脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-94 クリア
ID タイトル
CVE-2026-14407 google に コードインジェクション (CVE-2026-14407)
google に コードインジェクション (CVE-2026-14407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14383 google に コードインジェクション (CVE-2026-14383)
google に コードインジェクション (CVE-2026-14383) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55794 craftcms/cms に コードインジェクション (CVE-2026-55794)
craftcms/cms に コードインジェクション (CVE-2026-55794) が存在。不正な操作・情報露出のリスクがあります。対策: `5.10.0` 以上に更新。
CVE-2026-58454 CVE-2026-58454 に コードインジェクション (CVE-2026-58454)
CVE-2026-58454 に コードインジェクション (CVE-2026-58454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8857 mediawiki に コードインジェクション (CVE-2026-8857)
mediawiki に コードインジェクション (CVE-2026-8857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58025 deserialization に コードインジェクション (CVE-2026-58025)
deserialization に コードインジェクション (CVE-2026-58025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24249 deserialization に コードインジェクション (CVE-2026-24249)
deserialization に コードインジェクション (CVE-2026-24249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24248 nvidia に コードインジェクション (CVE-2026-24248)
nvidia に コードインジェクション (CVE-2026-24248) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56264 kidocode に コードインジェクション (CVE-2026-56264)
kidocode に コードインジェクション (CVE-2026-56264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58449 CVE-2026-58449 に コードインジェクション (CVE-2026-58449)
CVE-2026-58449 に コードインジェクション (CVE-2026-58449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7873 langflow に コードインジェクション (CVE-2026-7873)
langflow に コードインジェクション (CVE-2026-7873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10109 ibm に コードインジェクション (CVE-2026-10109)
ibm に コードインジェクション (CVE-2026-10109) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10134 langflow に コードインジェクション (CVE-2026-10134)
langflow に コードインジェクション (CVE-2026-10134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tool_code`` 経由で攻撃可能。
CVE-2026-58138 CVE-2026-58138 に コードインジェクション (CVE-2026-58138)
CVE-2026-58138 に コードインジェクション (CVE-2026-58138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48192 CVE-2026-48192 に コードインジェクション (CVE-2026-48192)
CVE-2026-48192 に コードインジェクション (CVE-2026-48192) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-58116 hiyouga に コードインジェクション (CVE-2026-58116)
hiyouga に コードインジェクション (CVE-2026-58116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-37637 CVE-2026-37637 に コードインジェクション (CVE-2026-37637)
CVE-2026-37637 に コードインジェクション (CVE-2026-37637) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13749 snowflake に コードインジェクション (CVE-2026-13749)
snowflake に コードインジェクション (CVE-2026-13749) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13567 CVE-2026-13567 に クロスサイトスクリプティング (CVE-2026-13567)
CVE-2026-13567 に XSS (クロスサイトスクリプティング) (CVE-2026-13567) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13570 CVE-2026-13570 に クロスサイトスクリプティング (CVE-2026-13570)
CVE-2026-13570 に XSS (クロスサイトスクリプティング) (CVE-2026-13570) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13558 CVE-2026-13558 に クロスサイトスクリプティング (CVE-2026-13558)
CVE-2026-13558 に XSS (クロスサイトスクリプティング) (CVE-2026-13558) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13557 CVE-2026-13557 に クロスサイトスクリプティング (CVE-2026-13557)
CVE-2026-13557 に XSS (クロスサイトスクリプティング) (CVE-2026-13557) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13556 CVE-2026-13556 に クロスサイトスクリプティング (CVE-2026-13556)
CVE-2026-13556 に XSS (クロスサイトスクリプティング) (CVE-2026-13556) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13554 CVE-2026-13554 に クロスサイトスクリプティング (CVE-2026-13554)
CVE-2026-13554 に XSS (クロスサイトスクリプティング) (CVE-2026-13554) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13536 CVE-2026-13536 に クロスサイトスクリプティング (CVE-2026-13536)
CVE-2026-13536 に XSS (クロスサイトスクリプティング) (CVE-2026-13536) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13504 CVE-2026-13504 に クロスサイトスクリプティング (CVE-2026-13504)
CVE-2026-13504 に XSS (クロスサイトスクリプティング) (CVE-2026-13504) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13500 CVE-2026-13500 の脆弱性 (CVE-2026-13500)
CVE-2026-13500 に 脆弱性 (CVE-2026-13500) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13499 CVE-2026-13499 に クロスサイトスクリプティング (CVE-2026-13499)
CVE-2026-13499 に XSS (クロスサイトスクリプティング) (CVE-2026-13499) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53576 kestra に コードインジェクション (CVE-2026-53576)
kestra に コードインジェクション (CVE-2026-53576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.45` 以上に更新。
CVE-2026-57315 Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.45 versions.
Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.45 versions.
CVE-2025-7958 CVE-2025-7958 に コードインジェクション (CVE-2025-7958)
CVE-2025-7958 に コードインジェクション (CVE-2025-7958) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50741 revive-adserver に コードインジェクション (CVE-2026-50741)
revive-adserver に コードインジェクション (CVE-2026-50741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``type`` 経由で攻撃可能。
CVE-2026-55413 CVE-2026-55413 に コードインジェクション (CVE-2026-55413)
CVE-2026-55413 に コードインジェクション (CVE-2026-55413) が存在。不正な操作・情報露出のリスクがあります。対策: `3.20.178-lts` 以上に更新。
CVE-2026-57456 vim に コードインジェクション (CVE-2026-57456)
vim に コードインジェクション (CVE-2026-57456) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.2.0699` 以上に更新。
CVE-2026-55895 vim に OSコマンドインジェクション (CVE-2026-55895)
vim に OSコマンドインジェクション (CVE-2026-55895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.2.0663` 以上に更新。
CVE-2026-56049 Contributor Remote Code Execution (RCE) in Post Snippets <= 4.0.19 versions.
Contributor Remote Code Execution (RCE) in Post Snippets <= 4.0.19 versions.
CVE-2026-54823 Contributor Remote Code Execution (RCE) in Widget Options <= 4.2.3 versions.
Contributor Remote Code Execution (RCE) in Widget Options <= 4.2.3 versions.
CVE-2026-1606 gitlab に コードインジェクション (CVE-2026-1606)
gitlab に コードインジェクション (CVE-2026-1606) が存在。不正な操作・情報露出のリスクがあります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
CVE-2026-55570 CVE-2026-55570 に クロスサイトスクリプティング (CVE-2026-55570)
CVE-2026-55570 に XSS (クロスサイトスクリプティング) (CVE-2026-55570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.7.0` 以上に更新。
CVE-2026-12242 wordpress に コードインジェクション (CVE-2026-12242)
wordpress に コードインジェクション (CVE-2026-12242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55441 mise の脆弱性 (CVE-2026-55441)
mise に 脆弱性 (CVE-2026-55441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mise.toml`` 経由で攻撃可能。対策: `2026.6.4` 以上に更新。
CVE-2026-44959 CVE-2026-44959 に コードインジェクション (CVE-2026-44959)
CVE-2026-44959 に コードインジェクション (CVE-2026-44959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34916 CVE-2026-34916 に コードインジェクション (CVE-2026-34916)
CVE-2026-34916 に コードインジェクション (CVE-2026-34916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12866 CVE-2026-12866 に コードインジェクション (CVE-2026-12866)
CVE-2026-12866 に コードインジェクション (CVE-2026-12866) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-67038 KEV An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
CVE-2026-10789 autodesk に コードインジェクション (CVE-2026-10789)
autodesk に コードインジェクション (CVE-2026-10789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33646 mise に コードインジェクション (CVE-2026-33646)
mise に コードインジェクション (CVE-2026-33646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tera_exec`` 経由で攻撃可能。対策: `2026.3.10` 以上に更新。
CVE-2026-9072 dos に コードインジェクション (CVE-2026-9072)
dos に コードインジェクション (CVE-2026-9072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8858 dos に コードインジェクション (CVE-2026-8858)
dos に コードインジェクション (CVE-2026-8858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50178 angular に クロスサイトスクリプティング (CVE-2026-50178)
angular に XSS (クロスサイトスクリプティング) (CVE-2026-50178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `21.2.4` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →