脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54419 |
|
sqli に SQLインジェクション (CVE-2026-54419)
sqli に SQLインジェクション (CVE-2026-54419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11718 |
|
github.com/googleapis/mcp-toolbox に 認証バイパス (CVE-2026-11718)
github.com/googleapis/mcp-toolbox に 認証バイパス (CVE-2026-11718) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.0` 以上に更新。
|
| CVE-2026-11717 |
|
github.com/googleapis/mcp-toolbox に 認証バイパス (CVE-2026-11717)
github.com/googleapis/mcp-toolbox に 認証バイパス (CVE-2026-11717) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.0` 以上に更新。
|
| CVE-2026-55742 |
|
cotonti/cotonti に CSRF (CVE-2026-55742)
cotonti/cotonti に 脆弱性 (CVE-2026-55742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55740 |
|
sqli に SQLインジェクション (CVE-2026-55740)
sqli に SQLインジェクション (CVE-2026-55740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12569 KEV |
|
【KEV】Ptc deserialization の脆弱性 (CVE-2026-12569)
Ptc deserialization に 脆弱性 (CVE-2026-12569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-48768 |
|
CVE-2026-48768 に パストラバーサル (CVE-2026-48768)
CVE-2026-48768 に パストラバーサル (CVE-2026-48768) が存在。データの不正な改ざんを許す可能性があります。`POST /api/blocks/file-input/v3/generate-upload-url` 経由で攻撃可能。
|
| CVE-2026-54387 |
|
CVE-2026-54387 の脆弱性 (CVE-2026-54387)
CVE-2026-54387 に 脆弱性 (CVE-2026-54387) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54388 |
|
CVE-2026-54388 の脆弱性 (CVE-2026-54388)
CVE-2026-54388 に 脆弱性 (CVE-2026-54388) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55196 |
|
CVE-2026-55196 の脆弱性 (CVE-2026-55196)
CVE-2026-55196 に 脆弱性 (CVE-2026-55196) が存在。機密情報が外部に流出する可能性があります。`POST /api/auth/passkey/register/options` 経由で攻撃可能。
|
| CVE-2026-48814 |
|
network-ai の脆弱性 (CVE-2026-48814)
network-ai に 脆弱性 (CVE-2026-48814) が存在。機密情報が外部に流出する可能性があります。`POST /mcp` 経由で攻撃可能。対策: `5.7.2` 以上に更新。
|
| CVE-2026-55518 |
|
avo の脆弱性 (CVE-2026-55518)
avo に 脆弱性 (CVE-2026-55518) が存在。機密情報が外部に流出する可能性があります。`GET /resources/` 経由で攻撃可能。対策: `4.0.0.beta.51` 以上に更新。
|
| CVE-2026-55471 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に XXE (外部XMLエンティティ) (CVE-2026-55471)
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に 脆弱性 (CVE-2026-55471) が存在。機密情報が外部に流出する可能性があります。`GET /evil-fhir-xslt-ssrf.dtd` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
|
| CVE-2026-55450 |
|
langflow に 情報漏洩 (CVE-2026-55450)
langflow に 脆弱性 (CVE-2026-55450) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/upload/{flow_id}` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
|
| CVE-2026-30803 |
|
rti の脆弱性 (CVE-2026-30803)
rti に 脆弱性 (CVE-2026-30803) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53805 |
|
CVE-2026-53805 に 安全でないデシリアライゼーション (CVE-2026-53805)
CVE-2026-53805 に 脆弱性 (CVE-2026-53805) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3894 |
|
rti に 境界外読み取り (CVE-2026-3894)
rti に 脆弱性 (CVE-2026-3894) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53874 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2026-53874)
picklescan に 脆弱性 (CVE-2026-53874) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eval`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
|
| CVE-2026-36418 |
|
CVE-2026-36418 に コードインジェクション (CVE-2026-36418)
CVE-2026-36418 に コードインジェクション (CVE-2026-36418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-20266 |
|
splunk に OSコマンドインジェクション (CVE-2026-20266)
splunk に OSコマンドインジェクション (CVE-2026-20266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3490 |
|
picklescan の脆弱性 (CVE-2026-3490)
picklescan に 脆弱性 (CVE-2026-3490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pkgutil.resolve_name`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2026-53873 |
|
picklescan の脆弱性 (CVE-2026-53873)
picklescan に 脆弱性 (CVE-2026-53873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``profile.Profile.run`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2025-71325 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2025-71325)
picklescan に 脆弱性 (CVE-2025-71325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``STACK_GLOBAL`` 経由で攻撃可能。対策: `0.0.27` 以上に更新。
|
| CVE-2025-71320 |
|
picklescan の脆弱性 (CVE-2025-71320)
picklescan に 脆弱性 (CVE-2025-71320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.33` 以上に更新。
|
| CVE-2025-71323 |
|
picklescan の脆弱性 (CVE-2025-71323)
picklescan に 脆弱性 (CVE-2025-71323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.33` 以上に更新。
|
| CVE-2025-71321 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2025-71321)
picklescan に 脆弱性 (CVE-2025-71321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.33` 以上に更新。
|
| CVE-2026-55743 |
|
CVE-2026-55743 に OSコマンドインジェクション (CVE-2026-55743)
CVE-2026-55743 に OSコマンドインジェクション (CVE-2026-55743) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54812 |
|
sqli に SQLインジェクション (CVE-2026-54812)
sqli に SQLインジェクション (CVE-2026-54812) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49108 |
|
Unauthenticated PHP Object Injection in Moderno < 1.43 versions.
Unauthenticated PHP Object Injection in Moderno < 1.43 versions.
|
| CVE-2026-54815 |
|
c に SQLインジェクション (CVE-2026-54815)
c に SQLインジェクション (CVE-2026-54815) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54819 |
|
sqli に SQLインジェクション (CVE-2026-54819)
sqli に SQLインジェクション (CVE-2026-54819) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54808 |
|
sqli に SQLインジェクション (CVE-2026-54808)
sqli に SQLインジェクション (CVE-2026-54808) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54809 |
|
sqli に SQLインジェクション (CVE-2026-54809)
sqli に SQLインジェクション (CVE-2026-54809) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49268 |
|
org.apache.shiro:shiro-core の脆弱性 (CVE-2026-49268)
org.apache.shiro:shiro-core に 脆弱性 (CVE-2026-49268) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0-alpha-2` 以上に更新。
|
| CVE-2025-60229 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-60229)
deserialization に 脆弱性 (CVE-2025-60229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60230 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-60230)
deserialization に 脆弱性 (CVE-2025-60230) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-59554 |
|
Unauthenticated SQL Injection in Advanced Ads – Tracking < 3.0.7 versions.
Unauthenticated SQL Injection in Advanced Ads – Tracking < 3.0.7 versions.
|
| CVE-2025-60236 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-60236)
deserialization に 脆弱性 (CVE-2025-60236) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60231 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-60231)
deserialization に 脆弱性 (CVE-2025-60231) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69127 |
|
Unauthenticated PHP Object Injection in Plumbing <= 1.6 versions.
Unauthenticated PHP Object Injection in Plumbing <= 1.6 versions.
|
| CVE-2025-69111 |
|
Unauthenticated PHP Object Injection in Reisen <= 1.4.1 versions.
Unauthenticated PHP Object Injection in Reisen <= 1.4.1 versions.
|
| CVE-2026-52706 |
|
Unauthenticated PHP Object Injection in JetEngine <= 3.8.10 versions.
Unauthenticated PHP Object Injection in JetEngine <= 3.8.10 versions.
|
| CVE-2026-54186 |
|
Unauthenticated SQL Injection in JobSearch <= 3.2.9 versions.
Unauthenticated SQL Injection in JobSearch <= 3.2.9 versions.
|
| CVE-2026-52705 |
|
Unauthenticated Arbitrary File Upload in SigmaForms Pro – AI Generated Forms <= 1.4.5 versions.
Unauthenticated Arbitrary File Upload in SigmaForms Pro – AI Generated Forms <= 1.4.5 versions.
|
| CVE-2026-54807 |
|
Unauthenticated Privilege Escalation in Registration Form for WooCommerce <= 1.0.9 versions.
Unauthenticated Privilege Escalation in Registration Form for WooCommerce <= 1.0.9 versions.
|
| CVE-2026-54811 |
|
Unauthenticated SQL Injection in WP eMember < v10.9.4 versions.
Unauthenticated SQL Injection in WP eMember < v10.9.4 versions.
|
| CVE-2026-54806 |
|
Unauthenticated PHP Object Injection in WP Activity Log <= 5.6.3.1 versions.
Unauthenticated PHP Object Injection in WP Activity Log <= 5.6.3.1 versions.
|
| CVE-2026-54803 |
|
Subscriber Privilege Escalation in SMS Alert Order Notifications <= 3.9.4 versions.
Subscriber Privilege Escalation in SMS Alert Order Notifications <= 3.9.4 versions.
|
| CVE-2026-54194 |
|
Contributor PHP Object Injection in Fusion Builder <= 3.15.4 versions.
Contributor PHP Object Injection in Fusion Builder <= 3.15.4 versions.
|
| CVE-2026-54187 |
|
Unauthenticated SQL Injection in JetEngine <= 3.8.10.1 versions.
Unauthenticated SQL Injection in JetEngine <= 3.8.10.1 versions.
|