脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-16461 |
|
dos の脆弱性 (CVE-2026-16461)
dos に 脆弱性 (CVE-2026-16461) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64606 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-64606)
apache に 脆弱性 (CVE-2026-64606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64609 |
|
apache に 境界外読み取り (CVE-2026-64609)
apache に 脆弱性 (CVE-2026-64609) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64608 |
|
c に 安全でないデシリアライゼーション (CVE-2026-64608)
c に 脆弱性 (CVE-2026-64608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62415 |
|
CVE-2026-62415 の脆弱性 (CVE-2026-62415)
CVE-2026-62415 に 脆弱性 (CVE-2026-62415) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1771 |
|
wordpress の脆弱性 (CVE-2026-1771)
wordpress に 脆弱性 (CVE-2026-1771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1372 |
|
wordpress の脆弱性 (CVE-2026-1372)
wordpress に 脆弱性 (CVE-2026-1372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15370 |
|
libssh の脆弱性 (CVE-2026-15370)
libssh に 脆弱性 (CVE-2026-15370) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15145 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15145)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8593 |
|
CVE-2026-8593 の脆弱性 (CVE-2026-8593)
CVE-2026-8593 に 脆弱性 (CVE-2026-8593) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3183 |
|
CVE-2026-3183 の脆弱性 (CVE-2026-3183)
CVE-2026-3183 に 脆弱性 (CVE-2026-3183) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8082 |
|
wordpress に SQLインジェクション (CVE-2026-8082)
wordpress に SQLインジェクション (CVE-2026-8082) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14185 |
|
wordpress の脆弱性 (CVE-2026-14185)
wordpress に 脆弱性 (CVE-2026-14185) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14184 |
|
wordpress の脆弱性 (CVE-2026-14184)
wordpress に 脆弱性 (CVE-2026-14184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14183 |
|
wordpress の脆弱性 (CVE-2026-14183)
wordpress に 脆弱性 (CVE-2026-14183) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13694 |
|
c の脆弱性 (CVE-2026-13694)
c に 脆弱性 (CVE-2026-13694) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13693 |
|
wordpress に パストラバーサル (CVE-2026-13693)
wordpress に パストラバーサル (CVE-2026-13693) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11767 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11767)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3182 |
|
CVE-2026-3182 の脆弱性 (CVE-2026-3182)
CVE-2026-3182 に 脆弱性 (CVE-2026-3182) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13439 |
|
wordpress に 権限昇格 (CVE-2026-13439)
wordpress に 脆弱性 (CVE-2026-13439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16266 |
|
CVE-2026-16266 の脆弱性 (CVE-2026-16266)
CVE-2026-16266 に 脆弱性 (CVE-2026-16266) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15811 |
|
CVE-2026-15811 の脆弱性 (CVE-2026-15811)
CVE-2026-15811 に 脆弱性 (CVE-2026-15811) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15782 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15782)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15782) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15927 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15927)
ssrf に SSRF (CVE-2026-15927) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15812 |
|
CVE-2026-15812 の脆弱性 (CVE-2026-15812)
CVE-2026-15812 に 脆弱性 (CVE-2026-15812) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-37507 |
|
hcltech の脆弱性 (CVE-2023-37507)
hcltech に 脆弱性 (CVE-2023-37507) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15156 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15156)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15156) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-37508 |
|
hcltech に クロスサイトスクリプティング (CVE-2023-37508)
hcltech に XSS (クロスサイトスクリプティング) (CVE-2023-37508) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59776 |
|
CVE-2026-59776 の脆弱性 (CVE-2026-59776)
CVE-2026-59776 に 脆弱性 (CVE-2026-59776) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16336 |
|
CVE-2026-16336 に オープンリダイレクト (CVE-2026-16336)
CVE-2026-16336 に 脆弱性 (CVE-2026-16336) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6952 |
|
CVE-2026-6952 に OSコマンドインジェクション (CVE-2026-6952)
CVE-2026-6952 に OSコマンドインジェクション (CVE-2026-6952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63729 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-63729)
c に 脆弱性 (CVE-2026-63729) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16334 |
|
sqli の脆弱性 (CVE-2026-16334)
sqli に 脆弱性 (CVE-2026-16334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16332 |
|
CVE-2026-16332 の脆弱性 (CVE-2026-16332)
CVE-2026-16332 に 脆弱性 (CVE-2026-16332) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16331 |
|
CVE-2026-16331 の脆弱性 (CVE-2026-16331)
CVE-2026-16331 に 脆弱性 (CVE-2026-16331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16330 |
|
CVE-2026-16330 の脆弱性 (CVE-2026-16330)
CVE-2026-16330 に 脆弱性 (CVE-2026-16330) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16329 |
|
CVE-2026-16329 の脆弱性 (CVE-2026-16329)
CVE-2026-16329 に 脆弱性 (CVE-2026-16329) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16327 |
|
CVE-2026-16327 の脆弱性 (CVE-2026-16327)
CVE-2026-16327 に 脆弱性 (CVE-2026-16327) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63728 |
|
CVE-2026-63728 の脆弱性 (CVE-2026-63728)
CVE-2026-63728 に 脆弱性 (CVE-2026-63728) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55833 |
|
io.netty:netty-codec-http の脆弱性 (CVE-2026-55833)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-55833) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-55831 |
|
io.netty:netty-codec-http の脆弱性 (CVE-2026-55831)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-55831) が存在。不正な操作・情報露出のリスクがあります。``DefaultSpdySettingsFrame`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-0770 KEV |
|
【KEV】langflow の脆弱性 (CVE-2026-0770)
langflow に 脆弱性 (CVE-2026-0770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| GHSA-h95v-h523-3mw8 |
|
guzzlehttp/guzzle の脆弱性 (GHSA-h95v-h523-3mw8)
guzzlehttp/guzzle に 脆弱性 (GHSA-h95v-h523-3mw8) が存在。不正な操作・情報露出のリスクがあります。``referer`` 経由で攻撃可能。対策: `7.15.1` 以上に更新。
|
| GHSA-wm3w-8rrp-j577 |
|
guzzlehttp/guzzle の脆弱性 (GHSA-wm3w-8rrp-j577)
guzzlehttp/guzzle に 脆弱性 (GHSA-wm3w-8rrp-j577) が存在。不正な操作・情報露出のリスクがあります。``CookieJar`` 経由で攻撃可能。対策: `7.15.1` 以上に更新。
|
| GHSA-f283-ghqc-fg79 |
|
guzzlehttp/guzzle の脆弱性 (GHSA-f283-ghqc-fg79)
guzzlehttp/guzzle に 脆弱性 (GHSA-f283-ghqc-fg79) が存在。不正な操作・情報露出のリスクがあります。``CookieJar`` 経由で攻撃可能。対策: `7.15.1` 以上に更新。
|
| CVE-2026-73423 |
|
astro に CSRF (CVE-2026-73423)
astro に 脆弱性 (CVE-2026-73423) が存在。不正な操作・情報露出のリスクがあります。``security.checkOrigin`` 経由で攻撃可能。対策: `7.0.6` 以上に更新。
|
| CVE-2026-73424 |
|
@astrojs/vercel の脆弱性 (CVE-2026-73424)
@astrojs/vercel に 脆弱性 (CVE-2026-73424) が存在。不正な操作・情報露出のリスクがあります。`GET /_isr` 経由で攻撃可能。対策: `10.0.2` 以上に更新。
|
| CVE-2026-73425 |
|
@astrojs/netlify の脆弱性 (CVE-2026-73425)
@astrojs/netlify に 脆弱性 (CVE-2026-73425) が存在。不正な操作・情報露出のリスクがあります。``image.remotePatterns`` 経由で攻撃可能。対策: `8.1.2` 以上に更新。
|
| CVE-2026-59730 |
|
@astrojs/node に オープンリダイレクト (CVE-2026-59730)
@astrojs/node に 脆弱性 (CVE-2026-59730) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `11.0.2` 以上に更新。
|
| CVE-2026-59729 |
|
astro に クロスサイトスクリプティング (CVE-2026-59729)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-59729) が存在。不正な操作・情報露出のリスクがあります。``INVALID_ATTR_NAME_CHAR`` 経由で攻撃可能。対策: `7.0.6` 以上に更新。
|