脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45196 |
|
privilege-escalation の脆弱性 (CVE-2026-45196)
privilege-escalation に 脆弱性 (CVE-2026-45196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34196 |
|
imaginationtech に 解放後使用 (Use-After-Free) (CVE-2026-34196)
imaginationtech に 脆弱性 (CVE-2026-34196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45203 |
|
imaginationtech の脆弱性 (CVE-2026-45203)
imaginationtech に 脆弱性 (CVE-2026-45203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7639 |
|
imaginationtech の脆弱性 (CVE-2026-7639)
imaginationtech に 脆弱性 (CVE-2026-7639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41154 |
|
imaginationtech に 境界外書き込み (CVE-2026-41154)
imaginationtech に 境界外書き込み (CVE-2026-41154) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57219 |
|
broadcom に 情報漏洩 (CVE-2026-57219)
broadcom に 脆弱性 (CVE-2026-57219) が存在。機密情報が外部に流出する可能性があります。`GET /api/auth` 経由で攻撃可能。
|
| CVE-2026-57220 |
|
broadcom の脆弱性 (CVE-2026-57220)
broadcom に 脆弱性 (CVE-2026-57220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57212 |
|
broadcom の脆弱性 (CVE-2026-57212)
broadcom に 脆弱性 (CVE-2026-57212) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57215 |
|
broadcom に 認可不備 (CVE-2026-57215)
broadcom に 脆弱性 (CVE-2026-57215) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55466 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55466)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55466) が存在。機密情報が外部に流出する可能性があります。``mimes`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-1667 |
|
wordpress の脆弱性 (CVE-2026-1667)
wordpress に 脆弱性 (CVE-2026-1667) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39903 |
|
CVE-2026-39903 に 認可不備 (CVE-2026-39903)
CVE-2026-39903 に 脆弱性 (CVE-2026-39903) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59795 |
|
jetbrains に クロスサイトスクリプティング (CVE-2026-59795)
jetbrains に XSS (クロスサイトスクリプティング) (CVE-2026-59795) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59796 |
|
jetbrains の脆弱性 (CVE-2026-59796)
jetbrains に 脆弱性 (CVE-2026-59796) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59793 |
|
jetbrains の脆弱性 (CVE-2026-59793)
jetbrains に 脆弱性 (CVE-2026-59793) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59794 |
|
jetbrains に クロスサイトスクリプティング (CVE-2026-59794)
jetbrains に XSS (クロスサイトスクリプティング) (CVE-2026-59794) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54469 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-54469)
deserialization に 脆弱性 (CVE-2026-54469) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56689 |
|
sqli に SQLインジェクション (CVE-2026-56689)
sqli に SQLインジェクション (CVE-2026-56689) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56690 |
|
sqli に SQLインジェクション (CVE-2026-56690)
sqli に SQLインジェクション (CVE-2026-56690) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40006 |
|
apache の脆弱性 (CVE-2026-40006)
apache に 脆弱性 (CVE-2026-40006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40452 |
|
apache の脆弱性 (CVE-2026-40452)
apache に 脆弱性 (CVE-2026-40452) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40454 |
|
c の脆弱性 (CVE-2026-40454)
c に 脆弱性 (CVE-2026-40454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40007 |
|
apache の脆弱性 (CVE-2026-40007)
apache に 脆弱性 (CVE-2026-40007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12685 |
|
wordpress の脆弱性 (CVE-2026-12685)
wordpress に 脆弱性 (CVE-2026-12685) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-13347 |
|
wordpress に パストラバーサル (CVE-2026-13347)
wordpress に パストラバーサル (CVE-2026-13347) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15298 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15298)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15291 |
|
wordpress の脆弱性 (CVE-2026-15291)
wordpress に 脆弱性 (CVE-2026-15291) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15293 |
|
wordpress の脆弱性 (CVE-2026-15293)
wordpress に 脆弱性 (CVE-2026-15293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15290 |
|
wordpress に SQLインジェクション (CVE-2026-15290)
wordpress に SQLインジェクション (CVE-2026-15290) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15288 |
|
wordpress の脆弱性 (CVE-2026-15288)
wordpress に 脆弱性 (CVE-2026-15288) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15070 |
|
wordpress に CSRF (CVE-2026-15070)
wordpress に 脆弱性 (CVE-2026-15070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13430 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13430)
wordpress に 脆弱性 (CVE-2026-13430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12595 |
|
wordpress に 認証バイパス (CVE-2026-12595)
wordpress に 認証バイパス (CVE-2026-12595) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12597 |
|
wordpress に 認証バイパス (CVE-2026-12597)
wordpress に 認証バイパス (CVE-2026-12597) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12598 |
|
wordpress に 認証バイパス (CVE-2026-12598)
wordpress に 認証バイパス (CVE-2026-12598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59856 |
|
vim に コードインジェクション (CVE-2026-59856)
vim に コードインジェクション (CVE-2026-59856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58143 |
|
csrf に CSRF (CVE-2026-58143)
csrf に 脆弱性 (CVE-2026-58143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57028 |
|
juniper の脆弱性 (CVE-2026-57028)
juniper に 脆弱性 (CVE-2026-57028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57023 |
|
dos の脆弱性 (CVE-2026-57023)
dos に 脆弱性 (CVE-2026-57023) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57026 |
|
dos の脆弱性 (CVE-2026-57026)
dos に 脆弱性 (CVE-2026-57026) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51924 |
|
CVE-2026-51924 の脆弱性 (CVE-2026-51924)
CVE-2026-51924 に 脆弱性 (CVE-2026-51924) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51925 |
|
CVE-2026-51925 の脆弱性 (CVE-2026-51925)
CVE-2026-51925 に 脆弱性 (CVE-2026-51925) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51926 |
|
CVE-2026-51926 の脆弱性 (CVE-2026-51926)
CVE-2026-51926 に 脆弱性 (CVE-2026-51926) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0278 |
|
paloaltonetworks の脆弱性 (CVE-2026-0278)
paloaltonetworks に 脆弱性 (CVE-2026-0278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13492 |
|
wordpress に パストラバーサル (CVE-2026-13492)
wordpress に パストラバーサル (CVE-2026-13492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55212 |
|
pimcore/studio-backend-bundle の脆弱性 (CVE-2026-55212)
pimcore/studio-backend-bundle に 脆弱性 (CVE-2026-55212) が存在。データの不正な改ざんを許す可能性があります。`POST /pimcore-studio/api/class/definition/configuration-view/detail/create` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-15190 |
|
sqli の脆弱性 (CVE-2026-15190)
sqli に 脆弱性 (CVE-2026-15190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59734 |
|
CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734)
CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59206 |
|
n8n の脆弱性 (CVE-2026-59206)
n8n に 脆弱性 (CVE-2026-59206) が存在。機密情報が外部に流出する可能性があります。``Object.prototype`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-49485 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-49485)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-49485) が存在。不正な操作・情報露出のリスクがあります。対策: `6.9.4.2` 以上に更新。
|