脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-74987 |
|
mozilla に バッファオーバーフロー (CVE-2026-74987)
mozilla に 脆弱性 (CVE-2026-74987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74990 |
|
mozilla に バッファオーバーフロー (CVE-2026-74990)
mozilla に 脆弱性 (CVE-2026-74990) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74979 |
|
mozilla の脆弱性 (CVE-2026-74979)
mozilla に 脆弱性 (CVE-2026-74979) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74964 |
|
mozilla の脆弱性 (CVE-2026-74964)
mozilla に 脆弱性 (CVE-2026-74964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74961 |
|
mozilla の脆弱性 (CVE-2026-74961)
mozilla に 脆弱性 (CVE-2026-74961) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74959 |
|
mozilla の脆弱性 (CVE-2026-74959)
mozilla に 脆弱性 (CVE-2026-74959) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74956 |
|
mozilla の脆弱性 (CVE-2026-74956)
mozilla に 脆弱性 (CVE-2026-74956) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74938 |
|
mozilla の脆弱性 (CVE-2026-74938)
mozilla に 脆弱性 (CVE-2026-74938) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74944 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-74944)
mozilla に 脆弱性 (CVE-2026-74944) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74940 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-74940)
mozilla に 脆弱性 (CVE-2026-74940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74943 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-74943)
mozilla に 脆弱性 (CVE-2026-74943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74936 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-74936)
mozilla に 脆弱性 (CVE-2026-74936) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34884 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-34884)
apache に SSRF (CVE-2026-34884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67960 |
|
CVE-2026-67960 に コードインジェクション (CVE-2026-67960)
CVE-2026-67960 に コードインジェクション (CVE-2026-67960) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50769 |
|
sqli に SQLインジェクション (CVE-2026-50769)
sqli に SQLインジェクション (CVE-2026-50769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-13784 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2024-13784)
wordpress に 脆弱性 (CVE-2024-13784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14524 |
|
wordpress に パストラバーサル (CVE-2026-14524)
wordpress に パストラバーサル (CVE-2026-14524) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-18855 |
|
wordpress に パストラバーサル (CVE-2026-18855)
wordpress に パストラバーサル (CVE-2026-18855) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-19598 |
|
wordpress に 認可不備 (CVE-2026-19598)
wordpress に 脆弱性 (CVE-2026-19598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14484 |
|
wordpress に パストラバーサル (CVE-2026-14484)
wordpress に パストラバーサル (CVE-2026-14484) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73849 |
|
CVE-2026-73849 の脆弱性 (CVE-2026-73849)
CVE-2026-73849 に 脆弱性 (CVE-2026-73849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48528 |
|
tomcat に SQLインジェクション (CVE-2026-48528)
tomcat に SQLインジェクション (CVE-2026-48528) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeId`` 経由で攻撃可能。
|
| CVE-2026-19297 |
|
langflow の脆弱性 (CVE-2026-19297)
langflow に 脆弱性 (CVE-2026-19297) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14525 |
|
ibm の脆弱性 (CVE-2026-14525)
ibm に 脆弱性 (CVE-2026-14525) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73532 |
|
CVE-2026-73532 の脆弱性 (CVE-2026-73532)
CVE-2026-73532 に 脆弱性 (CVE-2026-73532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73533 |
|
CVE-2026-73533 の脆弱性 (CVE-2026-73533)
CVE-2026-73533 に 脆弱性 (CVE-2026-73533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28149 |
|
Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
|
| CVE-2026-49827 |
|
CVE-2026-49827 の脆弱性 (CVE-2026-49827)
CVE-2026-49827 に 脆弱性 (CVE-2026-49827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73240 |
|
apache の脆弱性 (CVE-2026-73240)
apache に 脆弱性 (CVE-2026-73240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18391 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18391)
wordpress に 脆弱性 (CVE-2026-18391) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15039 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15039)
wordpress に 脆弱性 (CVE-2026-15039) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71290 |
|
apache の脆弱性 (CVE-2026-71290)
apache に 脆弱性 (CVE-2026-71290) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48362 |
|
adobe に OSコマンドインジェクション (CVE-2026-48362)
adobe に OSコマンドインジェクション (CVE-2026-48362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71384 |
|
adobe に 認可不備 (CVE-2026-71384)
adobe に 脆弱性 (CVE-2026-71384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70306 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-70306)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-70306) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69223 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-69223)
apache に SSRF (CVE-2026-69223) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72748 |
|
dos の脆弱性 (CVE-2026-72748)
dos に 脆弱性 (CVE-2026-72748) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-72898 KEV |
|
【KEV】metabase に SQLインジェクション (CVE-2026-72898)
metabase に SQLインジェクション (CVE-2026-72898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-47754 |
|
tomcat に パストラバーサル (CVE-2026-47754)
tomcat に パストラバーサル (CVE-2026-47754) が存在。機密情報が外部に流出する可能性があります。``archiveEntryName`` 経由で攻撃可能。
|
| CVE-2026-18412 |
|
path-traversal の脆弱性 (CVE-2026-18412)
path-traversal に 脆弱性 (CVE-2026-18412) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63106 |
|
sqli に SQLインジェクション (CVE-2026-63106)
sqli に SQLインジェクション (CVE-2026-63106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72592 |
|
CVE-2026-72592 に 危険なファイルアップロード (CVE-2026-72592)
CVE-2026-72592 に 脆弱性 (CVE-2026-72592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40920 |
|
apache の脆弱性 (CVE-2026-40920)
apache に 脆弱性 (CVE-2026-40920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32227 |
|
apache に SQLインジェクション (CVE-2026-32227)
apache に SQLインジェクション (CVE-2026-32227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42537 |
|
apache の脆弱性 (CVE-2026-42537)
apache に 脆弱性 (CVE-2026-42537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55799 |
|
apache に コードインジェクション (CVE-2026-55799)
apache に コードインジェクション (CVE-2026-55799) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44416 |
|
apache に コードインジェクション (CVE-2026-44416)
apache に コードインジェクション (CVE-2026-44416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28672 |
|
apache に コマンドインジェクション (CVE-2026-28672)
apache に コマンドインジェクション (CVE-2026-28672) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71558 |
|
c に 安全でないデシリアライゼーション (CVE-2026-71558)
c に 脆弱性 (CVE-2026-71558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71560 |
|
c に 境界外読み取り (CVE-2026-71560)
c に 脆弱性 (CVE-2026-71560) が存在。データの不正な改ざんを許す可能性があります。
|