脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: vendors タグ: cwe-94 クリア
ID タイトル
CVE-2026-77939 symfony に コードインジェクション (CVE-2026-77939)
symfony に コードインジェクション (CVE-2026-77939) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/query` 経由で攻撃可能。
CVE-2026-55634 pimcore/pimcore に SQLインジェクション (CVE-2026-55634)
pimcore/pimcore に SQLインジェクション (CVE-2026-55634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``objects`` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
CVE-2026-55565 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55559 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55511 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-19225 wordpress に コードインジェクション (CVE-2026-19225)
wordpress に コードインジェクション (CVE-2026-19225) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19223 wordpress に コードインジェクション (CVE-2026-19223)
wordpress に コードインジェクション (CVE-2026-19223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-74851 wordpress に コードインジェクション (CVE-2026-74851)
wordpress に コードインジェクション (CVE-2026-74851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-79793 CVE-2026-79793 に クロスサイトスクリプティング (CVE-2026-79793)
CVE-2026-79793 に XSS (クロスサイトスクリプティング) (CVE-2026-79793) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79249 google に コードインジェクション (CVE-2026-79249)
google に コードインジェクション (CVE-2026-79249) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49845 apache に コードインジェクション (CVE-2026-49845)
apache に コードインジェクション (CVE-2026-49845) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56703 CVE-2026-56703 に コードインジェクション (CVE-2026-56703)
CVE-2026-56703 に コードインジェクション (CVE-2026-56703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
CVE-2026-76836 CVE-2026-76836 に コードインジェクション (CVE-2026-76836)
CVE-2026-76836 に コードインジェクション (CVE-2026-76836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/station/{station_id}/profile/edit` 経由で攻撃可能。
CVE-2026-78166 CVE-2026-78166 の脆弱性 (CVE-2026-78166)
CVE-2026-78166 に 脆弱性 (CVE-2026-78166) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78060 CVE-2026-78060 に クロスサイトスクリプティング (CVE-2026-78060)
CVE-2026-78060 に XSS (クロスサイトスクリプティング) (CVE-2026-78060) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78059 CVE-2026-78059 に クロスサイトスクリプティング (CVE-2026-78059)
CVE-2026-78059 に XSS (クロスサイトスクリプティング) (CVE-2026-78059) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78055 CVE-2026-78055 に クロスサイトスクリプティング (CVE-2026-78055)
CVE-2026-78055 に XSS (クロスサイトスクリプティング) (CVE-2026-78055) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78054 CVE-2026-78054 に クロスサイトスクリプティング (CVE-2026-78054)
CVE-2026-78054 に XSS (クロスサイトスクリプティング) (CVE-2026-78054) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76604 CVE-2026-76604 に コードインジェクション (CVE-2026-76604)
CVE-2026-76604 に コードインジェクション (CVE-2026-76604) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3424 wordpress に コードインジェクション (CVE-2026-3424)
wordpress に コードインジェクション (CVE-2026-3424) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19221 wordpress に コードインジェクション (CVE-2026-19221)
wordpress に コードインジェクション (CVE-2026-19221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59989 phalcon/cphalcon に コードインジェクション (CVE-2026-59989)
phalcon/cphalcon に コードインジェクション (CVE-2026-59989) が存在。不正な操作・情報露出のリスクがあります。``join`` 経由で攻撃可能。対策: `5.16.0` 以上に更新。
CVE-2026-18781 wordpress に コードインジェクション (CVE-2026-18781)
wordpress に コードインジェクション (CVE-2026-18781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-77647 CVE-2026-77647 に コードインジェクション (CVE-2026-77647)
CVE-2026-77647 に コードインジェクション (CVE-2026-77647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76635 sqli に SQLインジェクション (CVE-2026-76635)
sqli に SQLインジェクション (CVE-2026-76635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13405 wordpress に コードインジェクション (CVE-2026-13405)
wordpress に コードインジェクション (CVE-2026-13405) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-72530 KEV 【KEV】trueconf に コードインジェクション (CVE-2026-72530)
trueconf に コードインジェクション (CVE-2026-72530) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-64850 CVE-2026-64850 に コードインジェクション (CVE-2026-64850)
CVE-2026-64850 に コードインジェクション (CVE-2026-64850) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76224 CVE-2026-76224 に コードインジェクション (CVE-2026-76224)
CVE-2026-76224 に コードインジェクション (CVE-2026-76224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67364 c に コードインジェクション (CVE-2026-67364)
c に コードインジェクション (CVE-2026-67364) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18937 wordpress に コードインジェクション (CVE-2026-18937)
wordpress に コードインジェクション (CVE-2026-18937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45117 CVE-2026-45117 に コードインジェクション (CVE-2026-45117)
CVE-2026-45117 に コードインジェクション (CVE-2026-45117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75827 CVE-2026-75827 に コードインジェクション (CVE-2026-75827)
CVE-2026-75827 に コードインジェクション (CVE-2026-75827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75078 CVE-2026-75078 に クロスサイトスクリプティング (CVE-2026-75078)
CVE-2026-75078 に XSS (クロスサイトスクリプティング) (CVE-2026-75078) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67919 CVE-2026-67919 に コードインジェクション (CVE-2026-67919)
CVE-2026-67919 に コードインジェクション (CVE-2026-67919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75077 c に クロスサイトスクリプティング (CVE-2026-75077)
c に XSS (クロスサイトスクリプティング) (CVE-2026-75077) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67960 CVE-2026-67960 に コードインジェクション (CVE-2026-67960)
CVE-2026-67960 に コードインジェクション (CVE-2026-67960) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59894 sqlparse に コードインジェクション (CVE-2026-59894)
sqlparse に コードインジェクション (CVE-2026-59894) が存在。不正な操作・情報露出のリスクがあります。``EVOHUNT_OUTPUT_FORMAT_INJECTION_VERIFIED`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-19998 CVE-2026-19998 に クロスサイトスクリプティング (CVE-2026-19998)
CVE-2026-19998 に XSS (クロスサイトスクリプティング) (CVE-2026-19998) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-17581 wordpress に コードインジェクション (CVE-2026-17581)
wordpress に コードインジェクション (CVE-2026-17581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18385 wordpress に コードインジェクション (CVE-2026-18385)
wordpress に コードインジェクション (CVE-2026-18385) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19922 CVE-2026-19922 に クロスサイトスクリプティング (CVE-2026-19922)
CVE-2026-19922 に XSS (クロスサイトスクリプティング) (CVE-2026-19922) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19916 CVE-2026-19916 に クロスサイトスクリプティング (CVE-2026-19916)
CVE-2026-19916 に XSS (クロスサイトスクリプティング) (CVE-2026-19916) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19904 CVE-2026-19904 に クロスサイトスクリプティング (CVE-2026-19904)
CVE-2026-19904 に XSS (クロスサイトスクリプティング) (CVE-2026-19904) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73679 CVE-2026-73679 に コードインジェクション (CVE-2026-73679)
CVE-2026-73679 に コードインジェクション (CVE-2026-73679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72819 c に コードインジェクション (CVE-2026-72819)
c に コードインジェクション (CVE-2026-72819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13094 ibm に コードインジェクション (CVE-2026-13094)
ibm に コードインジェクション (CVE-2026-13094) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16051 wordpress に コードインジェクション (CVE-2026-16051)
wordpress に コードインジェクション (CVE-2026-16051) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-70338 microsoft に コードインジェクション (CVE-2026-70338)
microsoft に コードインジェクション (CVE-2026-70338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →