脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-42742 |
|
sqli に SQLインジェクション (CVE-2026-42742)
sqli に SQLインジェクション (CVE-2026-42742) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45211 |
|
sqli に SQLインジェクション (CVE-2026-45211)
sqli に SQLインジェクション (CVE-2026-45211) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45213 |
|
sqli に SQLインジェクション (CVE-2026-45213)
sqli に SQLインジェクション (CVE-2026-45213) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45214 |
|
sqli に SQLインジェクション (CVE-2026-45214)
sqli に SQLインジェクション (CVE-2026-45214) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2465 |
|
privilege-escalation に 認可不備 (CVE-2026-2465)
privilege-escalation に 脆弱性 (CVE-2026-2465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41712 |
|
org.springframework.ai:spring-ai-client-chat の脆弱性 (CVE-2026-41712)
org.springframework.ai:spring-ai-client-chat に 脆弱性 (CVE-2026-41712) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.0-M6` 以上に更新。
|
| CVE-2026-41713 |
|
org.springframework.ai:spring-ai-client-chat の脆弱性 (CVE-2026-41713)
org.springframework.ai:spring-ai-client-chat に 脆弱性 (CVE-2026-41713) が存在。データの不正な改ざんを許す可能性があります。対策: `1.1.6` 以上に更新。
|
| CVE-2026-8162 |
|
multiparty の脆弱性 (CVE-2026-8162)
multiparty に 脆弱性 (CVE-2026-8162) が存在。不正な操作・情報露出のリスクがあります。``decodeURI`` 経由で攻撃可能。対策: `4.3.0` 以上に更新。
|
| CVE-2026-6001 |
|
CVE-2026-6001 の脆弱性 (CVE-2026-6001)
CVE-2026-6001 に 脆弱性 (CVE-2026-6001) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8159 |
|
multiparty の脆弱性 (CVE-2026-8159)
multiparty に 脆弱性 (CVE-2026-8159) が存在。不正な操作・情報露出のリスクがあります。対策: `4.3.0` 以上に更新。
|
| CVE-2026-8161 |
|
multiparty の脆弱性 (CVE-2026-8161)
multiparty に 脆弱性 (CVE-2026-8161) が存在。不正な操作・情報露出のリスクがあります。``Object.prototype`` 経由で攻撃可能。対策: `4.3.0` 以上に更新。
|
| CVE-2026-44411 |
|
siemens の脆弱性 (CVE-2026-44411)
siemens に 脆弱性 (CVE-2026-44411) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44412 |
|
CVE-2026-44412 の脆弱性 (CVE-2026-44412)
CVE-2026-44412 に 脆弱性 (CVE-2026-44412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25789 |
|
CVE-2026-25789 に クロスサイトスクリプティング (CVE-2026-25789)
CVE-2026-25789 に XSS (クロスサイトスクリプティング) (CVE-2026-25789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27662 |
|
CVE-2026-27662 の脆弱性 (CVE-2026-27662)
CVE-2026-27662 に 脆弱性 (CVE-2026-27662) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-33862 |
|
siemens に クロスサイトスクリプティング (CVE-2026-33862)
siemens に XSS (クロスサイトスクリプティング) (CVE-2026-33862) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33893 |
|
siemens の脆弱性 (CVE-2026-33893)
siemens に 脆弱性 (CVE-2026-33893) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22925 |
|
siemens の脆弱性 (CVE-2026-22925)
siemens に 脆弱性 (CVE-2026-22925) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-40947 |
|
siemens に OSコマンドインジェクション (CVE-2025-40947)
siemens に OSコマンドインジェクション (CVE-2025-40947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40946 |
|
CVE-2025-40946 の脆弱性 (CVE-2025-40946)
CVE-2025-40946 に 脆弱性 (CVE-2025-40946) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-40833 |
|
dos の脆弱性 (CVE-2025-40833)
dos に 脆弱性 (CVE-2025-40833) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6690 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6690)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6690) が存在。不正な操作・情報露出のリスクがあります。``wp_ajax_nopriv_lp_update_mds`` 経由で攻撃可能。
|
| CVE-2026-39432 |
|
CVE-2026-39432 の脆弱性 (CVE-2026-39432)
CVE-2026-39432 に 脆弱性 (CVE-2026-39432) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2993 |
|
wordpress に SQLインジェクション (CVE-2026-2993)
wordpress に SQLインジェクション (CVE-2026-2993) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7256 |
|
zyxel に OSコマンドインジェクション (CVE-2026-7256)
zyxel に OSコマンドインジェクション (CVE-2026-7256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7287 |
|
dos の脆弱性 (CVE-2026-7287)
dos に 脆弱性 (CVE-2026-7287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45430 |
|
csrf に CSRF (CVE-2026-45430)
csrf に 脆弱性 (CVE-2026-45430) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34259 |
|
CVE-2026-34259 に コマンドインジェクション (CVE-2026-34259)
CVE-2026-34259 に コマンドインジェクション (CVE-2026-34259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45391 |
|
Reserved. Details will be published at disclosure.
Reserved. Details will be published at disclosure.
|
| CVE-2026-45392 |
|
Reserved. Details will be published at disclosure.
Reserved. Details will be published at disclosure.
|
| CVE-2026-45393 |
|
Reserved. Details will be published at disclosure.
Reserved. Details will be published at disclosure.
|
| CVE-2026-34963 |
|
c の脆弱性 (CVE-2026-34963)
c に 脆弱性 (CVE-2026-34963) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43913 |
|
dani-garcia に 認可不備 (CVE-2026-43913)
dani-garcia に 脆弱性 (CVE-2026-43913) が存在。データの不正な改ざんを許す可能性があります。`POST /api/ciphers/purge` 経由で攻撃可能。対策: `1.35.5` 以上に更新。
|
| CVE-2026-43914 |
|
dani-garcia の脆弱性 (CVE-2026-43914)
dani-garcia に 脆弱性 (CVE-2026-43914) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.4` 以上に更新。
|
| CVE-2026-43912 |
|
dani-garcia の脆弱性 (CVE-2026-43912)
dani-garcia に 脆弱性 (CVE-2026-43912) が存在。機密情報が外部に流出する可能性があります。対策: `1.35.5` 以上に更新。
|
| CVE-2026-43893 |
|
exiftool-vendored の脆弱性 (CVE-2026-43893)
exiftool-vendored に 脆弱性 (CVE-2026-43893) が存在。データの不正な改ざんを許す可能性があります。``WriteTask`` 経由で攻撃可能。対策: `35.19.0` 以上に更新。
|
| CVE-2026-43884 |
|
wwbn/avideo に SSRF (サーバー側リクエスト偽造) (CVE-2026-43884)
wwbn/avideo に SSRF (CVE-2026-43884) が存在。機密情報が外部に流出する可能性があります。`POST /plugin/AI/receiveAsync.json.php` 経由で攻撃可能。
|
| CVE-2026-43886 |
|
CVE-2026-43886 に 権限昇格 (CVE-2026-43886)
CVE-2026-43886 に 脆弱性 (CVE-2026-43886) が存在。データの不正な改ざんを許す可能性があります。対策: `1.7.0` 以上に更新。
|
| CVE-2026-43887 |
|
CVE-2026-43887 に クロスサイトスクリプティング (CVE-2026-43887)
CVE-2026-43887 に XSS (クロスサイトスクリプティング) (CVE-2026-43887) が存在。機密情報が外部に流出する可能性があります。対策: `1.7.0` 以上に更新。
|
| CVE-2026-43888 |
|
CVE-2026-43888 に パストラバーサル (CVE-2026-43888)
CVE-2026-43888 に パストラバーサル (CVE-2026-43888) が存在。データの不正な改ざんを許す可能性があります。対策: `1.7.0` 以上に更新。
|
| CVE-2026-43890 |
|
CVE-2026-43890 の脆弱性 (CVE-2026-43890)
CVE-2026-43890 に 脆弱性 (CVE-2026-43890) が存在。機密情報が外部に流出する可能性があります。対策: `1.7.1` 以上に更新。
|
| CVE-2026-42046 |
|
CVE-2026-42046 の脆弱性 (CVE-2026-42046)
CVE-2026-42046 に 脆弱性 (CVE-2026-42046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42564 |
|
path-traversal に パストラバーサル (CVE-2026-42564)
path-traversal に パストラバーサル (CVE-2026-42564) が存在。機密情報が外部に流出する可能性があります。対策: `1.22.0` 以上に更新。
|
| CVE-2026-43873 |
|
wwbn/avideo の脆弱性 (CVE-2026-43873)
wwbn/avideo に 脆弱性 (CVE-2026-43873) が存在。機密情報が外部に流出する可能性があります。``cloneSiteURL`` 経由で攻撃可能。
|
| CVE-2026-39871 |
|
apple の脆弱性 (CVE-2026-39871)
apple に 脆弱性 (CVE-2026-39871) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43661 |
|
apple の脆弱性 (CVE-2026-43661)
apple に 脆弱性 (CVE-2026-43661) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43654 |
|
apple の脆弱性 (CVE-2026-43654)
apple に 脆弱性 (CVE-2026-43654) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43668 |
|
apple に 解放後使用 (Use-After-Free) (CVE-2026-43668)
apple に 脆弱性 (CVE-2026-43668) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43660 |
|
apple の脆弱性 (CVE-2026-43660)
apple に 脆弱性 (CVE-2026-43660) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43656 |
|
apple に 境界外書き込み (CVE-2026-43656)
apple に 境界外書き込み (CVE-2026-43656) が存在。不正な操作・情報露出のリスクがあります。
|