脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-502 クリア
ID タイトル
CVE-2026-55220 pimcore/pimcore に 安全でないデシリアライゼーション (CVE-2026-55220)
pimcore/pimcore に 脆弱性 (CVE-2026-55220) が存在。不正な操作・情報露出のリスクがあります。``true`` 経由で攻撃可能。対策: `12.3.10` 以上に更新。
CVE-2026-81757 Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
CVE-2026-82259 dos に 安全でないデシリアライゼーション (CVE-2026-82259)
dos に 脆弱性 (CVE-2026-82259) が存在。不正な操作・情報露出のリスクがあります。対策: `2.53.3` 以上に更新。
CVE-2026-82222 deserialization に 安全でないデシリアライゼーション (CVE-2026-82222)
deserialization に 脆弱性 (CVE-2026-82222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78032 deserialization に 安全でないデシリアライゼーション (CVE-2026-78032)
deserialization に 脆弱性 (CVE-2026-78032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14558 wordpress に 安全でないデシリアライゼーション (CVE-2026-14558)
wordpress に 脆弱性 (CVE-2026-14558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78614 sqli に SQLインジェクション (CVE-2026-78614)
sqli に SQLインジェクション (CVE-2026-78614) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78612 sqli に SQLインジェクション (CVE-2026-78612)
sqli に SQLインジェクション (CVE-2026-78612) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59307 deserialization に 安全でないデシリアライゼーション (CVE-2026-59307)
deserialization に 脆弱性 (CVE-2026-59307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59306 deserialization に 安全でないデシリアライゼーション (CVE-2026-59306)
deserialization に 脆弱性 (CVE-2026-59306) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10036 CVE-2026-10036 に 安全でないデシリアライゼーション (CVE-2026-10036)
CVE-2026-10036 に 脆弱性 (CVE-2026-10036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78292 Unauthenticated PHP Object Injection in Hash Form <= 1.4.1 versions.
Unauthenticated PHP Object Injection in Hash Form <= 1.4.1 versions.
CVE-2026-78286 Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
CVE-2026-78276 Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
CVE-2026-78257 Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
CVE-2026-59275 CVE-2026-59275 に 安全でないデシリアライゼーション (CVE-2026-59275)
CVE-2026-59275 に 脆弱性 (CVE-2026-59275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47864 deserialization に 安全でないデシリアライゼーション (CVE-2026-47864)
deserialization に 脆弱性 (CVE-2026-47864) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47878 CVE-2026-47878 に 安全でないデシリアライゼーション (CVE-2026-47878)
CVE-2026-47878 に 脆弱性 (CVE-2026-47878) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47875 deserialization に 安全でないデシリアライゼーション (CVE-2026-47875)
deserialization に 脆弱性 (CVE-2026-47875) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47856 deserialization に 安全でないデシリアライゼーション (CVE-2026-47856)
deserialization に 脆弱性 (CVE-2026-47856) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51106 cpp の脆弱性 (CVE-2026-51106)
cpp に 脆弱性 (CVE-2026-51106) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-80428 CVE-2026-80428 に 安全でないデシリアライゼーション (CVE-2026-80428)
CVE-2026-80428 に 脆弱性 (CVE-2026-80428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-23758 KEV Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
CVE-2026-79657 CVE-2026-79657 に 安全でないデシリアライゼーション (CVE-2026-79657)
CVE-2026-79657 に 脆弱性 (CVE-2026-79657) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78572 wordpress に 安全でないデシリアライゼーション (CVE-2026-78572)
wordpress に 脆弱性 (CVE-2026-78572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-77138 CVE-2026-77138 に 安全でないデシリアライゼーション (CVE-2026-77138)
CVE-2026-77138 に 脆弱性 (CVE-2026-77138) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56095 CVE-2026-56095 に 安全でないデシリアライゼーション (CVE-2026-56095)
CVE-2026-56095 に 脆弱性 (CVE-2026-56095) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78683 deserialization に 安全でないデシリアライゼーション (CVE-2026-78683)
deserialization に 脆弱性 (CVE-2026-78683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.10.0` 以上に更新。
CVE-2026-78265 Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
CVE-2026-78262 Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
CVE-2026-32563 wordpress に 安全でないデシリアライゼーション (CVE-2026-32563)
wordpress に 脆弱性 (CVE-2026-32563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
CVE-2026-76843 CVE-2026-76843 に 安全でないデシリアライゼーション (CVE-2026-76843)
CVE-2026-76843 に 脆弱性 (CVE-2026-76843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66650 Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
CVE-2026-78147 cpp の脆弱性 (CVE-2026-78147)
cpp に 脆弱性 (CVE-2026-78147) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0551 wordpress に 安全でないデシリアライゼーション (CVE-2026-0551)
wordpress に 脆弱性 (CVE-2026-0551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4703 wordpress に 安全でないデシリアライゼーション (CVE-2026-4703)
wordpress に 脆弱性 (CVE-2026-4703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71513 CVE-2026-71513 に 安全でないデシリアライゼーション (CVE-2026-71513)
CVE-2026-71513 に 脆弱性 (CVE-2026-71513) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-77645 deserialization の脆弱性 (CVE-2026-77645)
deserialization に 脆弱性 (CVE-2026-77645) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77646 ssrf に 安全でないデシリアライゼーション (CVE-2026-77646)
ssrf に 脆弱性 (CVE-2026-77646) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-69836 KEV 【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-69836)
Microsoft deserialization に 脆弱性 (CVE-2026-69836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-18285 deserialization に 安全でないデシリアライゼーション (CVE-2026-18285)
deserialization に 脆弱性 (CVE-2026-18285) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15679 deserialization に 安全でないデシリアライゼーション (CVE-2026-15679)
deserialization に 脆弱性 (CVE-2026-15679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73993 Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
CVE-2026-66672 Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions.
Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions.
CVE-2026-66583 Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions.
Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions.
CVE-2026-76850 deserialization に 安全でないデシリアライゼーション (CVE-2026-76850)
deserialization に 脆弱性 (CVE-2026-76850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /distserve/p2p_initialize` 経由で攻撃可能。
CVE-2026-76404 splunk に 安全でないデシリアライゼーション (CVE-2026-76404)
splunk に 脆弱性 (CVE-2026-76404) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76395 deserialization に 安全でないデシリアライゼーション (CVE-2026-76395)
deserialization に 脆弱性 (CVE-2026-76395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44901 CVE-2026-44901 に 安全でないデシリアライゼーション (CVE-2026-44901)
CVE-2026-44901 に 脆弱性 (CVE-2026-44901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →