脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: vendors クリア
ID タイトル
CVE-2026-3326 wordpress に SQLインジェクション (CVE-2026-3326)
wordpress に SQLインジェクション (CVE-2026-3326) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8071 wordpress に クロスサイトスクリプティング (CVE-2026-8071)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9060 wordpress に クロスサイトスクリプティング (CVE-2026-9060)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9060) が存在。不正な操作・情報露出のリスクがあります。``unfiltered_html`` 経由で攻撃可能。
CVE-2026-9067 wordpress に 危険なファイルアップロード (CVE-2026-9067)
wordpress に 脆弱性 (CVE-2026-9067) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-26241 qnap の脆弱性 (CVE-2026-26241)
qnap に 脆弱性 (CVE-2026-26241) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-26240 qnap の脆弱性 (CVE-2026-26240)
qnap に 脆弱性 (CVE-2026-26240) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-8444 wordpress に クロスサイトスクリプティング (CVE-2025-8444)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-8444) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-26239 qnap の脆弱性 (CVE-2026-26239)
qnap に 脆弱性 (CVE-2026-26239) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-26237 qnap の脆弱性 (CVE-2026-26237)
qnap に 脆弱性 (CVE-2026-26237) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-24719 qnap に OSコマンドインジェクション (CVE-2026-24719)
qnap に OSコマンドインジェクション (CVE-2026-24719) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24720 qnap の脆弱性 (CVE-2026-24720)
qnap に 脆弱性 (CVE-2026-24720) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24724 qnap に 認可不備 (CVE-2026-24724)
qnap に 脆弱性 (CVE-2026-24724) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-22899 dos の脆弱性 (CVE-2026-22899)
dos に 脆弱性 (CVE-2026-22899) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24716 dos の脆弱性 (CVE-2026-24716)
dos に 脆弱性 (CVE-2026-24716) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24717 path-traversal に パストラバーサル (CVE-2026-24717)
path-traversal に パストラバーサル (CVE-2026-24717) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-66281 dos の脆弱性 (CVE-2025-66281)
dos に 脆弱性 (CVE-2025-66281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-22893 qnap に OSコマンドインジェクション (CVE-2026-22893)
qnap に OSコマンドインジェクション (CVE-2026-22893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-66273 qnap に OSコマンドインジェクション (CVE-2025-66273)
qnap に OSコマンドインジェクション (CVE-2025-66273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-66279 qnap に OSコマンドインジェクション (CVE-2025-66279)
qnap に OSコマンドインジェクション (CVE-2025-66279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-66280 qnap の脆弱性 (CVE-2025-66280)
qnap に 脆弱性 (CVE-2025-66280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-62851 path-traversal に パストラバーサル (CVE-2025-62851)
path-traversal に パストラバーサル (CVE-2025-62851) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-62850 dos の脆弱性 (CVE-2025-62850)
dos に 脆弱性 (CVE-2025-62850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-66276 qnap の脆弱性 (CVE-2025-66276)
qnap に 脆弱性 (CVE-2025-66276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-58468 csrf に CSRF (CVE-2025-58468)
csrf に 脆弱性 (CVE-2025-58468) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47838 org.springframework.security:spring-security-web に 認証バイパス (CVE-2026-47838)
org.springframework.security:spring-security-web に 認証バイパス (CVE-2026-47838) が存在。機密情報が外部に流出する可能性があります。``SubjectDnX509PrincipalExtractor`` 経由で攻撃可能。
CVE-2026-41731 org.springframework.kafka:spring-kafka に 安全でないデシリアライゼーション (CVE-2026-41731)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41726 org.springframework.kafka:spring-kafka の脆弱性 (CVE-2026-41726)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41726) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41727 org.springframework.kafka:spring-kafka の脆弱性 (CVE-2026-41727)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41727) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41732 org.springframework.pulsar:spring-pulsar に 安全でないデシリアライゼーション (CVE-2026-41732)
org.springframework.pulsar:spring-pulsar に 脆弱性 (CVE-2026-41732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41721 org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41721)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41721) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41719 org.springframework.data:spring-data-keyvalue の脆弱性 (CVE-2026-41719)
org.springframework.data:spring-data-keyvalue に 脆弱性 (CVE-2026-41719) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41728 org.springframework.data:spring-data-rest-core の脆弱性 (CVE-2026-41728)
org.springframework.data:spring-data-rest-core に 脆弱性 (CVE-2026-41728) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-41729 org.springframework.data:spring-data-rest-core の脆弱性 (CVE-2026-41729)
org.springframework.data:spring-data-rest-core に 脆弱性 (CVE-2026-41729) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41730 org.springframework.data:spring-data-rest-core の脆弱性 (CVE-2026-41730)
org.springframework.data:spring-data-rest-core に 脆弱性 (CVE-2026-41730) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41837 org.springframework.data:spring-data-rest-core の脆弱性 (CVE-2026-41837)
org.springframework.data:spring-data-rest-core に 脆弱性 (CVE-2026-41837) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41716 org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41716)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41716) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41008 org.springframework.security:spring-security-oauth2-authorization-server に オープンリダイレクト (CVE-2026-41008)
org.springframework.security:spring-security-oauth2-authorization-server に 脆弱性 (CVE-2026-41008) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.8` 以上に更新。
CVE-2026-41697 org.springframework.data:spring-data-relational の脆弱性 (CVE-2026-41697)
org.springframework.data:spring-data-relational に 脆弱性 (CVE-2026-41697) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40991 org.springframework.restdocs:spring-restdocs-webtestclient に XXE (外部XMLエンティティ) (CVE-2026-40991)
org.springframework.restdocs:spring-restdocs-webtestclient に 脆弱性 (CVE-2026-40991) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41711 org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41711)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41711) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41003 org.springframework.security:spring-security-saml2-service-provider に クロスサイトスクリプティング (CVE-2026-41003)
org.springframework.security:spring-security-saml2-service-provider に XSS (クロスサイトスクリプティング) (CVE-2026-41003) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41696 org.springframework.data:spring-data-mongodb の脆弱性 (CVE-2026-41696)
org.springframework.data:spring-data-mongodb に 脆弱性 (CVE-2026-41696) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41706 org.springframework.security:spring-security-web に オープンリダイレクト (CVE-2026-41706)
org.springframework.security:spring-security-web に 脆弱性 (CVE-2026-41706) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41717 org.springframework.data:spring-data-mongodb の脆弱性 (CVE-2026-41717)
org.springframework.data:spring-data-mongodb に 脆弱性 (CVE-2026-41717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40988 org.springframework.security:spring-security-saml2-service-provider の脆弱性 (CVE-2026-40988)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-40988) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40993 org.springframework.security:spring-security-saml2-service-provider に 安全でないデシリアライゼーション (CVE-2026-40993)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-40993) が存在。データの不正な改ざんを許す可能性があります。対策: `7.0.6` 以上に更新。
CVE-2026-41694 org.springframework.security:spring-security-saml2-service-provider の脆弱性 (CVE-2026-41694)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-41694) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41714 org.springframework.amqp:spring-amqp の脆弱性 (CVE-2026-41714)
org.springframework.amqp:spring-amqp に 脆弱性 (CVE-2026-41714) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9753 mongodb の脆弱性 (CVE-2026-9753)
mongodb に 脆弱性 (CVE-2026-9753) が存在。機密情報が外部に流出する可能性があります。対策: `7.0.35, 8.0.24, 8.2.10, 8.3.3` 以上に更新。
CVE-2026-9754 mongodb の脆弱性 (CVE-2026-9754)
mongodb に 脆弱性 (CVE-2026-9754) が存在。機密情報が外部に流出する可能性があります。対策: `8.2.10, 8.3.3` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →