脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-10523 ivanti の脆弱性 (CVE-2026-10523)
ivanti に 脆弱性 (CVE-2026-10523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10520 KEV 【KEV】Ivanti standalone-sentry に OSコマンドインジェクション (CVE-2026-10520)
Ivanti standalone-sentry に OSコマンドインジェクション (CVE-2026-10520) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-9279 CVE-2026-9279 に OSコマンドインジェクション (CVE-2026-9279)
CVE-2026-9279 に OSコマンドインジェクション (CVE-2026-9279) が存在。不正な操作・情報露出のリスクがあります。``git`` 経由で攻撃可能。
CVE-2026-7486 sqli に SQLインジェクション (CVE-2026-7486)
sqli に SQLインジェクション (CVE-2026-7486) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49762 dos の脆弱性 (CVE-2026-49762)
dos に 脆弱性 (CVE-2026-49762) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47899 CVE-2026-47899 の脆弱性 (CVE-2026-47899)
CVE-2026-47899 に 脆弱性 (CVE-2026-47899) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47900 CVE-2026-47900 に クロスサイトスクリプティング (CVE-2026-47900)
CVE-2026-47900 に XSS (クロスサイトスクリプティング) (CVE-2026-47900) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11790 dos の脆弱性 (CVE-2026-11790)
dos に 脆弱性 (CVE-2026-11790) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11793 c の脆弱性 (CVE-2026-11793)
c に 脆弱性 (CVE-2026-11793) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46319 csharp に 解放後使用 (Use-After-Free) (CVE-2026-46319)
csharp に 脆弱性 (CVE-2026-46319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-20244 wordpress に SQLインジェクション (CVE-2017-20244)
wordpress に SQLインジェクション (CVE-2017-20244) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-20245 wordpress に SQLインジェクション (CVE-2017-20245)
wordpress に SQLインジェクション (CVE-2017-20245) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-20246 wordpress に SQLインジェクション (CVE-2017-20246)
wordpress に SQLインジェクション (CVE-2017-20246) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-20247 wordpress に SQLインジェクション (CVE-2017-20247)
wordpress に SQLインジェクション (CVE-2017-20247) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-20249 sqli に SQLインジェクション (CVE-2017-20249)
sqli に SQLインジェクション (CVE-2017-20249) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-20248 path-traversal に パストラバーサル (CVE-2017-20248)
path-traversal に パストラバーサル (CVE-2017-20248) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-20250 wordpress に パストラバーサル (CVE-2017-20250)
wordpress に パストラバーサル (CVE-2017-20250) が存在。機密情報が外部に流出する可能性があります。
CVE-2016-20063 sqli に SQLインジェクション (CVE-2016-20063)
sqli に SQLインジェクション (CVE-2016-20063) が存在。機密情報が外部に流出する可能性があります。
CVE-2016-20065 wordpress に SQLインジェクション (CVE-2016-20065)
wordpress に SQLインジェクション (CVE-2016-20065) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-20243 wordpress に SQLインジェクション (CVE-2017-20243)
wordpress に SQLインジェクション (CVE-2017-20243) が存在。機密情報が外部に流出する可能性があります。
CVE-2016-20064 path-traversal の脆弱性 (CVE-2016-20064)
path-traversal に 脆弱性 (CVE-2016-20064) が存在。機密情報が外部に流出する可能性があります。
CVE-2016-20062 wordpress に SQLインジェクション (CVE-2016-20062)
wordpress に SQLインジェクション (CVE-2016-20062) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49740 typo3/cms-core に 安全でないデシリアライゼーション (CVE-2026-49740)
typo3/cms-core に 脆弱性 (CVE-2026-49740) が存在。不正な操作・情報露出のリスクがあります。``VariableFrontend`` 経由で攻撃可能。対策: `14.3.3` 以上に更新。
CVE-2026-49741 typo3/cms-core に SQLインジェクション (CVE-2026-49741)
typo3/cms-core に SQLインジェクション (CVE-2026-49741) が存在。不正な操作・情報露出のリスクがあります。``form_definition`` 経由で攻撃可能。対策: `14.3.3` 以上に更新。
CVE-2026-47348 typo3/cms-core に クロスサイトスクリプティング (CVE-2026-47348)
typo3/cms-core に XSS (クロスサイトスクリプティング) (CVE-2026-47348) が存在。不正な操作・情報露出のリスクがあります。対策: `14.3.3` 以上に更新。
CVE-2026-46747 path-traversal の脆弱性 (CVE-2026-46747)
path-traversal に 脆弱性 (CVE-2026-46747) が存在。不正な操作・情報露出のリスクがあります。`GET /api/sftp/uploadFiles` 経由で攻撃可能。
CVE-2026-52902 awxkit に パストラバーサル (CVE-2026-52902)
awxkit に パストラバーサル (CVE-2026-52902) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41031 CVE-2026-41031 に クロスサイトスクリプティング (CVE-2026-41031)
CVE-2026-41031 に XSS (クロスサイトスクリプティング) (CVE-2026-41031) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10731 sqli に SQLインジェクション (CVE-2026-10731)
sqli に SQLインジェクション (CVE-2026-10731) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-40808 dos に 危険なファイルアップロード (CVE-2025-40808)
dos に 脆弱性 (CVE-2025-40808) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-11616 wordpress に 権限昇格 (CVE-2026-11616)
wordpress に 脆弱性 (CVE-2026-11616) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8365 wordpress に 安全でないデシリアライゼーション (CVE-2026-8365)
wordpress に 脆弱性 (CVE-2026-8365) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34033 github.com/apache/incubator-answer に クロスサイトスクリプティング (CVE-2026-34033)
github.com/apache/incubator-answer に XSS (クロスサイトスクリプティング) (CVE-2026-34033) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260509080709-d1a4092c61cc` 以上に更新。
CVE-2026-8677 wordpress に クロスサイトスクリプティング (CVE-2026-8677)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8677) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-25688 github.com/apache/incubator-answer の脆弱性 (CVE-2026-25688)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-25688) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260525024654-2746bf5b455f` 以上に更新。
CVE-2026-8599 wordpress に クロスサイトスクリプティング (CVE-2026-8599)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8599) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41983 dos の脆弱性 (CVE-2026-41983)
dos に 脆弱性 (CVE-2026-41983) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41977 dos の脆弱性 (CVE-2026-41977)
dos に 脆弱性 (CVE-2026-41977) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41972 path-traversal に パストラバーサル (CVE-2026-41972)
path-traversal に パストラバーサル (CVE-2026-41972) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41539 qnap に クロスサイトスクリプティング (CVE-2026-41539)
qnap に XSS (クロスサイトスクリプティング) (CVE-2026-41539) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5067 dos の脆弱性 (CVE-2026-5067)
dos に 脆弱性 (CVE-2026-5067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8977 wordpress に クロスサイトスクリプティング (CVE-2026-8977)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8977) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9662 wordpress の脆弱性 (CVE-2026-9662)
wordpress に 脆弱性 (CVE-2026-9662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tpf`` 経由で攻撃可能。
CVE-2026-8895 wordpress に クロスサイトスクリプティング (CVE-2026-8895)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8895) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7662 wordpress に クロスサイトスクリプティング (CVE-2026-7662)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7662) が存在。不正な操作・情報露出のリスクがあります。``epaperflip_embed`` 経由で攻撃可能。
CVE-2026-8841 wordpress に クロスサイトスクリプティング (CVE-2026-8841)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8841) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8880 wordpress に クロスサイトスクリプティング (CVE-2026-8880)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8880) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8882 wordpress に クロスサイトスクリプティング (CVE-2026-8882)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8882) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8883 wordpress に クロスサイトスクリプティング (CVE-2026-8883)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8883) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41854 org.springframework:spring-web に SSRF (サーバー側リクエスト偽造) (CVE-2026-41854)
org.springframework:spring-web に SSRF (CVE-2026-41854) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.19` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →