脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-11827 |
|
gitlab の脆弱性 (CVE-2026-11827)
gitlab に 脆弱性 (CVE-2026-11827) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8801 |
|
progress の脆弱性 (CVE-2026-8801)
progress に 脆弱性 (CVE-2026-8801) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8651 |
|
progress の脆弱性 (CVE-2026-8651)
progress に 脆弱性 (CVE-2026-8651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8650 |
|
path-traversal の脆弱性 (CVE-2026-8650)
path-traversal に 脆弱性 (CVE-2026-8650) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8800 |
|
progress に 認可不備 (CVE-2026-8800)
progress に 脆弱性 (CVE-2026-8800) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8649 |
|
progress の脆弱性 (CVE-2026-8649)
progress に 脆弱性 (CVE-2026-8649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59946 |
|
composer/composer に パストラバーサル (CVE-2026-59946)
composer/composer に パストラバーサル (CVE-2026-59946) が存在。機密情報が外部に流出する可能性があります。``bin`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|
| CVE-2026-59947 |
|
composer/composer の脆弱性 (CVE-2026-59947)
composer/composer に 脆弱性 (CVE-2026-59947) が存在。機密情報が外部に流出する可能性があります。``repositories`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|
| CVE-2026-59948 |
|
composer/composer に パストラバーサル (CVE-2026-59948)
composer/composer に パストラバーサル (CVE-2026-59948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``install`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|
| CVE-2026-59882 |
|
guzzlehttp/psr7 の脆弱性 (CVE-2026-59882)
guzzlehttp/psr7 に 脆弱性 (CVE-2026-59882) が存在。不正な操作・情報露出のリスクがあります。``SERVER_NAME`` 経由で攻撃可能。対策: `2.12.3` 以上に更新。
|
| CVE-2026-59883 |
|
guzzlehttp/guzzle に 情報漏洩 (CVE-2026-59883)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-59883) が存在。不正な操作・情報露出のリスクがあります。``CookieJar`` 経由で攻撃可能。対策: `7.12.3` 以上に更新。
|
| CVE-2026-59261 |
|
openclaw の脆弱性 (CVE-2026-59261)
openclaw に 脆弱性 (CVE-2026-59261) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9074 |
|
sqli に SQLインジェクション (CVE-2026-9074)
sqli に SQLインジェクション (CVE-2026-9074) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3144 |
|
ibm の脆弱性 (CVE-2026-3144)
ibm に 脆弱性 (CVE-2026-3144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56359 |
|
n8n に クロスサイトスクリプティング (CVE-2026-56359)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56359) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56360 |
|
n8n の脆弱性 (CVE-2026-56360)
n8n に 脆弱性 (CVE-2026-56360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56776 |
|
n8n に 認可不備 (CVE-2026-56776)
n8n に 脆弱性 (CVE-2026-56776) が存在。不正な操作・情報露出のリスクがあります。`POST /workflows/{workflowId}/test-runs/new` 経由で攻撃可能。
|
| CVE-2026-56362 |
|
imagemagick に 境界外読み取り (CVE-2026-56362)
imagemagick に 脆弱性 (CVE-2026-56362) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56374 |
|
dos に 境界外読み取り (CVE-2026-56374)
dos に 脆弱性 (CVE-2026-56374) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53480 |
|
path-traversal に パストラバーサル (CVE-2026-53480)
path-traversal に パストラバーサル (CVE-2026-53480) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41122 |
|
dell に クロスサイトスクリプティング (CVE-2026-41122)
dell に XSS (クロスサイトスクリプティング) (CVE-2026-41122) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56086 |
|
dell に 認可不備 (CVE-2026-56086)
dell に 脆弱性 (CVE-2026-56086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53482 |
|
dos の脆弱性 (CVE-2026-53482)
dos に 脆弱性 (CVE-2026-53482) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22927 |
|
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
|
| CVE-2026-24700 |
|
cisco に OSコマンドインジェクション (CVE-2026-24700)
cisco に OSコマンドインジェクション (CVE-2026-24700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24697 |
|
cisco に OSコマンドインジェクション (CVE-2026-24697)
cisco に OSコマンドインジェクション (CVE-2026-24697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24698 |
|
cisco に OSコマンドインジェクション (CVE-2026-24698)
cisco に OSコマンドインジェクション (CVE-2026-24698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24699 |
|
cisco に OSコマンドインジェクション (CVE-2026-24699)
cisco に OSコマンドインジェクション (CVE-2026-24699) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10698 |
|
progress の脆弱性 (CVE-2026-10698)
progress に 脆弱性 (CVE-2026-10698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10699 |
|
progress の脆弱性 (CVE-2026-10699)
progress に 脆弱性 (CVE-2026-10699) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11903 |
|
progress に クロスサイトスクリプティング (CVE-2026-11903)
progress に XSS (クロスサイトスクリプティング) (CVE-2026-11903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60092 |
|
CVE-2026-60092 に クロスサイトスクリプティング (CVE-2026-60092)
CVE-2026-60092 に XSS (クロスサイトスクリプティング) (CVE-2026-60092) が存在。不正な操作・情報露出のリスクがあります。`User-Agent header` 経由で攻撃可能。
|
| CVE-2026-58654 |
|
path-traversal に 危険なファイルアップロード (CVE-2026-58654)
path-traversal に 脆弱性 (CVE-2026-58654) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.1` 以上に更新。
|
| CVE-2026-59253 |
|
n8n の脆弱性 (CVE-2026-59253)
n8n に 脆弱性 (CVE-2026-59253) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.0` 以上に更新。
|
| CVE-2026-59257 |
|
n8n に SQLインジェクション (CVE-2026-59257)
n8n に SQLインジェクション (CVE-2026-59257) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``executeQuery`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-58480 |
|
wordpress に 危険なファイルアップロード (CVE-2026-58480)
wordpress に 脆弱性 (CVE-2026-58480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56401 |
|
dos の脆弱性 (CVE-2026-56401)
dos に 脆弱性 (CVE-2026-56401) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56775 |
|
n8n に 認可不備 (CVE-2026-56775)
n8n に 脆弱性 (CVE-2026-56775) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56778 |
|
n8n に 認可不備 (CVE-2026-56778)
n8n に 脆弱性 (CVE-2026-56778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6459 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6459)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6459) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6740 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6740)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6740) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6820 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6820)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6820) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5356 |
|
wordpress の脆弱性 (CVE-2026-5356)
wordpress に 脆弱性 (CVE-2026-5356) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-5459 |
|
wordpress の脆弱性 (CVE-2026-5459)
wordpress に 脆弱性 (CVE-2026-5459) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12002 |
|
wordpress に CSRF (CVE-2026-12002)
wordpress に 脆弱性 (CVE-2026-12002) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6854 |
|
wordpress に SQLインジェクション (CVE-2026-6854)
wordpress に SQLインジェクション (CVE-2026-6854) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6742 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6742)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6742) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6818 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6818)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6818) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6230 |
|
wordpress に SQLインジェクション (CVE-2026-6230)
wordpress に SQLインジェクション (CVE-2026-6230) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41042 |
|
apache の脆弱性 (CVE-2026-41042)
apache に 脆弱性 (CVE-2026-41042) が存在。機密情報が外部に流出する可能性があります。
|