脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-72833 |
|
privilege-escalation に 権限昇格 (CVE-2026-72833)
privilege-escalation に 脆弱性 (CVE-2026-72833) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.13` 以上に更新。
|
| CVE-2026-72829 |
|
CVE-2026-72829 に 権限昇格 (CVE-2026-72829)
CVE-2026-72829 に 脆弱性 (CVE-2026-72829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72830 |
|
symfony に 権限昇格 (CVE-2026-72830)
symfony に 脆弱性 (CVE-2026-72830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72826 |
|
CVE-2026-72826 の脆弱性 (CVE-2026-72826)
CVE-2026-72826 に 脆弱性 (CVE-2026-72826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72827 |
|
CVE-2026-72827 の脆弱性 (CVE-2026-72827)
CVE-2026-72827 に 脆弱性 (CVE-2026-72827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72828 |
|
privilege-escalation に 権限昇格 (CVE-2026-72828)
privilege-escalation に 脆弱性 (CVE-2026-72828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72825 |
|
CVE-2026-72825 の脆弱性 (CVE-2026-72825)
CVE-2026-72825 に 脆弱性 (CVE-2026-72825) が存在。データの不正な改ざんを許す可能性があります。`POST /reports/twig-content/allowlist` 経由で攻撃可能。
|
| CVE-2026-72824 |
|
CVE-2026-72824 の脆弱性 (CVE-2026-72824)
CVE-2026-72824 に 脆弱性 (CVE-2026-72824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72831 |
|
CVE-2026-72831 に 認可不備 (CVE-2026-72831)
CVE-2026-72831 に 脆弱性 (CVE-2026-72831) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72822 |
|
CVE-2026-72822 の脆弱性 (CVE-2026-72822)
CVE-2026-72822 に 脆弱性 (CVE-2026-72822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/users/{user}/2fa/disable` 経由で攻撃可能。
|
| CVE-2026-72819 |
|
c に コードインジェクション (CVE-2026-72819)
c に コードインジェクション (CVE-2026-72819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19822 |
|
CVE-2026-19822 に バッファオーバーフロー (CVE-2026-19822)
CVE-2026-19822 に 脆弱性 (CVE-2026-19822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19821 |
|
CVE-2026-19821 に バッファオーバーフロー (CVE-2026-19821)
CVE-2026-19821 に 脆弱性 (CVE-2026-19821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72810 |
|
CVE-2026-72810 の脆弱性 (CVE-2026-72810)
CVE-2026-72810 に 脆弱性 (CVE-2026-72810) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19815 |
|
CVE-2026-19815 に バッファオーバーフロー (CVE-2026-19815)
CVE-2026-19815 に 脆弱性 (CVE-2026-19815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19814 |
|
CVE-2026-19814 に バッファオーバーフロー (CVE-2026-19814)
CVE-2026-19814 に 脆弱性 (CVE-2026-19814) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19813 |
|
A security vulnerability has been detected in TOTOLINK A800R 4.1.2cu.5137_B20200730. This impacts...
A security vulnerability has been detected in TOTOLINK A800R 4.1.2cu.5137_B20200730. This impacts...
|
| CVE-2026-19812 |
|
A weakness has been identified in TOTOLINK A800R 4.1.2cu.5137_B20200730. This affects the...
A weakness has been identified in TOTOLINK A800R 4.1.2cu.5137_B20200730. This affects the...
|
| CVE-2026-19794 |
|
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
|
| CVE-2026-19811 |
|
A security flaw has been discovered in TOTOLINK A800R 4.1.2cu.5137_B20200730. The impacted...
A security flaw has been discovered in TOTOLINK A800R 4.1.2cu.5137_B20200730. The impacted...
|
| CVE-2026-18039 |
|
wordpress に 権限昇格 (CVE-2026-18039)
wordpress に 脆弱性 (CVE-2026-18039) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15205 |
|
wordpress に SQLインジェクション (CVE-2026-15205)
wordpress に SQLインジェクション (CVE-2026-15205) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19791 |
|
CVE-2026-19791 に バッファオーバーフロー (CVE-2026-19791)
CVE-2026-19791 に 脆弱性 (CVE-2026-19791) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19792 |
|
CVE-2026-19792 に バッファオーバーフロー (CVE-2026-19792)
CVE-2026-19792 に 脆弱性 (CVE-2026-19792) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19790 |
|
CVE-2026-19790 に バッファオーバーフロー (CVE-2026-19790)
CVE-2026-19790 に 脆弱性 (CVE-2026-19790) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19789 |
|
CVE-2026-19789 に バッファオーバーフロー (CVE-2026-19789)
CVE-2026-19789 に 脆弱性 (CVE-2026-19789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19788 |
|
CVE-2026-19788 に バッファオーバーフロー (CVE-2026-19788)
CVE-2026-19788 に 脆弱性 (CVE-2026-19788) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18109 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18109)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18109) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19771 |
|
A vulnerability was identified in Baicells EG3661M BaiCE_BQ6_2.0.5.3_NA. This impacts an unknown...
A vulnerability was identified in Baicells EG3661M BaiCE_BQ6_2.0.5.3_NA. This impacts an unknown...
|
| CVE-2026-19764 |
|
A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
|
| CVE-2026-19762 |
|
A vulnerability was found in DTStack Taier 1.4.0. Affected by this vulnerability is the function...
A vulnerability was found in DTStack Taier 1.4.0. Affected by this vulnerability is the function...
|
| CVE-2026-19758 |
|
A vulnerability was determined in dromara lamp-cloud up to 5.10.0. This issue affects some...
A vulnerability was determined in dromara lamp-cloud up to 5.10.0. This issue affects some...
|
| CVE-2026-19757 |
|
A vulnerability was found in Dromara lamp-cloud up to 5.10.0. This vulnerability affects unknown...
A vulnerability was found in Dromara lamp-cloud up to 5.10.0. This vulnerability affects unknown...
|
| CVE-2026-19753 |
|
CVE-2026-19753 に SSRF (サーバー側リクエスト偽造) (CVE-2026-19753)
CVE-2026-19753 に SSRF (CVE-2026-19753) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73841 |
|
CVE-2026-73841 の脆弱性 (CVE-2026-73841)
CVE-2026-73841 に 脆弱性 (CVE-2026-73841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.2.0` 以上に更新。
|
| CVE-2026-73667 |
|
c に OSコマンドインジェクション (CVE-2026-73667)
c に OSコマンドインジェクション (CVE-2026-73667) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73666 |
|
CVE-2026-73666 の脆弱性 (CVE-2026-73666)
CVE-2026-73666 に 脆弱性 (CVE-2026-73666) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73659 |
|
CVE-2026-73659 に パストラバーサル (CVE-2026-73659)
CVE-2026-73659 に パストラバーサル (CVE-2026-73659) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73658 |
|
CVE-2026-73658 の脆弱性 (CVE-2026-73658)
CVE-2026-73658 に 脆弱性 (CVE-2026-73658) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73408 |
|
CVE-2026-73408 に SQLインジェクション (CVE-2026-73408)
CVE-2026-73408 に SQLインジェクション (CVE-2026-73408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72857 |
|
CVE-2026-72857 の脆弱性 (CVE-2026-72857)
CVE-2026-72857 に 脆弱性 (CVE-2026-72857) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72856 |
|
CVE-2026-72856 の脆弱性 (CVE-2026-72856)
CVE-2026-72856 に 脆弱性 (CVE-2026-72856) が存在。機密情報が外部に流出する可能性があります。`PUT /api/global/users/tenant/owner` 経由で攻撃可能。
|
| CVE-2026-72855 |
|
CVE-2026-72855 に SSRF (サーバー側リクエスト偽造) (CVE-2026-72855)
CVE-2026-72855 に SSRF (CVE-2026-72855) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72853 |
|
sqli に SQLインジェクション (CVE-2026-72853)
sqli に SQLインジェクション (CVE-2026-72853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72849 |
|
CVE-2026-72849 に CSRF (CVE-2026-72849)
CVE-2026-72849 に 脆弱性 (CVE-2026-72849) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72840 |
|
CVE-2026-72840 の脆弱性 (CVE-2026-72840)
CVE-2026-72840 に 脆弱性 (CVE-2026-72840) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56865 |
|
CVE-2026-56865 の脆弱性 (CVE-2026-56865)
CVE-2026-56865 に 脆弱性 (CVE-2026-56865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56864 |
|
CVE-2026-56864 の脆弱性 (CVE-2026-56864)
CVE-2026-56864 に 脆弱性 (CVE-2026-56864) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56862 |
|
CVE-2026-56862 の脆弱性 (CVE-2026-56862)
CVE-2026-56862 に 脆弱性 (CVE-2026-56862) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56859 |
|
CVE-2026-56859 の脆弱性 (CVE-2026-56859)
CVE-2026-56859 に 脆弱性 (CVE-2026-56859) が存在。不正な操作・情報露出のリスクがあります。
|