脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-16198 |
|
CVE-2026-16198 に 認証バイパス (CVE-2026-16198)
CVE-2026-16198 に 認証バイパス (CVE-2026-16198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10130 |
|
CVE-2026-10130 に 認可不備 (CVE-2026-10130)
CVE-2026-10130 に 脆弱性 (CVE-2026-10130) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47865 |
|
broadcom に 認証バイパス (CVE-2026-47865)
broadcom に 認証バイパス (CVE-2026-47865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `31.2.2-2p3` 以上に更新。
|
| CVE-2026-16083 |
|
CVE-2026-16083 に 認証バイパス (CVE-2026-16083)
CVE-2026-16083 に 認証バイパス (CVE-2026-16083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16076 |
|
CVE-2026-16076 に 認証バイパス (CVE-2026-16076)
CVE-2026-16076 に 認証バイパス (CVE-2026-16076) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57980 |
|
microsoft の脆弱性 (CVE-2026-57980)
microsoft に 脆弱性 (CVE-2026-57980) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63030 KEV |
|
WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
|
| CVE-2026-12692 |
|
CVE-2026-12692 の脆弱性 (CVE-2026-12692)
CVE-2026-12692 に 脆弱性 (CVE-2026-12692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12691 |
|
CVE-2026-12691 の脆弱性 (CVE-2026-12691)
CVE-2026-12691 に 脆弱性 (CVE-2026-12691) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62232 |
|
csrf の脆弱性 (CVE-2026-62232)
csrf に 脆弱性 (CVE-2026-62232) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62215 |
|
openclaw の脆弱性 (CVE-2026-62215)
openclaw に 脆弱性 (CVE-2026-62215) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62207 |
|
openclaw の脆弱性 (CVE-2026-62207)
openclaw に 脆弱性 (CVE-2026-62207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35149 |
|
hcltech の脆弱性 (CVE-2026-35149)
hcltech に 脆弱性 (CVE-2026-35149) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22752 |
|
CVE-2026-22752 に 認証バイパス (CVE-2026-22752)
CVE-2026-22752 に 認証バイパス (CVE-2026-22752) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15013 |
|
wordpress の脆弱性 (CVE-2026-15013)
wordpress に 脆弱性 (CVE-2026-15013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SignatureMethod`` 経由で攻撃可能。
|
| CVE-2026-55234 |
|
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize ag...
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize against the stored source boardId and do not validate a new boardId in the update modifier. Any authen...
|
| CVE-2026-61435 |
|
CVE-2026-61435 に 認証バイパス (CVE-2026-61435)
CVE-2026-61435 に 認証バイパス (CVE-2026-61435) が存在。データの不正な改ざんを許す可能性があります。`GET /api/v1/agents` 経由で攻撃可能。
|
| CVE-2026-56353 |
|
n8n に 認証バイパス (CVE-2026-56353)
n8n に 認証バイパス (CVE-2026-56353) が存在。不正な操作・情報露出のリスクがあります。対策: `1.123.22` 以上に更新。
|
| CVE-2026-5270 |
|
CVE-2026-5270 に 認証バイパス (CVE-2026-5270)
CVE-2026-5270 に 認証バイパス (CVE-2026-5270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47481 |
|
CVE-2026-47481 の脆弱性 (CVE-2026-47481)
CVE-2026-47481 に 脆弱性 (CVE-2026-47481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47303 |
|
Microsoft.AspNetCore.Authentication.Negotiate の脆弱性 (CVE-2026-47303)
Microsoft.AspNetCore.Authentication.Negotiate に 脆弱性 (CVE-2026-47303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-55954 |
|
CVE-2026-55954 の脆弱性 (CVE-2026-55954)
CVE-2026-55954 に 脆弱性 (CVE-2026-55954) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62422 |
|
jetbrains の脆弱性 (CVE-2026-62422)
jetbrains に 脆弱性 (CVE-2026-62422) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57786 |
|
csrf に CSRF (CVE-2026-57786)
csrf に 脆弱性 (CVE-2026-57786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57698 |
|
CVE-2026-57698 の脆弱性 (CVE-2026-57698)
CVE-2026-57698 に 脆弱性 (CVE-2026-57698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57697 |
|
CVE-2026-57697 の脆弱性 (CVE-2026-57697)
CVE-2026-57697 に 脆弱性 (CVE-2026-57697) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56271 |
|
flowiseai の脆弱性 (CVE-2026-56271)
flowiseai に 脆弱性 (CVE-2026-56271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56259 |
|
kidocode に 情報漏洩 (CVE-2026-56259)
kidocode に 脆弱性 (CVE-2026-56259) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14262 |
|
wordpress に 権限昇格 (CVE-2026-14262)
wordpress に 脆弱性 (CVE-2026-14262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``payload`` 経由で攻撃可能。
|
| CVE-2026-57807 |
|
CVE-2026-57807 の脆弱性 (CVE-2026-57807)
CVE-2026-57807 に 脆弱性 (CVE-2026-57807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12761 |
|
wordpress に 認証バイパス (CVE-2026-12761)
wordpress に 認証バイパス (CVE-2026-12761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56305 |
|
CVE-2026-56305 の脆弱性 (CVE-2026-56305)
CVE-2026-56305 に 脆弱性 (CVE-2026-56305) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28564 |
|
apache の脆弱性 (CVE-2026-28564)
apache に 脆弱性 (CVE-2026-28564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12598 |
|
wordpress に 認証バイパス (CVE-2026-12598)
wordpress に 認証バイパス (CVE-2026-12598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12597 |
|
wordpress に 認証バイパス (CVE-2026-12597)
wordpress に 認証バイパス (CVE-2026-12597) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12595 |
|
wordpress に 認証バイパス (CVE-2026-12595)
wordpress に 認証バイパス (CVE-2026-12595) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58122 |
|
CVE-2026-58122 の脆弱性 (CVE-2026-58122)
CVE-2026-58122 に 脆弱性 (CVE-2026-58122) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0283 |
|
paloaltonetworks の脆弱性 (CVE-2026-0283)
paloaltonetworks に 脆弱性 (CVE-2026-0283) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14261 |
|
CVE-2026-14261 の脆弱性 (CVE-2026-14261)
CVE-2026-14261 に 脆弱性 (CVE-2026-14261) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1365 |
|
CVE-2026-1365 の脆弱性 (CVE-2026-1365)
CVE-2026-1365 に 脆弱性 (CVE-2026-1365) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14245 |
|
wordpress の脆弱性 (CVE-2026-14245)
wordpress に 脆弱性 (CVE-2026-14245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``form_nonce`` 経由で攻撃可能。
|
| CVE-2026-8651 |
|
progress の脆弱性 (CVE-2026-8651)
progress に 脆弱性 (CVE-2026-8651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14495 |
|
wordpress の脆弱性 (CVE-2026-14495)
wordpress に 脆弱性 (CVE-2026-14495) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``init`` 経由で攻撃可能。
|
| CVE-2026-37270 |
|
CVE-2026-37270 に 認証バイパス (CVE-2026-37270)
CVE-2026-37270 に 認証バイパス (CVE-2026-37270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14476 |
|
path-traversal の脆弱性 (CVE-2026-14476)
path-traversal に 脆弱性 (CVE-2026-14476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5268 |
|
CVE-2026-5268 の脆弱性 (CVE-2026-5268)
CVE-2026-5268 に 脆弱性 (CVE-2026-5268) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24013 |
|
apache の脆弱性 (CVE-2026-24013)
apache に 脆弱性 (CVE-2026-24013) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58423 |
|
code.gitea.io/gitea に 認証バイパス (CVE-2026-58423)
code.gitea.io/gitea に 認証バイパス (CVE-2026-58423) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-35159 |
|
CVE-2026-35159 の脆弱性 (CVE-2026-35159)
CVE-2026-35159 に 脆弱性 (CVE-2026-35159) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-54998 |
|
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
|