脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-0285 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-0285)
ssrf に SSRF (CVE-2026-0285) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-0283 |
|
paloaltonetworks の脆弱性 (CVE-2026-0283)
paloaltonetworks に 脆弱性 (CVE-2026-0283) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0280 |
|
paloaltonetworks の脆弱性 (CVE-2026-0280)
paloaltonetworks に 脆弱性 (CVE-2026-0280) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0282 |
|
paloaltonetworks の脆弱性 (CVE-2026-0282)
paloaltonetworks に 脆弱性 (CVE-2026-0282) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0281 |
|
paloaltonetworks の脆弱性 (CVE-2026-0281)
paloaltonetworks に 脆弱性 (CVE-2026-0281) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-63579 |
|
CVE-2025-63579 に 情報漏洩 (CVE-2025-63579)
CVE-2025-63579 に 脆弱性 (CVE-2025-63579) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55212 |
|
pimcore/studio-backend-bundle の脆弱性 (CVE-2026-55212)
pimcore/studio-backend-bundle に 脆弱性 (CVE-2026-55212) が存在。データの不正な改ざんを許す可能性があります。`POST /pimcore-studio/api/class/definition/configuration-view/detail/create` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-55208 |
|
pimcore/studio-backend-bundle に SQLインジェクション (CVE-2026-55208)
pimcore/studio-backend-bundle に SQLインジェクション (CVE-2026-55208) が存在。機密情報が外部に流出する可能性があります。`POST /pimcore-studio/api/website-settings` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-55207 |
|
pimcore/studio-backend-bundle の脆弱性 (CVE-2026-55207)
pimcore/studio-backend-bundle に 脆弱性 (CVE-2026-55207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /pimcore-studio/api/login/token` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-21901 |
|
dos の脆弱性 (CVE-2026-21901)
dos に 脆弱性 (CVE-2026-21901) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53639 |
|
sylius/sylius の脆弱性 (CVE-2026-53639)
sylius/sylius に 脆弱性 (CVE-2026-53639) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v2/shop/payment-requests/{hash}` 経由で攻撃可能。対策: `2.2.6` 以上に更新。
|
| CVE-2026-53638 |
|
sylius/sylius に 認可不備 (CVE-2026-53638)
sylius/sylius に 脆弱性 (CVE-2026-53638) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/v2/shop/account/orders/{tokenValue}/payments/{paymentId}` 経由で攻撃可能。対策: `2.2.6` 以上に更新。
|
| CVE-2026-53637 |
|
sylius/sylius の脆弱性 (CVE-2026-53637)
sylius/sylius に 脆弱性 (CVE-2026-53637) が存在。不正な操作・情報露出のリスクがあります。``sylius_shop.twig.component.cart.form`` 経由で攻撃可能。対策: `2.2.6` 以上に更新。
|
| CVE-2026-52777 |
|
yeswiki/yeswiki に CSRF (CVE-2026-52777)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52777) が存在。不正な操作・情報露出のリスクがあります。``__toString`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52775 |
|
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52775)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52775) が存在。不正な操作・情報露出のリスクがあります。`DELETE /wiki/` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52774 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52774)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52774) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52773 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52773)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52773) が存在。不正な操作・情報露出のリスクがあります。``time`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52772 |
|
yeswiki/yeswiki に クロスサイトスクリプティング (CVE-2026-52772)
yeswiki/yeswiki に XSS (クロスサイトスクリプティング) (CVE-2026-52772) が存在。不正な操作・情報露出のリスクがあります。``field.label`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52771 |
|
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52771)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52771) が存在。不正な操作・情報露出のリスクがあります。`POST /api/pages/{tag}` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52770 |
|
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52770)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52770) が存在。不正な操作・情報露出のリスクがあります。``query`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52769 |
|
yeswiki/yeswiki に SSRF (サーバー側リクエスト偽造) (CVE-2026-52769)
yeswiki/yeswiki に SSRF (CVE-2026-52769) が存在。不正な操作・情報露出のリスクがあります。`POST /api/forms/{formId}/actor/inbox` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52767 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52767)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52767) が存在。不正な操作・情報露出のリスクがあります。`POST /api/forms/{enabled-form-id}/actor/inbox` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52766 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52766)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52766) が存在。不正な操作・情報露出のリスクがあります。``POST`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52763 |
|
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52763)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52763) が存在。不正な操作・情報露出のリスクがあります。``recentchanges`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52762 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52762)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52762) が存在。不正な操作・情報露出のリスクがあります。`GET /api/forms/2/entries/json-ld` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-53769 |
|
avo の脆弱性 (CVE-2026-53769)
avo に 脆弱性 (CVE-2026-53769) が存在。不正な操作・情報露出のリスクがあります。``attachment_key`` 経由で攻撃可能。対策: `3.32.0` 以上に更新。
|
| CVE-2026-53932 |
|
wnx/laravel-backup-restore に コマンドインジェクション (CVE-2026-53932)
wnx/laravel-backup-restore に コマンドインジェクション (CVE-2026-53932) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.4` 以上に更新。
|
| CVE-2026-53602 |
|
github.com/forgekeep/nebula-mesh の脆弱性 (CVE-2026-53602)
github.com/forgekeep/nebula-mesh に 脆弱性 (CVE-2026-53602) が存在。不正な操作・情報露出のリスクがあります。``fingerprintInBlocklist`` 経由で攻撃可能。対策: `0.3.7` 以上に更新。
|
| CVE-2026-59149 |
|
CVE-2026-59149 に パストラバーサル (CVE-2026-59149)
CVE-2026-59149 に パストラバーサル (CVE-2026-59149) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59148 |
|
express の脆弱性 (CVE-2026-59148)
express に 脆弱性 (CVE-2026-59148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /mockoon-admin/environment` 経由で攻撃可能。
|
| CVE-2026-58198 |
|
CVE-2026-58198 の脆弱性 (CVE-2026-58198)
CVE-2026-58198 に 脆弱性 (CVE-2026-58198) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15202 |
|
CVE-2026-15202 に クロスサイトスクリプティング (CVE-2026-15202)
CVE-2026-15202 に XSS (クロスサイトスクリプティング) (CVE-2026-15202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14278 |
|
Rejected reason: After further coordination, CVE was determined to not be warranted.
Rejected reason: After further coordination, CVE was determined to not be warranted.
|
| CVE-2026-58378 |
|
CVE-2026-58378 の脆弱性 (CVE-2026-58378)
CVE-2026-58378 に 脆弱性 (CVE-2026-58378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15204 |
|
path-traversal に パストラバーサル (CVE-2026-15204)
path-traversal に パストラバーサル (CVE-2026-15204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61344 |
|
CVE-2026-61344 の脆弱性 (CVE-2026-61344)
CVE-2026-61344 に 脆弱性 (CVE-2026-61344) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15195 |
|
CVE-2026-15195 に コードインジェクション (CVE-2026-15195)
CVE-2026-15195 に コードインジェクション (CVE-2026-15195) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43752 |
|
claris に 危険なファイルアップロード (CVE-2026-43752)
claris に 脆弱性 (CVE-2026-43752) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61343 |
|
CVE-2026-61343 の脆弱性 (CVE-2026-61343)
CVE-2026-61343 に 脆弱性 (CVE-2026-61343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.1.0` 以上に更新。
|
| CVE-2026-51599 |
|
CVE-2026-51599 の脆弱性 (CVE-2026-51599)
CVE-2026-51599 に 脆弱性 (CVE-2026-51599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51604 |
|
dos の脆弱性 (CVE-2026-51604)
dos に 脆弱性 (CVE-2026-51604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51606 |
|
CVE-2026-51606 の脆弱性 (CVE-2026-51606)
CVE-2026-51606 に 脆弱性 (CVE-2026-51606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51600 |
|
CVE-2026-51600 の脆弱性 (CVE-2026-51600)
CVE-2026-51600 に 脆弱性 (CVE-2026-51600) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53987 |
|
CVE-2026-53987 に クロスサイトスクリプティング (CVE-2026-53987)
CVE-2026-53987 に XSS (クロスサイトスクリプティング) (CVE-2026-53987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51605 |
|
dos の脆弱性 (CVE-2026-51605)
dos に 脆弱性 (CVE-2026-51605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51602 |
|
dos の脆弱性 (CVE-2026-51602)
dos に 脆弱性 (CVE-2026-51602) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58459 |
|
gpsd-project に OSコマンドインジェクション (CVE-2026-58459)
gpsd-project に OSコマンドインジェクション (CVE-2026-58459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51598 |
|
dos の脆弱性 (CVE-2026-51598)
dos に 脆弱性 (CVE-2026-51598) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51603 |
|
dos の脆弱性 (CVE-2026-51603)
dos に 脆弱性 (CVE-2026-51603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51601 |
|
CVE-2026-51601 の脆弱性 (CVE-2026-51601)
CVE-2026-51601 に 脆弱性 (CVE-2026-51601) が存在。不正な操作・情報露出のリスクがあります。
|