脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-81849 Amazon aws の脆弱性 (CVE-2026-81849)
Amazon aws に 脆弱性 (CVE-2026-81849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55485 piccolo-admin に 情報漏洩 (CVE-2026-55485)
piccolo-admin に 脆弱性 (CVE-2026-55485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/tables/piccolo_user/2/` 経由で攻撃可能。対策: `1.14.0` 以上に更新。
CVE-2026-55509 WsgiDAV に SQLインジェクション (CVE-2026-55509)
WsgiDAV に SQLインジェクション (CVE-2026-55509) が存在。不正な操作・情報露出のリスクがあります。``MySQLBrowserProvider`` 経由で攻撃可能。対策: `4.3.5` 以上に更新。
CVE-2026-55425 org.graylog2:graylog2-server の脆弱性 (CVE-2026-55425)
org.graylog2:graylog2-server に 脆弱性 (CVE-2026-55425) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.4` 以上に更新。
CVE-2026-55566 org.yamcs:yamcs-core に クロスサイトスクリプティング (CVE-2026-55566)
org.yamcs:yamcs-core に XSS (クロスサイトスクリプティング) (CVE-2026-55566) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12.8` 以上に更新。
CVE-2026-55565 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55559 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55552 org.yamcs:yamcs-core に パストラバーサル (CVE-2026-55552)
org.yamcs:yamcs-core に パストラバーサル (CVE-2026-55552) が存在。機密情報が外部に流出する可能性があります。対策: `5.12.0` 以上に更新。
CVE-2026-55549 org.yamcs:yamcs-core に クロスサイトスクリプティング (CVE-2026-55549)
org.yamcs:yamcs-core に XSS (クロスサイトスクリプティング) (CVE-2026-55549) が存在。機密情報が外部に流出する可能性があります。``fetch`` 経由で攻撃可能。対策: `5.9.4` 以上に更新。
CVE-2026-55547 org.yamcs:yamcs-core の脆弱性 (CVE-2026-55547)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-55547) が存在。不正な操作・情報露出のリスクがあります。`GET /api/roles` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55545 org.yamcs:yamcs-core の脆弱性 (CVE-2026-55545)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-55545) が存在。機密情報が外部に流出する可能性があります。``packets`` 経由で攻撃可能。対策: `5.13.2` 以上に更新。
CVE-2026-55521 org.yamcs:yamcs-core の脆弱性 (CVE-2026-55521)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-55521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SystemPrivilege`` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55511 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55068 github.com/free5gc/free5gc の脆弱性 (CVE-2026-55068)
github.com/free5gc/free5gc に 脆弱性 (CVE-2026-55068) が存在。不正な操作・情報露出のリスクがあります。``RegisterNFInstance`` 経由で攻撃可能。対策: `4.2.2` 以上に更新。
CVE-2026-55067 code.vikunja.io/api の脆弱性 (CVE-2026-55067)
code.vikunja.io/api に 脆弱性 (CVE-2026-55067) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/projects/{project}/views/{view}/buckets/{bucket}` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
CVE-2026-55066 code.vikunja.io/api の脆弱性 (CVE-2026-55066)
code.vikunja.io/api に 脆弱性 (CVE-2026-55066) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/projects/{project}/views/{view}/buckets/{bucket}/tasks` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
CVE-2026-55065 code.vikunja.io/api の脆弱性 (CVE-2026-55065)
code.vikunja.io/api に 脆弱性 (CVE-2026-55065) が存在。データの不正な改ざんを許す可能性があります。`GET /api/v1/projects/` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
CVE-2026-55064 code.vikunja.io/api の脆弱性 (CVE-2026-55064)
code.vikunja.io/api に 脆弱性 (CVE-2026-55064) が存在。不正な操作・情報露出のリスクがあります。``ParentProjectID`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
CVE-2026-54766 code.vikunja.io/api の脆弱性 (CVE-2026-54766)
code.vikunja.io/api に 脆弱性 (CVE-2026-54766) が存在。不正な操作・情報露出のリスクがあります。`POST /projects` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
CVE-2026-54788 datadog-opentelemetry の脆弱性 (CVE-2026-54788)
datadog-opentelemetry に 脆弱性 (CVE-2026-54788) が存在。不正な操作・情報露出のリスクがあります。``tracecontext`` 経由で攻撃可能。対策: `0.3.3` 以上に更新。
CVE-2026-55834 github.com/pocket-id/pocket-id/backend に オープンリダイレクト (CVE-2026-55834)
github.com/pocket-id/pocket-id/backend に 脆弱性 (CVE-2026-55834) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.0` 以上に更新。
CVE-2026-55569 github.com/aquaproj/aqua/v2 に パストラバーサル (CVE-2026-55569)
github.com/aquaproj/aqua/v2 に パストラバーサル (CVE-2026-55569) が存在。データの不正な改ざんを許す可能性があります。``tar.gz`` 経由で攻撃可能。対策: `2.60.1` 以上に更新。
CVE-2026-54755 github.com/klever-io/klever-go の脆弱性 (CVE-2026-54755)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-54755) が存在。データの不正な改ざんを許す可能性があります。``uint32`` 経由で攻撃可能。対策: `1.7.19` 以上に更新。
CVE-2026-54754 github.com/klever-io/klever-go の脆弱性 (CVE-2026-54754)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-54754) が存在。データの不正な改ざんを許す可能性があります。``MarketBuy`` 経由で攻撃可能。対策: `1.7.19` 以上に更新。
CVE-2026-82330 dos に 境界外読み取り (CVE-2026-82330)
dos に 脆弱性 (CVE-2026-82330) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-82328 dos に 境界外読み取り (CVE-2026-82328)
dos に 脆弱性 (CVE-2026-82328) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-82327 dos の脆弱性 (CVE-2026-82327)
dos に 脆弱性 (CVE-2026-82327) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-82324 dos に 境界外読み取り (CVE-2026-82324)
dos に 脆弱性 (CVE-2026-82324) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-82227 Contributor SQL Injection in WPBulky <= 1.2.2 versions.
Contributor SQL Injection in WPBulky <= 1.2.2 versions.
CVE-2026-82220 Unauthenticated Other Vulnerability Type in Forminator <= 1.57.1 versions.
Unauthenticated Other Vulnerability Type in Forminator <= 1.57.1 versions.
CVE-2026-82181 CVE-2026-82181 の脆弱性 (CVE-2026-82181)
CVE-2026-82181 に 脆弱性 (CVE-2026-82181) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-82112 path-traversal に パストラバーサル (CVE-2026-82112)
path-traversal に パストラバーサル (CVE-2026-82112) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-82078 CVE-2026-82078 の脆弱性 (CVE-2026-82078)
CVE-2026-82078 に 脆弱性 (CVE-2026-82078) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-81767 Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
CVE-2026-81761 Subscriber Broken Access Control in WpEvently <= 5.5.0 versions.
Subscriber Broken Access Control in WpEvently <= 5.5.0 versions.
CVE-2026-81760 CVE-2026-81760 に クロスサイトスクリプティング (CVE-2026-81760)
CVE-2026-81760 に XSS (クロスサイトスクリプティング) (CVE-2026-81760) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-81759 Contributor Broken Access Control in WpEvently <= 5.5.0 versions.
Contributor Broken Access Control in WpEvently <= 5.5.0 versions.
CVE-2026-81757 Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
CVE-2026-81578 CVE-2026-81578 の脆弱性 (CVE-2026-81578)
CVE-2026-81578 に 脆弱性 (CVE-2026-81578) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-81341 CVE-2026-81341 の脆弱性 (CVE-2026-81341)
CVE-2026-81341 に 脆弱性 (CVE-2026-81341) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-81299 Subscriber Insecure Direct Object References (IDOR) in WP Job Portal <= 2.5.9 versions.
Subscriber Insecure Direct Object References (IDOR) in WP Job Portal <= 2.5.9 versions.
CVE-2026-81285 dos の脆弱性 (CVE-2026-81285)
dos に 脆弱性 (CVE-2026-81285) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-81284 Contributor Broken Access Control in ACF Extended <= 0.9.2.6 versions.
Contributor Broken Access Control in ACF Extended <= 0.9.2.6 versions.
CVE-2026-81020 CVE-2026-81020 の脆弱性 (CVE-2026-81020)
CVE-2026-81020 に 脆弱性 (CVE-2026-81020) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-81019 CVE-2026-81019 の脆弱性 (CVE-2026-81019)
CVE-2026-81019 に 脆弱性 (CVE-2026-81019) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75758 CVE-2026-75758 の脆弱性 (CVE-2026-75758)
CVE-2026-75758 に 脆弱性 (CVE-2026-75758) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6176 wordpress に クロスサイトスクリプティング (CVE-2026-6176)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6176) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5953 CVE-2026-5953 に クロスサイトスクリプティング (CVE-2026-5953)
CVE-2026-5953 に XSS (クロスサイトスクリプティング) (CVE-2026-5953) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5934 wordpress に クロスサイトスクリプティング (CVE-2026-5934)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5934) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5800 CVE-2026-5800 に クロスサイトスクリプティング (CVE-2026-5800)
CVE-2026-5800 に XSS (クロスサイトスクリプティング) (CVE-2026-5800) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →