脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-50873 CVE-2026-50873 に 危険なファイルアップロード (CVE-2026-50873)
CVE-2026-50873 に 脆弱性 (CVE-2026-50873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50880 youtransfer に コードインジェクション (CVE-2026-50880)
youtransfer に コードインジェクション (CVE-2026-50880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50869 path-traversal に パストラバーサル (CVE-2026-50869)
path-traversal に パストラバーサル (CVE-2026-50869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49952 CVE-2026-49952 の脆弱性 (CVE-2026-49952)
CVE-2026-49952 に 脆弱性 (CVE-2026-49952) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50871 CVE-2026-50871 に コードインジェクション (CVE-2026-50871)
CVE-2026-50871 に コードインジェクション (CVE-2026-50871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50872 CVE-2026-50872 に コードインジェクション (CVE-2026-50872)
CVE-2026-50872 に コードインジェクション (CVE-2026-50872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48114 sqli に SQLインジェクション (CVE-2026-48114)
sqli に SQLインジェクション (CVE-2026-48114) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38329 CVE-2026-38329 の脆弱性 (CVE-2026-38329)
CVE-2026-38329 に 脆弱性 (CVE-2026-38329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/files/{key}` 経由で攻撃可能。
CVE-2026-38812 sqli に SQLインジェクション (CVE-2026-38812)
sqli に SQLインジェクション (CVE-2026-38812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39196 sqli に SQLインジェクション (CVE-2026-39196)
sqli に SQLインジェクション (CVE-2026-39196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39006 org.snmp4j:snmp4j-agent の脆弱性 (CVE-2026-39006)
org.snmp4j:snmp4j-agent に 脆弱性 (CVE-2026-39006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38065 CVE-2026-38065 に OSコマンドインジェクション (CVE-2026-38065)
CVE-2026-38065 に OSコマンドインジェクション (CVE-2026-38065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38063 CVE-2026-38063 に OSコマンドインジェクション (CVE-2026-38063)
CVE-2026-38063 に OSコマンドインジェクション (CVE-2026-38063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38064 CVE-2026-38064 に OSコマンドインジェクション (CVE-2026-38064)
CVE-2026-38064 に OSコマンドインジェクション (CVE-2026-38064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38062 CVE-2026-38062 に OSコマンドインジェクション (CVE-2026-38062)
CVE-2026-38062 に OSコマンドインジェクション (CVE-2026-38062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38061 CVE-2026-38061 に OSコマンドインジェクション (CVE-2026-38061)
CVE-2026-38061 に OSコマンドインジェクション (CVE-2026-38061) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38060 CVE-2026-38060 に OSコマンドインジェクション (CVE-2026-38060)
CVE-2026-38060 に OSコマンドインジェクション (CVE-2026-38060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-36537 CVE-2026-36537 の脆弱性 (CVE-2026-36537)
CVE-2026-36537 に 脆弱性 (CVE-2026-36537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-30121 Remotion: arbitrary file write vulnerability
Remotion: arbitrary file write vulnerability
CVE-2026-30120 remotion に コードインジェクション (CVE-2026-30120)
remotion に コードインジェクション (CVE-2026-30120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.410` 以上に更新。
CVE-2026-53633 @vitest/browser の脆弱性 (CVE-2026-53633)
@vitest/browser に 脆弱性 (CVE-2026-53633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``browser.api.allowWrite`` 経由で攻撃可能。対策: `3.2.5` 以上に更新。
CVE-2026-9862 forta に OSコマンドインジェクション (CVE-2026-9862)
forta に OSコマンドインジェクション (CVE-2026-9862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52704 CVE-2026-52704 に コードインジェクション (CVE-2026-52704)
CVE-2026-52704 に コードインジェクション (CVE-2026-52704) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2018-25436 wordpress に 危険なファイルアップロード (CVE-2018-25436)
wordpress に 脆弱性 (CVE-2018-25436) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8935 wordpress の脆弱性 (CVE-2026-8935)
wordpress に 脆弱性 (CVE-2026-8935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11526 CVE-2026-11526 の脆弱性 (CVE-2026-11526)
CVE-2026-11526 に 脆弱性 (CVE-2026-11526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12183 CVE-2026-12183 に 認証バイパス (CVE-2026-12183)
CVE-2026-12183 に 認証バイパス (CVE-2026-12183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53838 openclaw の脆弱性 (CVE-2026-53838)
openclaw に 脆弱性 (CVE-2026-53838) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.5.27` 以上に更新。
CVE-2026-53609 apostrophe の脆弱性 (CVE-2026-53609)
apostrophe に 脆弱性 (CVE-2026-53609) が存在。機密情報が外部に流出する可能性があります。``__proto__`` 経由で攻撃可能。対策: `4.31.0` 以上に更新。
CVE-2026-53519 github.com/nezhahq/nezha に パストラバーサル (CVE-2026-53519)
github.com/nezhahq/nezha に パストラバーサル (CVE-2026-53519) が存在。機密情報が外部に流出する可能性があります。`GET /dashboard../data/config.yaml` 経由で攻撃可能。対策: `2.0.13` 以上に更新。
CVE-2026-41157 Google chrome に 境界外書き込み (CVE-2026-41157)
Google chrome に 境界外書き込み (CVE-2026-41157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-28742 CVE-2026-28742 の脆弱性 (CVE-2026-28742)
CVE-2026-28742 に 脆弱性 (CVE-2026-28742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48558 KEV 【KEV】Simplehelp simple-help の脆弱性 (CVE-2026-48558)
Simplehelp simple-help に 脆弱性 (CVE-2026-48558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-44172 mariadb に SQLインジェクション (CVE-2026-44172)
mariadb に SQLインジェクション (CVE-2026-44172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44170 mariadb に OSコマンドインジェクション (CVE-2026-44170)
mariadb に OSコマンドインジェクション (CVE-2026-44170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50086 c の脆弱性 (CVE-2026-50086)
c に 脆弱性 (CVE-2026-50086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50090 c の脆弱性 (CVE-2026-50090)
c に 脆弱性 (CVE-2026-50090) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50091 c の脆弱性 (CVE-2026-50091)
c に 脆弱性 (CVE-2026-50091) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50083 c の脆弱性 (CVE-2026-50083)
c に 脆弱性 (CVE-2026-50083) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50084 c の脆弱性 (CVE-2026-50084)
c に 脆弱性 (CVE-2026-50084) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53787 path-traversal に 危険なファイルアップロード (CVE-2026-53787)
path-traversal に 脆弱性 (CVE-2026-53787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6853 CVE-2026-6853 の脆弱性 (CVE-2026-6853)
CVE-2026-6853 に 脆弱性 (CVE-2026-6853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54133 mtdowling/jmespath.php の脆弱性 (CVE-2026-54133)
mtdowling/jmespath.php に 脆弱性 (CVE-2026-54133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``JP_PHP_COMPILE`` 経由で攻撃可能。対策: `2.9.1` 以上に更新。
CVE-2026-11849 CVE-2026-11849 の脆弱性 (CVE-2026-11849)
CVE-2026-11849 に 脆弱性 (CVE-2026-11849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49875 apache に XXE (外部XMLエンティティ) (CVE-2026-49875)
apache に 脆弱性 (CVE-2026-49875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50628 org.apache.cxf:cxf-rt-rs-security-oauth2 の脆弱性 (CVE-2026-50628)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 脆弱性 (CVE-2026-50628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
CVE-2026-50627 org.apache.cxf:cxf-rt-rs-security-oauth2 の脆弱性 (CVE-2026-50627)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 脆弱性 (CVE-2026-50627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
CVE-2026-48611 CVE-2026-48611 に 認証バイパス (CVE-2026-48611)
CVE-2026-48611 に 認証バイパス (CVE-2026-48611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47367 CVE-2026-47367 の脆弱性 (CVE-2026-47367)
CVE-2026-47367 に 脆弱性 (CVE-2026-47367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47369 CVE-2026-47369 の脆弱性 (CVE-2026-47369)
CVE-2026-47369 に 脆弱性 (CVE-2026-47369) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →