脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-31217 nebuly に コードインジェクション (CVE-2026-31217)
nebuly に コードインジェクション (CVE-2026-31217) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31214 deserialization に 安全でないデシリアライゼーション (CVE-2026-31214)
deserialization に 脆弱性 (CVE-2026-31214) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-30805 artica の脆弱性 (CVE-2026-30805)
artica に 脆弱性 (CVE-2026-30805) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8401 Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
CVE-2026-8043 ivanti の脆弱性 (CVE-2026-8043)
ivanti に 脆弱性 (CVE-2026-8043) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45091 sealed-env に 情報漏洩 (CVE-2026-45091)
sealed-env に 脆弱性 (CVE-2026-45091) が存在。機密情報が外部に流出する可能性があります。対策: `0.1.0-alpha.4` 以上に更新。
CVE-2026-45087 github.com/hahwul/dalfox/v2 の脆弱性 (CVE-2026-45087)
github.com/hahwul/dalfox/v2 に 脆弱性 (CVE-2026-45087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /scan` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
CVE-2026-41551 path-traversal の脆弱性 (CVE-2026-41551)
path-traversal に 脆弱性 (CVE-2026-41551) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-25786 CVE-2026-25786 に クロスサイトスクリプティング (CVE-2026-25786)
CVE-2026-25786 に XSS (クロスサイトスクリプティング) (CVE-2026-25786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25787 CVE-2026-25787 に クロスサイトスクリプティング (CVE-2026-25787)
CVE-2026-25787 に XSS (クロスサイトスクリプティング) (CVE-2026-25787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-40949 siemens に OSコマンドインジェクション (CVE-2025-40949)
siemens に OSコマンドインジェクション (CVE-2025-40949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-6577 sqli に SQLインジェクション (CVE-2025-6577)
sqli に SQLインジェクション (CVE-2025-6577) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-22924 siemens の脆弱性 (CVE-2026-22924)
siemens に 脆弱性 (CVE-2026-22924) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34263 CVE-2026-34263 の脆弱性 (CVE-2026-34263)
CVE-2026-34263 に 脆弱性 (CVE-2026-34263) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34260 sqli に SQLインジェクション (CVE-2026-34260)
sqli に SQLインジェクション (CVE-2026-34260) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45321 KEV 【KEV】@tanstack/arktype-adapter の脆弱性 (CVE-2026-45321)
@tanstack/arktype-adapter に 脆弱性 (CVE-2026-45321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pull_request_target`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.166.16` 以上に更新。
CVE-2026-43899 CVE-2026-43899 の脆弱性 (CVE-2026-43899)
CVE-2026-43899 に 脆弱性 (CVE-2026-43899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.4-beta.1` 以上に更新。
CVE-2026-43900 vue に クロスサイトスクリプティング (CVE-2026-43900)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-43900) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.4-beta.1` 以上に更新。
CVE-2026-42882 github.com/oxyno-zeta/s3-proxy に パストラバーサル (CVE-2026-42882)
github.com/oxyno-zeta/s3-proxy に パストラバーサル (CVE-2026-42882) が存在。機密情報が外部に流出する可能性があります。`PUT /upload/foo/drafts/../restricted/` 経由で攻撃可能。対策: `0.0.0-20260424211602-1320e4abd46a` 以上に更新。
CVE-2026-42869 CVE-2026-42869 に 認証バイパス (CVE-2026-42869)
CVE-2026-42869 に 認証バイパス (CVE-2026-42869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.1.57` 以上に更新。
CVE-2026-43898 @nyariv/sandboxjs に コードインジェクション (CVE-2026-43898)
@nyariv/sandboxjs に コードインジェクション (CVE-2026-43898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Function.caller`` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
CVE-2026-42864 firefighter-incident の脆弱性 (CVE-2026-42864)
firefighter-incident に 脆弱性 (CVE-2026-42864) が存在。機密情報が外部に流出する可能性があります。`POST /api/v2/firefighter/raid/jira_bot` 経由で攻撃可能。対策: `0.0.54` 以上に更新。
CVE-2026-38567 sqli に SQLインジェクション (CVE-2026-38567)
sqli に SQLインジェクション (CVE-2026-38567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25244 @wdio/browserstack-service に OSコマンドインジェクション (CVE-2026-25244)
@wdio/browserstack-service に OSコマンドインジェクション (CVE-2026-25244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``source`` 経由で攻撃可能。対策: `9.24.0` 以上に更新。
CVE-2026-44643 angular-expressions の脆弱性 (CVE-2026-44643)
angular-expressions に 脆弱性 (CVE-2026-44643) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.5.2` 以上に更新。
CVE-2026-7813 pgadmin4 の脆弱性 (CVE-2026-7813)
pgadmin4 に 脆弱性 (CVE-2026-7813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.15` 以上に更新。
CVE-2026-42613 getgrav/grav の脆弱性 (CVE-2026-42613)
getgrav/grav に 脆弱性 (CVE-2026-42613) が存在。機密情報が外部に流出する可能性があります。``groups`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
CVE-2026-42608 getgrav/grav に パストラバーサル (CVE-2026-42608)
getgrav/grav に パストラバーサル (CVE-2026-42608) が存在。機密情報が外部に流出する可能性があります。`POST /contact` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
CVE-2026-42607 getgrav/grav に コードインジェクション (CVE-2026-42607)
getgrav/grav に コードインジェクション (CVE-2026-42607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``directInstall`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
CVE-2026-44477 github.com/cloudnative-pg/cloudnative-pg の脆弱性 (CVE-2026-44477)
github.com/cloudnative-pg/cloudnative-pg に 脆弱性 (CVE-2026-44477) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``postgres`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
CVE-2026-44985 github.com/amir20/dozzle の脆弱性 (CVE-2026-44985)
github.com/amir20/dozzle に 脆弱性 (CVE-2026-44985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``true`` 経由で攻撃可能。
CVE-2026-40636 dell の脆弱性 (CVE-2026-40636)
dell に 脆弱性 (CVE-2026-40636) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41586 hyperledger-fabric-orderer に 安全でないデシリアライゼーション (CVE-2026-41586)
hyperledger-fabric-orderer に 脆弱性 (CVE-2026-41586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Channel.java`` 経由で攻撃可能。対策: `2.5.9` 以上に更新。
CVE-2021-47940 wordpress の脆弱性 (CVE-2021-47940)
wordpress に 脆弱性 (CVE-2021-47940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-47932 wordpress の脆弱性 (CVE-2021-47932)
wordpress に 脆弱性 (CVE-2021-47932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-47933 wordpress の脆弱性 (CVE-2021-47933)
wordpress に 脆弱性 (CVE-2021-47933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-47936 CVE-2021-47936 の脆弱性 (CVE-2021-47936)
CVE-2021-47936 に 脆弱性 (CVE-2021-47936) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-47923 CVE-2021-47923 の脆弱性 (CVE-2021-47923)
CVE-2021-47923 に 脆弱性 (CVE-2021-47923) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6104 libphp に 境界外読み取り (CVE-2026-6104)
libphp に 脆弱性 (CVE-2026-6104) が存在。機密情報が外部に流出する可能性があります。対策: `8.4.21, 8.5.6` 以上に更新。
CVE-2026-6722 libphp に 解放後使用 (Use-After-Free) (CVE-2026-6722)
libphp に 脆弱性 (CVE-2026-6722) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
CVE-2026-7261 libphp に 解放後使用 (Use-After-Free) (CVE-2026-7261)
libphp に 脆弱性 (CVE-2026-7261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
CVE-2025-14179 libphp に SQLインジェクション (CVE-2025-14179)
libphp に SQLインジェクション (CVE-2025-14179) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
CVE-2026-42601 archivebox の脆弱性 (CVE-2026-42601)
archivebox に 脆弱性 (CVE-2026-42601) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42569 nabeel/phpvms の脆弱性 (CVE-2026-42569)
nabeel/phpvms に 脆弱性 (CVE-2026-42569) が存在。データの不正な改ざんを許す可能性があります。対策: `7.0.6` 以上に更新。
CVE-2026-42257 net-imap に コマンドインジェクション (CVE-2026-42257)
net-imap に コマンドインジェクション (CVE-2026-42257) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``CRLF`` 経由で攻撃可能。対策: `0.4.24` 以上に更新。
CVE-2026-20160 Cisco smart-software-manager-on-prem の脆弱性 (CVE-2026-20160)
Cisco smart-software-manager-on-prem に 脆弱性 (CVE-2026-20160) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-20147 Cisco dos に コマンドインジェクション (CVE-2026-20147)
Cisco dos に コマンドインジェクション (CVE-2026-20147) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-20180 Cisco dos に パストラバーサル (CVE-2026-20180)
Cisco dos に パストラバーサル (CVE-2026-20180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-65856 cisa の脆弱性 (CVE-2025-65856)
cisa に 脆弱性 (CVE-2025-65856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6074 cisa の脆弱性 (CVE-2026-6074)
cisa に 脆弱性 (CVE-2026-6074) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →