脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-63231 |
|
sqli に SQLインジェクション (CVE-2026-63231)
sqli に SQLインジェクション (CVE-2026-63231) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14300 |
|
wordpress に 認証バイパス (CVE-2026-14300)
wordpress に 認証バイパス (CVE-2026-14300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14234 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14234)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14234) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13690 |
|
wordpress に 認証バイパス (CVE-2026-13690)
wordpress に 認証バイパス (CVE-2026-13690) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11974 |
|
wordpress に パストラバーサル (CVE-2026-11974)
wordpress に パストラバーサル (CVE-2026-11974) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12476 |
|
wordpress に 危険なファイルアップロード (CVE-2026-12476)
wordpress に 脆弱性 (CVE-2026-12476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12144 |
|
wordpress に 権限昇格 (CVE-2026-12144)
wordpress に 脆弱性 (CVE-2026-12144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``user_role_set`` 経由で攻撃可能。
|
| CVE-2026-54650 |
|
github.com/bablilayoub/openhole に パストラバーサル (CVE-2026-54650)
github.com/bablilayoub/openhole に パストラバーサル (CVE-2026-54650) が存在。機密情報が外部に流出する可能性があります。``r.URL.Path`` 経由で攻撃可能。対策: `0.1.2` 以上に更新。
|
| CVE-2026-54638 |
|
github.com/gotd/td の脆弱性 (CVE-2026-54638)
github.com/gotd/td に 脆弱性 (CVE-2026-54638) が存在。不正な操作・情報露出のリスクがあります。``dataLen`` 経由で攻撃可能。対策: `0.145.1` 以上に更新。
|
| CVE-2026-54719 |
|
github.com/patrickhener/goshs の脆弱性 (CVE-2026-54719)
github.com/patrickhener/goshs に 脆弱性 (CVE-2026-54719) が存在。機密情報が外部に流出する可能性があります。`GET /protected/secret.txt` 経由で攻撃可能。対策: `2.1.1` 以上に更新。
|
| CVE-2026-54654 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54654)
datamodel-code-generator に コードインジェクション (CVE-2026-54654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``comment`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-55389 |
|
datamodel-code-generator に パストラバーサル (CVE-2026-55389)
datamodel-code-generator に パストラバーサル (CVE-2026-55389) が存在。機密情報が外部に流出する可能性があります。``_get_ref_body`` 経由で攻撃可能。対策: `0.62.0` 以上に更新。
|
| CVE-2026-54653 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54653)
datamodel-code-generator に コードインジェクション (CVE-2026-54653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-55391 |
|
datamodel-code-generator の脆弱性 (CVE-2026-55391)
datamodel-code-generator に 脆弱性 (CVE-2026-55391) が存在。機密情報が外部に流出する可能性があります。``httpx`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-54656 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54656)
datamodel-code-generator に コードインジェクション (CVE-2026-54656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``validators`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-54690 |
|
datamodel-code-generator に SSRF (サーバー側リクエスト偽造) (CVE-2026-54690)
datamodel-code-generator に SSRF (CVE-2026-54690) が存在。機密情報が外部に流出する可能性があります。``None`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-55415 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-55415)
datamodel-code-generator に コードインジェクション (CVE-2026-55415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``customTypePath`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-54621 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54621)
datamodel-code-generator に コードインジェクション (CVE-2026-54621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import`` 経由で攻撃可能。対策: `0.60.1` 以上に更新。
|
| CVE-2026-54655 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54655)
datamodel-code-generator に コードインジェクション (CVE-2026-54655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_get_python_type_override`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-15057 |
|
dos に 境界外書き込み (CVE-2026-15057)
dos に 境界外書き込み (CVE-2026-15057) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15280 |
|
ibm に パストラバーサル (CVE-2026-15280)
ibm に パストラバーサル (CVE-2026-15280) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14996 |
