脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-50873 |
|
CVE-2026-50873 に 危険なファイルアップロード (CVE-2026-50873)
CVE-2026-50873 に 脆弱性 (CVE-2026-50873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50880 |
|
youtransfer に コードインジェクション (CVE-2026-50880)
youtransfer に コードインジェクション (CVE-2026-50880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50869 |
|
path-traversal に パストラバーサル (CVE-2026-50869)
path-traversal に パストラバーサル (CVE-2026-50869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49952 |
|
CVE-2026-49952 の脆弱性 (CVE-2026-49952)
CVE-2026-49952 に 脆弱性 (CVE-2026-49952) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50871 |
|
CVE-2026-50871 に コードインジェクション (CVE-2026-50871)
CVE-2026-50871 に コードインジェクション (CVE-2026-50871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50872 |
|
CVE-2026-50872 に コードインジェクション (CVE-2026-50872)
CVE-2026-50872 に コードインジェクション (CVE-2026-50872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48114 |
|
sqli に SQLインジェクション (CVE-2026-48114)
sqli に SQLインジェクション (CVE-2026-48114) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38329 |
|
CVE-2026-38329 の脆弱性 (CVE-2026-38329)
CVE-2026-38329 に 脆弱性 (CVE-2026-38329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/files/{key}` 経由で攻撃可能。
|
| CVE-2026-38812 |
|
sqli に SQLインジェクション (CVE-2026-38812)
sqli に SQLインジェクション (CVE-2026-38812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39196 |
|
sqli に SQLインジェクション (CVE-2026-39196)
sqli に SQLインジェクション (CVE-2026-39196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39006 |
|
org.snmp4j:snmp4j-agent の脆弱性 (CVE-2026-39006)
org.snmp4j:snmp4j-agent に 脆弱性 (CVE-2026-39006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38065 |
|
CVE-2026-38065 に OSコマンドインジェクション (CVE-2026-38065)
CVE-2026-38065 に OSコマンドインジェクション (CVE-2026-38065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38063 |
|
CVE-2026-38063 に OSコマンドインジェクション (CVE-2026-38063)
CVE-2026-38063 に OSコマンドインジェクション (CVE-2026-38063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38064 |
|
CVE-2026-38064 に OSコマンドインジェクション (CVE-2026-38064)
CVE-2026-38064 に OSコマンドインジェクション (CVE-2026-38064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38062 |
|
CVE-2026-38062 に OSコマンドインジェクション (CVE-2026-38062)
CVE-2026-38062 に OSコマンドインジェクション (CVE-2026-38062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38061 |
|
CVE-2026-38061 に OSコマンドインジェクション (CVE-2026-38061)
CVE-2026-38061 に OSコマンドインジェクション (CVE-2026-38061) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38060 |
|
CVE-2026-38060 に OSコマンドインジェクション (CVE-2026-38060)
CVE-2026-38060 に OSコマンドインジェクション (CVE-2026-38060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-36537 |
|
CVE-2026-36537 の脆弱性 (CVE-2026-36537)
CVE-2026-36537 に 脆弱性 (CVE-2026-36537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30121 |
|
Remotion: arbitrary file write vulnerability
Remotion: arbitrary file write vulnerability
|
| CVE-2026-30120 |
|
remotion に コードインジェクション (CVE-2026-30120)
remotion に コードインジェクション (CVE-2026-30120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.410` 以上に更新。
|
| CVE-2026-53633 |
|
@vitest/browser の脆弱性 (CVE-2026-53633)
@vitest/browser に 脆弱性 (CVE-2026-53633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``browser.api.allowWrite`` 経由で攻撃可能。対策: `3.2.5` 以上に更新。
|
| CVE-2026-9862 |
|
forta に OSコマンドインジェクション (CVE-2026-9862)
forta に OSコマンドインジェクション (CVE-2026-9862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52704 |
|
CVE-2026-52704 に コードインジェクション (CVE-2026-52704)
CVE-2026-52704 に コードインジェクション (CVE-2026-52704) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25436 |
|
wordpress に 危険なファイルアップロード (CVE-2018-25436)
wordpress に 脆弱性 (CVE-2018-25436) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8935 |
|
wordpress の脆弱性 (CVE-2026-8935)
wordpress に 脆弱性 (CVE-2026-8935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11526 |
|
CVE-2026-11526 の脆弱性 (CVE-2026-11526)
CVE-2026-11526 に 脆弱性 (CVE-2026-11526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12183 |
|
CVE-2026-12183 に 認証バイパス (CVE-2026-12183)
CVE-2026-12183 に 認証バイパス (CVE-2026-12183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53838 |
|
openclaw の脆弱性 (CVE-2026-53838)
openclaw に 脆弱性 (CVE-2026-53838) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.5.27` 以上に更新。
|
| CVE-2026-53609 |
|
apostrophe の脆弱性 (CVE-2026-53609)
apostrophe に 脆弱性 (CVE-2026-53609) が存在。機密情報が外部に流出する可能性があります。``__proto__`` 経由で攻撃可能。対策: `4.31.0` 以上に更新。
|
| CVE-2026-53519 |
|
github.com/nezhahq/nezha に パストラバーサル (CVE-2026-53519)
github.com/nezhahq/nezha に パストラバーサル (CVE-2026-53519) が存在。機密情報が外部に流出する可能性があります。`GET /dashboard../data/config.yaml` 経由で攻撃可能。対策: `2.0.13` 以上に更新。
|
| CVE-2026-41157 |
|
Google chrome に 境界外書き込み (CVE-2026-41157)
Google chrome に 境界外書き込み (CVE-2026-41157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28742 |
|
CVE-2026-28742 の脆弱性 (CVE-2026-28742)
CVE-2026-28742 に 脆弱性 (CVE-2026-28742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48558 KEV |
|
【KEV】Simplehelp simple-help の脆弱性 (CVE-2026-48558)
Simplehelp simple-help に 脆弱性 (CVE-2026-48558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-44172 |
|
mariadb に SQLインジェクション (CVE-2026-44172)
mariadb に SQLインジェクション (CVE-2026-44172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44170 |
|
mariadb に OSコマンドインジェクション (CVE-2026-44170)
mariadb に OSコマンドインジェクション (CVE-2026-44170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50086 |
|
c の脆弱性 (CVE-2026-50086)
c に 脆弱性 (CVE-2026-50086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50090 |
|
c の脆弱性 (CVE-2026-50090)
c に 脆弱性 (CVE-2026-50090) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50091 |
|
c の脆弱性 (CVE-2026-50091)
c に 脆弱性 (CVE-2026-50091) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50083 |
|
c の脆弱性 (CVE-2026-50083)
c に 脆弱性 (CVE-2026-50083) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50084 |
|
c の脆弱性 (CVE-2026-50084)
c に 脆弱性 (CVE-2026-50084) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53787 |
|
path-traversal に 危険なファイルアップロード (CVE-2026-53787)
path-traversal に 脆弱性 (CVE-2026-53787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6853 |
|
CVE-2026-6853 の脆弱性 (CVE-2026-6853)
CVE-2026-6853 に 脆弱性 (CVE-2026-6853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54133 |
|
mtdowling/jmespath.php の脆弱性 (CVE-2026-54133)
mtdowling/jmespath.php に 脆弱性 (CVE-2026-54133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``JP_PHP_COMPILE`` 経由で攻撃可能。対策: `2.9.1` 以上に更新。
|
| CVE-2026-11849 |
|
CVE-2026-11849 の脆弱性 (CVE-2026-11849)
CVE-2026-11849 に 脆弱性 (CVE-2026-11849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49875 |
|
apache に XXE (外部XMLエンティティ) (CVE-2026-49875)
apache に 脆弱性 (CVE-2026-49875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50628 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 の脆弱性 (CVE-2026-50628)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 脆弱性 (CVE-2026-50628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50627 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 の脆弱性 (CVE-2026-50627)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 脆弱性 (CVE-2026-50627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-48611 |
|
CVE-2026-48611 に 認証バイパス (CVE-2026-48611)
CVE-2026-48611 に 認証バイパス (CVE-2026-48611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47367 |
|
CVE-2026-47367 の脆弱性 (CVE-2026-47367)
CVE-2026-47367 に 脆弱性 (CVE-2026-47367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47369 |
|
CVE-2026-47369 の脆弱性 (CVE-2026-47369)
CVE-2026-47369 に 脆弱性 (CVE-2026-47369) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|