脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-11551 |
|
wordpress の脆弱性 (CVE-2026-11551)
wordpress に 脆弱性 (CVE-2026-11551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56081 |
|
CVE-2026-56081 の脆弱性 (CVE-2026-56081)
CVE-2026-56081 に 脆弱性 (CVE-2026-56081) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56073 |
|
CVE-2026-56073 の脆弱性 (CVE-2026-56073)
CVE-2026-56073 に 脆弱性 (CVE-2026-56073) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48584 |
|
microsoft の脆弱性 (CVE-2026-48584)
microsoft に 脆弱性 (CVE-2026-48584) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48582 |
|
microsoft の脆弱性 (CVE-2026-48582)
microsoft に 脆弱性 (CVE-2026-48582) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45480 |
|
microsoft に 認証バイパス (CVE-2026-45480)
microsoft に 認証バイパス (CVE-2026-45480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55447 |
|
langflow に 情報漏洩 (CVE-2026-55447)
langflow に 脆弱性 (CVE-2026-55447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``BaseFileComponent`` 経由で攻撃可能。対策: `1.9.2` 以上に更新。
|
| CVE-2026-54906 |
|
concurrent-ruby の脆弱性 (CVE-2026-54906)
concurrent-ruby に 脆弱性 (CVE-2026-54906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``release_write_lock`` 経由で攻撃可能。対策: `1.3.7` 以上に更新。
|
| CVE-2026-54782 |
|
CoreWCF.Primitives の脆弱性 (CVE-2026-54782)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54782) が存在。機密情報が外部に流出する可能性があります。対策: `1.9.1` 以上に更新。
|
| CVE-2026-48773 |
|
proxysql に 境界外書き込み (CVE-2026-48773)
proxysql に 境界外書き込み (CVE-2026-48773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48772 |
|
proxysql の脆弱性 (CVE-2026-48772)
proxysql に 脆弱性 (CVE-2026-48772) が存在。機密情報が外部に流出する可能性があります。``UNKNOWN`` 経由で攻撃可能。
|
| CVE-2026-54527 |
|
jupyterlab-git に クロスサイトスクリプティング (CVE-2026-54527)
jupyterlab-git に XSS (クロスサイトスクリプティング) (CVE-2026-54527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/terminals` 経由で攻撃可能。対策: `0.54.0` 以上に更新。
|
| CVE-2026-53492 |
|
github.com/containerd/containerd/v2 の脆弱性 (CVE-2026-53492)
github.com/containerd/containerd/v2 に 脆弱性 (CVE-2026-53492) が存在。機密情報が外部に流出する可能性があります。対策: `2.3.2` 以上に更新。
|
| CVE-2026-51846 |
|
tenda の脆弱性 (CVE-2026-51846)
tenda に 脆弱性 (CVE-2026-51846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51845 |
|
tenda の脆弱性 (CVE-2026-51845)
tenda に 脆弱性 (CVE-2026-51845) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51843 |
|
tenda の脆弱性 (CVE-2026-51843)
tenda に 脆弱性 (CVE-2026-51843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51844 |
|
tenda の脆弱性 (CVE-2026-51844)
tenda に 脆弱性 (CVE-2026-51844) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49871 |
|
apisix に CSRF (CVE-2026-49871)
apisix に 脆弱性 (CVE-2026-49871) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-49230 |
|
apisix の脆弱性 (CVE-2026-49230)
apisix に 脆弱性 (CVE-2026-49230) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-44087 |
|
apisix の脆弱性 (CVE-2026-44087)
apisix に 脆弱性 (CVE-2026-44087) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-39999 |
|
apisix の脆弱性 (CVE-2026-39999)
apisix に 脆弱性 (CVE-2026-39999) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
|
| CVE-2025-62821 |
|
microsoft に 境界外読み取り (CVE-2025-62821)
microsoft に 脆弱性 (CVE-2025-62821) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9142 |
|
ni の脆弱性 (CVE-2026-9142)
ni に 脆弱性 (CVE-2026-9142) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48137 |
|
ni の脆弱性 (CVE-2026-48137)
ni に 脆弱性 (CVE-2026-48137) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54051 |
|
network-ai に OSコマンドインジェクション (CVE-2026-54051)
network-ai に OSコマンドインジェクション (CVE-2026-54051) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SandboxPolicy.isCommandAllowed`` 経由で攻撃可能。対策: `5.9.1` 以上に更新。
|
| CVE-2026-56142 |
|
privilege-escalation の脆弱性 (CVE-2026-56142)
privilege-escalation に 脆弱性 (CVE-2026-56142) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56141 |
|
jetbrains の脆弱性 (CVE-2026-56141)
jetbrains に 脆弱性 (CVE-2026-56141) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50242 |
|
jetbrains の脆弱性 (CVE-2026-50242)
jetbrains に 脆弱性 (CVE-2026-50242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8713 |
|
wordpress に パストラバーサル (CVE-2026-8713)
wordpress に パストラバーサル (CVE-2026-8713) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7515 |
|
wordpress の脆弱性 (CVE-2026-7515)
wordpress に 脆弱性 (CVE-2026-7515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``doc_style`` 経由で攻撃可能。
|
| CVE-2026-54414 |
|
path-traversal に パストラバーサル (CVE-2026-54414)
path-traversal に パストラバーサル (CVE-2026-54414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.16.0` 以上に更新。
|
| CVE-2026-50195 |
|
Amazon github.com/containerd/containerd/v2 の脆弱性 (CVE-2026-50195)
Amazon github.com/containerd/containerd/v2 に 脆弱性 (CVE-2026-50195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.9, 2.2.5, 2.3.2` 以上に更新。
|
| CVE-2026-12048 |
|
react に クロスサイトスクリプティング (CVE-2026-12048)
react に XSS (クロスサイトスクリプティング) (CVE-2026-12048) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12045 |
|
pgadmin に コマンドインジェクション (CVE-2026-12045)
pgadmin に コマンドインジェクション (CVE-2026-12045) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12046 |
|
flask の脆弱性 (CVE-2026-12046)
flask に 脆弱性 (CVE-2026-12046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`DELETE /sqleditor/close/` 経由で攻撃可能。
|
| CVE-2026-54130 |
|
microsoft の脆弱性 (CVE-2026-54130)
microsoft に 脆弱性 (CVE-2026-54130) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47647 |
|
microsoft の脆弱性 (CVE-2026-47647)
microsoft に 脆弱性 (CVE-2026-47647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49252 |
|
@deepstream/server の脆弱性 (CVE-2026-49252)
@deepstream/server に 脆弱性 (CVE-2026-49252) が存在。機密情報が外部に流出する可能性があります。``__proto__`` 経由で攻撃可能。対策: `10.0.5` 以上に更新。
|
| CVE-2026-49257 |
|
mcp-pinot-server の脆弱性 (CVE-2026-49257)
mcp-pinot-server に 脆弱性 (CVE-2026-49257) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-49454 |
|
relyra に 認証バイパス (CVE-2026-49454)
relyra に 認証バイパス (CVE-2026-49454) が存在。機密情報が外部に流出する可能性があります。``SignatureValue`` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
|
| CVE-2026-47846 |
|
cassandra の脆弱性 (CVE-2026-47846)
cassandra に 脆弱性 (CVE-2026-47846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.20-0, 4.1.11-0, 5.0.8-0` 以上に更新。
|
| CVE-2026-54390 |
|
CVE-2026-54390 の脆弱性 (CVE-2026-54390)
CVE-2026-54390 に 脆弱性 (CVE-2026-54390) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38717 |
|
inhandnetworks に コマンドインジェクション (CVE-2026-38717)
inhandnetworks に コマンドインジェクション (CVE-2026-38717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54103 |
|
CVE-2026-54103 の脆弱性 (CVE-2026-54103)
CVE-2026-54103 に 脆弱性 (CVE-2026-54103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38715 |
|
inhandnetworks に コマンドインジェクション (CVE-2026-38715)
inhandnetworks に コマンドインジェクション (CVE-2026-38715) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38716 |
|
inhandnetworks に コマンドインジェクション (CVE-2026-38716)
inhandnetworks に コマンドインジェクション (CVE-2026-38716) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38714 |
|
inhandnetworks に コマンドインジェクション (CVE-2026-38714)
inhandnetworks に コマンドインジェクション (CVE-2026-38714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40624 |
|
cisa の脆弱性 (CVE-2026-40624)
cisa に 脆弱性 (CVE-2026-40624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9158 |
|
eclipse に 解放後使用 (Use-After-Free) (CVE-2026-9158)
eclipse に 脆弱性 (CVE-2026-9158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8024 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-8024)
deserialization に 脆弱性 (CVE-2026-8024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|