脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-49093 |
|
elk に SSRF (サーバー側リクエスト偽造) (CVE-2026-49093)
elk に SSRF (CVE-2026-49093) が存在。機密情報が外部に流出する可能性があります。対策: `9.3.3` 以上に更新。
|
| CVE-2026-49094 |
|
elk の脆弱性 (CVE-2026-49094)
elk に 脆弱性 (CVE-2026-49094) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.16` 以上に更新。
|
| CVE-2026-46837 |
|
c に 権限昇格 (CVE-2026-46837)
c に 脆弱性 (CVE-2026-46837) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46828 |
|
c の脆弱性 (CVE-2026-46828)
c に 脆弱性 (CVE-2026-46828) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46826 |
|
c の脆弱性 (CVE-2026-46826)
c に 脆弱性 (CVE-2026-46826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46827 |
|
c に 権限昇格 (CVE-2026-46827)
c に 脆弱性 (CVE-2026-46827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46819 |
|
c の脆弱性 (CVE-2026-46819)
c に 脆弱性 (CVE-2026-46819) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46817 KEV |
|
【KEV】Oracle c に 権限昇格 (CVE-2026-46817)
Oracle c に 脆弱性 (CVE-2026-46817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-46818 |
|
c の脆弱性 (CVE-2026-46818)
c に 脆弱性 (CVE-2026-46818) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42399 |
|
elk の脆弱性 (CVE-2026-42399)
elk に 脆弱性 (CVE-2026-42399) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.16, 9.3.5` 以上に更新。
|
| CVE-2026-42400 |
|
elk の脆弱性 (CVE-2026-42400)
elk に 脆弱性 (CVE-2026-42400) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.16, 9.3.5, 9.4.2` 以上に更新。
|
| CVE-2026-42398 |
|
elk に SSRF (サーバー側リクエスト偽造) (CVE-2026-42398)
elk に SSRF (CVE-2026-42398) が存在。機密情報が外部に流出する可能性があります。対策: `9.2.8, 9.3.2` 以上に更新。
|
| CVE-2026-33464 |
|
elk の脆弱性 (CVE-2026-33464)
elk に 脆弱性 (CVE-2026-33464) が存在。不正な操作・情報露出のリスクがあります。対策: `9.4.2` 以上に更新。
|
| CVE-2026-42401 |
|
elk に クロスサイトスクリプティング (CVE-2026-42401)
elk に XSS (クロスサイトスクリプティング) (CVE-2026-42401) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.16, 9.4.0` 以上に更新。
|
| CVE-2026-33462 |
|
elk に パストラバーサル (CVE-2026-33462)
elk に パストラバーサル (CVE-2026-33462) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.16, 9.3.5` 以上に更新。
|
| CVE-2026-33463 |
|
elk の脆弱性 (CVE-2026-33463)
elk に 脆弱性 (CVE-2026-33463) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.16, 9.3.5` 以上に更新。
|
| CVE-2026-46644 |
|
symfony/polyfill の脆弱性 (CVE-2026-46644)
symfony/polyfill に 脆弱性 (CVE-2026-46644) が存在。不正な操作・情報露出のリスクがあります。``intl`` 経由で攻撃可能。対策: `1.38.1` 以上に更新。
|
| CVE-2026-30761 |
|
CVE-2026-30761 に 危険なファイルアップロード (CVE-2026-30761)
CVE-2026-30761 に 脆弱性 (CVE-2026-30761) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45756 |
|
symfony/json-path の脆弱性 (CVE-2026-45756)
symfony/json-path に 脆弱性 (CVE-2026-45756) が存在。不正な操作・情報露出のリスクがあります。``JsonPath`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45755 |
|
symfony/mailtrap-mailer の脆弱性 (CVE-2026-45755)
symfony/mailtrap-mailer に 脆弱性 (CVE-2026-45755) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45754 |
|
symfony/lox24-notifier に 認証バイパス (CVE-2026-45754)
symfony/lox24-notifier に 認証バイパス (CVE-2026-45754) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-41160 |
|
CVE-2026-41160 の脆弱性 (CVE-2026-41160)
CVE-2026-41160 に 脆弱性 (CVE-2026-41160) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/Note/{id}/pin` 経由で攻撃可能。対策: `9.3.5` 以上に更新。
|
| CVE-2026-24444 |
|
CVE-2026-24444 の脆弱性 (CVE-2026-24444)
CVE-2026-24444 に 脆弱性 (CVE-2026-24444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45753 |
|
symfony/html-sanitizer に クロスサイトスクリプティング (CVE-2026-45753)
symfony/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-45753) が存在。不正な操作・情報露出のリスクがあります。``UrlAttributeSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-49237 |
|
privilege-escalation の脆弱性 (CVE-2026-49237)
privilege-escalation に 脆弱性 (CVE-2026-49237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37266 |
|
CVE-2026-37266 の脆弱性 (CVE-2026-37266)
CVE-2026-37266 に 脆弱性 (CVE-2026-37266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40914 |
|
org.apache.artemis:artemis-stomp-protocol に 認可不備 (CVE-2026-40914)
org.apache.artemis:artemis-stomp-protocol に 脆弱性 (CVE-2026-40914) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-48977 |
|
org.apache.ignite:ignite-core の脆弱性 (CVE-2025-48977)
org.apache.ignite:ignite-core に 脆弱性 (CVE-2025-48977) が存在。機密情報が外部に流出する可能性があります。対策: `2.18.0` 以上に更新。
|
| CVE-2026-9807 |
|
gitlab に 認可不備 (CVE-2026-9807)
gitlab に 脆弱性 (CVE-2026-9807) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.1` 以上に更新。
|
| CVE-2026-4408 |
|
redhat に OSコマンドインジェクション (CVE-2026-4408)
redhat に OSコマンドインジェクション (CVE-2026-4408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9227 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9227)
wordpress に 脆弱性 (CVE-2026-9227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7797 |
|
wordpress に SQLインジェクション (CVE-2026-7797)
wordpress に SQLインジェクション (CVE-2026-7797) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6455 |
|
wordpress に CSRF (CVE-2026-6455)
wordpress に 脆弱性 (CVE-2026-6455) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-6427 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6427)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6427) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9009 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9009)
wordpress に 脆弱性 (CVE-2026-9009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9241 |
|
wordpress の脆弱性 (CVE-2026-9241)
wordpress に 脆弱性 (CVE-2026-9241) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2374 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2374)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2374) が存在。不正な操作・情報露出のリスクがあります。``login_nocaptcha_error`` 経由で攻撃可能。
|
| CVE-2026-45704 |
|
pimcore/pimcore の脆弱性 (CVE-2026-45704)
pimcore/pimcore に 脆弱性 (CVE-2026-45704) が存在。不正な操作・情報露出のリスクがあります。``CustomReports`` 経由で攻撃可能。対策: `2026.1.2` 以上に更新。
|
| CVE-2026-45703 |
|
pimcore/pimcore の脆弱性 (CVE-2026-45703)
pimcore/pimcore に 脆弱性 (CVE-2026-45703) が存在。不正な操作・情報露出のリスクがあります。``WordExport`` 経由で攻撃可能。対策: `2026.1.3` 以上に更新。
|
| CVE-2026-45305 |
|
symfony/yaml の脆弱性 (CVE-2026-45305)
symfony/yaml に 脆弱性 (CVE-2026-45305) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45304 |
|
symfony/yaml の脆弱性 (CVE-2026-45304)
symfony/yaml に 脆弱性 (CVE-2026-45304) が存在。不正な操作・情報露出のリスクがあります。``stdClass`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45133 |
|
symfony/yaml の脆弱性 (CVE-2026-45133)
symfony/yaml に 脆弱性 (CVE-2026-45133) が存在。不正な操作・情報露出のリスクがあります。``Parser`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45077 |
|
symfony/monolog-bridge に 安全でないデシリアライゼーション (CVE-2026-45077)
symfony/monolog-bridge に 脆弱性 (CVE-2026-45077) が存在。不正な操作・情報露出のリスクがあります。``allowed_classes`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45075 |
|
symfony/http-kernel に 認可不備 (CVE-2026-45075)
symfony/http-kernel に 脆弱性 (CVE-2026-45075) が存在。データの不正な改ざんを許す可能性があります。``HEAD`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45074 |
|
symfony/security-http の脆弱性 (CVE-2026-45074)
symfony/security-http に 脆弱性 (CVE-2026-45074) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45073 |
|
symfony/cache に SQLインジェクション (CVE-2026-45073)
symfony/cache に SQLインジェクション (CVE-2026-45073) が存在。不正な操作・情報露出のリスクがあります。``AbstractAdapterTrait`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45072 |
|
symfony/symfony に クロスサイトスクリプティング (CVE-2026-45072)
symfony/symfony に XSS (クロスサイトスクリプティング) (CVE-2026-45072) が存在。不正な操作・情報露出のリスクがあります。``file_excerpt`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45071 |
|
symfony/dom-crawler に XXE (外部XMLエンティティ) (CVE-2026-45071)
symfony/dom-crawler に 脆弱性 (CVE-2026-45071) が存在。機密情報が外部に流出する可能性があります。``Crawler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45070 |
|
symfony/mime の脆弱性 (CVE-2026-45070)
symfony/mime に 脆弱性 (CVE-2026-45070) が存在。不正な操作・情報露出のリスクがあります。``tokens`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45069 |
|
symfony/security-http の脆弱性 (CVE-2026-45069)
symfony/security-http に 脆弱性 (CVE-2026-45069) が存在。機密情報が外部に流出する可能性があります。``OidcTokenHandler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|