脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45073 |
|
symfony/cache に SQLインジェクション (CVE-2026-45073)
symfony/cache に SQLインジェクション (CVE-2026-45073) が存在。不正な操作・情報露出のリスクがあります。``AbstractAdapterTrait`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45072 |
|
symfony/symfony に クロスサイトスクリプティング (CVE-2026-45072)
symfony/symfony に XSS (クロスサイトスクリプティング) (CVE-2026-45072) が存在。不正な操作・情報露出のリスクがあります。``file_excerpt`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45071 |
|
symfony/dom-crawler に XXE (外部XMLエンティティ) (CVE-2026-45071)
symfony/dom-crawler に 脆弱性 (CVE-2026-45071) が存在。機密情報が外部に流出する可能性があります。``Crawler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45070 |
|
symfony/mime の脆弱性 (CVE-2026-45070)
symfony/mime に 脆弱性 (CVE-2026-45070) が存在。不正な操作・情報露出のリスクがあります。``tokens`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45069 |
|
symfony/security-http の脆弱性 (CVE-2026-45069)
symfony/security-http に 脆弱性 (CVE-2026-45069) が存在。機密情報が外部に流出する可能性があります。``OidcTokenHandler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45068 |
|
symfony/mailer の脆弱性 (CVE-2026-45068)
symfony/mailer に 脆弱性 (CVE-2026-45068) が存在。データの不正な改ざんを許す可能性があります。``MAILER_DSN`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-44886 |
|
sqli に SQLインジェクション (CVE-2026-44886)
sqli に SQLインジェクション (CVE-2026-44886) が存在。不正な操作・情報露出のリスクがあります。対策: `2026-05-07` 以上に更新。
|
| CVE-2026-42877 |
|
facturascripts/facturascripts に クロスサイトスクリプティング (CVE-2026-42877)
facturascripts/facturascripts に XSS (クロスサイトスクリプティング) (CVE-2026-42877) が存在。不正な操作・情報露出のリスクがあります。``referencia`` 経由で攻撃可能。
|
| CVE-2026-45066 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-45066)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45066) が存在。不正な操作・情報露出のリスクがあります。``trusted.com`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45064 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-45064)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45064) が存在。不正な操作・情報露出のリスクがあります。``HtmlSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-42878 |
|
facturascripts/facturascripts に 情報漏洩 (CVE-2026-42878)
facturascripts/facturascripts に 脆弱性 (CVE-2026-42878) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44460 |
|
CVE-2026-44460 に 情報漏洩 (CVE-2026-44460)
CVE-2026-44460 に 脆弱性 (CVE-2026-44460) が存在。機密情報が外部に流出する可能性があります。対策: `3.12.0` 以上に更新。
|
| CVE-2026-45260 |
|
pimcore/pimcore の脆弱性 (CVE-2026-45260)
pimcore/pimcore に 脆弱性 (CVE-2026-45260) が存在。データの不正な改ざんを許す可能性があります。``MOVE`` 経由で攻撃可能。対策: `11.5.17` 以上に更新。
|
| CVE-2026-45335 |
|
CVE-2026-45335 に オープンリダイレクト (CVE-2026-45335)
CVE-2026-45335 に 脆弱性 (CVE-2026-45335) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.3` 以上に更新。
|
| CVE-2026-45027 |
|
CVE-2026-45027 の脆弱性 (CVE-2026-45027)
CVE-2026-45027 に 脆弱性 (CVE-2026-45027) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.3` 以上に更新。
|
| CVE-2026-38931 |
|
CVE-2026-38931 に クロスサイトスクリプティング (CVE-2026-38931)
CVE-2026-38931 に XSS (クロスサイトスクリプティング) (CVE-2026-38931) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38930 |
|
CVE-2026-38930 に SQLインジェクション (CVE-2026-38930)
CVE-2026-38930 に SQLインジェクション (CVE-2026-38930) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45162 |
|
pimcore/pimcore に 安全でないデシリアライゼーション (CVE-2026-45162)
pimcore/pimcore に 脆弱性 (CVE-2026-45162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowed_classes`` 経由で攻撃可能。対策: `2026.1.3` 以上に更新。
|
| CVE-2026-45065 |
|
symfony/routing の脆弱性 (CVE-2026-45065)
symfony/routing に 脆弱性 (CVE-2026-45065) が存在。不正な操作・情報露出のリスクがあります。``UrlGenerator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45063 |
|
symfony/security-http の脆弱性 (CVE-2026-45063)
symfony/security-http に 脆弱性 (CVE-2026-45063) が存在。機密情報が外部に流出する可能性があります。``X509Authenticator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-37713 |
|
CVE-2026-37713 に コードインジェクション (CVE-2026-37713)
CVE-2026-37713 に コードインジェクション (CVE-2026-37713) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37712 |
|
CVE-2026-37712 に コードインジェクション (CVE-2026-37712)
CVE-2026-37712 に コードインジェクション (CVE-2026-37712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37711 |
|
CVE-2026-37711 に コードインジェクション (CVE-2026-37711)
CVE-2026-37711 に コードインジェクション (CVE-2026-37711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30498 |
|
csrf に CSRF (CVE-2026-30498)
csrf に 脆弱性 (CVE-2026-30498) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48972 |
|
CVE-2026-48972 の脆弱性 (CVE-2026-48972)
CVE-2026-48972 に 脆弱性 (CVE-2026-48972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46052 |
|
c の脆弱性 (CVE-2026-46052)
c に 脆弱性 (CVE-2026-46052) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42762 |
|
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
|
| CVE-2026-42746 |
|
Insertion of Sensitive Information Into Sent Data vulnerability in ZAYTECH Smart Online Order for...
Insertion of Sensitive Information Into Sent Data vulnerability in ZAYTECH Smart Online Order for...
|
| CVE-2026-42745 |
|
Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
|
| CVE-2026-42737 |
|
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
|
| CVE-2026-42735 |
|
Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
|
| CVE-2026-42730 |
|
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
|
| CVE-2026-40833 |
|
sqli に SQLインジェクション (CVE-2026-40833)
sqli に SQLインジェクション (CVE-2026-40833) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40834 |
|
sqli に SQLインジェクション (CVE-2026-40834)
sqli に SQLインジェクション (CVE-2026-40834) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40830 |
|
sqli に SQLインジェクション (CVE-2026-40830)
sqli に SQLインジェクション (CVE-2026-40830) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40829 |
|
sqli に SQLインジェクション (CVE-2026-40829)
sqli に SQLインジェクション (CVE-2026-40829) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6169 |
|
wordpress に コードインジェクション (CVE-2026-6169)
wordpress に コードインジェクション (CVE-2026-6169) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8832 |
|
wordpress に コードインジェクション (CVE-2026-8832)
wordpress に コードインジェクション (CVE-2026-8832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40814 |
|
sqli に SQLインジェクション (CVE-2026-40814)
sqli に SQLインジェクション (CVE-2026-40814) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40816 |
|
sqli に SQLインジェクション (CVE-2026-40816)
sqli に SQLインジェクション (CVE-2026-40816) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3001 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3001)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3001) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9200 |
|
wordpress の脆弱性 (CVE-2026-9200)
wordpress に 脆弱性 (CVE-2026-9200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8939 |
|
wordpress に CSRF (CVE-2026-8939)
wordpress に 脆弱性 (CVE-2026-8939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8868 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8868)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9609 |
|
CVE-2026-9609 の脆弱性 (CVE-2026-9609)
CVE-2026-9609 に 脆弱性 (CVE-2026-9609) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7493 |
|
wordpress の脆弱性 (CVE-2026-7493)
wordpress に 脆弱性 (CVE-2026-7493) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44974 |
|
@hapi/content の脆弱性 (CVE-2026-44974)
@hapi/content に 脆弱性 (CVE-2026-44974) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.2` 以上に更新。
|
| CVE-2026-44739 |
|
pimcore/pimcore に SQLインジェクション (CVE-2026-44739)
pimcore/pimcore に SQLインジェクション (CVE-2026-44739) が存在。機密情報が外部に流出する可能性があります。`POST /admin/bundle/customreports/custom-report/column-config` 経由で攻撃可能。対策: `12.3.6` 以上に更新。
|
| CVE-2026-9607 |
|
sqli の脆弱性 (CVE-2026-9607)
sqli に 脆弱性 (CVE-2026-9607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9606 |
|
sqli の脆弱性 (CVE-2026-9606)
sqli に 脆弱性 (CVE-2026-9606) が存在。不正な操作・情報露出のリスクがあります。
|