脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-8907 |
|
wordpress に CSRF (CVE-2026-8907)
wordpress に 脆弱性 (CVE-2026-8907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8909 |
|
wordpress に CSRF (CVE-2026-8909)
wordpress に 脆弱性 (CVE-2026-8909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8910 |
|
wordpress に CSRF (CVE-2026-8910)
wordpress に 脆弱性 (CVE-2026-8910) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8499 |
|
wordpress の脆弱性 (CVE-2026-8499)
wordpress に 脆弱性 (CVE-2026-8499) が存在。不正な操作・情報露出のリスクがあります。``token`` 経由で攻撃可能。
|
| CVE-2026-7662 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7662)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7662) が存在。不正な操作・情報露出のリスクがあります。``epaperflip_embed`` 経由で攻撃可能。
|
| CVE-2026-8841 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8841)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8841) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8880 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8880)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8880) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8882 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8882)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8882) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8883 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8883)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8883) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41849 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41849)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41849) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41850 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41850)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41851 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41851)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41852 |
|
org.springframework:spring-expression に 認可不備 (CVE-2026-41852)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41853 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41853)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41853) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41854 |
|
org.springframework:spring-web に SSRF (サーバー側リクエスト偽造) (CVE-2026-41854)
org.springframework:spring-web に SSRF (CVE-2026-41854) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.19` 以上に更新。
|
| CVE-2026-41855 |
|
spring に 安全でないデシリアライゼーション (CVE-2026-41855)
spring に 脆弱性 (CVE-2026-41855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41841 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41841)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41841) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41842 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41842)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41843 |
|
org.springframework:spring-webmvc に パストラバーサル (CVE-2026-41843)
org.springframework:spring-webmvc に パストラバーサル (CVE-2026-41843) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41844 |
|
org.springframework:spring-webmvc に オープンリダイレクト (CVE-2026-41844)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41844) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41845 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41845)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41846 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41846)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41846) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41847 |
|
org.springframework:spring-webflux の脆弱性 (CVE-2026-41847)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41848 |
|
org.springframework:spring-core の脆弱性 (CVE-2026-41848)
org.springframework:spring-core に 脆弱性 (CVE-2026-41848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41710 |
|
org.springframework.retry:spring-retry の脆弱性 (CVE-2026-41710)
org.springframework.retry:spring-retry に 脆弱性 (CVE-2026-41710) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41007 |
|
org.springframework.hateoas:spring-hateoas の脆弱性 (CVE-2026-41007)
org.springframework.hateoas:spring-hateoas に 脆弱性 (CVE-2026-41007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41838 |
|
org.springframework:spring-websocket の脆弱性 (CVE-2026-41838)
org.springframework:spring-websocket に 脆弱性 (CVE-2026-41838) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41839 |
|
org.springframework:spring-webflux の脆弱性 (CVE-2026-41839)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41840 |
|
org.springframework:spring-webflux の脆弱性 (CVE-2026-41840)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41840) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41006 |
|
org.springframework.hateoas:spring-hateoas の脆弱性 (CVE-2026-41006)
org.springframework.hateoas:spring-hateoas に 脆弱性 (CVE-2026-41006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26236 |
|
qnap の脆弱性 (CVE-2026-26236)
qnap に 脆弱性 (CVE-2026-26236) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11603 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11603)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10024 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10024)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10024) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10553 |
|
wordpress に CSRF (CVE-2026-10553)
wordpress に 脆弱性 (CVE-2026-10553) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10738 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10738)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10738) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11619 |
|
CVE-2026-11619 の脆弱性 (CVE-2026-11619)
CVE-2026-11619 に 脆弱性 (CVE-2026-11619) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11618 |
|
CVE-2026-11618 に 認証バイパス (CVE-2026-11618)
CVE-2026-11618 に 認証バイパス (CVE-2026-11618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5714 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5714)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5714) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7556 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7556)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10862 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10862)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10862) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40128 |
|
path-traversal の脆弱性 (CVE-2026-40128)
path-traversal に 脆弱性 (CVE-2026-40128) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44746 |
|
CVE-2026-44746 に クロスサイトスクリプティング (CVE-2026-44746)
CVE-2026-44746 に XSS (クロスサイトスクリプティング) (CVE-2026-44746) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11628 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-11628)
Google chrome に 脆弱性 (CVE-2026-11628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11697 |
|
google の脆弱性 (CVE-2026-11697)
google に 脆弱性 (CVE-2026-11697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11700 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-11700)
google に 脆弱性 (CVE-2026-11700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11701 |
|
google の脆弱性 (CVE-2026-11701)
google に 脆弱性 (CVE-2026-11701) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11696 |
|
google の脆弱性 (CVE-2026-11696)
google に 脆弱性 (CVE-2026-11696) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11698 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-11698)
google に 脆弱性 (CVE-2026-11698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11699 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-11699)
google に 脆弱性 (CVE-2026-11699) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11688 |
|
google に コードインジェクション (CVE-2026-11688)
google に コードインジェクション (CVE-2026-11688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|