脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-13171 wordpress の脆弱性 (CVE-2026-13171)
wordpress に 脆弱性 (CVE-2026-13171) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-13613 wordpress に SQLインジェクション (CVE-2026-13613)
wordpress に SQLインジェクション (CVE-2026-13613) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64954 CVE-2026-64954 の脆弱性 (CVE-2026-64954)
CVE-2026-64954 に 脆弱性 (CVE-2026-64954) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12234 c の脆弱性 (CVE-2026-12234)
c に 脆弱性 (CVE-2026-12234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18961 wordpress に 認証バイパス (CVE-2026-18961)
wordpress に 認証バイパス (CVE-2026-18961) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73122 CVE-2026-73122 に 権限昇格 (CVE-2026-73122)
CVE-2026-73122 に 脆弱性 (CVE-2026-73122) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-66878 CVE-2026-66878 の脆弱性 (CVE-2026-66878)
CVE-2026-66878 に 脆弱性 (CVE-2026-66878) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6484 In an UEFI, Lack of verified boot to certain FV may cause arbitrary code execution.
In an UEFI, Lack of verified boot to certain FV may cause arbitrary code execution.
CVE-2026-68447 CVE-2026-68447 の脆弱性 (CVE-2026-68447)
CVE-2026-68447 に 脆弱性 (CVE-2026-68447) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-68445 CVE-2026-68445 の脆弱性 (CVE-2026-68445)
CVE-2026-68445 に 脆弱性 (CVE-2026-68445) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68442 CVE-2026-68442 の脆弱性 (CVE-2026-68442)
CVE-2026-68442 に 脆弱性 (CVE-2026-68442) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68446 CVE-2026-68446 の脆弱性 (CVE-2026-68446)
CVE-2026-68446 に 脆弱性 (CVE-2026-68446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68440 CVE-2026-68440 の脆弱性 (CVE-2026-68440)
CVE-2026-68440 に 脆弱性 (CVE-2026-68440) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68433 CVE-2026-68433 の脆弱性 (CVE-2026-68433)
CVE-2026-68433 に 脆弱性 (CVE-2026-68433) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-68432 CVE-2026-68432 の脆弱性 (CVE-2026-68432)
CVE-2026-68432 に 脆弱性 (CVE-2026-68432) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73249 CVE-2026-73249 の脆弱性 (CVE-2026-73249)
CVE-2026-73249 に 脆弱性 (CVE-2026-73249) が存在。データの不正な改ざんを許す可能性があります。`POST /book-update-annotations/{library_id}/{book_id}/{fmt}` 経由で攻撃可能。
CVE-2026-73247 CVE-2026-73247 に SSRF (サーバー側リクエスト偽造) (CVE-2026-73247)
CVE-2026-73247 に SSRF (CVE-2026-73247) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73246 CVE-2026-73246 に 情報漏洩 (CVE-2026-73246)
CVE-2026-73246 に 脆弱性 (CVE-2026-73246) が存在。機密情報が外部に流出する可能性があります。`GET /worker` 経由で攻撃可能。対策: `2.0.0-rc6` 以上に更新。
CVE-2026-67558 CVE-2026-67558 の脆弱性 (CVE-2026-67558)
CVE-2026-67558 に 脆弱性 (CVE-2026-67558) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-66875 CVE-2026-66875 の脆弱性 (CVE-2026-66875)
CVE-2026-66875 に 脆弱性 (CVE-2026-66875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5917 c に OSコマンドインジェクション (CVE-2026-5917)
c に OSコマンドインジェクション (CVE-2026-5917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-29036 c の脆弱性 (CVE-2026-29036)
c に 脆弱性 (CVE-2026-29036) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-19560 google に 解放後使用 (Use-After-Free) (CVE-2026-19560)
google に 脆弱性 (CVE-2026-19560) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19559 google に 解放後使用 (Use-After-Free) (CVE-2026-19559)
google に 脆弱性 (CVE-2026-19559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19558 google に 解放後使用 (Use-After-Free) (CVE-2026-19558)
google に 脆弱性 (CVE-2026-19558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19557 google に 解放後使用 (Use-After-Free) (CVE-2026-19557)
google に 脆弱性 (CVE-2026-19557) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19556 Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-19556)
Google chrome に 脆弱性 (CVE-2026-19556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66154 CVE-2026-66154 の脆弱性 (CVE-2026-66154)
CVE-2026-66154 に 脆弱性 (CVE-2026-66154) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66149 CVE-2026-66149 に コードインジェクション (CVE-2026-66149)
CVE-2026-66149 に コードインジェクション (CVE-2026-66149) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66150 CVE-2026-66150 に コードインジェクション (CVE-2026-66150)
CVE-2026-66150 に コードインジェクション (CVE-2026-66150) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15606 wordpress の脆弱性 (CVE-2026-15606)
wordpress に 脆弱性 (CVE-2026-15606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19550 redhat に 認可不備 (CVE-2026-19550)
redhat に 脆弱性 (CVE-2026-19550) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-18634 CVE-2026-18634 に 安全でないデシリアライゼーション (CVE-2026-18634)
CVE-2026-18634 に 脆弱性 (CVE-2026-18634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14863 CVE-2026-14863 に OSコマンドインジェクション (CVE-2026-14863)
CVE-2026-14863 に OSコマンドインジェクション (CVE-2026-14863) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63177 nginx に 認可不備 (CVE-2026-63177)
nginx に 脆弱性 (CVE-2026-63177) が存在。機密情報が外部に流出する可能性があります。``ngx.var.request_uri`` 経由で攻撃可能。
CVE-2026-55676 nginx に 危険なファイルアップロード (CVE-2026-55676)
nginx に 脆弱性 (CVE-2026-55676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /server/php/submit.php` 経由で攻撃可能。
CVE-2026-48763 CVE-2026-48763 の脆弱性 (CVE-2026-48763)
CVE-2026-48763 に 脆弱性 (CVE-2026-48763) が存在。データの不正な改ざんを許す可能性があります。`GET /api/v1/typebots/{typebotId}/blocks/{blockId}/storage/upload-url` 経由で攻撃可能。
CVE-2026-73234 cpp に パストラバーサル (CVE-2026-73234)
cpp に パストラバーサル (CVE-2026-73234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73232 dos の脆弱性 (CVE-2026-73232)
dos に 脆弱性 (CVE-2026-73232) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73231 CVE-2026-73231 の脆弱性 (CVE-2026-73231)
CVE-2026-73231 に 脆弱性 (CVE-2026-73231) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73031 telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
CVE-2026-71467 CVE-2026-71467 に 認証バイパス (CVE-2026-71467)
CVE-2026-71467 に 認証バイパス (CVE-2026-71467) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-19091 wordpress に パストラバーサル (CVE-2026-19091)
wordpress に パストラバーサル (CVE-2026-19091) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-18844 CVE-2026-18844 の脆弱性 (CVE-2026-18844)
CVE-2026-18844 に 脆弱性 (CVE-2026-18844) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-13457 wordpress に 危険なファイルアップロード (CVE-2026-13457)
wordpress に 脆弱性 (CVE-2026-13457) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73227 CVE-2026-73227 に パストラバーサル (CVE-2026-73227)
CVE-2026-73227 に パストラバーサル (CVE-2026-73227) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-73226 electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.186, electerm allows an authenticated WebSocket client to invoke unintended internal functions t...
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.186, electerm allows an authenticated WebSocket client to invoke unintended internal functions through client-controlled func values in upgrade-func in src/app/server/dispatch-center.js and handle...
CVE-2026-73225 CVE-2026-73225 に パストラバーサル (CVE-2026-73225)
CVE-2026-73225 に パストラバーサル (CVE-2026-73225) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-73224 electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user do...
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user downloads a crafted folder and invokes Properties and Calculate Size because calcLocal in src/client/c...
CVE-2026-73223 CVE-2026-73223 に パストラバーサル (CVE-2026-73223)
CVE-2026-73223 に パストラバーサル (CVE-2026-73223) が存在。データの不正な改ざんを許す可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →