脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-65704 |
|
ffmpeg の脆弱性 (CVE-2026-65704)
ffmpeg に 脆弱性 (CVE-2026-65704) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65703 |
|
ffmpeg に 境界外書き込み (CVE-2026-65703)
ffmpeg に 境界外書き込み (CVE-2026-65703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60122 |
|
CVE-2026-60122 に コードインジェクション (CVE-2026-60122)
CVE-2026-60122 に コードインジェクション (CVE-2026-60122) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15212 |
|
wordpress に CSRF (CVE-2026-15212)
wordpress に 脆弱性 (CVE-2026-15212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25800 |
|
CVE-2026-25800 の脆弱性 (CVE-2026-25800)
CVE-2026-25800 に 脆弱性 (CVE-2026-25800) が存在。不正な操作・情報露出のリスクがあります。``Assembler`` 経由で攻撃可能。
|
| CVE-2026-47219 |
|
find-my-way の脆弱性 (CVE-2026-47219)
find-my-way に 脆弱性 (CVE-2026-47219) が存在。不正な操作・情報露出のリスクがあります。``req.method`` 経由で攻撃可能。対策: `9.7.0` 以上に更新。
|
| CVE-2026-16756 |
|
Amazon aws-smithy-http-server の脆弱性 (CVE-2026-16756)
Amazon aws-smithy-http-server に 脆弱性 (CVE-2026-16756) が存在。不正な操作・情報露出のリスクがあります。対策: `0.66.5` 以上に更新。
|
| CVE-2026-63765 |
|
CVE-2026-63765 の脆弱性 (CVE-2026-63765)
CVE-2026-63765 に 脆弱性 (CVE-2026-63765) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65918 |
|
dos に 境界外読み取り (CVE-2026-65918)
dos に 脆弱性 (CVE-2026-65918) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65919 |
|
CVE-2026-65919 に パストラバーサル (CVE-2026-65919)
CVE-2026-65919 に パストラバーサル (CVE-2026-65919) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65702 |
|
path-traversal に パストラバーサル (CVE-2026-65702)
path-traversal に パストラバーサル (CVE-2026-65702) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44909 |
|
dos の脆弱性 (CVE-2026-44909)
dos に 脆弱性 (CVE-2026-44909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16584 |
|
Amazon awslabs.aws-api-mcp-server の脆弱性 (CVE-2026-16584)
Amazon awslabs.aws-api-mcp-server に 脆弱性 (CVE-2026-16584) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.3.47` 以上に更新。
|
| CVE-2026-65917 |
|
CVE-2026-65917 の脆弱性 (CVE-2026-65917)
CVE-2026-65917 に 脆弱性 (CVE-2026-65917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65916 |
|
CVE-2026-65916 の脆弱性 (CVE-2026-65916)
CVE-2026-65916 に 脆弱性 (CVE-2026-65916) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15614 |
|
CVE-2026-15614 の脆弱性 (CVE-2026-15614)
CVE-2026-15614 に 脆弱性 (CVE-2026-15614) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15615 |
|
CVE-2026-15615 の脆弱性 (CVE-2026-15615)
CVE-2026-15615 に 脆弱性 (CVE-2026-15615) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65690 |
|
path-traversal に パストラバーサル (CVE-2026-65690)
path-traversal に パストラバーサル (CVE-2026-65690) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65908 |
|
jetbrains の脆弱性 (CVE-2026-65908)
jetbrains に 脆弱性 (CVE-2026-65908) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65906 |
|
jetbrains に コードインジェクション (CVE-2026-65906)
jetbrains に コードインジェクション (CVE-2026-65906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43820 |
|
CVE-2026-43820 に 境界外読み取り (CVE-2026-43820)
CVE-2026-43820 に 脆弱性 (CVE-2026-43820) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43823 |
|
CVE-2026-43823 の脆弱性 (CVE-2026-43823)
CVE-2026-43823 に 脆弱性 (CVE-2026-43823) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45623 |
|
postcss に パストラバーサル (CVE-2026-45623)
postcss に パストラバーサル (CVE-2026-45623) が存在。機密情報が外部に流出する可能性があります。``PreviousMap`` 経由で攻撃可能。対策: `8.5.12` 以上に更新。
|
| CVE-2026-59933 |
|
phpoffice/phpspreadsheet の脆弱性 (CVE-2026-59933)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-59933) が存在。不正な操作・情報露出のリスクがあります。``bigBlockChain`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
|
| CVE-2026-59932 |
|
phpoffice/phpspreadsheet の脆弱性 (CVE-2026-59932)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-59932) が存在。不正な操作・情報露出のリスクがあります。対策: `1.30.6` 以上に更新。
|
| CVE-2026-59931 |
|
phpoffice/phpspreadsheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-59931)
phpoffice/phpspreadsheet に SSRF (CVE-2026-59931) が存在。機密情報が外部に流出する可能性があります。``example.com`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
|
| CVE-2026-73418 |
|
@auth/core の脆弱性 (CVE-2026-73418)
@auth/core に 脆弱性 (CVE-2026-73418) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
|
| CVE-2026-14257 |
|
brace-expansion の脆弱性 (CVE-2026-14257)
brace-expansion に 脆弱性 (CVE-2026-14257) が存在。不正な操作・情報露出のリスクがあります。``max`` 経由で攻撃可能。対策: `1.1.17` 以上に更新。
|
| CVE-2026-65539 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Kwayy HTML Sitemap <= 4.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Kwayy HTML Sitemap <= 4.0 versions.
