脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: products クリア
ID タイトル
CVE-2026-44618 org.apache.cxf:cxf-rt-ws-transfer に XXE (外部XMLエンティティ) (CVE-2026-44618)
org.apache.cxf:cxf-rt-ws-transfer に 脆弱性 (CVE-2026-44618) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.11` 以上に更新。
CVE-2026-44417 org.apache.cxf:cxf-rt-transports-jms の脆弱性 (CVE-2026-44417)
org.apache.cxf:cxf-rt-transports-jms に 脆弱性 (CVE-2026-44417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.6.11` 以上に更新。
CVE-2026-5289 Google chrome の脆弱性 (CVE-2026-5289)
Google chrome に 脆弱性 (CVE-2026-5289) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46670 yeswiki/yeswiki に SQLインジェクション (CVE-2026-46670)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-46670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``INSERT`` 経由で攻撃可能。対策: `4.6.4` 以上に更新。
CVE-2026-47166 Magick.NET-Q16-AnyCPU に 境界外読み取り (CVE-2026-47166)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-47166) が存在。機密情報が外部に流出する可能性があります。対策: `14.12.0` 以上に更新。
CVE-2026-47165 Magick.NET-Q16-AnyCPU に 情報漏洩 (CVE-2026-47165)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-47165) が存在。機密情報が外部に流出する可能性があります。対策: `14.12.0` 以上に更新。
CVE-2026-46693 Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-46693)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-46693) が存在。機密情報が外部に流出する可能性があります。対策: `14.12.0` 以上に更新。
CVE-2026-46692 Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-46692)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-46692) が存在。不正な操作・情報露出のリスクがあります。対策: `14.12.0` 以上に更新。
CVE-2026-7615 wordpress に CSRF (CVE-2026-7615)
wordpress に 脆弱性 (CVE-2026-7615) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7879 concrete5/concrete5 の脆弱性 (CVE-2026-7879)
concrete5/concrete5 に 脆弱性 (CVE-2026-7879) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
CVE-2026-22678 webmin に クロスサイトスクリプティング (CVE-2026-22678)
webmin に XSS (クロスサイトスクリプティング) (CVE-2026-22678) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46640 twig/twig に コードインジェクション (CVE-2026-46640)
twig/twig に コードインジェクション (CVE-2026-46640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_self`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46639 twig/twig の脆弱性 (CVE-2026-46639)
twig/twig に 脆弱性 (CVE-2026-46639) が存在。機密情報が外部に流出する可能性があります。``false`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-8350 concrete5/concrete5 に 認可不備 (CVE-2026-8350)
concrete5/concrete5 に 脆弱性 (CVE-2026-8350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8417 concrete5/concrete5 に CSRF (CVE-2026-8417)
concrete5/concrete5 に 脆弱性 (CVE-2026-8417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8428 concrete5/concrete5 に CSRF (CVE-2026-8428)
concrete5/concrete5 に 脆弱性 (CVE-2026-8428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8421 concrete5/concrete5 に CSRF (CVE-2026-8421)
concrete5/concrete5 に 脆弱性 (CVE-2026-8421) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8426 concrete5/concrete5 に CSRF (CVE-2026-8426)
concrete5/concrete5 に 脆弱性 (CVE-2026-8426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8134 concrete5/concrete5 の脆弱性 (CVE-2026-8134)
concrete5/concrete5 に 脆弱性 (CVE-2026-8134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8140 concrete5/concrete5 に CSRF (CVE-2026-8140)
concrete5/concrete5 に 脆弱性 (CVE-2026-8140) が存在。データの不正な改ざんを許す可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8197 concrete5/concrete5 に クロスサイトスクリプティング (CVE-2026-8197)
concrete5/concrete5 に XSS (クロスサイトスクリプティング) (CVE-2026-8197) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
CVE-2026-8135 concrete5/concrete5 に 安全でないデシリアライゼーション (CVE-2026-8135)
concrete5/concrete5 に 脆弱性 (CVE-2026-8135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-47102 litellm に 認可不備 (CVE-2026-47102)
litellm に 脆弱性 (CVE-2026-47102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.83.10` 以上に更新。
CVE-2026-47101 litellm に 認可不備 (CVE-2026-47101)
litellm に 脆弱性 (CVE-2026-47101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.83.14` 以上に更新。
CVE-2026-46638 twig/twig の脆弱性 (CVE-2026-46638)
twig/twig に 脆弱性 (CVE-2026-46638) が存在。機密情報が外部に流出する可能性があります。``Environment`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46637 twig/markdown-extra の脆弱性 (CVE-2026-46637)
twig/markdown-extra に 脆弱性 (CVE-2026-46637) が存在。不正な操作・情報露出のリスクがあります。``html`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46635 twig/twig に 認可不備 (CVE-2026-46635)
twig/twig に 脆弱性 (CVE-2026-46635) が存在。不正な操作・情報露出のリスクがあります。``column`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46634 twig/twig の脆弱性 (CVE-2026-46634)
twig/twig に 脆弱性 (CVE-2026-46634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46633 twig/twig に コードインジェクション (CVE-2026-46633)
twig/twig に コードインジェクション (CVE-2026-46633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SecurityPolicy`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46629 twig/intl-extra の脆弱性 (CVE-2026-46629)
twig/intl-extra に 脆弱性 (CVE-2026-46629) が存在。不正な操作・情報露出のリスクがあります。``IntlExtension`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46628 twig/twig の脆弱性 (CVE-2026-46628)
twig/twig に 脆弱性 (CVE-2026-46628) が存在。不正な操作・情報露出のリスクがあります。``spaceless`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46643 KnpLabs/knp-snappy に OSコマンドインジェクション (CVE-2026-46643)
KnpLabs/knp-snappy に OSコマンドインジェクション (CVE-2026-46643) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.1` 以上に更新。
CVE-2026-46683 knplabs/knp-snappy に SSRF (サーバー側リクエスト偽造) (CVE-2026-46683)
knplabs/knp-snappy に SSRF (CVE-2026-46683) が存在。不正な操作・情報露出のリスクがあります。``http`` 経由で攻撃可能。対策: `1.7.0` 以上に更新。
CVE-2026-48246 CVE-2026-48246 の脆弱性 (CVE-2026-48246)
CVE-2026-48246 に 脆弱性 (CVE-2026-48246) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48245 CVE-2026-48245 の脆弱性 (CVE-2026-48245)
CVE-2026-48245 に 脆弱性 (CVE-2026-48245) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48247 CVE-2026-48247 の脆弱性 (CVE-2026-48247)
CVE-2026-48247 に 脆弱性 (CVE-2026-48247) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48248 CVE-2026-48248 の脆弱性 (CVE-2026-48248)
CVE-2026-48248 に 脆弱性 (CVE-2026-48248) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48244 CVE-2026-48244 の脆弱性 (CVE-2026-48244)
CVE-2026-48244 に 脆弱性 (CVE-2026-48244) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48249 CVE-2026-48249 の脆弱性 (CVE-2026-48249)
CVE-2026-48249 に 脆弱性 (CVE-2026-48249) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48235 sqli に SQLインジェクション (CVE-2026-48235)
sqli に SQLインジェクション (CVE-2026-48235) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48237 sqli に SQLインジェクション (CVE-2026-48237)
sqli に SQLインジェクション (CVE-2026-48237) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48241 CVE-2026-48241 の脆弱性 (CVE-2026-48241)
CVE-2026-48241 に 脆弱性 (CVE-2026-48241) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48243 CVE-2026-48243 の脆弱性 (CVE-2026-48243)
CVE-2026-48243 に 脆弱性 (CVE-2026-48243) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48242 CVE-2026-48242 の脆弱性 (CVE-2026-48242)
CVE-2026-48242 に 脆弱性 (CVE-2026-48242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48236 sqli に SQLインジェクション (CVE-2026-48236)
sqli に SQLインジェクション (CVE-2026-48236) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48239 sqli に SQLインジェクション (CVE-2026-48239)
sqli に SQLインジェクション (CVE-2026-48239) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48240 sqli に SQLインジェクション (CVE-2026-48240)
sqli に SQLインジェクション (CVE-2026-48240) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48238 sqli に SQLインジェクション (CVE-2026-48238)
sqli に SQLインジェクション (CVE-2026-48238) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48232 sqli に SQLインジェクション (CVE-2026-48232)
sqli に SQLインジェクション (CVE-2026-48232) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48233 sqli に SQLインジェクション (CVE-2026-48233)
sqli に SQLインジェクション (CVE-2026-48233) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →