脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-15081 drupal に SQLインジェクション (CVE-2026-15081)
drupal に SQLインジェクション (CVE-2026-15081) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13244 drupal/tealiumiq の脆弱性 (CVE-2026-13244)
drupal/tealiumiq に 脆弱性 (CVE-2026-13244) が存在。機密情報が外部に流出する可能性があります。``tealiumiq`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
CVE-2026-34196 imaginationtech に 解放後使用 (Use-After-Free) (CVE-2026-34196)
imaginationtech に 脆弱性 (CVE-2026-34196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41154 imaginationtech に 境界外書き込み (CVE-2026-41154)
imaginationtech に 境界外書き込み (CVE-2026-41154) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45203 imaginationtech の脆弱性 (CVE-2026-45203)
imaginationtech に 脆弱性 (CVE-2026-45203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45196 privilege-escalation の脆弱性 (CVE-2026-45196)
privilege-escalation に 脆弱性 (CVE-2026-45196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7639 imaginationtech の脆弱性 (CVE-2026-7639)
imaginationtech に 脆弱性 (CVE-2026-7639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58499 path-traversal に パストラバーサル (CVE-2026-58499)
path-traversal に パストラバーサル (CVE-2026-58499) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/memory/add` 経由で攻撃可能。
CVE-2026-57219 broadcom に 情報漏洩 (CVE-2026-57219)
broadcom に 脆弱性 (CVE-2026-57219) が存在。機密情報が外部に流出する可能性があります。`GET /api/auth` 経由で攻撃可能。
CVE-2026-57220 broadcom の脆弱性 (CVE-2026-57220)
broadcom に 脆弱性 (CVE-2026-57220) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57212 broadcom の脆弱性 (CVE-2026-57212)
broadcom に 脆弱性 (CVE-2026-57212) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57215 broadcom に 認可不備 (CVE-2026-57215)
broadcom に 脆弱性 (CVE-2026-57215) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55880 CVE-2026-55880 の脆弱性 (CVE-2026-55880)
CVE-2026-55880 に 脆弱性 (CVE-2026-55880) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-55659 CVE-2026-55659 に クロスサイトスクリプティング (CVE-2026-55659)
CVE-2026-55659 に XSS (クロスサイトスクリプティング) (CVE-2026-55659) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55213 c の脆弱性 (CVE-2026-55213)
c に 脆弱性 (CVE-2026-55213) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55233 dos に 境界外書き込み (CVE-2026-55233)
dos に 境界外書き込み (CVE-2026-55233) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57850 CVE-2026-57850 の脆弱性 (CVE-2026-57850)
CVE-2026-57850 に 脆弱性 (CVE-2026-57850) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55827 freerdp の脆弱性 (CVE-2026-55827)
freerdp に 脆弱性 (CVE-2026-55827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55789 privilege-escalation の脆弱性 (CVE-2026-55789)
privilege-escalation に 脆弱性 (CVE-2026-55789) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-55466 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55466)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55466) が存在。機密情報が外部に流出する可能性があります。``mimes`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55452 snipe/snipe-it の脆弱性 (CVE-2026-55452)
snipe/snipe-it に 脆弱性 (CVE-2026-55452) が存在。機密情報が外部に流出する可能性があります。`User-Agent header` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55377 CVE-2026-55377 に 認証バイパス (CVE-2026-55377)
CVE-2026-55377 に 認証バイパス (CVE-2026-55377) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73498 mcp-atlassian に パストラバーサル (CVE-2026-73498)
mcp-atlassian に パストラバーサル (CVE-2026-73498) が存在。機密情報が外部に流出する可能性があります。``confluence_upload_attachment`` 経由で攻撃可能。対策: `0.22.0` 以上に更新。
CVE-2026-54071 BabelDOC に 安全でないデシリアライゼーション (CVE-2026-54071)
BabelDOC に 脆弱性 (CVE-2026-54071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``psparser._parse_literal_hex`` 経由で攻撃可能。対策: `0.6.3` 以上に更新。
CVE-2026-61461 sqli に SQLインジェクション (CVE-2026-61461)
sqli に SQLインジェクション (CVE-2026-61461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61460 CVE-2026-61460 の脆弱性 (CVE-2026-61460)
CVE-2026-61460 に 脆弱性 (CVE-2026-61460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6212 CVE-2026-6212 の脆弱性 (CVE-2026-6212)
CVE-2026-6212 に 脆弱性 (CVE-2026-6212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55516 snipe/snipe-it の脆弱性 (CVE-2026-55516)
snipe/snipe-it に 脆弱性 (CVE-2026-55516) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v1/maintenances/{maintenance_id}` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-53450 coturn-project に SSRF (サーバー側リクエスト偽造) (CVE-2026-53450)
coturn-project に SSRF (CVE-2026-53450) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55460 snipe/snipe-it に 認可不備 (CVE-2026-55460)
snipe/snipe-it に 脆弱性 (CVE-2026-55460) が存在。データの不正な改ざんを許す可能性があります。`POST /users/bulksave` 経由で攻撃可能。対策: `374f426f0c` 以上に更新。
CVE-2026-53448 coturn-project に SQLインジェクション (CVE-2026-53448)
coturn-project に SQLインジェクション (CVE-2026-53448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-30007 hestiacp に OSコマンドインジェクション (CVE-2025-30007)
hestiacp に OSコマンドインジェクション (CVE-2025-30007) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39903 CVE-2026-39903 に 認可不備 (CVE-2026-39903)
CVE-2026-39903 に 脆弱性 (CVE-2026-39903) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-2398 privilege-escalation の脆弱性 (CVE-2026-2398)
privilege-escalation に 脆弱性 (CVE-2026-2398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-1667 wordpress の脆弱性 (CVE-2026-1667)
wordpress に 脆弱性 (CVE-2026-1667) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-70796 path-traversal に パストラバーサル (CVE-2025-70796)
path-traversal に パストラバーサル (CVE-2025-70796) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39244 adm-zip の脆弱性 (CVE-2026-39244)
adm-zip に 脆弱性 (CVE-2026-39244) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
CVE-2026-56668 CVE-2026-56668 の脆弱性 (CVE-2026-56668)
CVE-2026-56668 に 脆弱性 (CVE-2026-56668) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56667 CVE-2026-56667 に クロスサイトスクリプティング (CVE-2026-56667)
CVE-2026-56667 に XSS (クロスサイトスクリプティング) (CVE-2026-56667) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59162 excelize の脆弱性 (CVE-2026-59162)
excelize に 脆弱性 (CVE-2026-59162) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59161 excelize の脆弱性 (CVE-2026-59161)
excelize に 脆弱性 (CVE-2026-59161) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56675 CVE-2026-56675 に 認証バイパス (CVE-2026-56675)
CVE-2026-56675 に 認証バイパス (CVE-2026-56675) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55638 9router の脆弱性 (CVE-2026-55638)
9router に 脆弱性 (CVE-2026-55638) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/responses` 経由で攻撃可能。対策: `0.5.2` 以上に更新。
CVE-2026-55687 c の脆弱性 (CVE-2026-55687)
c に 脆弱性 (CVE-2026-55687) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55641 9router の脆弱性 (CVE-2026-55641)
9router に 脆弱性 (CVE-2026-55641) が存在。機密情報が外部に流出する可能性があります。`POST /v1/search` 経由で攻撃可能。対策: `0.5.2` 以上に更新。
CVE-2026-54919 c の脆弱性 (CVE-2026-54919)
c に 脆弱性 (CVE-2026-54919) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54063 github.com/xuri/excelize/v2 の脆弱性 (CVE-2026-54063)
github.com/xuri/excelize/v2 に 脆弱性 (CVE-2026-54063) が存在。不正な操作・情報露出のリスクがあります。``GetCellValue`` 経由で攻撃可能。対策: `2.11.0` 以上に更新。
CVE-2026-53657 github.com/lima-vm/lima/v2 の脆弱性 (CVE-2026-53657)
github.com/lima-vm/lima/v2 に 脆弱性 (CVE-2026-53657) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``qemu`` 経由で攻撃可能。対策: `2.1.3` 以上に更新。
CVE-2026-56676 CVE-2026-56676 の脆弱性 (CVE-2026-56676)
CVE-2026-56676 に 脆弱性 (CVE-2026-56676) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54149 CVE-2026-54149 に OSコマンドインジェクション (CVE-2026-54149)
CVE-2026-54149 に OSコマンドインジェクション (CVE-2026-54149) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →