脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10892 |
|
google に 境界外書き込み (CVE-2026-10892)
google に 境界外書き込み (CVE-2026-10892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10886 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10886)
google に 脆弱性 (CVE-2026-10886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10881 |
|
Google chrome に 境界外読み取り (CVE-2026-10881)
Google chrome に 脆弱性 (CVE-2026-10881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54458 |
|
WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-54458)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-54458) が存在。機密情報が外部に流出する可能性があります。``page_title`` 経由で攻撃可能。
|
| CVE-2026-50076 |
|
org.apache.fory:fory-core に 安全でないデシリアライゼーション (CVE-2026-50076)
org.apache.fory:fory-core に 脆弱性 (CVE-2026-50076) が存在。機密情報が外部に流出する可能性があります。対策: `1.1.0` 以上に更新。
|
| CVE-2019-25738 |
|
wordpress の脆弱性 (CVE-2019-25738)
wordpress に 脆弱性 (CVE-2019-25738) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25729 |
|
csrf に CSRF (CVE-2019-25729)
csrf に 脆弱性 (CVE-2019-25729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25727 |
|
wordpress に パストラバーサル (CVE-2019-25727)
wordpress に パストラバーサル (CVE-2019-25727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44182 |
|
jupyter_enterprise_gateway の脆弱性 (CVE-2026-44182)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/kernels` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-44181 |
|
jupyter_enterprise_gateway の脆弱性 (CVE-2026-44181)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KERNEL_XXX`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-44180 |
|
jupyter_enterprise_gateway の脆弱性 (CVE-2026-44180)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KERNEL_UID`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-47065 |
|
org.apache.mina:mina-core に 安全でないデシリアライゼーション (CVE-2026-47065)
org.apache.mina:mina-core に 脆弱性 (CVE-2026-47065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.29` 以上に更新。
|
| CVE-2026-42252 |
|
apache-airflow の脆弱性 (CVE-2026-42252)
apache-airflow に 脆弱性 (CVE-2026-42252) が存在。機密情報が外部に流出する可能性があります。``Dag.can_trigger`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2018-25412 |
|
deltasql-project の脆弱性 (CVE-2018-25412)
deltasql-project に 脆弱性 (CVE-2018-25412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46376 |
|
sangoma の脆弱性 (CVE-2026-46376)
sangoma に 脆弱性 (CVE-2026-46376) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.45` 以上に更新。
|
| CVE-2026-9559 |
|
mautic/core に パストラバーサル (CVE-2026-9559)
mautic/core に パストラバーサル (CVE-2026-9559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.2` 以上に更新。
|
| CVE-2026-9967 |
|
google に 境界外書き込み (CVE-2026-9967)
google に 境界外書き込み (CVE-2026-9967) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9918 |
|
google に 権限昇格 (CVE-2026-9918)
google に 脆弱性 (CVE-2026-9918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9891 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9891)
google に 脆弱性 (CVE-2026-9891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9886 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9886)
google に 脆弱性 (CVE-2026-9886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9881 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9881)
google に 脆弱性 (CVE-2026-9881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9876 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9876)
google に 脆弱性 (CVE-2026-9876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9875 |
|
google に 境界外読み取り (CVE-2026-9875)
google に 脆弱性 (CVE-2026-9875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9874 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9874)
google に 脆弱性 (CVE-2026-9874) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9872 |
|
Google chrome に 境界外書き込み (CVE-2026-9872)
Google chrome に 境界外書き込み (CVE-2026-9872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9645 |
|
scadabr に OSコマンドインジェクション (CVE-2026-9645)
scadabr に OSコマンドインジェクション (CVE-2026-9645) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46819 |
|
c の脆弱性 (CVE-2026-46819)
c に 脆弱性 (CVE-2026-46819) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46817 KEV |
|
【KEV】Oracle c に 権限昇格 (CVE-2026-46817)
Oracle c に 脆弱性 (CVE-2026-46817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-24444 |
|
CVE-2026-24444 の脆弱性 (CVE-2026-24444)
CVE-2026-24444 に 脆弱性 (CVE-2026-24444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4408 |
|
redhat に OSコマンドインジェクション (CVE-2026-4408)
redhat に OSコマンドインジェクション (CVE-2026-4408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45069 |
|
symfony/security-http の脆弱性 (CVE-2026-45069)
symfony/security-http に 脆弱性 (CVE-2026-45069) が存在。機密情報が外部に流出する可能性があります。``OidcTokenHandler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45063 |
|
symfony/security-http の脆弱性 (CVE-2026-45063)
symfony/security-http に 脆弱性 (CVE-2026-45063) が存在。機密情報が外部に流出する可能性があります。``X509Authenticator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-7524 |
|
langflow に パストラバーサル (CVE-2026-7524)
langflow に パストラバーサル (CVE-2026-7524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9170 |
|
dos に コードインジェクション (CVE-2026-9170)
dos に コードインジェクション (CVE-2026-9170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48904 |
|
joomla の脆弱性 (CVE-2026-48904)
joomla に 脆弱性 (CVE-2026-48904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-48902 |
|
joomla の脆弱性 (CVE-2026-48902)
joomla に 脆弱性 (CVE-2026-48902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-48899 |
|
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
|
| CVE-2026-48898 |
|
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
|
| CVE-2026-40383 |
|
Joomla! Core - [20260509] - LFI in HTMLView layout parameter
Joomla! Core - [20260509] - LFI in HTMLView layout parameter
|
| CVE-2026-35223 |
|
Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
|
| CVE-2026-35222 |
|
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
|
| CVE-2026-35221 |
|
joomla に SQLインジェクション (CVE-2026-35221)
joomla に SQLインジェクション (CVE-2026-35221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-48687 |
|
c に OSコマンドインジェクション (CVE-2026-48687)
c に OSコマンドインジェクション (CVE-2026-48687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``date`` 経由で攻撃可能。
|
| CVE-2026-4480 |
|
redhat に OSコマンドインジェクション (CVE-2026-4480)
redhat に OSコマンドインジェクション (CVE-2026-4480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45247 KEV |
|
【KEV】Mirasvit full-page-cache-warmer に 安全でないデシリアライゼーション (CVE-2026-45247)
Mirasvit full-page-cache-warmer に 脆弱性 (CVE-2026-45247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-25350 |
|
CVE-2018-25350 の脆弱性 (CVE-2018-25350)
CVE-2018-25350 に 脆弱性 (CVE-2018-25350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25357 |
|
dolibarr/dolibarr に コードインジェクション (CVE-2018-25357)
dolibarr/dolibarr に コードインジェクション (CVE-2018-25357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.0.8` 以上に更新。
|
| CVE-2026-23652 |
|
microsoft に コマンドインジェクション (CVE-2026-23652)
microsoft に コマンドインジェクション (CVE-2026-23652) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8670 |
|
avantra の脆弱性 (CVE-2026-8670)
avantra に 脆弱性 (CVE-2026-8670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44930 |
|
org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap の脆弱性 (CVE-2026-44930)
org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap に 脆弱性 (CVE-2026-44930) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.6.11` 以上に更新。
|