脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2019-25726 |
|
sqli に SQLインジェクション (CVE-2019-25726)
sqli に SQLインジェクション (CVE-2019-25726) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45337 |
|
better-auth の脆弱性 (CVE-2026-45337)
better-auth に 脆弱性 (CVE-2026-45337) が存在。機密情報が外部に流出する可能性があります。`POST /device/approve` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-44496 |
|
axios の脆弱性 (CVE-2026-44496)
axios に 脆弱性 (CVE-2026-44496) が存在。不正な操作・情報露出のリスクがあります。``document.cookie`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-44488 |
|
axios の脆弱性 (CVE-2026-44488)
axios に 脆弱性 (CVE-2026-44488) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
|
| CVE-2026-44487 |
|
axios の脆弱性 (CVE-2026-44487)
axios に 脆弱性 (CVE-2026-44487) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-44486 |
|
axios に 情報漏洩 (CVE-2026-44486)
axios に 脆弱性 (CVE-2026-44486) が存在。機密情報が外部に流出する可能性があります。`GET /start` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-10843 |
|
CVE-2026-10843 の脆弱性 (CVE-2026-10843)
CVE-2026-10843 に 脆弱性 (CVE-2026-10843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-52612 |
|
hcltech の脆弱性 (CVE-2025-52612)
hcltech に 脆弱性 (CVE-2025-52612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10840 |
|
CVE-2026-10840 の脆弱性 (CVE-2026-10840)
CVE-2026-10840 に 脆弱性 (CVE-2026-10840) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-12694 |
|
privilege-escalation の脆弱性 (CVE-2025-12694)
privilege-escalation に 脆弱性 (CVE-2025-12694) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49771 |
|
sqli に SQLインジェクション (CVE-2026-49771)
sqli に SQLインジェクション (CVE-2026-49771) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50210 |
|
acer に 情報漏洩 (CVE-2026-50210)
acer に 脆弱性 (CVE-2026-50210) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50213 |
|
acer の脆弱性 (CVE-2026-50213)
acer に 脆弱性 (CVE-2026-50213) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3820 |
|
CVE-2026-3820 に OSコマンドインジェクション (CVE-2026-3820)
CVE-2026-3820 に OSコマンドインジェクション (CVE-2026-3820) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50207 |
|
acer に パストラバーサル (CVE-2026-50207)
acer に パストラバーサル (CVE-2026-50207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50209 |
|
acer の脆弱性 (CVE-2026-50209)
acer に 脆弱性 (CVE-2026-50209) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50205 |
|
acer の脆弱性 (CVE-2026-50205)
acer に 脆弱性 (CVE-2026-50205) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49193 |
|
acer に 情報漏洩 (CVE-2026-49193)
acer に 脆弱性 (CVE-2026-49193) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49194 |
|
acer に 認証バイパス (CVE-2026-49194)
acer に 認証バイパス (CVE-2026-49194) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49202 |
|
acer に 認証バイパス (CVE-2026-49202)
acer に 認証バイパス (CVE-2026-49202) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49203 |
|
acer に 認証バイパス (CVE-2026-49203)
acer に 認証バイパス (CVE-2026-49203) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49190 |
|
acer に OSコマンドインジェクション (CVE-2026-49190)
acer に OSコマンドインジェクション (CVE-2026-49190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49187 |
|
acer に 情報漏洩 (CVE-2026-49187)
acer に 脆弱性 (CVE-2026-49187) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49189 |
|
acer に 権限昇格 (CVE-2026-49189)
acer に 脆弱性 (CVE-2026-49189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41010 |
|
c に OSコマンドインジェクション (CVE-2026-41010)
c に OSコマンドインジェクション (CVE-2026-41010) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `282.1.12` 以上に更新。
|
| CVE-2026-10737 |
|
wordpress の脆弱性 (CVE-2026-10737)
wordpress に 脆弱性 (CVE-2026-10737) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41859 |
|
CVE-2026-41859 の脆弱性 (CVE-2026-41859)
CVE-2026-41859 に 脆弱性 (CVE-2026-41859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `282.1.9` 以上に更新。
|
| CVE-2026-41860 |
|
CVE-2026-41860 の脆弱性 (CVE-2026-41860)
CVE-2026-41860 に 脆弱性 (CVE-2026-41860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `282.1.9` 以上に更新。
|
| CVE-2026-41858 |
|
CVE-2026-41858 の脆弱性 (CVE-2026-41858)
CVE-2026-41858 に 脆弱性 (CVE-2026-41858) が存在。機密情報が外部に流出する可能性があります。対策: `0.23.0` 以上に更新。
|
| CVE-2026-8829 |
|
oalders に 解放後使用 (Use-After-Free) (CVE-2026-8829)
oalders に 脆弱性 (CVE-2026-8829) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41011 |
|
c に OSコマンドインジェクション (CVE-2026-41011)
c に OSコマンドインジェクション (CVE-2026-41011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `282.1.12` 以上に更新。
|
| CVE-2026-10777 |
|
A vulnerability was identified in ealpha072 Student-Management-System up to...
A vulnerability was identified in ealpha072 Student-Management-System up to...
|
| CVE-2026-10771 |
|
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
|
| CVE-2026-22054 |
|
netapp の脆弱性 (CVE-2026-22054)
netapp に 脆弱性 (CVE-2026-22054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22055 |
|
netapp の脆弱性 (CVE-2026-22055)
netapp に 脆弱性 (CVE-2026-22055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52793 |
|
froxlor/froxlor に 認証バイパス (CVE-2026-52793)
froxlor/froxlor に 認証バイパス (CVE-2026-52793) が存在。機密情報が外部に流出する可能性があります。`POST /index.php` 経由で攻撃可能。対策: `2.3.7` 以上に更新。
|
| CVE-2026-44023 |
|
docling-core に パストラバーサル (CVE-2026-44023)
docling-core に パストラバーサル (CVE-2026-44023) が存在。機密情報が外部に流出する可能性があります。対策: `2.74.1` 以上に更新。
|
| CVE-2026-44019 |
|
docling-core の脆弱性 (CVE-2026-44019)
docling-core に 脆弱性 (CVE-2026-44019) が存在。機密情報が外部に流出する可能性があります。対策: `2.74.1` 以上に更新。
|
| CVE-2026-47214 |
|
docling の脆弱性 (CVE-2026-47214)
docling に 脆弱性 (CVE-2026-47214) が存在。機密情報が外部に流出する可能性があります。``base_path`` 経由で攻撃可能。対策: `2.94.0` 以上に更新。
|
| CVE-2026-44020 |
|
docling に XXE (外部XMLエンティティ) (CVE-2026-44020)
docling に 脆弱性 (CVE-2026-44020) が存在。不正な操作・情報露出のリスクがあります。対策: `2.74.0` 以上に更新。
|
| CVE-2026-44016 |
|
docling に コードインジェクション (CVE-2026-44016)
docling に コードインジェクション (CVE-2026-44016) が存在。機密情報が外部に流出する可能性があります。``enable_remote_fetch`` 経由で攻撃可能。対策: `2.91.0` 以上に更新。
|
| CVE-2026-41234 |
|
froxlor/froxlor の脆弱性 (CVE-2026-41234)
froxlor/froxlor に 脆弱性 (CVE-2026-41234) が存在。データの不正な改ざんを許す可能性があります。``DomainZones.add`` 経由で攻撃可能。対策: `2.3.7` 以上に更新。
|
| CVE-2026-44609 |
|
privilege-escalation の脆弱性 (CVE-2026-44609)
privilege-escalation に 脆弱性 (CVE-2026-44609) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44682 |
|
privilege-escalation の脆弱性 (CVE-2026-44682)
privilege-escalation に 脆弱性 (CVE-2026-44682) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50033 |
|
privilege-escalation の脆弱性 (CVE-2026-50033)
privilege-escalation に 脆弱性 (CVE-2026-50033) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42061 |
|
privilege-escalation の脆弱性 (CVE-2026-42061)
privilege-escalation に 脆弱性 (CVE-2026-42061) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44017 |
|
docling に パストラバーサル (CVE-2026-44017)
docling に パストラバーサル (CVE-2026-44017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SecurityError`` 経由で攻撃可能。対策: `2.91.0` 以上に更新。
|
| CVE-2026-8874 |
|
c の脆弱性 (CVE-2026-8874)
c に 脆弱性 (CVE-2026-8874) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8876 |
|
securly の脆弱性 (CVE-2026-8876)
securly に 脆弱性 (CVE-2026-8876) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8878 |
|
securly の脆弱性 (CVE-2026-8878)
securly に 脆弱性 (CVE-2026-8878) が存在。機密情報が外部に流出する可能性があります。
|