脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-8665 |
|
rapid7 に OSコマンドインジェクション (CVE-2026-8665)
rapid7 に OSコマンドインジェクション (CVE-2026-8665) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8664 |
|
rapid7 に OSコマンドインジェクション (CVE-2026-8664)
rapid7 に OSコマンドインジェクション (CVE-2026-8664) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8592 |
|
rapid7 に OSコマンドインジェクション (CVE-2026-8592)
rapid7 に OSコマンドインジェクション (CVE-2026-8592) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9155 |
|
gnu に OSコマンドインジェクション (CVE-2026-9155)
gnu に OSコマンドインジェクション (CVE-2026-9155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9787 |
|
quest に OSコマンドインジェクション (CVE-2026-9787)
quest に OSコマンドインジェクション (CVE-2026-9787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8659 |
|
rapid7 に OSコマンドインジェクション (CVE-2026-8659)
rapid7 に OSコマンドインジェクション (CVE-2026-8659) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9772 |
|
unraid に OSコマンドインジェクション (CVE-2026-9772)
unraid に OSコマンドインジェクション (CVE-2026-9772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8663 |
|
rapid7 に OSコマンドインジェクション (CVE-2026-8663)
rapid7 に OSコマンドインジェクション (CVE-2026-8663) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9773 |
|
unraid に OSコマンドインジェクション (CVE-2026-9773)
unraid に OSコマンドインジェクション (CVE-2026-9773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40079 |
|
cacti に OSコマンドインジェクション (CVE-2026-40079)
cacti に OSコマンドインジェクション (CVE-2026-40079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39938 |
|
cacti に パストラバーサル (CVE-2026-39938)
cacti に パストラバーサル (CVE-2026-39938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54686 |
|
CVE-2026-54686 に OSコマンドインジェクション (CVE-2026-54686)
CVE-2026-54686 に OSコマンドインジェクション (CVE-2026-54686) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2026.05.06.15.42.stable` 以上に更新。
|
| CVE-2026-54699 |
|
CVE-2026-54699 に OSコマンドインジェクション (CVE-2026-54699)
CVE-2026-54699 に OSコマンドインジェクション (CVE-2026-54699) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2026.05.06.15.42.stable` 以上に更新。
|
| CVE-2026-48731 |
|
CVE-2026-48731 に OSコマンドインジェクション (CVE-2026-48731)
CVE-2026-48731 に OSコマンドインジェクション (CVE-2026-48731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2026.05.06.15.42.stable` 以上に更新。
|
| CVE-2026-48732 |
|
CVE-2026-48732 に OSコマンドインジェクション (CVE-2026-48732)
CVE-2026-48732 に OSコマンドインジェクション (CVE-2026-48732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2026.05.06.15.42.stable` 以上に更新。
|
| CVE-2026-48719 |
|
CVE-2026-48719 に OSコマンドインジェクション (CVE-2026-48719)
CVE-2026-48719 に OSコマンドインジェクション (CVE-2026-48719) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2026.05.06.15.42.stable` 以上に更新。
|
| CVE-2026-48703 |
|
CVE-2026-48703 に OSコマンドインジェクション (CVE-2026-48703)
CVE-2026-48703 に OSコマンドインジェクション (CVE-2026-48703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2026.05.06.15.42.stable` 以上に更新。
|
| CVE-2026-57282 |
|
jenkins に OSコマンドインジェクション (CVE-2026-57282)
jenkins に OSコマンドインジェクション (CVE-2026-57282) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12537 |
|
google の脆弱性 (CVE-2026-12537)
google に 脆弱性 (CVE-2026-12537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12851 |
|
CVE-2026-12851 に OSコマンドインジェクション (CVE-2026-12851)
CVE-2026-12851 に OSコマンドインジェクション (CVE-2026-12851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
|
| CVE-2026-12850 |
|
CVE-2026-12850 に OSコマンドインジェクション (CVE-2026-12850)
CVE-2026-12850 に OSコマンドインジェクション (CVE-2026-12850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
|
| CVE-2026-12849 |
|
CVE-2026-12849 に OSコマンドインジェクション (CVE-2026-12849)
CVE-2026-12849 に OSコマンドインジェクション (CVE-2026-12849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
|
| CVE-2026-12486 |
|
CVE-2026-12486 に OSコマンドインジェクション (CVE-2026-12486)
CVE-2026-12486 に OSコマンドインジェクション (CVE-2026-12486) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
|
| CVE-2026-55249 |
|
c に OSコマンドインジェクション (CVE-2026-55249)
c に OSコマンドインジェクション (CVE-2026-55249) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55448 |
|
mise に OSコマンドインジェクション (CVE-2026-55448)
mise に OSコマンドインジェクション (CVE-2026-55448) が存在。機密情報が外部に流出する可能性があります。``mise`` 経由で攻撃可能。対策: `2026.6.4` 以上に更新。
|
| CVE-2026-55441 |
|
