脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41849 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41849)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41849) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41850 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41850)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41851 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41851)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41855 |
|
spring に 安全でないデシリアライゼーション (CVE-2026-41855)
spring に 脆弱性 (CVE-2026-41855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41842 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41842)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41848 |
|
org.springframework:spring-core の脆弱性 (CVE-2026-41848)
org.springframework:spring-core に 脆弱性 (CVE-2026-41848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41845 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41845)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41846 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41846)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41846) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41843 |
|
org.springframework:spring-webmvc に パストラバーサル (CVE-2026-41843)
org.springframework:spring-webmvc に パストラバーサル (CVE-2026-41843) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41839 |
|
org.springframework:spring-webflux の脆弱性 (CVE-2026-41839)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41840 |
|
org.springframework:spring-webflux の脆弱性 (CVE-2026-41840)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41840) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40983 |
|
io.micrometer:micrometer-core の脆弱性 (CVE-2026-40983)
io.micrometer:micrometer-core に 脆弱性 (CVE-2026-40983) が存在。不正な操作・情報露出のリスクがあります。対策: `1.15.12` 以上に更新。
|
| CVE-2026-40984 |
|
io.micrometer:micrometer-core の脆弱性 (CVE-2026-40984)
io.micrometer:micrometer-core に 脆弱性 (CVE-2026-40984) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11603 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11603)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10024 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10024)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10024) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10553 |
|
wordpress に CSRF (CVE-2026-10553)
wordpress に 脆弱性 (CVE-2026-10553) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10738 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10738)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10738) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5714 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5714)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5714) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7556 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7556)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10862 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10862)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10862) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44744 |
|
sqli に SQLインジェクション (CVE-2026-44744)
sqli に SQLインジェクション (CVE-2026-44744) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44746 |
|
CVE-2026-44746 に クロスサイトスクリプティング (CVE-2026-44746)
CVE-2026-44746 に XSS (クロスサイトスクリプティング) (CVE-2026-44746) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40128 |
|
path-traversal の脆弱性 (CVE-2026-40128)
path-traversal に 脆弱性 (CVE-2026-40128) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47725 |
|
github.com/juev/nebula-mesh に 権限昇格 (CVE-2026-47725)
github.com/juev/nebula-mesh に 脆弱性 (CVE-2026-47725) が存在。不正な操作・情報露出のリスクがあります。`GET /ui/logout` 経由で攻撃可能。対策: `0.3.3` 以上に更新。
|
| CVE-2026-47724 |
|
github.com/juev/nebula-mesh の脆弱性 (CVE-2026-47724)
github.com/juev/nebula-mesh に 脆弱性 (CVE-2026-47724) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``loadAccessibleCA`` 経由で攻撃可能。対策: `0.3.4` 以上に更新。
|
| CVE-2026-47719 |
|
fuxa-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-47719)
fuxa-server に SSRF (CVE-2026-47719) が存在。機密情報が外部に流出する可能性があります。``property.address`` 経由で攻撃可能。
|
| CVE-2026-45034 |
|
phpoffice/phpspreadsheet に 安全でないデシリアライゼーション (CVE-2026-45034)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-45034) が存在。不正な操作・情報露出のリスクがあります。``parse_url`` 経由で攻撃可能。対策: `1.30.5` 以上に更新。
|
| CVE-2026-11585 |
|
sqli の脆弱性 (CVE-2026-11585)
sqli に 脆弱性 (CVE-2026-11585) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47344 |
|
typo3/html-sanitizer に クロスサイトスクリプティング (CVE-2026-47344)
typo3/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-47344) が存在。不正な操作・情報露出のリスクがあります。``ALLOW_INSECURE_RAW_TEXT`` 経由で攻撃可能。対策: `2.3.2` 以上に更新。
|
| CVE-2026-47345 |
|
typo3/html-sanitizer に クロスサイトスクリプティング (CVE-2026-47345)
typo3/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-47345) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.2` 以上に更新。
|
| CVE-2026-46484 |
|
path-traversal に パストラバーサル (CVE-2026-46484)
path-traversal に パストラバーサル (CVE-2026-46484) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-40519 |
|
nginx に OSコマンドインジェクション (CVE-2026-40519)
nginx に OSコマンドインジェクション (CVE-2026-40519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11584 |
|
sqli の脆弱性 (CVE-2026-11584)
sqli に 脆弱性 (CVE-2026-11584) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35058 |
|
dos の脆弱性 (CVE-2026-35058)
dos に 脆弱性 (CVE-2026-35058) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11582 |
|
sqli の脆弱性 (CVE-2026-11582)
sqli に 脆弱性 (CVE-2026-11582) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11583 |
|
sqli の脆弱性 (CVE-2026-11583)
sqli に 脆弱性 (CVE-2026-11583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52778 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52778)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.6.6` 以上に更新。
|
| CVE-2026-11559 |
|
sqli の脆弱性 (CVE-2026-11559)
sqli に 脆弱性 (CVE-2026-11559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11558 |
|
sqli の脆弱性 (CVE-2026-11558)
sqli に 脆弱性 (CVE-2026-11558) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44892 |
|
io.netty:netty-codec-http3 の脆弱性 (CVE-2026-44892)
io.netty:netty-codec-http3 に 脆弱性 (CVE-2026-44892) が存在。不正な操作・情報露出のリスクがあります。``Http3ConnectionHandler`` 経由で攻撃可能。対策: `4.2.15.Final` 以上に更新。
|
| CVE-2026-44890 |
|
io.netty:netty-codec-redis の脆弱性 (CVE-2026-44890)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-44890) が存在。不正な操作・情報露出のリスクがあります。``decodeLength`` 経由で攻撃可能。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-44250 |
|
io.netty:netty-codec-redis の脆弱性 (CVE-2026-44250)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-44250) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-41448 |
|
path-traversal に パストラバーサル (CVE-2026-41448)
path-traversal に パストラバーサル (CVE-2026-41448) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25559 |
|
path-traversal に パストラバーサル (CVE-2026-25559)
path-traversal に パストラバーサル (CVE-2026-25559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25855 |
|
CVE-2026-25855 に OSコマンドインジェクション (CVE-2026-25855)
CVE-2026-25855 に OSコマンドインジェクション (CVE-2026-25855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25856 |
|
c に コードインジェクション (CVE-2026-25856)
c に コードインジェクション (CVE-2026-25856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25555 |
|
CVE-2026-25555 の脆弱性 (CVE-2026-25555)
CVE-2026-25555 に 脆弱性 (CVE-2026-25555) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`X-API-Key header` 経由で攻撃可能。
|
| CVE-2026-11611 |
|
dos の脆弱性 (CVE-2026-11611)
dos に 脆弱性 (CVE-2026-11611) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11530 |
|
sqli の脆弱性 (CVE-2026-11530)
sqli に 脆弱性 (CVE-2026-11530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11531 |
|
sqli の脆弱性 (CVE-2026-11531)
sqli に 脆弱性 (CVE-2026-11531) が存在。不正な操作・情報露出のリスクがあります。
|