (CVE-2026-71950)
c に OSコマンドインジェクション (CVE-2026-71950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71949 c に OSコマンドインジェクション (CVE-2026-71949)
c に OSコマンドインジェクション (CVE-2026-71949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48122 CVE-2026-48122 に OSコマンドインジェクション (CVE-2026-48122)
CVE-2026-48122 に OSコマンドインジェクション (CVE-2026-48122) が存在。不正な操作・情報露出のリスクがあります。``Gemfile`` 経由で攻撃可能。
CVE-2026-63725 apache に OSコマンドインジェクション (CVE-2026-63725)
apache に OSコマンドインジェクション (CVE-2026-63725) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67434 squizlabs/php_codesniffer に OSコマンドインジェクション (CVE-2026-67434)
squizlabs/php_codesniffer に OSコマンドインジェクション (CVE-2026-67434) が存在。不正な操作・情報露出のリスクがあります。``Gitblame`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
CVE-2026-53975 CVE-2026-53975 に OSコマンドインジェクション (CVE-2026-53975)
CVE-2026-53975 に OSコマンドインジェクション (CVE-2026-53975) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-70611 electron に OSコマンドインジェクション (CVE-2026-70611)
electron に OSコマンドインジェクション (CVE-2026-70611) が存在。機密情報が外部に流出する可能性があります。対策: `42.0.0-beta.3` 以上に更新。
CVE-2026-71284 CVE-2026-71284 に OSコマンドインジェクション (CVE-2026-71284)
CVE-2026-71284 に OSコマンドインジェクション (CVE-2026-71284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-70374 CVE-2026-70374 に OSコマンドインジェクション (CVE-2026-70374)
CVE-2026-70374 に OSコマンドインジェクション (CVE-2026-70374) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/{project}/{environment}/media/new.` 経由で攻撃可能。
CVE-2026-70375 CVE-2026-70375 に OSコマンドインジェクション (CVE-2026-70375)
CVE-2026-70375 に OSコマンドインジェクション (CVE-2026-70375) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66902 c に OSコマンドインジェクション (CVE-2026-66902)
c に OSコマンドインジェクション (CVE-2026-66902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67599 CVE-2026-67599 に OSコマンドインジェクション (CVE-2026-67599)
CVE-2026-67599 に OSコマンドインジェクション (CVE-2026-67599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69096 CVE-2026-69096 に OSコマンドインジェクション (CVE-2026-69096)
CVE-2026-69096 に OSコマンドインジェクション (CVE-2026-69096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67608 apache に OSコマンドインジェクション (CVE-2026-67608)
apache に OSコマンドインジェクション (CVE-2026-67608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →