脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-62643 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-62643)
ssrf に SSRF (CVE-2026-62643) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62644 |
|
roundcube の脆弱性 (CVE-2026-62644)
roundcube に 脆弱性 (CVE-2026-62644) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59839 |
|
path-traversal に パストラバーサル (CVE-2026-59839)
path-traversal に パストラバーサル (CVE-2026-59839) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59840 |
|
fortinet の脆弱性 (CVE-2026-59840)
fortinet に 脆弱性 (CVE-2026-59840) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59841 |
|
fortinet の脆弱性 (CVE-2026-59841)
fortinet に 脆弱性 (CVE-2026-59841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59835 |
|
fortinet の脆弱性 (CVE-2026-59835)
fortinet に 脆弱性 (CVE-2026-59835) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59836 |
|
fortinet の脆弱性 (CVE-2026-59836)
fortinet に 脆弱性 (CVE-2026-59836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59837 |
|
fortinet の脆弱性 (CVE-2026-59837)
fortinet に 脆弱性 (CVE-2026-59837) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52840 |
|
alextselegidis/easyappointments に SSRF (サーバー側リクエスト偽造) (CVE-2026-52840)
alextselegidis/easyappointments に SSRF (CVE-2026-52840) が存在。不正な操作・情報露出のリスクがあります。``caldav_url`` 経由で攻撃可能。
|
| CVE-2026-52841 |
|
alextselegidis/easyappointments の脆弱性 (CVE-2026-52841)
alextselegidis/easyappointments に 脆弱性 (CVE-2026-52841) が存在。不正な操作・情報露出のリスクがあります。``provider_id`` 経由で攻撃可能。
|
| CVE-2026-23573 |
|
fortinet に クロスサイトスクリプティング (CVE-2026-23573)
fortinet に XSS (クロスサイトスクリプティング) (CVE-2026-23573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11944 |
|
path-traversal に パストラバーサル (CVE-2026-11944)
path-traversal に パストラバーサル (CVE-2026-11944) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-43892 |
|
fortinet の脆弱性 (CVE-2025-43892)
fortinet に 脆弱性 (CVE-2025-43892) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-53379 |
|
fortinet に 境界外読み取り (CVE-2025-53379)
fortinet に 脆弱性 (CVE-2025-53379) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-62675 |
|
fortinet の脆弱性 (CVE-2025-62675)
fortinet に 脆弱性 (CVE-2025-62675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62826 |
|
fortinet の脆弱性 (CVE-2025-62826)
fortinet に 脆弱性 (CVE-2025-62826) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52837 |
|
alextselegidis/easyappointments に 情報漏洩 (CVE-2026-52837)
alextselegidis/easyappointments に 脆弱性 (CVE-2026-52837) が存在。不正な操作・情報露出のリスクがあります。``appointment_hash`` 経由で攻撃可能。
|
| CVE-2026-14903 |
|
path-traversal に パストラバーサル (CVE-2026-14903)
path-traversal に パストラバーサル (CVE-2026-14903) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14902 |
|
ivanti に オープンリダイレクト (CVE-2026-14902)
ivanti に 脆弱性 (CVE-2026-14902) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62390 |
|
apache に SQLインジェクション (CVE-2026-62390)
apache に SQLインジェクション (CVE-2026-62390) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62392 |
|
apache に OSコマンドインジェクション (CVE-2026-62392)
apache に OSコマンドインジェクション (CVE-2026-62392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62393 |
|
apache の脆弱性 (CVE-2026-62393)
apache に 脆弱性 (CVE-2026-62393) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49488 |
|
apache に パストラバーサル (CVE-2026-49488)
apache に パストラバーサル (CVE-2026-49488) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15718 |
|
mozilla の脆弱性 (CVE-2026-15718)
mozilla に 脆弱性 (CVE-2026-15718) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15719 |
|
mozilla の脆弱性 (CVE-2026-15719)
mozilla に 脆弱性 (CVE-2026-15719) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9341 |
|
wordpress の脆弱性 (CVE-2026-9341)
wordpress に 脆弱性 (CVE-2026-9341) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62422 |
|
jetbrains の脆弱性 (CVE-2026-62422)
jetbrains に 脆弱性 (CVE-2026-62422) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58319 |
|
apache の脆弱性 (CVE-2026-58319)
apache に 脆弱性 (CVE-2026-58319) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59083 |
|
apache の脆弱性 (CVE-2026-59083)
apache に 脆弱性 (CVE-2026-59083) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59084 |
|
apache の脆弱性 (CVE-2026-59084)
apache に 脆弱性 (CVE-2026-59084) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57898 |
|
CVE-2026-57898 に パストラバーサル (CVE-2026-57898)
CVE-2026-57898 に パストラバーサル (CVE-2026-57898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6851 |
|
bitdefender の脆弱性 (CVE-2026-6851)
bitdefender に 脆弱性 (CVE-2026-6851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15678 |
|
CVE-2026-15678 に クロスサイトスクリプティング (CVE-2026-15678)
CVE-2026-15678 に XSS (クロスサイトスクリプティング) (CVE-2026-15678) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15677 |
|
CVE-2026-15677 の脆弱性 (CVE-2026-15677)
CVE-2026-15677 に 脆弱性 (CVE-2026-15677) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11563 |
|
wordpress の脆弱性 (CVE-2026-11563)
wordpress に 脆弱性 (CVE-2026-11563) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12583 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-12583)
wordpress に 脆弱性 (CVE-2026-12583) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15672 |
|
sqli の脆弱性 (CVE-2026-15672)
sqli に 脆弱性 (CVE-2026-15672) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15676 |
|
sqli の脆弱性 (CVE-2026-15676)
sqli に 脆弱性 (CVE-2026-15676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15675 |
|
sqli の脆弱性 (CVE-2026-15675)
sqli に 脆弱性 (CVE-2026-15675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11567 |
|
wordpress の脆弱性 (CVE-2026-11567)
wordpress に 脆弱性 (CVE-2026-11567) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12988 |
|
c の脆弱性 (CVE-2026-12988)
c に 脆弱性 (CVE-2026-12988) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12511 |
|
wordpress の脆弱性 (CVE-2026-12511)
wordpress に 脆弱性 (CVE-2026-12511) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15665 |
|
wordpress の脆弱性 (CVE-2025-15665)
wordpress に 脆弱性 (CVE-2025-15665) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7640 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7640)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7640) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11802 |
|
wordpress の脆弱性 (CVE-2026-11802)
wordpress に 脆弱性 (CVE-2026-11802) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11390 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11390)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11390) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44752 |
|
CVE-2026-44752 に クロスサイトスクリプティング (CVE-2026-44752)
CVE-2026-44752 に XSS (クロスサイトスクリプティング) (CVE-2026-44752) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15409 KEV |
|
【KEV】Sonicwall ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15409)
Sonicwall ssrf に SSRF (CVE-2026-15409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-15410 KEV |
|
【KEV】Sonicwall sma6210-firmware に コードインジェクション (CVE-2026-15410)
Sonicwall sma6210-firmware に コードインジェクション (CVE-2026-15410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-57855 |
|
CVE-2026-57855 の脆弱性 (CVE-2026-57855)
CVE-2026-57855 に 脆弱性 (CVE-2026-57855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|