mise の脆弱性 (CVE-2026-55441)
mise に 脆弱性 (CVE-2026-55441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mise.toml`` 経由で攻撃可能。対策: `2026.6.4` 以上に更新。
|
| CVE-2026-55173 |
|
wwbn/avideo に OSコマンドインジェクション (CVE-2026-55173)
wwbn/avideo に OSコマンドインジェクション (CVE-2026-55173) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``sanitizeFFmpegCommand`` 経由で攻撃可能。
|
| CVE-2026-35018 |
|
CVE-2026-35018 に OSコマンドインジェクション (CVE-2026-35018)
CVE-2026-35018 に OSコマンドインジェクション (CVE-2026-35018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56379 |
|
imagemagick の脆弱性 (CVE-2026-56379)
imagemagick に 脆弱性 (CVE-2026-56379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56274 |
|
flowiseai に OSコマンドインジェクション (CVE-2026-56274)
flowiseai に OSコマンドインジェクション (CVE-2026-56274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67038 KEV |
|
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
|
| CVE-2026-11834 |
|
CVE-2026-11834 に OSコマンドインジェクション (CVE-2026-11834)
CVE-2026-11834 に OSコマンドインジェクション (CVE-2026-11834) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46606 |
|
glances に OSコマンドインジェクション (CVE-2026-46606)
glances に OSコマンドインジェクション (CVE-2026-46606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``domain`` 経由で攻撃可能。対策: `4.5.5` 以上に更新。
|
| CVE-2026-12815 |
|
CVE-2026-12815 に コマンドインジェクション (CVE-2026-12815)
CVE-2026-12815 に コマンドインジェクション (CVE-2026-12815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12814 |
|
CVE-2026-12814 に コマンドインジェクション (CVE-2026-12814)
CVE-2026-12814 に コマンドインジェクション (CVE-2026-12814) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55849 |
|
@cyclonedx/cyclonedx-npm に OSコマンドインジェクション (CVE-2026-55849)
@cyclonedx/cyclonedx-npm に OSコマンドインジェクション (CVE-2026-55849) が存在。不正な操作・情報露出のリスクがあります。``npm_execpath`` 経由で攻撃可能。対策: `5.0.0` 以上に更新。
|
| CVE-2026-48787 |
|
vue に OSコマンドインジェクション (CVE-2026-48787)
vue に OSコマンドインジェクション (CVE-2026-48787) が存在。不正な操作・情報露出のリスクがあります。`POST /autoCode/addFunc` 経由で攻撃可能。
|
| CVE-2026-49260 |
|
pontedilana/php-weasyprint に OSコマンドインジェクション (CVE-2026-49260)
pontedilana/php-weasyprint に OSコマンドインジェクション (CVE-2026-49260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``master`` 経由で攻撃可能。対策: `2.5.1` 以上に更新。
|
| CVE-2026-12104 |
|
CVE-2026-12104 に OSコマンドインジェクション (CVE-2026-12104)
CVE-2026-12104 に OSコマンドインジェクション (CVE-2026-12104) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54051 |
|
network-ai に OSコマンドインジェクション (CVE-2026-54051)
network-ai に OSコマンドインジェクション (CVE-2026-54051) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SandboxPolicy.isCommandAllowed`` 経由で攻撃可能。対策: `5.9.1` 以上に更新。
|
| CVE-2026-40456 |
|
CVE-2026-40456 に OSコマンドインジェクション (CVE-2026-40456)
CVE-2026-40456 に OSコマンドインジェクション (CVE-2026-40456) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48997 |
|
c に OSコマンドインジェクション (CVE-2026-48997)
c に OSコマンドインジェクション (CVE-2026-48997) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-20266 |
|
splunk に OSコマンドインジェクション (CVE-2026-20266)
splunk に OSコマンドインジェクション (CVE-2026-20266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55743 |
|
CVE-2026-55743 に OSコマンドインジェクション (CVE-2026-55743)
CVE-2026-55743 に OSコマンドインジェクション (CVE-2026-55743) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55748 |
|
horizon に OSコマンドインジェクション (CVE-2026-55748)
horizon に OSコマンドインジェクション (CVE-2026-55748) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53876 |
|
CVE-2026-53876 に OSコマンドインジェクション (CVE-2026-53876)
CVE-2026-53876 に OSコマンドインジェクション (CVE-2026-53876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11409 |
|
tp-link に OSコマンドインジェクション (CVE-2026-11409)
tp-link に OSコマンドインジェクション (CVE-2026-11409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11410 |
|
tp-link に OSコマンドインジェクション (CVE-2026-11410)
tp-link に OSコマンドインジェクション (CVE-2026-11410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49980 |
|
github.com/rclone/rclone の脆弱性 (CVE-2026-49980)
github.com/rclone/rclone に 脆弱性 (CVE-2026-49980) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GET`` 経由で攻撃可能。対策: `1.74.3` 以上に更新。
|
| CVE-2026-22313 |
|
CVE-2026-22313 に OSコマンドインジェクション (CVE-2026-22313)
CVE-2026-22313 に OSコマンドインジェクション (CVE-2026-22313) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|