脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-48950 |
|
Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.
Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.
|
| CVE-2026-48951 |
|
Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components.
Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components.
|
| CVE-2026-48952 |
|
Lack of escaping leads to an XSS vulnerability in the update list view of com_installer.
Lack of escaping leads to an XSS vulnerability in the update list view of com_installer.
|
| CVE-2026-48953 |
|
Lack of escaping leads to an XSS vulnerability in the generic image output layout.
Lack of escaping leads to an XSS vulnerability in the generic image output layout.
|
| CVE-2026-48947 |
|
joomla の脆弱性 (CVE-2026-48947)
joomla に 脆弱性 (CVE-2026-48947) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48948 |
|
joomla の脆弱性 (CVE-2026-48948)
joomla に 脆弱性 (CVE-2026-48948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23698 |
|
apache に 危険なファイルアップロード (CVE-2026-23698)
apache に 脆弱性 (CVE-2026-23698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23697 |
|
apache に 危険なファイルアップロード (CVE-2026-23697)
apache に 脆弱性 (CVE-2026-23697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13019 |
|
esri の脆弱性 (CVE-2026-13019)
esri に 脆弱性 (CVE-2026-13019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13020 |
|
esri の脆弱性 (CVE-2026-13020)
esri に 脆弱性 (CVE-2026-13020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6101 |
|
wordpress の脆弱性 (CVE-2026-6101)
wordpress に 脆弱性 (CVE-2026-6101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53479 |
|
dell に OSコマンドインジェクション (CVE-2026-53479)
dell に OSコマンドインジェクション (CVE-2026-53479) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53481 |
|
path-traversal に パストラバーサル (CVE-2026-53481)
path-traversal に パストラバーサル (CVE-2026-53481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53483 |
|
dell に 認証バイパス (CVE-2026-53483)
dell に 認証バイパス (CVE-2026-53483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40187 |
|
egroupware/egroupware に OSコマンドインジェクション (CVE-2026-40187)
egroupware/egroupware に OSコマンドインジェクション (CVE-2026-40187) が存在。不正な操作・情報露出のリスクがあります。``chgrp`` 経由で攻撃可能。対策: `23.1.20260601` 以上に更新。
|
| CVE-2026-48828 |
|
apache に 情報漏洩 (CVE-2026-48828)
apache に 脆弱性 (CVE-2026-48828) が存在。機密情報が外部に流出する可能性があります。``should_hide_value_for_key`` 経由で攻撃可能。
|
| CVE-2026-48891 |
|
apache に 情報漏洩 (CVE-2026-48891)
apache に 脆弱性 (CVE-2026-48891) が存在。不正な操作・情報露出のリスクがあります。``dep.source`` 経由で攻撃可能。
|
| CVE-2026-48892 |
|
apache に 情報漏洩 (CVE-2026-48892)
apache に 脆弱性 (CVE-2026-48892) が存在。機密情報が外部に流出する可能性があります。``sensitive_config_values`` 経由で攻撃可能。
|
| CVE-2026-49296 |
|
apache-airflow の脆弱性 (CVE-2026-49296)
apache-airflow に 脆弱性 (CVE-2026-49296) が存在。機密情報が外部に流出する可能性があります。`GET /api/v2/dagSources/{dag_id}` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-49487 |
|
apache に 情報漏洩 (CVE-2026-49487)
apache に 脆弱性 (CVE-2026-49487) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33264 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-33264)
apache に 脆弱性 (CVE-2026-33264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14345 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14345)
wordpress に 脆弱性 (CVE-2026-14345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12277 |
|
wordpress の脆弱性 (CVE-2026-12277)
wordpress に 脆弱性 (CVE-2026-12277) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10834 |
|
wordpress の脆弱性 (CVE-2026-10834)
wordpress に 脆弱性 (CVE-2026-10834) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4375 |
|
wordpress の脆弱性 (CVE-2026-4375)
wordpress に 脆弱性 (CVE-2026-4375) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12375 |
|
wordpress の脆弱性 (CVE-2026-12375)
wordpress に 脆弱性 (CVE-2026-12375) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42200 |
|
CVE-2026-42200 に パストラバーサル (CVE-2026-42200)
CVE-2026-42200 に パストラバーサル (CVE-2026-42200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42145 |
|
CVE-2026-42145 に 危険なファイルアップロード (CVE-2026-42145)
CVE-2026-42145 に 脆弱性 (CVE-2026-42145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34037 |
|
CVE-2026-34037 の脆弱性 (CVE-2026-34037)
CVE-2026-34037 に 脆弱性 (CVE-2026-34037) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34057 |
|
CVE-2026-34057 に OSコマンドインジェクション (CVE-2026-34057)
CVE-2026-34057 に OSコマンドインジェクション (CVE-2026-34057) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11328 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11328)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11328) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13356 |
|
mozilla の脆弱性 (CVE-2026-13356)
mozilla に 脆弱性 (CVE-2026-13356) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-56141 |
|
CVE-2024-56141 の脆弱性 (CVE-2024-56141)
CVE-2024-56141 に 脆弱性 (CVE-2024-56141) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53646 |
|
nginx の脆弱性 (CVE-2026-53646)
nginx に 脆弱性 (CVE-2026-53646) が存在。不正な操作・情報露出のリスクがあります。``ClientPasswordReset`` 経由で攻撃可能。
|
| CVE-2026-42148 |
|
CVE-2026-42148 に OSコマンドインジェクション (CVE-2026-42148)
CVE-2026-42148 に OSコマンドインジェクション (CVE-2026-42148) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43918 |
|
CVE-2026-43918 の脆弱性 (CVE-2026-43918)
CVE-2026-43918 に 脆弱性 (CVE-2026-43918) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43921 |
|
CVE-2026-43921 に コードインジェクション (CVE-2026-43921)
CVE-2026-43921 に コードインジェクション (CVE-2026-43921) が存在。不正な操作・情報露出のリスクがあります。``config.php`` 経由で攻撃可能。
|
| CVE-2026-21384 |
|
qualcomm に 境界外書き込み (CVE-2026-21384)
qualcomm に 境界外書き込み (CVE-2026-21384) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21370 |
|
qualcomm に 境界外書き込み (CVE-2026-21370)
qualcomm に 境界外書き込み (CVE-2026-21370) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21379 |
|
Memory Corruption when allocating memory with sizes that exceed the maximum allowed value.
Memory Corruption when allocating memory with sizes that exceed the maximum allowed value.
|
| CVE-2026-21383 |
|
qualcomm の脆弱性 (CVE-2026-21383)
qualcomm に 脆弱性 (CVE-2026-21383) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25271 |
|
qualcomm の脆弱性 (CVE-2026-25271)
qualcomm に 脆弱性 (CVE-2026-25271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21369 |
|
qualcomm に 境界外書き込み (CVE-2026-21369)
qualcomm に 境界外書き込み (CVE-2026-21369) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21368 |
|
qualcomm に 境界外書き込み (CVE-2026-21368)
qualcomm に 境界外書き込み (CVE-2026-21368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25268 |
|
qualcomm の脆弱性 (CVE-2026-25268)
qualcomm に 脆弱性 (CVE-2026-25268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48267 |
|
adobe の脆弱性 (CVE-2026-48267)
adobe に 脆弱性 (CVE-2026-48267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-59616 |
|
qualcomm に 解放後使用 (Use-After-Free) (CVE-2025-59616)
qualcomm に 脆弱性 (CVE-2025-59616) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-59615 |
|
qualcomm に 解放後使用 (Use-After-Free) (CVE-2025-59615)
qualcomm に 脆弱性 (CVE-2025-59615) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-59617 |
|
Memory Corruption when processing multiple IOCTL calls with the same buffer file descriptor input.
Memory Corruption when processing multiple IOCTL calls with the same buffer file descriptor input.
|
| CVE-2026-42341 |
|
CVE-2026-42341 の脆弱性 (CVE-2026-42341)
CVE-2026-42341 に 脆弱性 (CVE-2026-42341) が存在。不正な操作・情報露出のリスクがあります。
|