脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13517 |
|
A flaw has been found in Tenda JD12L 16.03.53.23. The impacted element is the function...
A flaw has been found in Tenda JD12L 16.03.53.23. The impacted element is the function...
|
| CVE-2026-13518 |
|
A vulnerability has been found in Tenda JD12L 16.03.53.23. This affects the function...
A vulnerability has been found in Tenda JD12L 16.03.53.23. This affects the function...
|
| CVE-2026-13500 |
|
CVE-2026-13500 の脆弱性 (CVE-2026-13500)
CVE-2026-13500 に 脆弱性 (CVE-2026-13500) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13498 |
|
A vulnerability was identified in yashpokharna2555 restaurent-management-system. This affects an...
A vulnerability was identified in yashpokharna2555 restaurent-management-system. This affects an...
|
| CVE-2026-13487 |
|
sqli の脆弱性 (CVE-2026-13487)
sqli に 脆弱性 (CVE-2026-13487) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13488 |
|
sqli の脆弱性 (CVE-2026-13488)
sqli に 脆弱性 (CVE-2026-13488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13486 |
|
sqli の脆弱性 (CVE-2026-13486)
sqli に 脆弱性 (CVE-2026-13486) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13485 |
|
sqli の脆弱性 (CVE-2026-13485)
sqli に 脆弱性 (CVE-2026-13485) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58054 |
|
MyBB 1.8.40 does not restrict which usergroup a limited Admin Control Panel user may assign when...
MyBB 1.8.40 does not restrict which usergroup a limited Admin Control Panel user may assign when...
|
| CVE-2026-8095 |
|
wordpress の脆弱性 (CVE-2026-8095)
wordpress に 脆弱性 (CVE-2026-8095) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10820 |
|
wordpress の脆弱性 (CVE-2026-10820)
wordpress に 脆弱性 (CVE-2026-10820) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53303 |
|
linux に 境界外読み取り (CVE-2026-53303)
linux に 脆弱性 (CVE-2026-53303) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53300 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-53300)
linux に 脆弱性 (CVE-2026-53300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53322 |
|
linux の脆弱性 (CVE-2026-53322)
linux に 脆弱性 (CVE-2026-53322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53296 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-53296)
linux に 脆弱性 (CVE-2026-53296) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53294 |
|
linux の脆弱性 (CVE-2026-53294)
linux に 脆弱性 (CVE-2026-53294) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53286 |
|
linux の脆弱性 (CVE-2026-53286)
linux に 脆弱性 (CVE-2026-53286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53290 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-53290)
linux に 脆弱性 (CVE-2026-53290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53284 |
|
c の脆弱性 (CVE-2026-53284)
c に 脆弱性 (CVE-2026-53284) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53281 |
|
linux の脆弱性 (CVE-2026-53281)
linux に 脆弱性 (CVE-2026-53281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48778 |
|
cpp に OSコマンドインジェクション (CVE-2026-48778)
cpp に OSコマンドインジェクション (CVE-2026-48778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.9.6.1` 以上に更新。
|
| CVE-2026-48800 |
|
cpp に OSコマンドインジェクション (CVE-2026-48800)
cpp に OSコマンドインジェクション (CVE-2026-48800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.9.6.1` 以上に更新。
|
| CVE-2026-52884 |
|
cpp の脆弱性 (CVE-2026-52884)
cpp に 脆弱性 (CVE-2026-52884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.9.6.2` 以上に更新。
|
| CVE-2026-46710 |
|
privilege-escalation の脆弱性 (CVE-2026-46710)
privilege-escalation に 脆弱性 (CVE-2026-46710) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.9.6` 以上に更新。
|
| CVE-2026-52783 |
|
rails の脆弱性 (CVE-2026-52783)
rails に 脆弱性 (CVE-2026-52783) が存在。機密情報が外部に流出する可能性があります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-57518 |
|
privilege-escalation の脆弱性 (CVE-2026-57518)
privilege-escalation に 脆弱性 (CVE-2026-57518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57527 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-57527)
deserialization に 脆弱性 (CVE-2026-57527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56031 |
|
Unauthenticated PHP Object Injection in Uncanny Automator <= 7.3.1.2 versions.
Unauthenticated PHP Object Injection in Uncanny Automator <= 7.3.1.2 versions.
|
| CVE-2026-56055 |
|
Subscriber PHP Object Injection in RealHomes <= 4.5.3 versions.
Subscriber PHP Object Injection in RealHomes <= 4.5.3 versions.
|
| CVE-2026-56011 |
|
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
|
| CVE-2025-68063 |
|
wordpress の脆弱性 (CVE-2025-68063)
wordpress に 脆弱性 (CVE-2025-68063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57915 |
|
apache の脆弱性 (CVE-2026-57915)
apache に 脆弱性 (CVE-2026-57915) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49486 |
|
apache-airflow-providers-ftp の脆弱性 (CVE-2026-49486)
apache-airflow-providers-ftp に 脆弱性 (CVE-2026-49486) が存在。機密情報が外部に流出する可能性があります。``ftplib.FTP_TLS`` 経由で攻撃可能。対策: `3.15.1` 以上に更新。
|
| CVE-2026-2053 |
|
wso2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-2053)
wso2 に SSRF (CVE-2026-2053) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10823 |
|
wordpress の脆弱性 (CVE-2026-10823)
wordpress に 脆弱性 (CVE-2026-10823) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10835 |
|
wordpress の脆弱性 (CVE-2026-10835)
wordpress に 脆弱性 (CVE-2026-10835) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13281 |
|
Google chrome の脆弱性 (CVE-2026-13281)
Google chrome に 脆弱性 (CVE-2026-13281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13283 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13283)
google に 脆弱性 (CVE-2026-13283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71335 |
|
flowiseai の脆弱性 (CVE-2025-71335)
flowiseai に 脆弱性 (CVE-2025-71335) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71328 |
|
flowiseai の脆弱性 (CVE-2025-71328)
flowiseai に 脆弱性 (CVE-2025-71328) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71324 |
|
path-traversal の脆弱性 (CVE-2025-71324)
path-traversal に 脆弱性 (CVE-2025-71324) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40083 |
|
sqli に SQLインジェクション (CVE-2026-40083)
sqli に SQLインジェクション (CVE-2026-40083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37149 |
|
sqli に SQLインジェクション (CVE-2026-37149)
sqli に SQLインジェクション (CVE-2026-37149) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45233 |
|
path-traversal に パストラバーサル (CVE-2026-45233)
path-traversal に パストラバーサル (CVE-2026-45233) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9717 |
|
schneider-electric に OSコマンドインジェクション (CVE-2026-9717)
schneider-electric に OSコマンドインジェクション (CVE-2026-9717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9650 |
|
schneider-electric の脆弱性 (CVE-2026-9650)
schneider-electric に 脆弱性 (CVE-2026-9650) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9716 |
|
schneider-electric の脆弱性 (CVE-2026-9716)
schneider-electric に 脆弱性 (CVE-2026-9716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55092 |
|
github.com/aquasecurity/trivy に パストラバーサル (CVE-2026-55092)
github.com/aquasecurity/trivy に パストラバーサル (CVE-2026-55092) が存在。データの不正な改ざんを許す可能性があります。``org.opencontainers.image.title`` 経由で攻撃可能。対策: `0.71.1` 以上に更新。
|
| CVE-2026-46735 |
|
dell に OSコマンドインジェクション (CVE-2026-46735)
dell に OSコマンドインジェクション (CVE-2026-46735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56053 |
|
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
|