脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-0266 |
|
paloaltonetworks に クロスサイトスクリプティング (CVE-2026-0266)
paloaltonetworks に XSS (クロスサイトスクリプティング) (CVE-2026-0266) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47764 |
|
pdm に パストラバーサル (CVE-2026-47764)
pdm に パストラバーサル (CVE-2026-47764) が存在。不正な操作・情報露出のリスクがあります。対策: `2.27.0` 以上に更新。
|
| CVE-2026-46529 |
|
c に コマンドインジェクション (CVE-2026-46529)
c に コマンドインジェクション (CVE-2026-46529) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``g_shell_quote`` 経由で攻撃可能。対策: `1.6.2` 以上に更新。
|
| CVE-2026-47753 |
|
github.com/lxc/incus/v7 の脆弱性 (CVE-2026-47753)
github.com/lxc/incus/v7 に 脆弱性 (CVE-2026-47753) が存在。不正な操作・情報露出のリスクがあります。`POST /1.0/instances` 経由で攻撃可能。対策: `7.1.0` 以上に更新。
|
| CVE-2026-11626 |
|
privilege-escalation の脆弱性 (CVE-2026-11626)
privilege-escalation に 脆弱性 (CVE-2026-11626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48060 |
|
litestar に クロスサイトスクリプティング (CVE-2026-48060)
litestar に XSS (クロスサイトスクリプティング) (CVE-2026-48060) が存在。機密情報が外部に流出する可能性があります。`GET /vulnerable` 経由で攻撃可能。対策: `2.22.0` 以上に更新。
|
| CVE-2026-10740 |
|
Amazon s2n-quic の脆弱性 (CVE-2026-10740)
Amazon s2n-quic に 脆弱性 (CVE-2026-10740) が存在。不正な操作・情報露出のリスクがあります。対策: `1.82.0` 以上に更新。
|
| CVE-2026-20251 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-20251)
deserialization に 脆弱性 (CVE-2026-20251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11908 |
|
drupal/tagify に クロスサイトスクリプティング (CVE-2026-11908)
drupal/tagify に XSS (クロスサイトスクリプティング) (CVE-2026-11908) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.52` 以上に更新。
|
| CVE-2026-53693 |
|
CVE-2026-53693 に クロスサイトスクリプティング (CVE-2026-53693)
CVE-2026-53693 に XSS (クロスサイトスクリプティング) (CVE-2026-53693) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49759 |
|
c の脆弱性 (CVE-2026-49759)
c に 脆弱性 (CVE-2026-49759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49760 |
|
c の脆弱性 (CVE-2026-49760)
c に 脆弱性 (CVE-2026-49760) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48858 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48858)
ssrf に SSRF (CVE-2026-48858) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45567 |
|
nginx に 認証バイパス (CVE-2026-45567)
nginx に 認証バイパス (CVE-2026-45567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6090 |
|
CVE-2026-6090 の脆弱性 (CVE-2026-6090)
CVE-2026-6090 に 脆弱性 (CVE-2026-6090) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53476 |
|
github.com/kubev2v/assisted-migration-agent に パストラバーサル (CVE-2026-53476)
github.com/kubev2v/assisted-migration-agent に パストラバーサル (CVE-2026-53476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.16.0` 以上に更新。
|
| CVE-2026-53474 |
|
github.com/kubev2v/migration-planner に SQLインジェクション (CVE-2026-53474)
github.com/kubev2v/migration-planner に SQLインジェクション (CVE-2026-53474) が存在。機密情報が外部に流出する可能性があります。対策: `0.13.5` 以上に更新。
|
| CVE-2026-53473 |
|
kubev2v に クロスサイトスクリプティング (CVE-2026-53473)
kubev2v に XSS (クロスサイトスクリプティング) (CVE-2026-53473) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45556 |
|
nginx の脆弱性 (CVE-2026-45556)
nginx に 脆弱性 (CVE-2026-45556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /waf/` 経由で攻撃可能。
|
| CVE-2026-45558 |
|
c の脆弱性 (CVE-2026-45558)
c に 脆弱性 (CVE-2026-45558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/service/haproxy/` 経由で攻撃可能。
|
| CVE-2026-53441 |
|
org.jenkins-ci.main:jenkins-core に クロスサイトスクリプティング (CVE-2026-53441)
org.jenkins-ci.main:jenkins-core に XSS (クロスサイトスクリプティング) (CVE-2026-53441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.568` 以上に更新。
|
| CVE-2026-52758 |
|
sqli に SQLインジェクション (CVE-2026-52758)
sqli に SQLインジェクション (CVE-2026-52758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52759 |
|
dos の脆弱性 (CVE-2026-52759)
dos に 脆弱性 (CVE-2026-52759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52754 |
|
nsa の脆弱性 (CVE-2026-52754)
nsa に 脆弱性 (CVE-2026-52754) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52751 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-52751)
deserialization に 脆弱性 (CVE-2026-52751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52752 |
|
path-traversal に パストラバーサル (CVE-2026-52752)
path-traversal に パストラバーサル (CVE-2026-52752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52755 |
|
path-traversal に パストラバーサル (CVE-2026-52755)
path-traversal に パストラバーサル (CVE-2026-52755) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52756 |
|
path-traversal に パストラバーサル (CVE-2026-52756)
path-traversal に パストラバーサル (CVE-2026-52756) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49498 |
|
sqli に SQLインジェクション (CVE-2026-49498)
sqli に SQLインジェクション (CVE-2026-49498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49069 |
|
CVE-2026-49069 に クロスサイトスクリプティング (CVE-2026-49069)
CVE-2026-49069 に XSS (クロスサイトスクリプティング) (CVE-2026-49069) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49497 |
|
path-traversal に パストラバーサル (CVE-2026-49497)
path-traversal に パストラバーサル (CVE-2026-49497) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71329 |
|
image-size の脆弱性 (CVE-2025-71329)
image-size に 脆弱性 (CVE-2025-71329) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71330 |
|
image-size の脆弱性 (CVE-2025-71330)
image-size に 脆弱性 (CVE-2025-71330) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-58350 |
|
dos の脆弱性 (CVE-2024-58350)
dos に 脆弱性 (CVE-2024-58350) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48051 |
|
@papra/webhooks に SSRF (サーバー側リクエスト偽造) (CVE-2026-48051)
@papra/webhooks に SSRF (CVE-2026-48051) が存在。不正な操作・情報露出のリスクがあります。`POST /redirect` 経由で攻撃可能。対策: `0.3.3` 以上に更新。
|
| CVE-2026-24066 |
|
privilege-escalation の脆弱性 (CVE-2026-24066)
privilege-escalation に 脆弱性 (CVE-2026-24066) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24067 |
|
privilege-escalation の脆弱性 (CVE-2026-24067)
privilege-escalation に 脆弱性 (CVE-2026-24067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11859 |
|
CVE-2026-11859 の脆弱性 (CVE-2026-11859)
CVE-2026-11859 に 脆弱性 (CVE-2026-11859) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3018 |
|
wordpress に SQLインジェクション (CVE-2026-3018)
wordpress に SQLインジェクション (CVE-2026-3018) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-6254 |
|
wordpress に 権限昇格 (CVE-2025-6254)
wordpress に 脆弱性 (CVE-2025-6254) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8613 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8613)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8613) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8853 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8853)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8853) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9019 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9019)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9019) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3326 |
|
wordpress に SQLインジェクション (CVE-2026-3326)
wordpress に SQLインジェクション (CVE-2026-3326) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9060 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9060)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9060) が存在。不正な操作・情報露出のリスクがあります。``unfiltered_html`` 経由で攻撃可能。
|
| CVE-2026-29115 |
|
dos の脆弱性 (CVE-2026-29115)
dos に 脆弱性 (CVE-2026-29115) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29116 |
|
dos の脆弱性 (CVE-2026-29116)
dos に 脆弱性 (CVE-2026-29116) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11815 |
|
CVE-2026-11815 に 安全でないデシリアライゼーション (CVE-2026-11815)
CVE-2026-11815 に 脆弱性 (CVE-2026-11815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11837 |
|
privilege-escalation の脆弱性 (CVE-2026-11837)
privilege-escalation に 脆弱性 (CVE-2026-11837) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-8444 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-8444)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-8444) が存在。不正な操作・情報露出のリスクがあります。
|