脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-12869 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12869)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12869) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12684 |
|
wordpress に 危険なファイルアップロード (CVE-2026-12684)
wordpress に 脆弱性 (CVE-2026-12684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12585 |
|
wordpress に 認証バイパス (CVE-2026-12585)
wordpress に 認証バイパス (CVE-2026-12585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12525 |
|
wordpress に 権限昇格 (CVE-2026-12525)
wordpress に 脆弱性 (CVE-2026-12525) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12510 |
|
wordpress の脆弱性 (CVE-2026-12510)
wordpress に 脆弱性 (CVE-2026-12510) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12492 |
|
wordpress に 認証バイパス (CVE-2026-12492)
wordpress に 認証バイパス (CVE-2026-12492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12395 |
|
wordpress に SQLインジェクション (CVE-2026-12395)
wordpress に SQLインジェクション (CVE-2026-12395) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11866 |
|
wordpress に CSRF (CVE-2026-11866)
wordpress に 脆弱性 (CVE-2026-11866) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11371 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11371)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53366 |
|
linux の脆弱性 (CVE-2026-53366)
linux に 脆弱性 (CVE-2026-53366) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15458 |
|
wordpress に SQLインジェクション (CVE-2026-15458)
wordpress に SQLインジェクション (CVE-2026-15458) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15445 |
|
wordpress に SQLインジェクション (CVE-2026-15445)
wordpress に SQLインジェクション (CVE-2026-15445) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15306 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15306)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15013 |
|
wordpress の脆弱性 (CVE-2026-15013)
wordpress に 脆弱性 (CVE-2026-15013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SignatureMethod`` 経由で攻撃可能。
|
| CVE-2026-13042 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13042)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21729 |
|
CVE-2026-21729 の脆弱性 (CVE-2026-21729)
CVE-2026-21729 に 脆弱性 (CVE-2026-21729) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15652 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15652)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15652) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15336 |
|
wordpress の脆弱性 (CVE-2026-15336)
wordpress に 脆弱性 (CVE-2026-15336) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14987 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14987)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13005 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13005)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12941 |
|
wordpress に SQLインジェクション (CVE-2026-12941)
wordpress に SQLインジェクション (CVE-2026-12941) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12753 |
|
wordpress に SQLインジェクション (CVE-2026-12753)
wordpress に SQLインジェクション (CVE-2026-12753) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12434 |
|
wordpress の脆弱性 (CVE-2026-12434)
wordpress に 脆弱性 (CVE-2026-12434) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12409 |
|
wordpress に CSRF (CVE-2026-12409)
wordpress に 脆弱性 (CVE-2026-12409) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48863 |
|
dos の脆弱性 (CVE-2026-48863)
dos に 脆弱性 (CVE-2026-48863) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3842 |
|
dos に 境界外書き込み (CVE-2026-3842)
dos に 境界外書き込み (CVE-2026-3842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23538 |
|
dos の脆弱性 (CVE-2026-23538)
dos に 脆弱性 (CVE-2026-23538) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1609 |
|
redhat の脆弱性 (CVE-2026-1609)
redhat に 脆弱性 (CVE-2026-1609) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15909 |
|
CVE-2026-15909 の脆弱性 (CVE-2026-15909)
CVE-2026-15909 に 脆弱性 (CVE-2026-15909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15907 |
|
sqli の脆弱性 (CVE-2026-15907)
sqli に 脆弱性 (CVE-2026-15907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39808 KEV |
|
【KEV】Fortinet fortisandbox に OSコマンドインジェクション (CVE-2026-39808)
Fortinet fortisandbox に OSコマンドインジェクション (CVE-2026-39808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-58196 |
|
github.com/stacklok/toolhive に SSRF (サーバー側リクエスト偽造) (CVE-2026-58196)
github.com/stacklok/toolhive に SSRF (CVE-2026-58196) が存在。不正な操作・情報露出のリスクがあります。``main`` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
|
| GHSA-xg43-5579-qw6v |
|
adawolfa/isdoc の脆弱性 (GHSA-xg43-5579-qw6v)
adawolfa/isdoc に 脆弱性 (GHSA-xg43-5579-qw6v) が存在。不正な操作・情報露出のリスクがあります。``Length`` 経由で攻撃可能。
|
| CVE-2026-54504 |
|
@andrea9293/mcp-documentation-server の脆弱性 (CVE-2026-54504)
@andrea9293/mcp-documentation-server に 脆弱性 (CVE-2026-54504) が存在。不正な操作・情報露出のリスクがあります。`GET /api/documents` 経由で攻撃可能。対策: `1.13.1` 以上に更新。
|
| CVE-2026-50289 |
|
systeminformation に OSコマンドインジェクション (CVE-2026-50289)
systeminformation に OSコマンドインジェクション (CVE-2026-50289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``systeminformation`` 経由で攻撃可能。対策: `5.31.7` 以上に更新。
|
| CVE-2026-50285 |
|
github.com/pomerium/pomerium の脆弱性 (CVE-2026-50285)
github.com/pomerium/pomerium に 脆弱性 (CVE-2026-50285) が存在。不正な操作・情報露出のリスクがあります。``decodeQueryStringV2`` 経由で攻撃可能。対策: `0.32.8` 以上に更新。
|
| CVE-2026-50276 |
|
datadog の脆弱性 (CVE-2026-50276)
datadog に 脆弱性 (CVE-2026-50276) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `2.32.0` 以上に更新。
|
| CVE-2026-50274 |
|
github.com/DataDog/dd-trace-go の脆弱性 (CVE-2026-50274)
github.com/DataDog/dd-trace-go に 脆弱性 (CVE-2026-50274) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `2.8.1` 以上に更新。
|
| CVE-2026-50273 |
|
Datadog.Trace の脆弱性 (CVE-2026-50273)
Datadog.Trace に 脆弱性 (CVE-2026-50273) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `3.43.0` 以上に更新。
|
| CVE-2026-50272 |
|
dd-trace の脆弱性 (CVE-2026-50272)
dd-trace に 脆弱性 (CVE-2026-50272) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `5.100.0` 以上に更新。
|
| CVE-2026-50271 |
|
ddtrace の脆弱性 (CVE-2026-50271)
ddtrace に 脆弱性 (CVE-2026-50271) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `4.8.2` 以上に更新。
|
| CVE-2026-50270 |
|
com.datadoghq:dd-java-agent の脆弱性 (CVE-2026-50270)
com.datadoghq:dd-java-agent に 脆弱性 (CVE-2026-50270) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `1.62.0` 以上に更新。
|
| CVE-2026-54497 |
|
view_component の脆弱性 (CVE-2026-54497)
view_component に 脆弱性 (CVE-2026-54497) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
|
| CVE-2026-54498 |
|
view_component に クロスサイトスクリプティング (CVE-2026-54498)
view_component に XSS (クロスサイトスクリプティング) (CVE-2026-54498) が存在。機密情報が外部に流出する可能性があります。``around_render`` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
|
| CVE-2026-54495 |
|
github.com/open-feature/open-feature-operator の脆弱性 (CVE-2026-54495)
github.com/open-feature/open-feature-operator に 脆弱性 (CVE-2026-54495) が存在。不正な操作・情報露出のリスクがあります。``FeatureFlagSource`` 経由で攻撃可能。
|
| GHSA-r3hx-x5rh-p9vv |
|
django-haystack の脆弱性 (GHSA-r3hx-x5rh-p9vv)
django-haystack に 脆弱性 (GHSA-r3hx-x5rh-p9vv) が存在。不正な操作・情報露出のリスクがあります。``SearchField`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| GHSA-7gcf-g7xr-8hxj |
|
serde_with の脆弱性 (GHSA-7gcf-g7xr-8hxj)
serde_with に 脆弱性 (GHSA-7gcf-g7xr-8hxj) が存在。不正な操作・情報露出のリスクがあります。``KeyValueMap`` 経由で攻撃可能。対策: `3.21.0` 以上に更新。
|
| CVE-2026-63175 |
|
CVE-2026-63175 の脆弱性 (CVE-2026-63175)
CVE-2026-63175 に 脆弱性 (CVE-2026-63175) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62314 |
|
CVE-2026-62314 の脆弱性 (CVE-2026-62314)
CVE-2026-62314 に 脆弱性 (CVE-2026-62314) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55652 |
|
CVE-2026-55652 に 認証バイパス (CVE-2026-55652)
CVE-2026-55652 に 認証バイパス (CVE-2026-55652) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|