|
| CVE-2026-65532 |
|
Shop manager SQL Injection in Persian Woocommerce SMS <= 7.2.2 versions.
Shop manager SQL Injection in Persian Woocommerce SMS <= 7.2.2 versions.
|
| CVE-2026-65895 |
|
CVE-2026-65895 の脆弱性 (CVE-2026-65895)
CVE-2026-65895 に 脆弱性 (CVE-2026-65895) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65608 |
|
CVE-2026-65608 の脆弱性 (CVE-2026-65608)
CVE-2026-65608 に 脆弱性 (CVE-2026-65608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65526 |
|
Contributor SQL Injection in Visualizer <= 4.0.6 versions.
Contributor SQL Injection in Visualizer <= 4.0.6 versions.
|
| CVE-2026-65540 |
|
csrf に CSRF (CVE-2026-65540)
csrf に 脆弱性 (CVE-2026-65540) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65896 |
|
path-traversal の脆弱性 (CVE-2026-65896)
path-traversal に 脆弱性 (CVE-2026-65896) が存在。データの不正な改ざんを許す可能性があります。`POST /pages/{route}/move` 経由で攻撃可能。
|
| CVE-2026-65897 |
|
CVE-2026-65897 に 権限昇格 (CVE-2026-65897)
CVE-2026-65897 に 脆弱性 (CVE-2026-65897) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65492 |
|
Unauthenticated Cross Site Scripting (XSS) in Dokan Pro <= 5.0.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Dokan Pro <= 5.0.0 versions.
|
| CVE-2026-65511 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-65511)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-65511) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65497 |
|
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
|
| CVE-2026-65495 |
|
Unauthenticated Broken Access Control in Dokan Pro <= 5.0.3 versions.
Unauthenticated Broken Access Control in Dokan Pro <= 5.0.3 versions.
|
| CVE-2026-65510 |
|
Unauthenticated Cross Site Scripting (XSS) in PeproDev Ultimate Invoice <= 2.2.6 versions.
Unauthenticated Cross Site Scripting (XSS) in PeproDev Ultimate Invoice <= 2.2.6 versions.
|
| CVE-2026-65494 |
|
Subscriber SQL Injection in Dokan Pro <= 5.0.2 versions.
Subscriber SQL Injection in Dokan Pro <= 5.0.2 versions.
|
| CVE-2026-65516 |
|
Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.
|
| CVE-2026-65493 |
|
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
|
| CVE-2026-65500 |
|
wordpress の脆弱性 (CVE-2026-65500)
wordpress に 脆弱性 (CVE-2026-65500) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65488 |
|
csrf に CSRF (CVE-2026-65488)
csrf に 脆弱性 (CVE-2026-65488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65477 |
|
Contributor Local File Inclusion in Tonda Core <= 2.1.2 versions.
Contributor Local File Inclusion in Tonda Core <= 2.1.2 versions.
|
| CVE-2026-65462 |
|
Administrator SQL Injection in Uncanny Automator <= 7.3.2 versions.
Administrator SQL Injection in Uncanny Automator <= 7.3.2 versions.
|
| CVE-2026-65481 |
|
Contributor Local File Inclusion in Vino <= 1.9 versions.
Contributor Local File Inclusion in Vino <= 1.9 versions.
|
| CVE-2026-65450 |
|
Contributor SQL Injection in MapSVG <= 8.14.0 versions.
Contributor SQL Injection in MapSVG <= 8.14.0 versions.
|