脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-64685 |
|
c に 境界外読み取り (CVE-2026-64685)
c に 脆弱性 (CVE-2026-64685) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69945 |
|
sqli に SQLインジェクション (CVE-2025-69945)
sqli に SQLインジェクション (CVE-2025-69945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69949 |
|
sqli に SQLインジェクション (CVE-2025-69949)
sqli に SQLインジェクション (CVE-2025-69949) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67403 |
|
sqli に SQLインジェクション (CVE-2025-67403)
sqli に SQLインジェクション (CVE-2025-67403) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67404 |
|
sqli に SQLインジェクション (CVE-2025-67404)
sqli に SQLインジェクション (CVE-2025-67404) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67405 |
|
sqli に SQLインジェクション (CVE-2025-67405)
sqli に SQLインジェクション (CVE-2025-67405) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67406 |
|
sqli に SQLインジェクション (CVE-2025-67406)
sqli に SQLインジェクション (CVE-2025-67406) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67407 |
|
sqli に SQLインジェクション (CVE-2025-67407)
sqli に SQLインジェクション (CVE-2025-67407) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67408 |
|
sqli に SQLインジェクション (CVE-2025-67408)
sqli に SQLインジェクション (CVE-2025-67408) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69942 |
|
sqli に SQLインジェクション (CVE-2025-69942)
sqli に SQLインジェクション (CVE-2025-69942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69943 |
|
sqli に SQLインジェクション (CVE-2025-69943)
sqli に SQLインジェクション (CVE-2025-69943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69944 |
|
sqli に SQLインジェクション (CVE-2025-69944)
sqli に SQLインジェクション (CVE-2025-69944) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65340 |
|
sqli に SQLインジェクション (CVE-2025-65340)
sqli に SQLインジェクション (CVE-2025-65340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65337 |
|
CVE-2025-65337 に クロスサイトスクリプティング (CVE-2025-65337)
CVE-2025-65337 に XSS (クロスサイトスクリプティング) (CVE-2025-65337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6267 |
|
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.1.0 before 19.0.5,...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.1.0 before 19.0.5,...
|
| CVE-2026-6336 |
|
gitlab に 認可不備 (CVE-2026-6336)
gitlab に 脆弱性 (CVE-2026-6336) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3093 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-3093)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-3093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4672 |
|
gitlab の脆弱性 (CVE-2026-4672)
gitlab に 脆弱性 (CVE-2026-4672) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15975 |
|
dos の脆弱性 (CVE-2026-15975)
dos に 脆弱性 (CVE-2026-15975) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16553 |
|
gitlab の脆弱性 (CVE-2026-16553)
gitlab に 脆弱性 (CVE-2026-16553) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14341 |
|
gitlab の脆弱性 (CVE-2026-14341)
gitlab に 脆弱性 (CVE-2026-14341) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14351 |
|
gitlab の脆弱性 (CVE-2026-14351)
gitlab に 脆弱性 (CVE-2026-14351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15077 |
|
gitlab の脆弱性 (CVE-2026-15077)
gitlab に 脆弱性 (CVE-2026-15077) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15831 |
|
gitlab の脆弱性 (CVE-2026-15831)
gitlab に 脆弱性 (CVE-2026-15831) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14562 |
|
gitlab に 認可不備 (CVE-2025-14562)
gitlab に 脆弱性 (CVE-2025-14562) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12436 |
|
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
|
| CVE-2026-13113 |
|
gitlab の脆弱性 (CVE-2026-13113)
gitlab に 脆弱性 (CVE-2026-13113) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-2482 |
|
ibm に CSRF (CVE-2026-2482)
ibm に 脆弱性 (CVE-2026-2482) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14529 |
|
ssrf の脆弱性 (CVE-2026-14529)
ssrf に 脆弱性 (CVE-2026-14529) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14266 |
|
7-zip の脆弱性 (CVE-2026-14266)
7-zip に 脆弱性 (CVE-2026-14266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8497 |
|
devolutions の脆弱性 (CVE-2026-8497)
devolutions に 脆弱性 (CVE-2026-8497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20079 |
|
cisco の脆弱性 (CVE-2026-20079)
cisco に 脆弱性 (CVE-2026-20079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20316 KEV |
|
【KEV】Cisco secure-firewall-management-center の脆弱性 (CVE-2026-20316)
Cisco secure-firewall-management-center に 脆弱性 (CVE-2026-20316) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-54081 |
|
org.verapdf:parser の脆弱性 (CVE-2026-54081)
org.verapdf:parser に 脆弱性 (CVE-2026-54081) が存在。不正な操作・情報露出のリスクがあります。``for`` 経由で攻撃可能。対策: `1.31.23` 以上に更新。
|
| CVE-2026-54080 |
|
org.verapdf:parser の脆弱性 (CVE-2026-54080)
org.verapdf:parser に 脆弱性 (CVE-2026-54080) が存在。不正な操作・情報露出のリスクがあります。``for`` 経由で攻撃可能。対策: `1.31.23` 以上に更新。
|
| CVE-2026-54078 |
|
org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54078)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54078) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
|
| CVE-2026-54079 |
|
org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54079)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54079) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
|
| CVE-2026-9177 |
|
CVE-2026-9177 の脆弱性 (CVE-2026-9177)
CVE-2026-9177 に 脆弱性 (CVE-2026-9177) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66400 |
|
CVE-2026-66400 の脆弱性 (CVE-2026-66400)
CVE-2026-66400 に 脆弱性 (CVE-2026-66400) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14270 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14270)
wordpress に 脆弱性 (CVE-2026-14270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7436 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7436)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7436) が存在。不正な操作・情報露出のリスクがあります。``wpcbm_best_seller`` 経由で攻撃可能。
|
| CVE-2026-6089 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-6089)
wordpress に SSRF (CVE-2026-6089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5060 |
|
wordpress の脆弱性 (CVE-2026-5060)
wordpress に 脆弱性 (CVE-2026-5060) が存在。データの不正な改ざんを許す可能性があります。``file_id`` 経由で攻撃可能。
|
| CVE-2026-65883 |
|
aimy-extensions に 安全でないデシリアライゼーション (CVE-2026-65883)
aimy-extensions に 脆弱性 (CVE-2026-65883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8791 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8791)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8791) が存在。不正な操作・情報露出のリスクがあります。``bookingWebsiteUrl`` 経由で攻撃可能。
|
| CVE-2026-4604 |
|
wordpress の脆弱性 (CVE-2026-4604)
wordpress に 脆弱性 (CVE-2026-4604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56389 |
|
gnu に OSコマンドインジェクション (CVE-2026-56389)
gnu に OSコマンドインジェクション (CVE-2026-56389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56390 |
|
gnu の脆弱性 (CVE-2026-56390)
gnu に 脆弱性 (CVE-2026-56390) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-16655 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16655)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16655) が存在。不正な操作・情報露出のリスクがあります。``password`` 経由で攻撃可能。
|
| CVE-2026-16597 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16597)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16597) が存在。不正な操作・情報露出のリスクがあります。
|