脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-11551 wordpress の脆弱性 (CVE-2026-11551)
wordpress に 脆弱性 (CVE-2026-11551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56081 CVE-2026-56081 の脆弱性 (CVE-2026-56081)
CVE-2026-56081 に 脆弱性 (CVE-2026-56081) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56073 CVE-2026-56073 の脆弱性 (CVE-2026-56073)
CVE-2026-56073 に 脆弱性 (CVE-2026-56073) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48584 microsoft の脆弱性 (CVE-2026-48584)
microsoft に 脆弱性 (CVE-2026-48584) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48582 microsoft の脆弱性 (CVE-2026-48582)
microsoft に 脆弱性 (CVE-2026-48582) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45480 microsoft に 認証バイパス (CVE-2026-45480)
microsoft に 認証バイパス (CVE-2026-45480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55447 langflow に 情報漏洩 (CVE-2026-55447)
langflow に 脆弱性 (CVE-2026-55447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``BaseFileComponent`` 経由で攻撃可能。対策: `1.9.2` 以上に更新。
CVE-2026-54906 concurrent-ruby の脆弱性 (CVE-2026-54906)
concurrent-ruby に 脆弱性 (CVE-2026-54906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``release_write_lock`` 経由で攻撃可能。対策: `1.3.7` 以上に更新。
CVE-2026-54782 CoreWCF.Primitives の脆弱性 (CVE-2026-54782)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54782) が存在。機密情報が外部に流出する可能性があります。対策: `1.9.1` 以上に更新。
CVE-2026-48773 proxysql に 境界外書き込み (CVE-2026-48773)
proxysql に 境界外書き込み (CVE-2026-48773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48772 proxysql の脆弱性 (CVE-2026-48772)
proxysql に 脆弱性 (CVE-2026-48772) が存在。機密情報が外部に流出する可能性があります。``UNKNOWN`` 経由で攻撃可能。
CVE-2026-54527 jupyterlab-git に クロスサイトスクリプティング (CVE-2026-54527)
jupyterlab-git に XSS (クロスサイトスクリプティング) (CVE-2026-54527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/terminals` 経由で攻撃可能。対策: `0.54.0` 以上に更新。
CVE-2026-53492 github.com/containerd/containerd/v2 の脆弱性 (CVE-2026-53492)
github.com/containerd/containerd/v2 に 脆弱性 (CVE-2026-53492) が存在。機密情報が外部に流出する可能性があります。対策: `2.3.2` 以上に更新。
CVE-2026-51846 tenda の脆弱性 (CVE-2026-51846)
tenda に 脆弱性 (CVE-2026-51846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51845 tenda の脆弱性 (CVE-2026-51845)
tenda に 脆弱性 (CVE-2026-51845) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51843 tenda の脆弱性 (CVE-2026-51843)
tenda に 脆弱性 (CVE-2026-51843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51844 tenda の脆弱性 (CVE-2026-51844)
tenda に 脆弱性 (CVE-2026-51844) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49871 apisix に CSRF (CVE-2026-49871)
apisix に 脆弱性 (CVE-2026-49871) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
CVE-2026-49230 apisix の脆弱性 (CVE-2026-49230)
apisix に 脆弱性 (CVE-2026-49230) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
CVE-2026-44087 apisix の脆弱性 (CVE-2026-44087)
apisix に 脆弱性 (CVE-2026-44087) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
CVE-2026-39999 apisix の脆弱性 (CVE-2026-39999)
apisix に 脆弱性 (CVE-2026-39999) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
CVE-2025-62821 microsoft に 境界外読み取り (CVE-2025-62821)
microsoft に 脆弱性 (CVE-2025-62821) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9142 ni の脆弱性 (CVE-2026-9142)
ni に 脆弱性 (CVE-2026-9142) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48137 ni の脆弱性 (CVE-2026-48137)
ni に 脆弱性 (CVE-2026-48137) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54051 network-ai に OSコマンドインジェクション (CVE-2026-54051)
network-ai に OSコマンドインジェクション (CVE-2026-54051) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SandboxPolicy.isCommandAllowed`` 経由で攻撃可能。対策: `5.9.1` 以上に更新。
CVE-2026-56142 privilege-escalation の脆弱性 (CVE-2026-56142)
