脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-57242 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57242)
foxit に 脆弱性 (CVE-2026-57242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57243 |
|
foxit に 境界外読み取り (CVE-2026-57243)
foxit に 脆弱性 (CVE-2026-57243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57244 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57244)
foxit に 脆弱性 (CVE-2026-57244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57245 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57245)
foxit に 脆弱性 (CVE-2026-57245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57246 |
|
foxit の脆弱性 (CVE-2026-57246)
foxit に 脆弱性 (CVE-2026-57246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57247 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57247)
foxit に 脆弱性 (CVE-2026-57247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57248 |
|
foxit の脆弱性 (CVE-2026-57248)
foxit に 脆弱性 (CVE-2026-57248) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57249 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57249)
foxit に 脆弱性 (CVE-2026-57249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57237 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57237)
foxit に 脆弱性 (CVE-2026-57237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57238 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57238)
foxit に 脆弱性 (CVE-2026-57238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57239 |
|
foxit の脆弱性 (CVE-2026-57239)
foxit に 脆弱性 (CVE-2026-57239) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57240 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57240)
foxit に 脆弱性 (CVE-2026-57240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13126 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-13126)
foxit に 脆弱性 (CVE-2026-13126) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13127 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-13127)
foxit に 脆弱性 (CVE-2026-13127) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13128 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-13128)
foxit に 脆弱性 (CVE-2026-13128) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13129 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-13129)
foxit に 脆弱性 (CVE-2026-13129) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12378 |
|
wordpress の脆弱性 (CVE-2026-12378)
wordpress に 脆弱性 (CVE-2026-12378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9701 |
|
wordpress の脆弱性 (CVE-2026-9701)
wordpress に 脆弱性 (CVE-2026-9701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eventer_verification_code`` 経由で攻撃可能。
|
| CVE-2026-14487 |
|
wordpress に パストラバーサル (CVE-2026-14487)
wordpress に パストラバーサル (CVE-2026-14487) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-28378 |
|
grafana の脆弱性 (CVE-2026-28378)
grafana に 脆弱性 (CVE-2026-28378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48954 |
|
Improper validation leads to a generic XSS vector in the language override feature.
Improper validation leads to a generic XSS vector in the language override feature.
|
| CVE-2026-48955 |
|
joomla の脆弱性 (CVE-2026-48955)
joomla に 脆弱性 (CVE-2026-48955) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48956 |
|
An improper access check allows users to display a list of modules in the frontend.
An improper access check allows users to display a list of modules in the frontend.
|
| CVE-2026-48957 |
|
An improper access check allows unauthorized users to access com_privacy datasets.
An improper access check allows unauthorized users to access com_privacy datasets.
|
| CVE-2026-48958 |
|
joomla の脆弱性 (CVE-2026-48958)
joomla に 脆弱性 (CVE-2026-48958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48950 |
|
Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.
Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.
|
| CVE-2026-48949 |
|
Lack of validation leads to an XSS vulnerability in the MFA management views.
Lack of validation leads to an XSS vulnerability in the MFA management views.
|
| CVE-2026-48951 |
|
Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components.
Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components.
|
| CVE-2026-48952 |
|
Lack of escaping leads to an XSS vulnerability in the update list view of com_installer.
Lack of escaping leads to an XSS vulnerability in the update list view of com_installer.
|
| CVE-2026-48953 |
|
Lack of escaping leads to an XSS vulnerability in the generic image output layout.
Lack of escaping leads to an XSS vulnerability in the generic image output layout.
|
| CVE-2026-48948 |
|
joomla の脆弱性 (CVE-2026-48948)
joomla に 脆弱性 (CVE-2026-48948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48947 |
|
joomla の脆弱性 (CVE-2026-48947)
joomla に 脆弱性 (CVE-2026-48947) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-23698 |
|
apache に 危険なファイルアップロード (CVE-2026-23698)
apache に 脆弱性 (CVE-2026-23698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23697 |
|
apache に 危険なファイルアップロード (CVE-2026-23697)
apache に 脆弱性 (CVE-2026-23697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13019 |
|
esri の脆弱性 (CVE-2026-13019)
esri に 脆弱性 (CVE-2026-13019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13020 |
|
esri の脆弱性 (CVE-2026-13020)
esri に 脆弱性 (CVE-2026-13020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6101 |
|
wordpress の脆弱性 (CVE-2026-6101)
wordpress に 脆弱性 (CVE-2026-6101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40187 |
|
egroupware/egroupware に OSコマンドインジェクション (CVE-2026-40187)
egroupware/egroupware に OSコマンドインジェクション (CVE-2026-40187) が存在。不正な操作・情報露出のリスクがあります。``chgrp`` 経由で攻撃可能。対策: `23.1.20260601` 以上に更新。
|
| CVE-2026-48828 |
|
apache に 情報漏洩 (CVE-2026-48828)
apache に 脆弱性 (CVE-2026-48828) が存在。機密情報が外部に流出する可能性があります。``should_hide_value_for_key`` 経由で攻撃可能。
|
| CVE-2026-48891 |
|
apache に 情報漏洩 (CVE-2026-48891)
apache に 脆弱性 (CVE-2026-48891) が存在。不正な操作・情報露出のリスクがあります。``dep.source`` 経由で攻撃可能。
|
| CVE-2026-48892 |
|
apache に 情報漏洩 (CVE-2026-48892)
apache に 脆弱性 (CVE-2026-48892) が存在。機密情報が外部に流出する可能性があります。``sensitive_config_values`` 経由で攻撃可能。
|
| CVE-2026-49296 |
|
apache-airflow の脆弱性 (CVE-2026-49296)
apache-airflow に 脆弱性 (CVE-2026-49296) が存在。機密情報が外部に流出する可能性があります。`GET /api/v2/dagSources/{dag_id}` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-49487 |
|
apache に 情報漏洩 (CVE-2026-49487)
apache に 脆弱性 (CVE-2026-49487) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33264 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-33264)
apache に 脆弱性 (CVE-2026-33264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12277 |
|
wordpress の脆弱性 (CVE-2026-12277)
wordpress に 脆弱性 (CVE-2026-12277) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14345 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14345)
wordpress に 脆弱性 (CVE-2026-14345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42200 |
|
CVE-2026-42200 に パストラバーサル (CVE-2026-42200)
CVE-2026-42200 に パストラバーサル (CVE-2026-42200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42145 |
|
CVE-2026-42145 に 危険なファイルアップロード (CVE-2026-42145)
CVE-2026-42145 に 脆弱性 (CVE-2026-42145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34057 |
|
CVE-2026-34057 に OSコマンドインジェクション (CVE-2026-34057)
CVE-2026-34057 に OSコマンドインジェクション (CVE-2026-34057) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34037 |
|
CVE-2026-34037 の脆弱性 (CVE-2026-34037)
CVE-2026-34037 に 脆弱性 (CVE-2026-34037) が存在。機密情報が外部に流出する可能性があります。
|