脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10815 |
|
CVE-2026-10815 の脆弱性 (CVE-2026-10815)
CVE-2026-10815 に 脆弱性 (CVE-2026-10815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10811 |
|
sqli の脆弱性 (CVE-2026-10811)
sqli に 脆弱性 (CVE-2026-10811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10863 |
|
sqli の脆弱性 (CVE-2026-10863)
sqli に 脆弱性 (CVE-2026-10863) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28318 KEV |
|
【KEV】Solarwinds serv-u の脆弱性 (CVE-2026-28318)
Solarwinds serv-u に 脆弱性 (CVE-2026-28318) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-10810 |
|
CVE-2026-10810 に クロスサイトスクリプティング (CVE-2026-10810)
CVE-2026-10810 に XSS (クロスサイトスクリプティング) (CVE-2026-10810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10806 |
|
CVE-2026-10806 の脆弱性 (CVE-2026-10806)
CVE-2026-10806 に 脆弱性 (CVE-2026-10806) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10808 |
|
sqli の脆弱性 (CVE-2026-10808)
sqli に 脆弱性 (CVE-2026-10808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10807 |
|
CVE-2026-10807 の脆弱性 (CVE-2026-10807)
CVE-2026-10807 に 脆弱性 (CVE-2026-10807) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10809 |
|
sqli の脆弱性 (CVE-2026-10809)
sqli に 脆弱性 (CVE-2026-10809) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25734 |
|
csrf に パストラバーサル (CVE-2019-25734)
csrf に パストラバーサル (CVE-2019-25734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25744 |
|
wordpress に クロスサイトスクリプティング (CVE-2019-25744)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2019-25744) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25738 |
|
wordpress の脆弱性 (CVE-2019-25738)
wordpress に 脆弱性 (CVE-2019-25738) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25730 |
|
sqli に SQLインジェクション (CVE-2019-25730)
sqli に SQLインジェクション (CVE-2019-25730) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25732 |
|
sqli に SQLインジェクション (CVE-2019-25732)
sqli に SQLインジェクション (CVE-2019-25732) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25729 |
|
csrf に CSRF (CVE-2019-25729)
csrf に 脆弱性 (CVE-2019-25729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25728 |
|
sqli に SQLインジェクション (CVE-2019-25728)
sqli に SQLインジェクション (CVE-2019-25728) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25727 |
|
wordpress に パストラバーサル (CVE-2019-25727)
wordpress に パストラバーサル (CVE-2019-25727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43926 |
|
nginx の脆弱性 (CVE-2026-43926)
nginx に 脆弱性 (CVE-2026-43926) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10737 |
|
wordpress の脆弱性 (CVE-2026-10737)
wordpress に 脆弱性 (CVE-2026-10737) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10777 |
|
A vulnerability was identified in ealpha072 Student-Management-System up to...
A vulnerability was identified in ealpha072 Student-Management-System up to...
|
| CVE-2026-52793 |
|
froxlor/froxlor に 認証バイパス (CVE-2026-52793)
froxlor/froxlor に 認証バイパス (CVE-2026-52793) が存在。機密情報が外部に流出する可能性があります。`POST /index.php` 経由で攻撃可能。対策: `2.3.7` 以上に更新。
|
| CVE-2026-44182 |
|
jupyter_enterprise_gateway の脆弱性 (CVE-2026-44182)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/kernels` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-44181 |
|
jupyter_enterprise_gateway の脆弱性 (CVE-2026-44181)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KERNEL_XXX`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-44180 |
|
jupyter_enterprise_gateway の脆弱性 (CVE-2026-44180)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KERNEL_UID`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-7888 |
|
concrete5/concrete5 に 安全でないデシリアライゼーション (CVE-2026-7888)
concrete5/concrete5 に 脆弱性 (CVE-2026-7888) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.2` 以上に更新。
|
| CVE-2026-20230 KEV |
|
【KEV】Cisco ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-20230)
Cisco ssrf に SSRF (CVE-2026-20230) が存在。データの不正な改ざんを許す可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-47065 |
|
org.apache.mina:mina-core に 安全でないデシリアライゼーション (CVE-2026-47065)
org.apache.mina:mina-core に 脆弱性 (CVE-2026-47065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.29` 以上に更新。
|
| CVE-2026-10704 |
|
sqli の脆弱性 (CVE-2026-10704)
sqli に 脆弱性 (CVE-2026-10704) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10694 |
|
CVE-2026-10694 の脆弱性 (CVE-2026-10694)
CVE-2026-10694 に 脆弱性 (CVE-2026-10694) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25861 |
|
CVE-2026-25861 の脆弱性 (CVE-2026-25861)
CVE-2026-25861 に 脆弱性 (CVE-2026-25861) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2010-0249 KEV |
|
【KEV】Microsoft internet-explorer に 解放後使用 (Use-After-Free) (CVE-2010-0249)
Microsoft internet-explorer に 脆弱性 (CVE-2010-0249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-10620 |
|
sqli の脆弱性 (CVE-2026-10620)
sqli に 脆弱性 (CVE-2026-10620) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10624 |
|
CVE-2026-10624 の脆弱性 (CVE-2026-10624)
CVE-2026-10624 に 脆弱性 (CVE-2026-10624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8035 |
|
dos の脆弱性 (CVE-2026-8035)
dos に 脆弱性 (CVE-2026-8035) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8036 |
|
privilege-escalation の脆弱性 (CVE-2026-8036)
privilege-escalation に 脆弱性 (CVE-2026-8036) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1829 |
|
The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
|
| CVE-2026-28299 |
|
SolarWinds Web Help Desk is found to be affected by a denial-of-service vulnerability, which when...
SolarWinds Web Help Desk is found to be affected by a denial-of-service vulnerability, which when...
|
| CVE-2026-10702 |
|
mozilla の脆弱性 (CVE-2026-10702)
mozilla に 脆弱性 (CVE-2026-10702) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10701 |
|
mozilla に バッファオーバーフロー (CVE-2026-10701)
mozilla に 脆弱性 (CVE-2026-10701) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10607 |
|
sqli の脆弱性 (CVE-2026-10607)
sqli に 脆弱性 (CVE-2026-10607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10608 |
|
sqli の脆弱性 (CVE-2026-10608)
sqli に 脆弱性 (CVE-2026-10608) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10606 |
|
sqli の脆弱性 (CVE-2026-10606)
sqli に 脆弱性 (CVE-2026-10606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40571 |
|
CVE-2026-40571 の脆弱性 (CVE-2026-40571)
CVE-2026-40571 に 脆弱性 (CVE-2026-40571) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35443 |
|
CVE-2026-35443 の脆弱性 (CVE-2026-35443)
CVE-2026-35443 に 脆弱性 (CVE-2026-35443) が存在。不正な操作・情報露出のリスクがあります。``view_other_topics`` 経由で攻撃可能。
|
| CVE-2026-35447 |
|
CVE-2026-35447 の脆弱性 (CVE-2026-35447)
CVE-2026-35447 に 脆弱性 (CVE-2026-35447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40314 |
|
CVE-2026-40314 の脆弱性 (CVE-2026-40314)
CVE-2026-40314 に 脆弱性 (CVE-2026-40314) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45080 |
|
apache に 情報漏洩 (CVE-2026-45080)
apache に 脆弱性 (CVE-2026-45080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44367 |
|
apache の脆弱性 (CVE-2026-44367)
apache に 脆弱性 (CVE-2026-44367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33398 |
|
CVE-2026-33398 の脆弱性 (CVE-2026-33398)
CVE-2026-33398 に 脆弱性 (CVE-2026-33398) が存在。不正な操作・情報露出のリスクがあります。``post`` 経由で攻撃可能。
|
| CVE-2026-7195 |
|
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
|