脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-0285 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-0285)
ssrf に SSRF (CVE-2026-0285) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-0283 paloaltonetworks の脆弱性 (CVE-2026-0283)
paloaltonetworks に 脆弱性 (CVE-2026-0283) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0280 paloaltonetworks の脆弱性 (CVE-2026-0280)
paloaltonetworks に 脆弱性 (CVE-2026-0280) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0282 paloaltonetworks の脆弱性 (CVE-2026-0282)
paloaltonetworks に 脆弱性 (CVE-2026-0282) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0281 paloaltonetworks の脆弱性 (CVE-2026-0281)
paloaltonetworks に 脆弱性 (CVE-2026-0281) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-63579 CVE-2025-63579 に 情報漏洩 (CVE-2025-63579)
CVE-2025-63579 に 脆弱性 (CVE-2025-63579) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55212 pimcore/studio-backend-bundle の脆弱性 (CVE-2026-55212)
pimcore/studio-backend-bundle に 脆弱性 (CVE-2026-55212) が存在。データの不正な改ざんを許す可能性があります。`POST /pimcore-studio/api/class/definition/configuration-view/detail/create` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
CVE-2026-55208 pimcore/studio-backend-bundle に SQLインジェクション (CVE-2026-55208)
pimcore/studio-backend-bundle に SQLインジェクション (CVE-2026-55208) が存在。機密情報が外部に流出する可能性があります。`POST /pimcore-studio/api/website-settings` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
CVE-2026-55207 pimcore/studio-backend-bundle の脆弱性 (CVE-2026-55207)
pimcore/studio-backend-bundle に 脆弱性 (CVE-2026-55207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /pimcore-studio/api/login/token` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
CVE-2026-21901 dos の脆弱性 (CVE-2026-21901)
dos に 脆弱性 (CVE-2026-21901) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53639 sylius/sylius の脆弱性 (CVE-2026-53639)
sylius/sylius に 脆弱性 (CVE-2026-53639) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v2/shop/payment-requests/{hash}` 経由で攻撃可能。対策: `2.2.6` 以上に更新。
CVE-2026-53638 sylius/sylius に 認可不備 (CVE-2026-53638)
sylius/sylius に 脆弱性 (CVE-2026-53638) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/v2/shop/account/orders/{tokenValue}/payments/{paymentId}` 経由で攻撃可能。対策: `2.2.6` 以上に更新。
CVE-2026-53637 sylius/sylius の脆弱性 (CVE-2026-53637)
sylius/sylius に 脆弱性 (CVE-2026-53637) が存在。不正な操作・情報露出のリスクがあります。``sylius_shop.twig.component.cart.form`` 経由で攻撃可能。対策: `2.2.6` 以上に更新。
CVE-2026-52777 yeswiki/yeswiki に CSRF (CVE-2026-52777)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52777) が存在。不正な操作・情報露出のリスクがあります。``__toString`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52775 yeswiki/yeswiki に SQLインジェクション (CVE-2026-52775)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52775) が存在。不正な操作・情報露出のリスクがあります。`DELETE /wiki/` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52774 yeswiki/yeswiki の脆弱性 (CVE-2026-52774)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52774) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52773 yeswiki/yeswiki の脆弱性 (CVE-2026-52773)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52773) が存在。不正な操作・情報露出のリスクがあります。``time`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52772 yeswiki/yeswiki に クロスサイトスクリプティング (CVE-2026-52772)
yeswiki/yeswiki に XSS (クロスサイトスクリプティング) (CVE-2026-52772) が存在。不正な操作・情報露出のリスクがあります。``field.label`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52771 yeswiki/yeswiki に SQLインジェクション (CVE-2026-52771)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52771) が存在。不正な操作・情報露出のリスクがあります。`POST /api/pages/{tag}` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52770 yeswiki/yeswiki に SQLインジェクション (CVE-2026-52770)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52770) が存在。不正な操作・情報露出のリスクがあります。``query`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52769 yeswiki/yeswiki に SSRF (サーバー側リクエスト偽造) (CVE-2026-52769)
yeswiki/yeswiki に SSRF (CVE-2026-52769) が存在。不正な操作・情報露出のリスクがあります。`POST /api/forms/{formId}/actor/inbox` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52767 yeswiki/yeswiki の脆弱性 (CVE-2026-52767)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52767) が存在。不正な操作・情報露出のリスクがあります。`POST /api/forms/{enabled-form-id}/actor/inbox` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52766 yeswiki/yeswiki の脆弱性 (CVE-2026-52766)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52766) が存在。不正な操作・情報露出のリスクがあります。``POST`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52763 yeswiki/yeswiki に SQLインジェクション (CVE-2026-52763)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52763) が存在。不正な操作・情報露出のリスクがあります。``recentchanges`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-52762 yeswiki/yeswiki の脆弱性 (CVE-2026-52762)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52762) が存在。不正な操作・情報露出のリスクがあります。`GET /api/forms/2/entries/json-ld` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
CVE-2026-53769 avo の脆弱性 (CVE-2026-53769)
avo に 脆弱性 (CVE-2026-53769) が存在。不正な操作・情報露出のリスクがあります。``attachment_key`` 経由で攻撃可能。対策: `3.32.0` 以上に更新。
CVE-2026-53932 wnx/laravel-backup-restore に コマンドインジェクション (CVE-2026-53932)
wnx/laravel-backup-restore に コマンドインジェクション (CVE-2026-53932) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.4` 以上に更新。
CVE-2026-53602 github.com/forgekeep/nebula-mesh の脆弱性 (CVE-2026-53602)
github.com/forgekeep/nebula-mesh に 脆弱性 (CVE-2026-53602) が存在。不正な操作・情報露出のリスクがあります。``fingerprintInBlocklist`` 経由で攻撃可能。対策: `0.3.7` 以上に更新。
CVE-2026-59149 CVE-2026-59149 に パストラバーサル (CVE-2026-59149)
CVE-2026-59149 に パストラバーサル (CVE-2026-59149) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59148 express の脆弱性 (CVE-2026-59148)
express に 脆弱性 (CVE-2026-59148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /mockoon-admin/environment` 経由で攻撃可能。
CVE-2026-58198 CVE-2026-58198 の脆弱性 (CVE-2026-58198)
CVE-2026-58198 に 脆弱性 (CVE-2026-58198) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15202 CVE-2026-15202 に クロスサイトスクリプティング (CVE-2026-15202)
CVE-2026-15202 に XSS (クロスサイトスクリプティング) (CVE-2026-15202) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14278 Rejected reason: After further coordination, CVE was determined to not be warranted.
Rejected reason: After further coordination, CVE was determined to not be warranted.
CVE-2026-58378 CVE-2026-58378 の脆弱性 (CVE-2026-58378)
CVE-2026-58378 に 脆弱性 (CVE-2026-58378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15204 path-traversal に パストラバーサル (CVE-2026-15204)
path-traversal に パストラバーサル (CVE-2026-15204) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61344 CVE-2026-61344 の脆弱性 (CVE-2026-61344)
CVE-2026-61344 に 脆弱性 (CVE-2026-61344) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15195 CVE-2026-15195 に コードインジェクション (CVE-2026-15195)
CVE-2026-15195 に コードインジェクション (CVE-2026-15195) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43752 claris に 危険なファイルアップロード (CVE-2026-43752)
claris に 脆弱性 (CVE-2026-43752) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-61343 CVE-2026-61343 の脆弱性 (CVE-2026-61343)
CVE-2026-61343 に 脆弱性 (CVE-2026-61343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.1.0` 以上に更新。
CVE-2026-51599 CVE-2026-51599 の脆弱性 (CVE-2026-51599)
CVE-2026-51599 に 脆弱性 (CVE-2026-51599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51604 dos の脆弱性 (CVE-2026-51604)
dos に 脆弱性 (CVE-2026-51604) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51606 CVE-2026-51606 の脆弱性 (CVE-2026-51606)
CVE-2026-51606 に 脆弱性 (CVE-2026-51606) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51600 CVE-2026-51600 の脆弱性 (CVE-2026-51600)
CVE-2026-51600 に 脆弱性 (CVE-2026-51600) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53987 CVE-2026-53987 に クロスサイトスクリプティング (CVE-2026-53987)
CVE-2026-53987 に XSS (クロスサイトスクリプティング) (CVE-2026-53987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51605 dos の脆弱性 (CVE-2026-51605)
dos に 脆弱性 (CVE-2026-51605) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51602 dos の脆弱性 (CVE-2026-51602)
dos に 脆弱性 (CVE-2026-51602) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58459 gpsd-project に OSコマンドインジェクション (CVE-2026-58459)
gpsd-project に OSコマンドインジェクション (CVE-2026-58459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51598 dos の脆弱性 (CVE-2026-51598)
dos に 脆弱性 (CVE-2026-51598) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51603 dos の脆弱性 (CVE-2026-51603)
dos に 脆弱性 (CVE-2026-51603) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51601 CVE-2026-51601 の脆弱性 (CVE-2026-51601)
CVE-2026-51601 に 脆弱性 (CVE-2026-51601) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →