脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-81572 |
|
c の脆弱性 (CVE-2026-81572)
c に 脆弱性 (CVE-2026-81572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70665 |
|
rails の脆弱性 (CVE-2026-70665)
rails に 脆弱性 (CVE-2026-70665) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13216 |
|
c に 境界外書き込み (CVE-2026-13216)
c に 境界外書き込み (CVE-2026-13216) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-21580 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-21580)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-21580) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54348 |
|
froxlor/froxlor に SQLインジェクション (CVE-2026-54348)
froxlor/froxlor に SQLインジェクション (CVE-2026-54348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``panel_admins.ip`` 経由で攻撃可能。対策: `2.3.8` 以上に更新。
|
| CVE-2026-9771 |
|
c の脆弱性 (CVE-2026-9771)
c に 脆弱性 (CVE-2026-9771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19598 |
|
wordpress に 認可不備 (CVE-2026-19598)
wordpress に 脆弱性 (CVE-2026-19598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14279 |
|
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
|
| CVE-2026-12366 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-12366)
c に 脆弱性 (CVE-2026-12366) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12365 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-12365)
c に 脆弱性 (CVE-2026-12365) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53996 |
|
c の脆弱性 (CVE-2026-53996)
c に 脆弱性 (CVE-2026-53996) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19594 |
|
path-traversal に パストラバーサル (CVE-2026-19594)
path-traversal に パストラバーサル (CVE-2026-19594) が存在。データの不正な改ざんを許す可能性があります。``snowflake.core`` 経由で攻撃可能。
|
| CVE-2026-72553 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-72553)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-72553) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70596 |
|
ghost に クロスサイトスクリプティング (CVE-2026-70596)
ghost に XSS (クロスサイトスクリプティング) (CVE-2026-70596) が存在。不正な操作・情報露出のリスクがあります。対策: `6.54.1` 以上に更新。
|
| CVE-2026-8761 |
|
wordpress の脆弱性 (CVE-2026-8761)
wordpress に 脆弱性 (CVE-2026-8761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``CustomersController`` 経由で攻撃可能。
|
| CVE-2026-18322 |
|
wordpress に 権限昇格 (CVE-2026-18322)
wordpress に 脆弱性 (CVE-2026-18322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``save`` 経由で攻撃可能。
|
| CVE-2026-13423 |
|
wordpress に コードインジェクション (CVE-2026-13423)
wordpress に コードインジェクション (CVE-2026-13423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17523 |
|
privilege-escalation の脆弱性 (CVE-2026-17523)
privilege-escalation に 脆弱性 (CVE-2026-17523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35198 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-35198)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-35198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15982 |
|
wordpress に 権限昇格 (CVE-2026-15982)
wordpress に 脆弱性 (CVE-2026-15982) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10669 |
|
c に 境界外書き込み (CVE-2026-10669)
c に 境界外書き込み (CVE-2026-10669) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58411 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-58411)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-58411) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10667 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-10667)
c に 脆弱性 (CVE-2026-10667) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58054 |
|
MyBB 1.8.40 does not restrict which usergroup a limited Admin Control Panel user may assign when...
MyBB 1.8.40 does not restrict which usergroup a limited Admin Control Panel user may assign when...
|
| CVE-2026-57518 |
|
privilege-escalation の脆弱性 (CVE-2026-57518)
privilege-escalation に 脆弱性 (CVE-2026-57518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57589 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-57589)
c に 脆弱性 (CVE-2026-57589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12417 |
|
wordpress の脆弱性 (CVE-2026-12417)
wordpress に 脆弱性 (CVE-2026-12417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_pravel_change_password`` 経由で攻撃可能。
|
| CVE-2026-23879 |
|
py7zr の脆弱性 (CVE-2026-23879)
py7zr に 脆弱性 (CVE-2026-23879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``py7zr`` 経由で攻撃可能。対策: `1.1.3` 以上に更新。
|
| CVE-2026-11958 |
|
c の脆弱性 (CVE-2026-11958)
c に 脆弱性 (CVE-2026-11958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48821 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-48821)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-48821) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55518 |
|
avo の脆弱性 (CVE-2026-55518)
avo に 脆弱性 (CVE-2026-55518) が存在。機密情報が外部に流出する可能性があります。`GET /resources/` 経由で攻撃可能。対策: `4.0.0.beta.51` 以上に更新。
|
| CVE-2026-11857 |
|
csharp に 安全でないデシリアライゼーション (CVE-2026-11857)
csharp に 脆弱性 (CVE-2026-11857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11858 |
|
csharp の脆弱性 (CVE-2026-11858)
csharp に 脆弱性 (CVE-2026-11858) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12165 |
|
wordpress に 権限昇格 (CVE-2026-12165)
wordpress に 脆弱性 (CVE-2026-12165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``RegistryUserRole`` 経由で攻撃可能。
|
| CVE-2016-20084 |
|
wordpress に クロスサイトスクリプティング (CVE-2016-20084)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2016-20084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-20070 |
|
wordpress に クロスサイトスクリプティング (CVE-2016-20070)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2016-20070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46319 |
|
csharp に 解放後使用 (Use-After-Free) (CVE-2026-46319)
csharp に 脆弱性 (CVE-2026-46319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11400 |
|
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-11401 |
|
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2025-64390 |
|
privilege-escalation の脆弱性 (CVE-2025-64390)
privilege-escalation に 脆弱性 (CVE-2025-64390) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45043 |
|
privilege-escalation に 権限昇格 (CVE-2026-45043)
privilege-escalation に 脆弱性 (CVE-2026-45043) が存在。不正な操作・情報露出のリスクがあります。`PUT /rustfs/admin/v3/import-iam` 経由で攻撃可能。対策: `1.0.0-beta.2` 以上に更新。
|
| CVE-2026-8732 |
|
wordpress の脆弱性 (CVE-2026-8732)
wordpress に 脆弱性 (CVE-2026-8732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9828 |
|
ch.qos.logback:logback-core に 安全でないデシリアライゼーション (CVE-2026-9828)
ch.qos.logback:logback-core に 脆弱性 (CVE-2026-9828) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.33` 以上に更新。
|
| CVE-2025-68712 |
|
c の脆弱性 (CVE-2025-68712)
c に 脆弱性 (CVE-2025-68712) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-68711 |
|
c の脆弱性 (CVE-2025-68711)
c に 脆弱性 (CVE-2025-68711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68708 |
|
c の脆弱性 (CVE-2025-68708)
c に 脆弱性 (CVE-2025-68708) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68710 |
|
c の脆弱性 (CVE-2025-68710)
c に 脆弱性 (CVE-2025-68710) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68709 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2025-68709)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2025-68709) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28445 |
|
@typebot.io/js に クロスサイトスクリプティング (CVE-2026-28445)
@typebot.io/js に XSS (クロスサイトスクリプティング) (CVE-2026-28445) が存在。機密情報が外部に流出する可能性があります。``customIcon.svg`` 経由で攻撃可能。対策: `0.10.1` 以上に更新。
|
| CVE-2026-8353 |
|
concrete5/concrete5 に クロスサイトスクリプティング (CVE-2026-8353)
concrete5/concrete5 に XSS (クロスサイトスクリプティング) (CVE-2026-8353) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
|