脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55852 |
|
CVE-2026-55852 に パストラバーサル (CVE-2026-55852)
CVE-2026-55852 に パストラバーサル (CVE-2026-55852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15282 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15282)
wordpress に 脆弱性 (CVE-2026-15282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15070 |
|
wordpress に CSRF (CVE-2026-15070)
wordpress に 脆弱性 (CVE-2026-15070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13430 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13430)
wordpress に 脆弱性 (CVE-2026-13430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14894 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14894)
wordpress に 脆弱性 (CVE-2026-14894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58123 |
|
CVE-2026-58123 の脆弱性 (CVE-2026-58123)
CVE-2026-58123 に 脆弱性 (CVE-2026-58123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55420 |
|
discourse に OSコマンドインジェクション (CVE-2026-55420)
discourse に OSコマンドインジェクション (CVE-2026-55420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.6.0` 以上に更新。
|
| CVE-2026-14261 |
|
CVE-2026-14261 の脆弱性 (CVE-2026-14261)
CVE-2026-14261 に 脆弱性 (CVE-2026-14261) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12116 |
|
CVE-2026-12116 の脆弱性 (CVE-2026-12116)
CVE-2026-12116 に 脆弱性 (CVE-2026-12116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14372 |
|
wordpress に パストラバーサル (CVE-2026-14372)
wordpress に パストラバーサル (CVE-2026-14372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56291 KEV |
|
【KEV】Balbooa forms に 危険なファイルアップロード (CVE-2026-56291)
Balbooa forms に 脆弱性 (CVE-2026-56291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-15158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15158)
wordpress に 脆弱性 (CVE-2026-15158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8848 |
|
wordpress の脆弱性 (CVE-2026-8848)
wordpress に 脆弱性 (CVE-2026-8848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56297 |
|
dos の脆弱性 (CVE-2026-56297)
dos に 脆弱性 (CVE-2026-56297) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58654 |
|
path-traversal に 危険なファイルアップロード (CVE-2026-58654)
path-traversal に 脆弱性 (CVE-2026-58654) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.1` 以上に更新。
|
| CVE-2026-58480 |
|
wordpress に 危険なファイルアップロード (CVE-2026-58480)
wordpress に 脆弱性 (CVE-2026-58480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12378 |
|
wordpress の脆弱性 (CVE-2026-12378)
wordpress に 脆弱性 (CVE-2026-12378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14489 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14489)
wordpress に 脆弱性 (CVE-2026-14489) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14487 |
|
wordpress に パストラバーサル (CVE-2026-14487)
wordpress に パストラバーサル (CVE-2026-14487) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14158)
wordpress に 脆弱性 (CVE-2026-14158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55408 |
|
CVE-2026-55408 に コードインジェクション (CVE-2026-55408)
CVE-2026-55408 に コードインジェクション (CVE-2026-55408) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55633 |
|
CVE-2026-55633 に 危険なファイルアップロード (CVE-2026-55633)
CVE-2026-55633 に 脆弱性 (CVE-2026-55633) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49471 |
|
serena-agent の脆弱性 (CVE-2026-49471)
serena-agent に 脆弱性 (CVE-2026-49471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.5.2` 以上に更新。
|
| CVE-2026-23698 |
|
apache に 危険なファイルアップロード (CVE-2026-23698)
apache に 脆弱性 (CVE-2026-23698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23697 |
|
apache に 危険なファイルアップロード (CVE-2026-23697)
apache に 脆弱性 (CVE-2026-23697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6101 |
|
wordpress の脆弱性 (CVE-2026-6101)
wordpress に 脆弱性 (CVE-2026-6101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40187 |
|
egroupware/egroupware に OSコマンドインジェクション (CVE-2026-40187)
egroupware/egroupware に OSコマンドインジェクション (CVE-2026-40187) が存在。不正な操作・情報露出のリスクがあります。``chgrp`` 経由で攻撃可能。対策: `23.1.20260601` 以上に更新。
|
| CVE-2026-27823 |
|
egroupware/egroupware に パストラバーサル (CVE-2026-27823)
egroupware/egroupware に パストラバーサル (CVE-2026-27823) が存在。不正な操作・情報露出のリスクがあります。``participant_role`` 経由で攻撃可能。対策: `23.1.20260224` 以上に更新。
|
| CVE-2026-33264 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-33264)
apache に 脆弱性 (CVE-2026-33264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4375 |
|
wordpress の脆弱性 (CVE-2026-4375)
wordpress に 脆弱性 (CVE-2026-4375) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14345 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14345)
wordpress に 脆弱性 (CVE-2026-14345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55615 |
|
langroid の脆弱性 (CVE-2026-55615)
langroid に 脆弱性 (CVE-2026-55615) が存在。不正な操作・情報露出のリスクがあります。``Neo4jChatAgent`` 経由で攻撃可能。対策: `0.65.5` 以上に更新。
|
| CVE-2026-57571 |
|
kidocode に パストラバーサル (CVE-2026-57571)
kidocode に パストラバーサル (CVE-2026-57571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34038 |
|
CVE-2026-34038 に OSコマンドインジェクション (CVE-2026-34038)
CVE-2026-34038 に OSコマンドインジェクション (CVE-2026-34038) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54769 |
|
langroid に コードインジェクション (CVE-2026-54769)
langroid に コードインジェクション (CVE-2026-54769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TableChatAgent`` 経由で攻撃可能。対策: `0.65.2` 以上に更新。
|
| CVE-2026-43825 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-43825)
apache に 脆弱性 (CVE-2026-43825) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52889 |
|
verbb/formie の脆弱性 (CVE-2026-52889)
verbb/formie に 脆弱性 (CVE-2026-52889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.27` 以上に更新。
|
| CVE-2026-53913 |
|
org.apache.camel:camel-keycloak に 認証バイパス (CVE-2026-53913)
org.apache.camel:camel-keycloak に 認証バイパス (CVE-2026-53913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-40859 |
|
org.apache.camel:camel-vertx-http に 安全でないデシリアライゼーション (CVE-2026-40859)
org.apache.camel:camel-vertx-http に 脆弱性 (CVE-2026-40859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.20.0` 以上に更新。
|
| CVE-2026-43865 |
|
org.apache.camel:camel-hazelcast に 安全でないデシリアライゼーション (CVE-2026-43865)
org.apache.camel:camel-hazelcast に 脆弱性 (CVE-2026-43865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-11962 |
|
wordpress の脆弱性 (CVE-2026-11962)
wordpress に 脆弱性 (CVE-2026-11962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12195 |
|
CVE-2026-12195 に OSコマンドインジェクション (CVE-2026-12195)
CVE-2026-12195 に OSコマンドインジェクション (CVE-2026-12195) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71364 |
|
CVE-2025-71364 に 安全でないデシリアライゼーション (CVE-2025-71364)
CVE-2025-71364 に 脆弱性 (CVE-2025-71364) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71359 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-71359)
deserialization に 脆弱性 (CVE-2025-71359) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71369 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-71369)
deserialization に 脆弱性 (CVE-2025-71369) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71345 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-71345)
deserialization に 脆弱性 (CVE-2025-71345) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71342 |
|
CVE-2025-71342 に 安全でないデシリアライゼーション (CVE-2025-71342)
CVE-2025-71342 に 脆弱性 (CVE-2025-71342) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9725 |
|
wordpress に パストラバーサル (CVE-2026-9725)
wordpress に パストラバーサル (CVE-2026-9725) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-50722 |
|
Libreswan, via the function RSA_authenticate_hash_signature_pkcs1_1_5_rsa(), did not correctly...
Libreswan, via the function RSA_authenticate_hash_signature_pkcs1_1_5_rsa(), did not correctly...
|
| CVE-2026-50721 |
|
Libreswan, via the function RSA_authenticate_hash_signature_raw_rsa(), did not correctly verify...
Libreswan, via the function RSA_authenticate_hash_signature_raw_rsa(), did not correctly verify...
|