脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10906 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10906)
google に 脆弱性 (CVE-2026-10906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10907 |
|
google に 境界外書き込み (CVE-2026-10907)
google に 境界外書き込み (CVE-2026-10907) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10909 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10909)
google に 脆弱性 (CVE-2026-10909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10910 |
|
google の脆弱性 (CVE-2026-10910)
google に 脆弱性 (CVE-2026-10910) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10908 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10908)
google に 脆弱性 (CVE-2026-10908) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10896 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10896)
google に 脆弱性 (CVE-2026-10896) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10900 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10900)
google に 脆弱性 (CVE-2026-10900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10901 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10901)
google に 脆弱性 (CVE-2026-10901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10895 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10895)
google に 脆弱性 (CVE-2026-10895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10897 |
|
google に 境界外書き込み (CVE-2026-10897)
google に 境界外書き込み (CVE-2026-10897) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10898 |
|
google の脆弱性 (CVE-2026-10898)
google に 脆弱性 (CVE-2026-10898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10899 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-10899)
c に 脆弱性 (CVE-2026-10899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10902 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10902)
google に 脆弱性 (CVE-2026-10902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10892 |
|
google に 境界外書き込み (CVE-2026-10892)
google に 境界外書き込み (CVE-2026-10892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10886 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10886)
google に 脆弱性 (CVE-2026-10886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10888 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10888)
google に 脆弱性 (CVE-2026-10888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10889 |
|
google に 境界外読み取り (CVE-2026-10889)
google に 脆弱性 (CVE-2026-10889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10890 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10890)
google に 脆弱性 (CVE-2026-10890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10891 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10891)
google に 脆弱性 (CVE-2026-10891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10893 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10893)
google に 脆弱性 (CVE-2026-10893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10894 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10894)
google に 脆弱性 (CVE-2026-10894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10887 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10887)
google に 脆弱性 (CVE-2026-10887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10885 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10885)
google に 脆弱性 (CVE-2026-10885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10874 |
|
sqli の脆弱性 (CVE-2026-10874)
sqli に 脆弱性 (CVE-2026-10874) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10882 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10882)
google に 脆弱性 (CVE-2026-10882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10883 |
|
google に 境界外書き込み (CVE-2026-10883)
google に 境界外書き込み (CVE-2026-10883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10884 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10884)
google に 脆弱性 (CVE-2026-10884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10881 |
|
Google chrome に 境界外読み取り (CVE-2026-10881)
Google chrome に 脆弱性 (CVE-2026-10881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48016 |
|
shopware/platform の脆弱性 (CVE-2026-48016)
shopware/platform に 脆弱性 (CVE-2026-48016) が存在。不正な操作・情報露出のリスクがあります。``orderId`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48014 |
|
shopware/platform の脆弱性 (CVE-2026-48014)
shopware/platform に 脆弱性 (CVE-2026-48014) が存在。データの不正な改ざんを許す可能性があります。``orderId`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48010 |
|
shopware/platform に 権限昇格 (CVE-2026-48010)
shopware/platform に 脆弱性 (CVE-2026-48010) が存在。機密情報が外部に流出する可能性があります。``SYSTEM_SCOPE`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48009 |
|
shopware/platform に 情報漏洩 (CVE-2026-48009)
shopware/platform に 脆弱性 (CVE-2026-48009) が存在。機密情報が外部に流出する可能性があります。`POST /api/search/user-recovery` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48008 |
|
shopware/platform の脆弱性 (CVE-2026-48008)
shopware/platform に 脆弱性 (CVE-2026-48008) が存在。機密情報が外部に流出する可能性があります。`POST /api/_action/sync` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-48480 |
|
io.netty.incubator:netty-incubator-codec-ohttp の脆弱性 (CVE-2026-48480)
io.netty.incubator:netty-incubator-codec-ohttp に 脆弱性 (CVE-2026-48480) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.22.Final` 以上に更新。
|
| CVE-2026-54458 |
|
WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-54458)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-54458) が存在。機密情報が外部に流出する可能性があります。``page_title`` 経由で攻撃可能。
|
| CVE-2026-50182 |
|
WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-50182)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-50182) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。
|
| CVE-2026-49279 |
|
wwbn/avideo に クロスサイトスクリプティング (CVE-2026-49279)
wwbn/avideo に XSS (クロスサイトスクリプティング) (CVE-2026-49279) が存在。不正な操作・情報露出のリスクがあります。``autoEvalCodeOnHTML`` 経由で攻撃可能。
|
| CVE-2026-48040 |
|
io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl に 境界外読み取り (CVE-2026-48040)
io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl に 脆弱性 (CVE-2026-48040) が存在。機密情報が外部に流出する可能性があります。``sun.misc.Unsafe`` 経由で攻撃可能。対策: `0.0.22.Final` 以上に更新。
|
| CVE-2026-50076 |
|
org.apache.fory:fory-core に 安全でないデシリアライゼーション (CVE-2026-50076)
org.apache.fory:fory-core に 脆弱性 (CVE-2026-50076) が存在。機密情報が外部に流出する可能性があります。対策: `1.1.0` 以上に更新。
|
| CVE-2026-10815 |
|
CVE-2026-10815 の脆弱性 (CVE-2026-10815)
CVE-2026-10815 に 脆弱性 (CVE-2026-10815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10811 |
|
sqli の脆弱性 (CVE-2026-10811)
sqli に 脆弱性 (CVE-2026-10811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10863 |
|
sqli の脆弱性 (CVE-2026-10863)
sqli に 脆弱性 (CVE-2026-10863) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28318 KEV |
|
【KEV】Solarwinds serv-u の脆弱性 (CVE-2026-28318)
Solarwinds serv-u に 脆弱性 (CVE-2026-28318) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-8037 KEV |
|
【KEV】Progress connection-manager-for-objectscale に コマンドインジェクション (CVE-2026-8037)
Progress connection-manager-for-objectscale に コマンドインジェクション (CVE-2026-8037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-10810 |
|
CVE-2026-10810 に クロスサイトスクリプティング (CVE-2026-10810)
CVE-2026-10810 に XSS (クロスサイトスクリプティング) (CVE-2026-10810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10806 |
|
CVE-2026-10806 の脆弱性 (CVE-2026-10806)
CVE-2026-10806 に 脆弱性 (CVE-2026-10806) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10808 |
|
sqli の脆弱性 (CVE-2026-10808)
sqli に 脆弱性 (CVE-2026-10808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10807 |
|
CVE-2026-10807 の脆弱性 (CVE-2026-10807)
CVE-2026-10807 に 脆弱性 (CVE-2026-10807) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10809 |
|
sqli の脆弱性 (CVE-2026-10809)
sqli に 脆弱性 (CVE-2026-10809) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25734 |
|
csrf に パストラバーサル (CVE-2019-25734)
csrf に パストラバーサル (CVE-2019-25734) が存在。不正な操作・情報露出のリスクがあります。
|