脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45550 |
|
nginx の脆弱性 (CVE-2026-45550)
nginx に 脆弱性 (CVE-2026-45550) が存在。データの不正な改ざんを許す可能性があります。`PUT /smon/check` 経由で攻撃可能。
|
| CVE-2026-45552 |
|
nginx の脆弱性 (CVE-2026-45552)
nginx に 脆弱性 (CVE-2026-45552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45556 |
|
nginx の脆弱性 (CVE-2026-45556)
nginx に 脆弱性 (CVE-2026-45556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /waf/` 経由で攻撃可能。
|
| CVE-2026-45558 |
|
c の脆弱性 (CVE-2026-45558)
c に 脆弱性 (CVE-2026-45558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/service/haproxy/` 経由で攻撃可能。
|
| CVE-2025-6254 |
|
wordpress に 権限昇格 (CVE-2025-6254)
wordpress に 脆弱性 (CVE-2025-6254) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9067 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9067)
wordpress に 脆弱性 (CVE-2026-9067) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47767 |
|
symfony/runtime の脆弱性 (CVE-2026-47767)
symfony/runtime に 脆弱性 (CVE-2026-47767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``APP_ENV`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2017-20251 |
|
wordpress に コードインジェクション (CVE-2017-20251)
wordpress に コードインジェクション (CVE-2017-20251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44631 |
|
apache の脆弱性 (CVE-2026-44631)
apache に 脆弱性 (CVE-2026-44631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-42535 |
|
apache の脆弱性 (CVE-2026-42535)
apache に 脆弱性 (CVE-2026-42535) が存在。データの不正な改ざんを許す可能性があります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-29167 |
|
apache に 解放後使用 (Use-After-Free) (CVE-2026-29167)
apache に 脆弱性 (CVE-2026-29167) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.68` 以上に更新。
|
| CVE-2024-58348 |
|
wordpress に 危険なファイルアップロード (CVE-2024-58348)
wordpress に 脆弱性 (CVE-2024-58348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-54352 |
|
wordpress の脆弱性 (CVE-2023-54352)
wordpress に 脆弱性 (CVE-2023-54352) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-58349 |
|
wordpress に 危険なファイルアップロード (CVE-2024-58349)
wordpress に 脆弱性 (CVE-2024-58349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10580 |
|
wordpress の脆弱性 (CVE-2026-10580)
wordpress に 脆弱性 (CVE-2026-10580) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50076 |
|
org.apache.fory:fory-core に 安全でないデシリアライゼーション (CVE-2026-50076)
org.apache.fory:fory-core に 脆弱性 (CVE-2026-50076) が存在。機密情報が外部に流出する可能性があります。対策: `1.1.0` 以上に更新。
|
| CVE-2019-25738 |
|
wordpress の脆弱性 (CVE-2019-25738)
wordpress に 脆弱性 (CVE-2019-25738) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25727 |
|
wordpress に パストラバーサル (CVE-2019-25727)
wordpress に パストラバーサル (CVE-2019-25727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44182 |
|
jupyter_enterprise_gateway の脆弱性 (CVE-2026-44182)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/kernels` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-44181 |
|
jupyter_enterprise_gateway の脆弱性 (CVE-2026-44181)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KERNEL_XXX`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-44180 |
|
jupyter_enterprise_gateway の脆弱性 (CVE-2026-44180)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KERNEL_UID`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-10768 |
|
drupal/localgov_workflows の脆弱性 (CVE-2026-10768)
drupal/localgov_workflows に 脆弱性 (CVE-2026-10768) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.0` 以上に更新。
|
| CVE-2026-47065 |
|
org.apache.mina:mina-core に 安全でないデシリアライゼーション (CVE-2026-47065)
org.apache.mina:mina-core に 脆弱性 (CVE-2026-47065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.29` 以上に更新。
|
| CVE-2026-5076 |
|
wordpress に 認証バイパス (CVE-2026-5076)
wordpress に 認証バイパス (CVE-2026-5076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``arm_reset_password_key`` 経由で攻撃可能。
|
| CVE-2026-8206 |
|
wordpress に 権限昇格 (CVE-2026-8206)
wordpress に 脆弱性 (CVE-2026-8206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42252 |
|
apache-airflow の脆弱性 (CVE-2026-42252)
apache-airflow に 脆弱性 (CVE-2026-42252) が存在。機密情報が外部に流出する可能性があります。``Dag.can_trigger`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-47393 |
|
PraisonAI の脆弱性 (CVE-2026-47393)
PraisonAI に 脆弱性 (CVE-2026-47393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``auth_enabled`` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-4290 |
|
wordpress の脆弱性 (CVE-2026-4290)
wordpress に 脆弱性 (CVE-2026-4290) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-3655 |
|
wordpress に 認証バイパス (CVE-2026-3655)
wordpress に 認証バイパス (CVE-2026-3655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``lwp_ajax_register`` 経由で攻撃可能。
|
| CVE-2026-8732 |
|
wordpress の脆弱性 (CVE-2026-8732)
wordpress に 脆弱性 (CVE-2026-8732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8809 |
|
wordpress に 権限昇格 (CVE-2026-8809)
wordpress に 脆弱性 (CVE-2026-8809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45069 |
|
symfony/security-http の脆弱性 (CVE-2026-45069)
symfony/security-http に 脆弱性 (CVE-2026-45069) が存在。機密情報が外部に流出する可能性があります。``OidcTokenHandler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-9726 |
|
drupal/basket の脆弱性 (CVE-2026-9726)
drupal/basket に 脆弱性 (CVE-2026-9726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.17` 以上に更新。
|
| CVE-2026-45063 |
|
symfony/security-http の脆弱性 (CVE-2026-45063)
symfony/security-http に 脆弱性 (CVE-2026-45063) が存在。機密情報が外部に流出する可能性があります。``X509Authenticator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-8760 |
|
wordpress の脆弱性 (CVE-2026-8760)
wordpress に 脆弱性 (CVE-2026-8760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48904 |
|
joomla の脆弱性 (CVE-2026-48904)
joomla に 脆弱性 (CVE-2026-48904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-48898 |
|
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
|
| CVE-2026-48899 |
|
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
|
| CVE-2026-48902 |
|
joomla の脆弱性 (CVE-2026-48902)
joomla に 脆弱性 (CVE-2026-48902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-40383 |
|
Joomla! Core - [20260509] - LFI in HTMLView layout parameter
Joomla! Core - [20260509] - LFI in HTMLView layout parameter
|
| CVE-2026-35223 |
|
Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
|
| CVE-2026-35221 |
|
joomla に SQLインジェクション (CVE-2026-35221)
joomla に SQLインジェクション (CVE-2026-35221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-35222 |
|
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
|
| CVE-2026-44930 |
|
org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap の脆弱性 (CVE-2026-44930)
org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap に 脆弱性 (CVE-2026-44930) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.6.11` 以上に更新。
|
| CVE-2026-6960 |
|
wordpress に 危険なファイルアップロード (CVE-2026-6960)
wordpress に 脆弱性 (CVE-2026-6960) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46634 |
|
twig/twig の脆弱性 (CVE-2026-46634)
twig/twig に 脆弱性 (CVE-2026-46634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46633 |
|
twig/twig に コードインジェクション (CVE-2026-46633)
twig/twig に コードインジェクション (CVE-2026-46633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SecurityPolicy`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-48207 |
|
pyfory に 安全でないデシリアライゼーション (CVE-2026-48207)
pyfory に 脆弱性 (CVE-2026-48207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.0` 以上に更新。
|
| CVE-2026-5118 |
|
wordpress に 権限昇格 (CVE-2026-5118)
wordpress に 脆弱性 (CVE-2026-5118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6279 |
|
wordpress の脆弱性 (CVE-2026-6279)
wordpress に 脆弱性 (CVE-2026-6279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_conditional_tags`` 経由で攻撃可能。
|