脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-48944 |
|
joomlaworks に パストラバーサル (CVE-2026-48944)
joomlaworks に パストラバーサル (CVE-2026-48944) が存在。機密情報が外部に流出する可能性があります。``configuration.php`` 経由で攻撃可能。
|
| CVE-2026-48946 |
|
apache に 危険なファイルアップロード (CVE-2026-48946)
apache に 脆弱性 (CVE-2026-48946) が存在。不正な操作・情報露出のリスクがあります。``shell.php`` 経由で攻撃可能。
|
| CVE-2026-48945 |
|
joomlaworks に 危険なファイルアップロード (CVE-2026-48945)
joomlaworks に 脆弱性 (CVE-2026-48945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54448 |
|
github.com/aquasecurity/trivy の脆弱性 (CVE-2026-54448)
github.com/aquasecurity/trivy に 脆弱性 (CVE-2026-54448) が存在。不正な操作・情報露出のリスクがあります。``archive.LoadArchiveFiles`` 経由で攻撃可能。対策: `0.71.0` 以上に更新。
|
| CVE-2026-55092 |
|
github.com/aquasecurity/trivy に パストラバーサル (CVE-2026-55092)
github.com/aquasecurity/trivy に パストラバーサル (CVE-2026-55092) が存在。データの不正な改ざんを許す可能性があります。``org.opencontainers.image.title`` 経由で攻撃可能。対策: `0.71.1` 以上に更新。
|
| CVE-2026-56053 |
|
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
|
| CVE-2026-56091 |
|
apache の脆弱性 (CVE-2026-56091)
apache に 脆弱性 (CVE-2026-56091) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56130 |
|
apache の脆弱性 (CVE-2026-56130)
apache に 脆弱性 (CVE-2026-56130) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54226 |
|
apache の脆弱性 (CVE-2026-54226)
apache に 脆弱性 (CVE-2026-54226) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46751 |
|
apache の脆弱性 (CVE-2026-46751)
apache に 脆弱性 (CVE-2026-46751) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46752 |
|
apache の脆弱性 (CVE-2026-46752)
apache に 脆弱性 (CVE-2026-46752) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41566 |
|
apache の脆弱性 (CVE-2026-41566)
apache に 脆弱性 (CVE-2026-41566) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45188 |
|
apache の脆弱性 (CVE-2026-45188)
apache に 脆弱性 (CVE-2026-45188) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5952 |
|
gitlab に 認可不備 (CVE-2026-5952)
gitlab に 脆弱性 (CVE-2026-5952) が存在。不正な操作・情報露出のリスクがあります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-5309 |
|
gitlab の脆弱性 (CVE-2026-5309)
gitlab に 脆弱性 (CVE-2026-5309) が存在。不正な操作・情報露出のリスクがあります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-2238 |
|
gitlab の脆弱性 (CVE-2026-2238)
gitlab に 脆弱性 (CVE-2026-2238) が存在。不正な操作・情報露出のリスクがあります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-3176 |
|
gitlab の脆弱性 (CVE-2026-3176)
gitlab に 脆弱性 (CVE-2026-3176) が存在。不正な操作・情報露出のリスクがあります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-8330 |
|
gitlab の脆弱性 (CVE-2026-8330)
gitlab に 脆弱性 (CVE-2026-8330) が存在。機密情報が外部に流出する可能性があります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-5796 |
|
gitlab に 認可不備 (CVE-2026-5796)
gitlab に 脆弱性 (CVE-2026-5796) が存在。不正な操作・情報露出のリスクがあります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-10086 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-10086)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-10086) が存在。機密情報が外部に流出する可能性があります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-1606 |
|
gitlab に コードインジェクション (CVE-2026-1606)
gitlab に コードインジェクション (CVE-2026-1606) が存在。不正な操作・情報露出のリスクがあります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-12635 |
|
gitlab の脆弱性 (CVE-2026-12635)
gitlab に 脆弱性 (CVE-2026-12635) が存在。不正な操作・情報露出のリスクがあります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-11379 |
|
gitlab に 認可不備 (CVE-2026-11379)
gitlab に 脆弱性 (CVE-2026-11379) が存在。機密情報が外部に流出する可能性があります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-12053 |
|
gitlab の脆弱性 (CVE-2026-12053)
gitlab に 脆弱性 (CVE-2026-12053) が存在。機密情報が外部に流出する可能性があります。対策: `19.1.1` 以上に更新。
|
| CVE-2026-0934 |
|
gitlab に 認可不備 (CVE-2026-0934)
gitlab に 脆弱性 (CVE-2026-0934) が存在。不正な操作・情報露出のリスクがあります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-10712 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-10712)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-10712) が存在。機密情報が外部に流出する可能性があります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-9772 |
|
unraid に OSコマンドインジェクション (CVE-2026-9772)
unraid に OSコマンドインジェクション (CVE-2026-9772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9773 |
|
unraid に OSコマンドインジェクション (CVE-2026-9773)
unraid に OSコマンドインジェクション (CVE-2026-9773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47110 |
|
dos の脆弱性 (CVE-2026-47110)
dos に 脆弱性 (CVE-2026-47110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40079 |
|
cacti に OSコマンドインジェクション (CVE-2026-40079)
cacti に OSコマンドインジェクション (CVE-2026-40079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39951 |
|
sqli に SQLインジェクション (CVE-2026-39951)
sqli に SQLインジェクション (CVE-2026-39951) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39938 |
|
cacti に パストラバーサル (CVE-2026-39938)
cacti に パストラバーサル (CVE-2026-39938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39955 |
|
sqli に SQLインジェクション (CVE-2026-39955)
sqli に SQLインジェクション (CVE-2026-39955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39948 |
|
cacti に SQLインジェクション (CVE-2026-39948)
cacti に SQLインジェクション (CVE-2026-39948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39900 |
|
cacti に クロスサイトスクリプティング (CVE-2026-39900)
cacti に XSS (クロスサイトスクリプティング) (CVE-2026-39900) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39899 |
|
path-traversal に パストラバーサル (CVE-2026-39899)
path-traversal に パストラバーサル (CVE-2026-39899) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52794 |
|
dos の脆弱性 (CVE-2026-52794)
dos に 脆弱性 (CVE-2026-52794) が存在。不正な操作・情報露出のリスクがあります。対策: `26.5.2` 以上に更新。
|
| CVE-2026-39893 |
|
sqli に SQLインジェクション (CVE-2026-39893)
sqli に SQLインジェクション (CVE-2026-39893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39897 |
|
cacti に クロスサイトスクリプティング (CVE-2026-39897)
cacti に XSS (クロスサイトスクリプティング) (CVE-2026-39897) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39894 |
|
cacti の脆弱性 (CVE-2026-39894)
cacti に 脆弱性 (CVE-2026-39894) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13035 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13035)
google に 脆弱性 (CVE-2026-13035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13034 |
|
google の脆弱性 (CVE-2026-13034)
google に 脆弱性 (CVE-2026-13034) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13038 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13038)
google に 脆弱性 (CVE-2026-13038) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13036 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13036)
google に 脆弱性 (CVE-2026-13036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13033 |
|
google に 境界外読み取り (CVE-2026-13033)
google に 脆弱性 (CVE-2026-13033) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13032 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13032)
google に 脆弱性 (CVE-2026-13032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13037 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13037)
google に 脆弱性 (CVE-2026-13037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13026 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13026)
google に 脆弱性 (CVE-2026-13026) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13024 |
|
google の脆弱性 (CVE-2026-13024)
google に 脆弱性 (CVE-2026-13024) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13022 |
|
google の脆弱性 (CVE-2026-13022)
google に 脆弱性 (CVE-2026-13022) が存在。機密情報が外部に流出する可能性があります。
|