脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages タグ: privilege-escalation クリア
ID タイトル
CVE-2026-81572 c の脆弱性 (CVE-2026-81572)
c に 脆弱性 (CVE-2026-81572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-70665 rails の脆弱性 (CVE-2026-70665)
rails に 脆弱性 (CVE-2026-70665) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13216 c に 境界外書き込み (CVE-2026-13216)
c に 境界外書き込み (CVE-2026-13216) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-21580 privilege-escalation に クロスサイトスクリプティング (CVE-2026-21580)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-21580) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54348 froxlor/froxlor に SQLインジェクション (CVE-2026-54348)
froxlor/froxlor に SQLインジェクション (CVE-2026-54348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``panel_admins.ip`` 経由で攻撃可能。対策: `2.3.8` 以上に更新。
CVE-2026-9771 c の脆弱性 (CVE-2026-9771)
c に 脆弱性 (CVE-2026-9771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19598 wordpress に 認可不備 (CVE-2026-19598)
wordpress に 脆弱性 (CVE-2026-19598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14279 The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
CVE-2026-12366 c に 解放後使用 (Use-After-Free) (CVE-2026-12366)
c に 脆弱性 (CVE-2026-12366) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12365 c に 解放後使用 (Use-After-Free) (CVE-2026-12365)
c に 脆弱性 (CVE-2026-12365) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53996 c の脆弱性 (CVE-2026-53996)
c に 脆弱性 (CVE-2026-53996) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19594 path-traversal に パストラバーサル (CVE-2026-19594)
path-traversal に パストラバーサル (CVE-2026-19594) が存在。データの不正な改ざんを許す可能性があります。``snowflake.core`` 経由で攻撃可能。
CVE-2026-72553 privilege-escalation に クロスサイトスクリプティング (CVE-2026-72553)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-72553) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70596 ghost に クロスサイトスクリプティング (CVE-2026-70596)
ghost に XSS (クロスサイトスクリプティング) (CVE-2026-70596) が存在。不正な操作・情報露出のリスクがあります。対策: `6.54.1` 以上に更新。
CVE-2026-8761 wordpress の脆弱性 (CVE-2026-8761)
wordpress に 脆弱性 (CVE-2026-8761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``CustomersController`` 経由で攻撃可能。
CVE-2026-18322 wordpress に 権限昇格 (CVE-2026-18322)
wordpress に 脆弱性 (CVE-2026-18322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``save`` 経由で攻撃可能。
CVE-2026-13423 wordpress に コードインジェクション (CVE-2026-13423)
wordpress に コードインジェクション (CVE-2026-13423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-17523 privilege-escalation の脆弱性 (CVE-2026-17523)
privilege-escalation に 脆弱性 (CVE-2026-17523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35198 privilege-escalation に クロスサイトスクリプティング (CVE-2026-35198)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-35198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15982 wordpress に 権限昇格 (CVE-2026-15982)
wordpress に 脆弱性 (CVE-2026-15982) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10669 c に 境界外書き込み (CVE-2026-10669)
c に 境界外書き込み (CVE-2026-10669) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58411 privilege-escalation に クロスサイトスクリプティング (CVE-2026-58411)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-58411) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10667 c に 解放後使用 (Use-After-Free) (CVE-2026-10667)
c に 脆弱性 (CVE-2026-10667) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58054 MyBB 1.8.40 does not restrict which usergroup a limited Admin Control Panel user may assign when...
MyBB 1.8.40 does not restrict which usergroup a limited Admin Control Panel user may assign when...
CVE-2026-57518 privilege-escalation の脆弱性 (CVE-2026-57518)
privilege-escalation に 脆弱性 (CVE-2026-57518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57589 c に 解放後使用 (Use-After-Free) (CVE-2026-57589)
c に 脆弱性 (CVE-2026-57589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12417 wordpress の脆弱性 (CVE-2026-12417)
wordpress に 脆弱性 (CVE-2026-12417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_pravel_change_password`` 経由で攻撃可能。
CVE-2026-23879 py7zr の脆弱性 (CVE-2026-23879)
py7zr に 脆弱性 (CVE-2026-23879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``py7zr`` 経由で攻撃可能。対策: `1.1.3` 以上に更新。
CVE-2026-11958 c の脆弱性 (CVE-2026-11958)
c に 脆弱性 (CVE-2026-11958) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48821 privilege-escalation に クロスサイトスクリプティング (CVE-2026-48821)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-48821) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55518 avo の脆弱性 (CVE-2026-55518)
avo に 脆弱性 (CVE-2026-55518) が存在。機密情報が外部に流出する可能性があります。`GET /resources/` 経由で攻撃可能。対策: `4.0.0.beta.51` 以上に更新。
CVE-2026-11857 csharp に 安全でないデシリアライゼーション (CVE-2026-11857)
csharp に 脆弱性 (CVE-2026-11857) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11858 csharp の脆弱性 (CVE-2026-11858)
csharp に 脆弱性 (CVE-2026-11858) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12165 wordpress に 権限昇格 (CVE-2026-12165)
wordpress に 脆弱性 (CVE-2026-12165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``RegistryUserRole`` 経由で攻撃可能。
CVE-2016-20084 wordpress に クロスサイトスクリプティング (CVE-2016-20084)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2016-20084) が存在。不正な操作・情報露出のリスクがあります。
CVE-2016-20070 wordpress に クロスサイトスクリプティング (CVE-2016-20070)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2016-20070) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46319 csharp に 解放後使用 (Use-After-Free) (CVE-2026-46319)
csharp に 脆弱性 (CVE-2026-46319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11400 AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
CVE-2026-11401 AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
CVE-2025-64390 privilege-escalation の脆弱性 (CVE-2025-64390)
privilege-escalation に 脆弱性 (CVE-2025-64390) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45043 privilege-escalation に 権限昇格 (CVE-2026-45043)
privilege-escalation に 脆弱性 (CVE-2026-45043) が存在。不正な操作・情報露出のリスクがあります。`PUT /rustfs/admin/v3/import-iam` 経由で攻撃可能。対策: `1.0.0-beta.2` 以上に更新。
CVE-2026-8732 wordpress の脆弱性 (CVE-2026-8732)
wordpress に 脆弱性 (CVE-2026-8732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9828 ch.qos.logback:logback-core に 安全でないデシリアライゼーション (CVE-2026-9828)
ch.qos.logback:logback-core に 脆弱性 (CVE-2026-9828) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.33` 以上に更新。
CVE-2025-68712 c の脆弱性 (CVE-2025-68712)
c に 脆弱性 (CVE-2025-68712) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-68711 c の脆弱性 (CVE-2025-68711)
c に 脆弱性 (CVE-2025-68711) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-68708 c の脆弱性 (CVE-2025-68708)
c に 脆弱性 (CVE-2025-68708) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-68710 c の脆弱性 (CVE-2025-68710)
c に 脆弱性 (CVE-2025-68710) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-68709 privilege-escalation に クロスサイトスクリプティング (CVE-2025-68709)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2025-68709) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28445 @typebot.io/js に クロスサイトスクリプティング (CVE-2026-28445)
@typebot.io/js に XSS (クロスサイトスクリプティング) (CVE-2026-28445) が存在。機密情報が外部に流出する可能性があります。``customIcon.svg`` 経由で攻撃可能。対策: `0.10.1` 以上に更新。
CVE-2026-8353 concrete5/concrete5 に クロスサイトスクリプティング (CVE-2026-8353)
concrete5/concrete5 に XSS (クロスサイトスクリプティング) (CVE-2026-8353) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →