脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: products クリア
ID タイトル
CVE-2026-49093 elk に SSRF (サーバー側リクエスト偽造) (CVE-2026-49093)
elk に SSRF (CVE-2026-49093) が存在。機密情報が外部に流出する可能性があります。対策: `9.3.3` 以上に更新。
CVE-2026-49094 elk の脆弱性 (CVE-2026-49094)
elk に 脆弱性 (CVE-2026-49094) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.16` 以上に更新。
CVE-2026-46837 c に 権限昇格 (CVE-2026-46837)
c に 脆弱性 (CVE-2026-46837) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46828 c の脆弱性 (CVE-2026-46828)
c に 脆弱性 (CVE-2026-46828) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46826 c の脆弱性 (CVE-2026-46826)
c に 脆弱性 (CVE-2026-46826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46827 c に 権限昇格 (CVE-2026-46827)
c に 脆弱性 (CVE-2026-46827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46819 c の脆弱性 (CVE-2026-46819)
c に 脆弱性 (CVE-2026-46819) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46817 KEV 【KEV】Oracle c に 権限昇格 (CVE-2026-46817)
Oracle c に 脆弱性 (CVE-2026-46817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-46818 c の脆弱性 (CVE-2026-46818)
c に 脆弱性 (CVE-2026-46818) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-42399 elk の脆弱性 (CVE-2026-42399)
elk に 脆弱性 (CVE-2026-42399) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.16, 9.3.5` 以上に更新。
CVE-2026-42400 elk の脆弱性 (CVE-2026-42400)
elk に 脆弱性 (CVE-2026-42400) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.16, 9.3.5, 9.4.2` 以上に更新。
CVE-2026-42398 elk に SSRF (サーバー側リクエスト偽造) (CVE-2026-42398)
elk に SSRF (CVE-2026-42398) が存在。機密情報が外部に流出する可能性があります。対策: `9.2.8, 9.3.2` 以上に更新。
CVE-2026-33464 elk の脆弱性 (CVE-2026-33464)
elk に 脆弱性 (CVE-2026-33464) が存在。不正な操作・情報露出のリスクがあります。対策: `9.4.2` 以上に更新。
CVE-2026-42401 elk に クロスサイトスクリプティング (CVE-2026-42401)
elk に XSS (クロスサイトスクリプティング) (CVE-2026-42401) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.16, 9.4.0` 以上に更新。
CVE-2026-33462 elk に パストラバーサル (CVE-2026-33462)
elk に パストラバーサル (CVE-2026-33462) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.16, 9.3.5` 以上に更新。
CVE-2026-33463 elk の脆弱性 (CVE-2026-33463)
elk に 脆弱性 (CVE-2026-33463) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.16, 9.3.5` 以上に更新。
CVE-2026-46644 symfony/polyfill の脆弱性 (CVE-2026-46644)
symfony/polyfill に 脆弱性 (CVE-2026-46644) が存在。不正な操作・情報露出のリスクがあります。``intl`` 経由で攻撃可能。対策: `1.38.1` 以上に更新。
CVE-2026-30761 CVE-2026-30761 に 危険なファイルアップロード (CVE-2026-30761)
CVE-2026-30761 に 脆弱性 (CVE-2026-30761) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45756 symfony/json-path の脆弱性 (CVE-2026-45756)
symfony/json-path に 脆弱性 (CVE-2026-45756) が存在。不正な操作・情報露出のリスクがあります。``JsonPath`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-45755 symfony/mailtrap-mailer の脆弱性 (CVE-2026-45755)
symfony/mailtrap-mailer に 脆弱性 (CVE-2026-45755) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
CVE-2026-45754 symfony/lox24-notifier に 認証バイパス (CVE-2026-45754)
symfony/lox24-notifier に 認証バイパス (CVE-2026-45754) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
CVE-2026-41160 CVE-2026-41160 の脆弱性 (CVE-2026-41160)
CVE-2026-41160 に 脆弱性 (CVE-2026-41160) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/Note/{id}/pin` 経由で攻撃可能。対策: `9.3.5` 以上に更新。
CVE-2026-24444 CVE-2026-24444 の脆弱性 (CVE-2026-24444)
CVE-2026-24444 に 脆弱性 (CVE-2026-24444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45753 symfony/html-sanitizer に クロスサイトスクリプティング (CVE-2026-45753)
symfony/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-45753) が存在。不正な操作・情報露出のリスクがあります。``UrlAttributeSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-49237 privilege-escalation の脆弱性 (CVE-2026-49237)
privilege-escalation に 脆弱性 (CVE-2026-49237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-37266 CVE-2026-37266 の脆弱性 (CVE-2026-37266)
CVE-2026-37266 に 脆弱性 (CVE-2026-37266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40914 org.apache.artemis:artemis-stomp-protocol に 認可不備 (CVE-2026-40914)
org.apache.artemis:artemis-stomp-protocol に 脆弱性 (CVE-2026-40914) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-48977 org.apache.ignite:ignite-core の脆弱性 (CVE-2025-48977)
org.apache.ignite:ignite-core に 脆弱性 (CVE-2025-48977) が存在。機密情報が外部に流出する可能性があります。対策: `2.18.0` 以上に更新。
CVE-2026-9807 gitlab に 認可不備 (CVE-2026-9807)
gitlab に 脆弱性 (CVE-2026-9807) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.7, 18.11.4, 19.0.1` 以上に更新。
CVE-2026-4408 redhat に OSコマンドインジェクション (CVE-2026-4408)
redhat に OSコマンドインジェクション (CVE-2026-4408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9227 wordpress に 危険なファイルアップロード (CVE-2026-9227)
wordpress に 脆弱性 (CVE-2026-9227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7797 wordpress に SQLインジェクション (CVE-2026-7797)
wordpress に SQLインジェクション (CVE-2026-7797) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6455 wordpress に CSRF (CVE-2026-6455)
wordpress に 脆弱性 (CVE-2026-6455) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-6427 wordpress に クロスサイトスクリプティング (CVE-2026-6427)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6427) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9009 wordpress に 危険なファイルアップロード (CVE-2026-9009)
wordpress に 脆弱性 (CVE-2026-9009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9241 wordpress の脆弱性 (CVE-2026-9241)
wordpress に 脆弱性 (CVE-2026-9241) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2374 wordpress に クロスサイトスクリプティング (CVE-2026-2374)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2374) が存在。不正な操作・情報露出のリスクがあります。``login_nocaptcha_error`` 経由で攻撃可能。
CVE-2026-45704 pimcore/pimcore の脆弱性 (CVE-2026-45704)
pimcore/pimcore に 脆弱性 (CVE-2026-45704) が存在。不正な操作・情報露出のリスクがあります。``CustomReports`` 経由で攻撃可能。対策: `2026.1.2` 以上に更新。
CVE-2026-45703 pimcore/pimcore の脆弱性 (CVE-2026-45703)
pimcore/pimcore に 脆弱性 (CVE-2026-45703) が存在。不正な操作・情報露出のリスクがあります。``WordExport`` 経由で攻撃可能。対策: `2026.1.3` 以上に更新。
CVE-2026-45305 symfony/yaml の脆弱性 (CVE-2026-45305)
symfony/yaml に 脆弱性 (CVE-2026-45305) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
CVE-2026-45304 symfony/yaml の脆弱性 (CVE-2026-45304)
symfony/yaml に 脆弱性 (CVE-2026-45304) が存在。不正な操作・情報露出のリスクがあります。``stdClass`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-45133 symfony/yaml の脆弱性 (CVE-2026-45133)
symfony/yaml に 脆弱性 (CVE-2026-45133) が存在。不正な操作・情報露出のリスクがあります。``Parser`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-45077 symfony/monolog-bridge に 安全でないデシリアライゼーション (CVE-2026-45077)
symfony/monolog-bridge に 脆弱性 (CVE-2026-45077) が存在。不正な操作・情報露出のリスクがあります。``allowed_classes`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-45075 symfony/http-kernel に 認可不備 (CVE-2026-45075)
symfony/http-kernel に 脆弱性 (CVE-2026-45075) が存在。データの不正な改ざんを許す可能性があります。``HEAD`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-45074 symfony/security-http の脆弱性 (CVE-2026-45074)
symfony/security-http に 脆弱性 (CVE-2026-45074) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-45073 symfony/cache に SQLインジェクション (CVE-2026-45073)
symfony/cache に SQLインジェクション (CVE-2026-45073) が存在。不正な操作・情報露出のリスクがあります。``AbstractAdapterTrait`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-45072 symfony/symfony に クロスサイトスクリプティング (CVE-2026-45072)
symfony/symfony に XSS (クロスサイトスクリプティング) (CVE-2026-45072) が存在。不正な操作・情報露出のリスクがあります。``file_excerpt`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-45071 symfony/dom-crawler に XXE (外部XMLエンティティ) (CVE-2026-45071)
symfony/dom-crawler に 脆弱性 (CVE-2026-45071) が存在。機密情報が外部に流出する可能性があります。``Crawler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-45070 symfony/mime の脆弱性 (CVE-2026-45070)
symfony/mime に 脆弱性 (CVE-2026-45070) が存在。不正な操作・情報露出のリスクがあります。``tokens`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-45069 symfony/security-http の脆弱性 (CVE-2026-45069)
symfony/security-http に 脆弱性 (CVE-2026-45069) が存在。機密情報が外部に流出する可能性があります。``OidcTokenHandler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →