脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15276 |
|
dos の脆弱性 (CVE-2026-15276)
dos に 脆弱性 (CVE-2026-15276) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33802 |
|
dos の脆弱性 (CVE-2026-33802)
dos に 脆弱性 (CVE-2026-33802) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38076 |
|
dos の脆弱性 (CVE-2026-38076)
dos に 脆弱性 (CVE-2026-38076) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0276 |
|
privilege-escalation に 権限昇格 (CVE-2026-0276)
privilege-escalation に 脆弱性 (CVE-2026-0276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0275 |
|
privilege-escalation に 権限昇格 (CVE-2026-0275)
privilege-escalation に 脆弱性 (CVE-2026-0275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33800 |
|
dos の脆弱性 (CVE-2026-33800)
dos に 脆弱性 (CVE-2026-33800) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31267 |
|
dos の脆弱性 (CVE-2026-31267)
dos に 脆弱性 (CVE-2026-31267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33794 |
|
dos の脆弱性 (CVE-2026-33794)
dos に 脆弱性 (CVE-2026-33794) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33801 |
|
dos の脆弱性 (CVE-2026-33801)
dos に 脆弱性 (CVE-2026-33801) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60120 |
|
vue に クロスサイトスクリプティング (CVE-2026-60120)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-60120) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0285 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-0285)
ssrf に SSRF (CVE-2026-0285) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-0279 |
|
paloaltonetworks に クロスサイトスクリプティング (CVE-2026-0279)
paloaltonetworks に XSS (クロスサイトスクリプティング) (CVE-2026-0279) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0283 |
|
paloaltonetworks の脆弱性 (CVE-2026-0283)
paloaltonetworks に 脆弱性 (CVE-2026-0283) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0287 |
|
dos の脆弱性 (CVE-2026-0287)
dos に 脆弱性 (CVE-2026-0287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55208 |
|
pimcore/studio-backend-bundle に SQLインジェクション (CVE-2026-55208)
pimcore/studio-backend-bundle に SQLインジェクション (CVE-2026-55208) が存在。機密情報が外部に流出する可能性があります。`POST /pimcore-studio/api/website-settings` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-21901 |
|
dos の脆弱性 (CVE-2026-21901)
dos に 脆弱性 (CVE-2026-21901) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15202 |
|
CVE-2026-15202 に クロスサイトスクリプティング (CVE-2026-15202)
CVE-2026-15202 に XSS (クロスサイトスクリプティング) (CVE-2026-15202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15204 |
|
path-traversal に パストラバーサル (CVE-2026-15204)
path-traversal に パストラバーサル (CVE-2026-15204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53987 |
|
CVE-2026-53987 に クロスサイトスクリプティング (CVE-2026-53987)
CVE-2026-53987 に XSS (クロスサイトスクリプティング) (CVE-2026-53987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51603 |
|
dos の脆弱性 (CVE-2026-51603)
dos に 脆弱性 (CVE-2026-51603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51598 |
|
dos の脆弱性 (CVE-2026-51598)
dos に 脆弱性 (CVE-2026-51598) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51602 |
|
dos の脆弱性 (CVE-2026-51602)
dos に 脆弱性 (CVE-2026-51602) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51605 |
|
dos の脆弱性 (CVE-2026-51605)
dos に 脆弱性 (CVE-2026-51605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51604 |
|
dos の脆弱性 (CVE-2026-51604)
dos に 脆弱性 (CVE-2026-51604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15190 |
|
sqli の脆弱性 (CVE-2026-15190)
sqli に 脆弱性 (CVE-2026-15190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55420 |
|
discourse に OSコマンドインジェクション (CVE-2026-55420)
discourse に OSコマンドインジェクション (CVE-2026-55420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.6.0` 以上に更新。
|
| CVE-2026-54798 |
|
dos の脆弱性 (CVE-2026-54798)
dos に 脆弱性 (CVE-2026-54798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60108 |
|
dos の脆弱性 (CVE-2026-60108)
dos に 脆弱性 (CVE-2026-60108) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5005 |
|
CVE-2026-5005 に クロスサイトスクリプティング (CVE-2026-5005)
CVE-2026-5005 に XSS (クロスサイトスクリプティング) (CVE-2026-5005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56292 |
|
sqli に SQLインジェクション (CVE-2026-56292)
sqli に SQLインジェクション (CVE-2026-56292) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14261 |
|
CVE-2026-14261 の脆弱性 (CVE-2026-14261)
CVE-2026-14261 に 脆弱性 (CVE-2026-14261) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12116 |
|
CVE-2026-12116 の脆弱性 (CVE-2026-12116)
CVE-2026-12116 に 脆弱性 (CVE-2026-12116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53727 |
|
css_parser に SSRF (サーバー側リクエスト偽造) (CVE-2026-53727)
css_parser に SSRF (CVE-2026-53727) が存在。機密情報が外部に流出する可能性があります。``css_parser`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
|
| CVE-2026-49485 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-49485)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-49485) が存在。不正な操作・情報露出のリスクがあります。対策: `6.9.4.2` 以上に更新。
|
| CVE-2026-49477 |
|
soupsieve の脆弱性 (CVE-2026-49477)
soupsieve に 脆弱性 (CVE-2026-49477) が存在。不正な操作・情報露出のリスクがあります。``VALUE`` 経由で攻撃可能。対策: `2.8.4` 以上に更新。
|
| CVE-2026-49476 |
|
soupsieve の脆弱性 (CVE-2026-49476)
soupsieve に 脆弱性 (CVE-2026-49476) が存在。不正な操作・情報露出のリスクがあります。``CSSSelector`` 経由で攻撃可能。対策: `2.8.4` 以上に更新。
|
| CVE-2026-56288 |
|
dos の脆弱性 (CVE-2026-56288)
dos に 脆弱性 (CVE-2026-56288) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56289 |
|
dos の脆弱性 (CVE-2026-56289)
dos に 脆弱性 (CVE-2026-56289) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59691 |
|
dos に 境界外書き込み (CVE-2026-59691)
dos に 境界外書き込み (CVE-2026-59691) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59692 |
|
dos の脆弱性 (CVE-2026-59692)
dos に 脆弱性 (CVE-2026-59692) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14372 |
|
wordpress に パストラバーサル (CVE-2026-14372)
wordpress に パストラバーサル (CVE-2026-14372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56291 KEV |
|
【KEV】Balbooa forms に 危険なファイルアップロード (CVE-2026-56291)
Balbooa forms に 脆弱性 (CVE-2026-56291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-9253 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9253)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50644 |
|
sqli に SQLインジェクション (CVE-2026-50644)
sqli に SQLインジェクション (CVE-2026-50644) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15158)
wordpress に 脆弱性 (CVE-2026-15158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13441 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13441)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13441) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5793 |
|
CVE-2026-5793 に クロスサイトスクリプティング (CVE-2026-5793)
CVE-2026-5793 に XSS (クロスサイトスクリプティング) (CVE-2026-5793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2342 |
|
CVE-2026-2342 に クロスサイトスクリプティング (CVE-2026-2342)
CVE-2026-2342 に XSS (クロスサイトスクリプティング) (CVE-2026-2342) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5955 |
|
sqli に SQLインジェクション (CVE-2026-5955)
sqli に SQLインジェクション (CVE-2026-5955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1365 |
|
CVE-2026-1365 の脆弱性 (CVE-2026-1365)
CVE-2026-1365 に 脆弱性 (CVE-2026-1365) が存在。機密情報が外部に流出する可能性があります。
|