脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-49740 |
|
typo3/cms-core に 安全でないデシリアライゼーション (CVE-2026-49740)
typo3/cms-core に 脆弱性 (CVE-2026-49740) が存在。不正な操作・情報露出のリスクがあります。``VariableFrontend`` 経由で攻撃可能。対策: `14.3.3` 以上に更新。
|
| CVE-2026-25699 |
|
github.com/apache/incubator-answer の脆弱性 (CVE-2026-25699)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-25699) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260206073245-92994b49976b` 以上に更新。
|
| CVE-2026-34031 |
|
github.com/apache/incubator-answer に 危険なファイルアップロード (CVE-2026-34031)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-34031) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260511040518-11091244f64e` 以上に更新。
|
| CVE-2026-33582 |
|
github.com/apache/incubator-answer に 危険なファイルアップロード (CVE-2026-33582)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-33582) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260325113131-cfc3e54f30cc` 以上に更新。
|
| CVE-2026-34905 |
|
github.com/apache/incubator-answer に 情報漏洩 (CVE-2026-34905)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-34905) が存在。機密情報が外部に流出する可能性があります。対策: `1.7.2-0.20260509071350-11c80384f13a` 以上に更新。
|
| CVE-2026-34033 |
|
github.com/apache/incubator-answer に クロスサイトスクリプティング (CVE-2026-34033)
github.com/apache/incubator-answer に XSS (クロスサイトスクリプティング) (CVE-2026-34033) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260509080709-d1a4092c61cc` 以上に更新。
|
| CVE-2026-49818 |
|
apache-airflow-providers-samba に パストラバーサル (CVE-2026-49818)
apache-airflow-providers-samba に パストラバーサル (CVE-2026-49818) が存在。不正な操作・情報露出のリスクがあります。``GCSToSambaOperator`` 経由で攻撃可能。対策: `4.12.6` 以上に更新。
|
| CVE-2026-25688 |
|
github.com/apache/incubator-answer の脆弱性 (CVE-2026-25688)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-25688) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260525024654-2746bf5b455f` 以上に更新。
|
| CVE-2026-8365 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-8365)
wordpress に 脆弱性 (CVE-2026-8365) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-62858 |
|
qnap の脆弱性 (CVE-2025-62858)
qnap に 脆弱性 (CVE-2025-62858) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41539 |
|
qnap に クロスサイトスクリプティング (CVE-2026-41539)
qnap に XSS (クロスサイトスクリプティング) (CVE-2026-41539) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9662 |
|
wordpress の脆弱性 (CVE-2026-9662)
wordpress に 脆弱性 (CVE-2026-9662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tpf`` 経由で攻撃可能。
|
| CVE-2026-8895 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8895)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8895) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8940 |
|
wordpress に CSRF (CVE-2026-8940)
wordpress に 脆弱性 (CVE-2026-8940) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8499 |
|
wordpress の脆弱性 (CVE-2026-8499)
wordpress に 脆弱性 (CVE-2026-8499) が存在。不正な操作・情報露出のリスクがあります。``token`` 経由で攻撃可能。
|
| CVE-2026-41849 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41849)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41849) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41850 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41850)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41851 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41851)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41852 |
|
org.springframework:spring-expression に 認可不備 (CVE-2026-41852)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41853 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41853)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41853) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41854 |
|
org.springframework:spring-web に SSRF (サーバー側リクエスト偽造) (CVE-2026-41854)
org.springframework:spring-web に SSRF (CVE-2026-41854) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.19` 以上に更新。
|
| CVE-2026-41855 |
|
spring に 安全でないデシリアライゼーション (CVE-2026-41855)
spring に 脆弱性 (CVE-2026-41855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41841 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41841)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41841) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41842 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41842)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41843 |
|
org.springframework:spring-webmvc に パストラバーサル (CVE-2026-41843)
org.springframework:spring-webmvc に パストラバーサル (CVE-2026-41843) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41844 |
|
org.springframework:spring-webmvc に オープンリダイレクト (CVE-2026-41844)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41844) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41845 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41845)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41846 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41846)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41846) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41847 |
|
org.springframework:spring-webflux の脆弱性 (CVE-2026-41847)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41848 |
|
org.springframework:spring-core の脆弱性 (CVE-2026-41848)
org.springframework:spring-core に 脆弱性 (CVE-2026-41848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41838 |
|
org.springframework:spring-websocket の脆弱性 (CVE-2026-41838)
org.springframework:spring-websocket に 脆弱性 (CVE-2026-41838) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41839 |
|
org.springframework:spring-webflux の脆弱性 (CVE-2026-41839)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41840 |
|
org.springframework:spring-webflux の脆弱性 (CVE-2026-41840)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41840) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11603 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11603)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11619 |
|
CVE-2026-11619 の脆弱性 (CVE-2026-11619)
CVE-2026-11619 に 脆弱性 (CVE-2026-11619) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11628 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-11628)
Google chrome に 脆弱性 (CVE-2026-11628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11696 |
|
google の脆弱性 (CVE-2026-11696)
google に 脆弱性 (CVE-2026-11696) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11697 |
|
google の脆弱性 (CVE-2026-11697)
google に 脆弱性 (CVE-2026-11697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11700 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-11700)
google に 脆弱性 (CVE-2026-11700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11701 |
|
google の脆弱性 (CVE-2026-11701)
google に 脆弱性 (CVE-2026-11701) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11699 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-11699)
google に 脆弱性 (CVE-2026-11699) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11698 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-11698)
google に 脆弱性 (CVE-2026-11698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11688 |
|
google に コードインジェクション (CVE-2026-11688)
google に コードインジェクション (CVE-2026-11688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11689 |
|
google の脆弱性 (CVE-2026-11689)
google に 脆弱性 (CVE-2026-11689) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11691 |
|
c の脆弱性 (CVE-2026-11691)
c に 脆弱性 (CVE-2026-11691) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11692 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-11692)
google に 脆弱性 (CVE-2026-11692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11693 |
|
c の脆弱性 (CVE-2026-11693)
c に 脆弱性 (CVE-2026-11693) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11694 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-11694)
google に 脆弱性 (CVE-2026-11694) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11695 |
|
google の脆弱性 (CVE-2026-11695)
google に 脆弱性 (CVE-2026-11695) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11690 |
|
google に 境界外読み取り (CVE-2026-11690)
google に 脆弱性 (CVE-2026-11690) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|