脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-12557 |
|
wordpress の脆弱性 (CVE-2026-12557)
wordpress に 脆弱性 (CVE-2026-12557) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13040 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13040)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13040) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14352 |
|
wordpress に パストラバーサル (CVE-2026-14352)
wordpress に パストラバーサル (CVE-2026-14352) が存在。機密情報が外部に流出する可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-11397 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-11397)
wordpress に SSRF (CVE-2026-11397) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12734 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12734)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12731 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12731)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12731) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12729 |
|
wordpress の脆弱性 (CVE-2026-12729)
wordpress に 脆弱性 (CVE-2026-12729) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12920 |
|
wordpress に SQLインジェクション (CVE-2026-12920)
wordpress に SQLインジェクション (CVE-2026-12920) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14327 |
|
wordpress に パストラバーサル (CVE-2026-14327)
wordpress に パストラバーサル (CVE-2026-14327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8247 |
|
watchguard の脆弱性 (CVE-2026-8247)
watchguard に 脆弱性 (CVE-2026-8247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13375 |
|
watchguard に クロスサイトスクリプティング (CVE-2026-13375)
watchguard に XSS (クロスサイトスクリプティング) (CVE-2026-13375) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13376 |
|
watchguard に クロスサイトスクリプティング (CVE-2026-13376)
watchguard に XSS (クロスサイトスクリプティング) (CVE-2026-13376) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13722 |
|
watchguard の脆弱性 (CVE-2026-13722)
watchguard に 脆弱性 (CVE-2026-13722) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13368 |
|
watchguard に 解放後使用 (Use-After-Free) (CVE-2026-13368)
watchguard に 脆弱性 (CVE-2026-13368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13371 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-13371)
deserialization に 脆弱性 (CVE-2026-13371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13373 |
|
watchguard に クロスサイトスクリプティング (CVE-2026-13373)
watchguard に XSS (クロスサイトスクリプティング) (CVE-2026-13373) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13384 |
|
watchguard に 境界外書き込み (CVE-2026-13384)
watchguard に 境界外書き込み (CVE-2026-13384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13374 |
|
watchguard に クロスサイトスクリプティング (CVE-2026-13374)
watchguard に XSS (クロスサイトスクリプティング) (CVE-2026-13374) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13377 |
|
watchguard に クロスサイトスクリプティング (CVE-2026-13377)
watchguard に XSS (クロスサイトスクリプティング) (CVE-2026-13377) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13383 |
|
watchguard に 境界外書き込み (CVE-2026-13383)
watchguard に 境界外書き込み (CVE-2026-13383) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13728 |
|
watchguard の脆弱性 (CVE-2026-13728)
watchguard に 脆弱性 (CVE-2026-13728) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13084 |
|
dos の脆弱性 (CVE-2026-13084)
dos に 脆弱性 (CVE-2026-13084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13079 |
|
privilege-escalation の脆弱性 (CVE-2026-13079)
privilege-escalation に 脆弱性 (CVE-2026-13079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13050 |
|
watchguard に 境界外書き込み (CVE-2026-13050)
watchguard に 境界外書き込み (CVE-2026-13050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13054 |
|
path-traversal に パストラバーサル (CVE-2026-13054)
path-traversal に パストラバーサル (CVE-2026-13054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13053 |
|
watchguard に 境界外書き込み (CVE-2026-13053)
watchguard に 境界外書き込み (CVE-2026-13053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45499 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45499)
ssrf に SSRF (CVE-2026-45499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54998 |
|
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
|
| CVE-2026-57100 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57100)
ssrf に SSRF (CVE-2026-57100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41106 |
|
microsoft に オープンリダイレクト (CVE-2026-41106)
microsoft に 脆弱性 (CVE-2026-41106) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-26145 |
|
microsoft の脆弱性 (CVE-2026-26145)
microsoft に 脆弱性 (CVE-2026-26145) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58467 |
|
nginx に パストラバーサル (CVE-2026-58467)
nginx に パストラバーサル (CVE-2026-58467) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49289 |
|
simplesamlphp/saml2 の脆弱性 (CVE-2026-49289)
simplesamlphp/saml2 に 脆弱性 (CVE-2026-49289) が存在。不正な操作・情報露出のリスクがあります。対策: `4.19.3` 以上に更新。
|
| CVE-2026-49283 |
|
simplesamlphp/saml2 の脆弱性 (CVE-2026-49283)
simplesamlphp/saml2 に 脆弱性 (CVE-2026-49283) が存在。機密情報が外部に流出する可能性があります。``Response`` 経由で攻撃可能。対策: `4.19.3` 以上に更新。
|
| CVE-2026-7311 |
|
wordpress に パストラバーサル (CVE-2026-7311)
wordpress に パストラバーサル (CVE-2026-7311) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55952 |
|
erlang の脆弱性 (CVE-2026-55952)
erlang に 脆弱性 (CVE-2026-55952) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54886 |
|
dos の脆弱性 (CVE-2026-54886)
dos に 脆弱性 (CVE-2026-54886) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54887 |
|
erlang の脆弱性 (CVE-2026-54887)
erlang に 脆弱性 (CVE-2026-54887) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54891 |
|
erlang の脆弱性 (CVE-2026-54891)
erlang に 脆弱性 (CVE-2026-54891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55950 |
|
dos の脆弱性 (CVE-2026-55950)
dos に 脆弱性 (CVE-2026-55950) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53422 |
|
erlang の脆弱性 (CVE-2026-53422)
erlang に 脆弱性 (CVE-2026-53422) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50281 |
|
craftcms/cms の脆弱性 (CVE-2026-50281)
craftcms/cms に 脆弱性 (CVE-2026-50281) が存在。不正な操作・情報露出のリスクがあります。``newAttributes`` 経由で攻撃可能。対策: `5.9.21` 以上に更新。
|
| CVE-2026-58455 |
|
CVE-2026-58455 に OSコマンドインジェクション (CVE-2026-58455)
CVE-2026-58455 に OSコマンドインジェクション (CVE-2026-58455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8079 |
|
progress に 認可不備 (CVE-2026-8079)
progress に 脆弱性 (CVE-2026-8079) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9272 |
|
progress に SQLインジェクション (CVE-2026-9272)
progress に SQLインジェクション (CVE-2026-9272) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5524 |
|
wordpress に 危険なファイルアップロード (CVE-2026-5524)
wordpress に 脆弱性 (CVE-2026-5524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53358 |
|
linux の脆弱性 (CVE-2026-53358)
linux に 脆弱性 (CVE-2026-53358) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53357 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-53357)
linux に 脆弱性 (CVE-2026-53357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57685 |
|
wordpress の脆弱性 (CVE-2026-57685)
wordpress に 脆弱性 (CVE-2026-57685) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57621 |
|
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
|