|
ibm の脆弱性 (CVE-2026-14996)
ibm に 脆弱性 (CVE-2026-14996) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15325 |
|
ibm の脆弱性 (CVE-2026-15325)
ibm に 脆弱性 (CVE-2026-15325) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15064 |
|
ibm の脆弱性 (CVE-2026-15064)
ibm に 脆弱性 (CVE-2026-15064) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14981 |
|
dos の脆弱性 (CVE-2026-14981)
dos に 脆弱性 (CVE-2026-14981) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15328 |
|
ibm の脆弱性 (CVE-2026-15328)
ibm に 脆弱性 (CVE-2026-15328) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14974 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-14974)
deserialization に 脆弱性 (CVE-2026-14974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14976 |
|
ibm の脆弱性 (CVE-2026-14976)
ibm に 脆弱性 (CVE-2026-14976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14893 |
|
CVE-2026-14893 の脆弱性 (CVE-2026-14893)
CVE-2026-14893 に 脆弱性 (CVE-2026-14893) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14528 |
|
ibm の脆弱性 (CVE-2026-14528)
ibm に 脆弱性 (CVE-2026-14528) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13463 |
|
ibm の脆弱性 (CVE-2026-13463)
ibm に 脆弱性 (CVE-2026-13463) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13442 |
|
langflow の脆弱性 (CVE-2026-13442)
langflow に 脆弱性 (CVE-2026-13442) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54691 |
|
datamodel-code-generator に SSRF (サーバー側リクエスト偽造) (CVE-2026-54691)
datamodel-code-generator に SSRF (CVE-2026-54691) が存在。機密情報が外部に流出する可能性があります。``http.get_body`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-55390 |
|
datamodel-code-generator に パストラバーサル (CVE-2026-55390)
datamodel-code-generator に パストラバーサル (CVE-2026-55390) が存在。機密情報が外部に流出する可能性があります。``schemaLocation`` 経由で攻撃可能。対策: `0.62.0` 以上に更新。
|
| CVE-2026-57510 |
|
CVE-2026-57510 の脆弱性 (CVE-2026-57510)
CVE-2026-57510 に 脆弱性 (CVE-2026-57510) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16192 |
|
dos の脆弱性 (CVE-2026-16192)
dos に 脆弱性 (CVE-2026-16192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16184 |
|
ibm の脆弱性 (CVE-2026-16184)
ibm に 脆弱性 (CVE-2026-16184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7769 |
|
sqli に SQLインジェクション (CVE-2026-7769)
sqli に SQLインジェクション (CVE-2026-7769) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66745 |
|
CVE-2026-66745 に コードインジェクション (CVE-2026-66745)
CVE-2026-66745 に コードインジェクション (CVE-2026-66745) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50737 |
|
enterprisedb の脆弱性 (CVE-2026-50737)
enterprisedb に 脆弱性 (CVE-2026-50737) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50736 |
|
enterprisedb に SQLインジェクション (CVE-2026-50736)
enterprisedb に SQLインジェクション (CVE-2026-50736) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48396 |
|
adobe に 認可不備 (CVE-2026-48396)
adobe に 脆弱性 (CVE-2026-48396) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48395 |
|
adobe の脆弱性 (CVE-2026-48395)
adobe に 脆弱性 (CVE-2026-48395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48394 |
|
adobe に 境界外書き込み (CVE-2026-48394)
adobe に 境界外書き込み (CVE-2026-48394) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48393 |
|
adobe に 境界外書き込み (CVE-2026-48393)
adobe に 境界外書き込み (CVE-2026-48393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48392 |
|
adobe に 境界外書き込み (CVE-2026-48392)
adobe に 境界外書き込み (CVE-2026-48392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48391 |
|
adobe の脆弱性 (CVE-2026-48391)
adobe に 脆弱性 (CVE-2026-48391) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48390 |
|
privilege-escalation に 認可不備 (CVE-2026-48390)
privilege-escalation に 脆弱性 (CVE-2026-48390) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48374 |
|
path-traversal に パストラバーサル (CVE-2026-48374)
path-traversal に パストラバーサル (CVE-2026-48374) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18107 |
|
privilege-escalation に 権限昇格 (CVE-2026-18107)
privilege-escalation に 脆弱性 (CVE-2026-18107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|