privilege-escalation に 脆弱性 (CVE-2026-56142) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56141 jetbrains の脆弱性 (CVE-2026-56141)
jetbrains に 脆弱性 (CVE-2026-56141) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50242 jetbrains の脆弱性 (CVE-2026-50242)
jetbrains に 脆弱性 (CVE-2026-50242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8713 wordpress に パストラバーサル (CVE-2026-8713)
wordpress に パストラバーサル (CVE-2026-8713) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-7515 wordpress の脆弱性 (CVE-2026-7515)
wordpress に 脆弱性 (CVE-2026-7515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``doc_style`` 経由で攻撃可能。
CVE-2026-54414 path-traversal に パストラバーサル (CVE-2026-54414)
path-traversal に パストラバーサル (CVE-2026-54414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.16.0` 以上に更新。
CVE-2026-50195 Amazon github.com/containerd/containerd/v2 の脆弱性 (CVE-2026-50195)
Amazon github.com/containerd/containerd/v2 に 脆弱性 (CVE-2026-50195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.9, 2.2.5, 2.3.2` 以上に更新。
CVE-2026-12048 react に クロスサイトスクリプティング (CVE-2026-12048)
react に XSS (クロスサイトスクリプティング) (CVE-2026-12048) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12045 pgadmin に コマンドインジェクション (CVE-2026-12045)
pgadmin に コマンドインジェクション (CVE-2026-12045) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12046 flask の脆弱性 (CVE-2026-12046)
flask に 脆弱性 (CVE-2026-12046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`DELETE /sqleditor/close/` 経由で攻撃可能。
CVE-2026-54130 microsoft の脆弱性 (CVE-2026-54130)
microsoft に 脆弱性 (CVE-2026-54130) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47647 microsoft の脆弱性 (CVE-2026-47647)
microsoft に 脆弱性 (CVE-2026-47647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49252 @deepstream/server の脆弱性 (CVE-2026-49252)
@deepstream/server に 脆弱性 (CVE-2026-49252) が存在。機密情報が外部に流出する可能性があります。``__proto__`` 経由で攻撃可能。対策: `10.0.5` 以上に更新。
CVE-2026-49257 mcp-pinot-server の脆弱性 (CVE-2026-49257)
mcp-pinot-server に 脆弱性 (CVE-2026-49257) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49454 relyra に 認証バイパス (CVE-2026-49454)
relyra に 認証バイパス (CVE-2026-49454) が存在。機密情報が外部に流出する可能性があります。``SignatureValue`` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
CVE-2026-47846 cassandra の脆弱性 (CVE-2026-47846)
cassandra に 脆弱性 (CVE-2026-47846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.20-0, 4.1.11-0, 5.0.8-0` 以上に更新。
CVE-2026-54390 CVE-2026-54390 の脆弱性 (CVE-2026-54390)
CVE-2026-54390 に 脆弱性 (CVE-2026-54390) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38717 inhandnetworks に コマンドインジェクション (CVE-2026-38717)
inhandnetworks に コマンドインジェクション (CVE-2026-38717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54103 CVE-2026-54103 の脆弱性 (CVE-2026-54103)
CVE-2026-54103 に 脆弱性 (CVE-2026-54103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38715 inhandnetworks に コマンドインジェクション (CVE-2026-38715)
inhandnetworks に コマンドインジェクション (CVE-2026-38715) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38716 inhandnetworks に コマンドインジェクション (CVE-2026-38716)
inhandnetworks に コマンドインジェクション (CVE-2026-38716) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38714 inhandnetworks に コマンドインジェクション (CVE-2026-38714)
inhandnetworks に コマンドインジェクション (CVE-2026-38714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40624 cisa の脆弱性 (CVE-2026-40624)
cisa に 脆弱性 (CVE-2026-40624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9158 eclipse に 解放後使用 (Use-After-Free) (CVE-2026-9158)
eclipse に 脆弱性 (CVE-2026-9158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8024 deserialization に 安全でないデシリアライゼーション (CVE-2026-8024)
deserialization に 脆弱性 (CVE-2026-8024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →