脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-47370 |
|
CVE-2026-47370 の脆弱性 (CVE-2026-47370)
CVE-2026-47370 に 脆弱性 (CVE-2026-47370) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47365 |
|
wordpress の脆弱性 (CVE-2026-47365)
wordpress に 脆弱性 (CVE-2026-47365) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42846 |
|
CVE-2026-42846 に OSコマンドインジェクション (CVE-2026-42846)
CVE-2026-42846 に OSコマンドインジェクション (CVE-2026-42846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45060 |
|
sqli に SQLインジェクション (CVE-2026-45060)
sqli に SQLインジェクション (CVE-2026-45060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49060 |
|
privilege-escalation の脆弱性 (CVE-2026-49060)
privilege-escalation に 脆弱性 (CVE-2026-49060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42647 |
|
sqli に SQLインジェクション (CVE-2026-42647)
sqli に SQLインジェクション (CVE-2026-42647) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39494 |
|
sqli に SQLインジェクション (CVE-2026-39494)
sqli に SQLインジェクション (CVE-2026-39494) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12027 |
|
google の脆弱性 (CVE-2026-12027)
google に 脆弱性 (CVE-2026-12027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41005 |
|
CVE-2026-41005 の脆弱性 (CVE-2026-41005)
CVE-2026-41005 に 脆弱性 (CVE-2026-41005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49973 |
|
CVE-2026-49973 の脆弱性 (CVE-2026-49973)
CVE-2026-49973 に 脆弱性 (CVE-2026-49973) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45177 |
|
paloaltonetworks の脆弱性 (CVE-2026-45177)
paloaltonetworks に 脆弱性 (CVE-2026-45177) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49261 |
|
mariadb に OSコマンドインジェクション (CVE-2026-49261)
mariadb に OSコマンドインジェクション (CVE-2026-49261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wsrep_notify_cmd`` 経由で攻撃可能。対策: `10.6.27` 以上に更新。
|
| CVE-2026-48062 |
|
codeigniter4/framework に 危険なファイルアップロード (CVE-2026-48062)
codeigniter4/framework に 脆弱性 (CVE-2026-48062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ext_in`` 経由で攻撃可能。対策: `4.7.3` 以上に更新。
|
| CVE-2026-11839 |
|
CVE-2026-11839 に 危険なファイルアップロード (CVE-2026-11839)
CVE-2026-11839 に 脆弱性 (CVE-2026-11839) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10557 |
|
cisa の脆弱性 (CVE-2026-10557)
cisa に 脆弱性 (CVE-2026-10557) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38581 |
|
sqli に SQLインジェクション (CVE-2026-38581)
sqli に SQLインジェクション (CVE-2026-38581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48039 |
|
meta-ads-mcp に 認証バイパス (CVE-2026-48039)
meta-ads-mcp に 認証バイパス (CVE-2026-48039) が存在。機密情報が外部に流出する可能性があります。`POST /mcp` 経由で攻撃可能。対策: `1.0.109` 以上に更新。
|
| CVE-2026-48020 |
|
github.com/traefik/traefik/v2 に パストラバーサル (CVE-2026-48020)
github.com/traefik/traefik/v2 に パストラバーサル (CVE-2026-48020) が存在。機密情報が外部に流出する可能性があります。対策: `2.11.48` 以上に更新。
|
| CVE-2026-7852 |
|
CVE-2026-7852 に 危険なファイルアップロード (CVE-2026-7852)
CVE-2026-7852 に 脆弱性 (CVE-2026-7852) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11561 |
|
CVE-2026-11561 の脆弱性 (CVE-2026-11561)
CVE-2026-11561 に 脆弱性 (CVE-2026-11561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35273 KEV |
|
【KEV】Oracle c の脆弱性 (CVE-2026-35273)
Oracle c に 脆弱性 (CVE-2026-35273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-0274 |
|
paloaltonetworks の脆弱性 (CVE-2026-0274)
paloaltonetworks に 脆弱性 (CVE-2026-0274) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50638 |
|
pevans の脆弱性 (CVE-2026-50638)
pevans に 脆弱性 (CVE-2026-50638) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-20253 KEV |
|
【KEV】splunk の脆弱性 (CVE-2026-20253)
splunk に 脆弱性 (CVE-2026-20253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-50566 |
|
github.com/fission/fission の脆弱性 (CVE-2026-50566)
github.com/fission/fission に 脆弱性 (CVE-2026-50566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PodSpec`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
|
| CVE-2026-50545 |
|
github.com/fission/fission に 権限昇格 (CVE-2026-50545)
github.com/fission/fission に 脆弱性 (CVE-2026-50545) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Environment.spec.runtime.podSpec`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
|
| CVE-2026-50564 |
|
github.com/fission/fission に 権限昇格 (CVE-2026-50564)
github.com/fission/fission に 脆弱性 (CVE-2026-50564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Environment`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
|
| CVE-2026-50563 |
|
github.com/fission/fission に 権限昇格 (CVE-2026-50563)
github.com/fission/fission に 脆弱性 (CVE-2026-50563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Function.spec.podspec`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
|
| CVE-2026-11913 |
|
drupal/mothermayi の脆弱性 (CVE-2026-11913)
drupal/mothermayi に 脆弱性 (CVE-2026-11913) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53476 |
|
github.com/kubev2v/assisted-migration-agent に パストラバーサル (CVE-2026-53476)
github.com/kubev2v/assisted-migration-agent に パストラバーサル (CVE-2026-53476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.16.0` 以上に更新。
|
| CVE-2026-53475 |
|
github.com/kubev2v/assisted-migration-agent の脆弱性 (CVE-2026-53475)
github.com/kubev2v/assisted-migration-agent に 脆弱性 (CVE-2026-53475) が存在。機密情報が外部に流出する可能性があります。対策: `0.16.0` 以上に更新。
|
| CVE-2026-53474 |
|
github.com/kubev2v/migration-planner に SQLインジェクション (CVE-2026-53474)
github.com/kubev2v/migration-planner に SQLインジェクション (CVE-2026-53474) が存在。機密情報が外部に流出する可能性があります。対策: `0.13.5` 以上に更新。
|
| CVE-2026-53471 |
|
github.com/kubev2v/migration-planner の脆弱性 (CVE-2026-53471)
github.com/kubev2v/migration-planner に 脆弱性 (CVE-2026-53471) が存在。機密情報が外部に流出する可能性があります。対策: `0.13.5` 以上に更新。
|
| CVE-2026-53470 |
|
github.com/kubev2v/migration-planner の脆弱性 (CVE-2026-53470)
github.com/kubev2v/migration-planner に 脆弱性 (CVE-2026-53470) が存在。機密情報が外部に流出する可能性があります。対策: `0.13.5` 以上に更新。
|
| CVE-2026-53469 |
|
github.com/kubev2v/migration-planner の脆弱性 (CVE-2026-53469)
github.com/kubev2v/migration-planner に 脆弱性 (CVE-2026-53469) が存在。データの不正な改ざんを許す可能性があります。対策: `0.13.5` 以上に更新。
|
| CVE-2026-45558 |
|
c の脆弱性 (CVE-2026-45558)
c に 脆弱性 (CVE-2026-45558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/service/haproxy/` 経由で攻撃可能。
|
| CVE-2026-45556 |
|
nginx の脆弱性 (CVE-2026-45556)
nginx に 脆弱性 (CVE-2026-45556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /waf/` 経由で攻撃可能。
|
| CVE-2026-45552 |
|
nginx の脆弱性 (CVE-2026-45552)
nginx に 脆弱性 (CVE-2026-45552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45550 |
|
nginx の脆弱性 (CVE-2026-45550)
nginx に 脆弱性 (CVE-2026-45550) が存在。データの不正な改ざんを許す可能性があります。`PUT /smon/check` 経由で攻撃可能。
|
| CVE-2026-48031 |
|
github.com/dhax/go-base の脆弱性 (CVE-2026-48031)
github.com/dhax/go-base に 脆弱性 (CVE-2026-48031) が存在。機密情報が外部に流出する可能性があります。``dev.env`` 経由で攻撃可能。対策: `0.0.0-20260517152733-cc82b9740fa6` 以上に更新。
|
| CVE-2025-6254 |
|
wordpress に 権限昇格 (CVE-2025-6254)
wordpress に 脆弱性 (CVE-2025-6254) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9067 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9067)
wordpress に 脆弱性 (CVE-2026-9067) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-26241 |
|
qnap の脆弱性 (CVE-2026-26241)
qnap に 脆弱性 (CVE-2026-26241) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-26240 |
|
qnap の脆弱性 (CVE-2026-26240)
qnap に 脆弱性 (CVE-2026-26240) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-66276 |
|
qnap の脆弱性 (CVE-2025-66276)
qnap に 脆弱性 (CVE-2025-66276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45328 |
|
c の脆弱性 (CVE-2026-45328)
c に 脆弱性 (CVE-2026-45328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48030 |
|
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-48030)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-48030) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``command`` 経由で攻撃可能。対策: `2.0.4` 以上に更新。
|
| CVE-2026-47767 |
|
symfony/runtime の脆弱性 (CVE-2026-47767)
symfony/runtime に 脆弱性 (CVE-2026-47767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``APP_ENV`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-48303 |
|
adobe に 認可不備 (CVE-2026-48303)
adobe に 脆弱性 (CVE-2026-48303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47938 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-47938)
ssrf に SSRF (CVE-2026-47938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|