脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-14407 |
|
google に コードインジェクション (CVE-2026-14407)
google に コードインジェクション (CVE-2026-14407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14383 |
|
google に コードインジェクション (CVE-2026-14383)
google に コードインジェクション (CVE-2026-14383) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55794 |
|
craftcms/cms に コードインジェクション (CVE-2026-55794)
craftcms/cms に コードインジェクション (CVE-2026-55794) が存在。不正な操作・情報露出のリスクがあります。対策: `5.10.0` 以上に更新。
|
| CVE-2026-58454 |
|
CVE-2026-58454 に コードインジェクション (CVE-2026-58454)
CVE-2026-58454 に コードインジェクション (CVE-2026-58454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8857 |
|
mediawiki に コードインジェクション (CVE-2026-8857)
mediawiki に コードインジェクション (CVE-2026-8857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58025 |
|
deserialization に コードインジェクション (CVE-2026-58025)
deserialization に コードインジェクション (CVE-2026-58025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24249 |
|
deserialization に コードインジェクション (CVE-2026-24249)
deserialization に コードインジェクション (CVE-2026-24249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24248 |
|
nvidia に コードインジェクション (CVE-2026-24248)
nvidia に コードインジェクション (CVE-2026-24248) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56264 |
|
kidocode に コードインジェクション (CVE-2026-56264)
kidocode に コードインジェクション (CVE-2026-56264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58449 |
|
CVE-2026-58449 に コードインジェクション (CVE-2026-58449)
CVE-2026-58449 に コードインジェクション (CVE-2026-58449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7873 |
|
langflow に コードインジェクション (CVE-2026-7873)
langflow に コードインジェクション (CVE-2026-7873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10109 |
|
ibm に コードインジェクション (CVE-2026-10109)
ibm に コードインジェクション (CVE-2026-10109) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10134 |
|
langflow に コードインジェクション (CVE-2026-10134)
langflow に コードインジェクション (CVE-2026-10134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tool_code`` 経由で攻撃可能。
|
| CVE-2026-58138 |
|
CVE-2026-58138 に コードインジェクション (CVE-2026-58138)
CVE-2026-58138 に コードインジェクション (CVE-2026-58138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48192 |
|
CVE-2026-48192 に コードインジェクション (CVE-2026-48192)
CVE-2026-48192 に コードインジェクション (CVE-2026-48192) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58116 |
|
hiyouga に コードインジェクション (CVE-2026-58116)
hiyouga に コードインジェクション (CVE-2026-58116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37637 |
|
CVE-2026-37637 に コードインジェクション (CVE-2026-37637)
CVE-2026-37637 に コードインジェクション (CVE-2026-37637) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13749 |
|
snowflake に コードインジェクション (CVE-2026-13749)
snowflake に コードインジェクション (CVE-2026-13749) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13567 |
|
CVE-2026-13567 に クロスサイトスクリプティング (CVE-2026-13567)
CVE-2026-13567 に XSS (クロスサイトスクリプティング) (CVE-2026-13567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13570 |
|
CVE-2026-13570 に クロスサイトスクリプティング (CVE-2026-13570)
CVE-2026-13570 に XSS (クロスサイトスクリプティング) (CVE-2026-13570) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13558 |
|
CVE-2026-13558 に クロスサイトスクリプティング (CVE-2026-13558)
CVE-2026-13558 に XSS (クロスサイトスクリプティング) (CVE-2026-13558) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13557 |
|
CVE-2026-13557 に クロスサイトスクリプティング (CVE-2026-13557)
CVE-2026-13557 に XSS (クロスサイトスクリプティング) (CVE-2026-13557) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13556 |
|
CVE-2026-13556 に クロスサイトスクリプティング (CVE-2026-13556)
CVE-2026-13556 に XSS (クロスサイトスクリプティング) (CVE-2026-13556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13554 |
|
CVE-2026-13554 に クロスサイトスクリプティング (CVE-2026-13554)
CVE-2026-13554 に XSS (クロスサイトスクリプティング) (CVE-2026-13554) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13536 |
|
CVE-2026-13536 に クロスサイトスクリプティング (CVE-2026-13536)
CVE-2026-13536 に XSS (クロスサイトスクリプティング) (CVE-2026-13536) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13504 |
|
CVE-2026-13504 に クロスサイトスクリプティング (CVE-2026-13504)
CVE-2026-13504 に XSS (クロスサイトスクリプティング) (CVE-2026-13504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13500 |
|
CVE-2026-13500 の脆弱性 (CVE-2026-13500)
CVE-2026-13500 に 脆弱性 (CVE-2026-13500) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13499 |
|
CVE-2026-13499 に クロスサイトスクリプティング (CVE-2026-13499)
CVE-2026-13499 に XSS (クロスサイトスクリプティング) (CVE-2026-13499) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53576 |
|
kestra に コードインジェクション (CVE-2026-53576)
kestra に コードインジェクション (CVE-2026-53576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.45` 以上に更新。
|
| CVE-2026-57315 |
|
Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.45 versions.
Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.45 versions.
|
| CVE-2025-7958 |
|
CVE-2025-7958 に コードインジェクション (CVE-2025-7958)
CVE-2025-7958 に コードインジェクション (CVE-2025-7958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50741 |
|
revive-adserver に コードインジェクション (CVE-2026-50741)
revive-adserver に コードインジェクション (CVE-2026-50741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``type`` 経由で攻撃可能。
|
| CVE-2026-55413 |
|
CVE-2026-55413 に コードインジェクション (CVE-2026-55413)
CVE-2026-55413 に コードインジェクション (CVE-2026-55413) が存在。不正な操作・情報露出のリスクがあります。対策: `3.20.178-lts` 以上に更新。
|
| CVE-2026-57456 |
|
vim に コードインジェクション (CVE-2026-57456)
vim に コードインジェクション (CVE-2026-57456) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.2.0699` 以上に更新。
|
| CVE-2026-55895 |
|
vim に OSコマンドインジェクション (CVE-2026-55895)
vim に OSコマンドインジェクション (CVE-2026-55895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.2.0663` 以上に更新。
|
| CVE-2026-56049 |
|
Contributor Remote Code Execution (RCE) in Post Snippets <= 4.0.19 versions.
Contributor Remote Code Execution (RCE) in Post Snippets <= 4.0.19 versions.
|
| CVE-2026-54823 |
|
Contributor Remote Code Execution (RCE) in Widget Options <= 4.2.3 versions.
Contributor Remote Code Execution (RCE) in Widget Options <= 4.2.3 versions.
|
| CVE-2026-1606 |
|
gitlab に コードインジェクション (CVE-2026-1606)
gitlab に コードインジェクション (CVE-2026-1606) が存在。不正な操作・情報露出のリスクがあります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-55570 |
|
CVE-2026-55570 に クロスサイトスクリプティング (CVE-2026-55570)
CVE-2026-55570 に XSS (クロスサイトスクリプティング) (CVE-2026-55570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.7.0` 以上に更新。
|
| CVE-2026-12242 |
|
wordpress に コードインジェクション (CVE-2026-12242)
wordpress に コードインジェクション (CVE-2026-12242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55441 |
|
mise の脆弱性 (CVE-2026-55441)
mise に 脆弱性 (CVE-2026-55441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mise.toml`` 経由で攻撃可能。対策: `2026.6.4` 以上に更新。
|
| CVE-2026-44959 |
|
CVE-2026-44959 に コードインジェクション (CVE-2026-44959)
CVE-2026-44959 に コードインジェクション (CVE-2026-44959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34916 |
|
CVE-2026-34916 に コードインジェクション (CVE-2026-34916)
CVE-2026-34916 に コードインジェクション (CVE-2026-34916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12866 |
|
CVE-2026-12866 に コードインジェクション (CVE-2026-12866)
CVE-2026-12866 に コードインジェクション (CVE-2026-12866) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67038 KEV |
|
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
|
| CVE-2026-10789 |
|
autodesk に コードインジェクション (CVE-2026-10789)
autodesk に コードインジェクション (CVE-2026-10789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33646 |
|
mise に コードインジェクション (CVE-2026-33646)
mise に コードインジェクション (CVE-2026-33646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tera_exec`` 経由で攻撃可能。対策: `2026.3.10` 以上に更新。
|
| CVE-2026-9072 |
|
dos に コードインジェクション (CVE-2026-9072)
dos に コードインジェクション (CVE-2026-9072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8858 |
|
dos に コードインジェクション (CVE-2026-8858)
dos に コードインジェクション (CVE-2026-8858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50178 |
|
angular に クロスサイトスクリプティング (CVE-2026-50178)
angular に XSS (クロスサイトスクリプティング) (CVE-2026-50178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `21.2.4` 以上に更新。
|