脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-41849 org.springframework:spring-expression の脆弱性 (CVE-2026-41849)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41849) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41850 org.springframework:spring-expression の脆弱性 (CVE-2026-41850)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41850) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41851 org.springframework:spring-expression の脆弱性 (CVE-2026-41851)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41851) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41855 spring に 安全でないデシリアライゼーション (CVE-2026-41855)
spring に 脆弱性 (CVE-2026-41855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41842 org.springframework:spring-webmvc の脆弱性 (CVE-2026-41842)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41842) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41848 org.springframework:spring-core の脆弱性 (CVE-2026-41848)
org.springframework:spring-core に 脆弱性 (CVE-2026-41848) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41845 org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41845)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41845) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41846 org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41846)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41846) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41843 org.springframework:spring-webmvc に パストラバーサル (CVE-2026-41843)
org.springframework:spring-webmvc に パストラバーサル (CVE-2026-41843) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41839 org.springframework:spring-webflux の脆弱性 (CVE-2026-41839)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41839) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41840 org.springframework:spring-webflux の脆弱性 (CVE-2026-41840)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41840) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40983 io.micrometer:micrometer-core の脆弱性 (CVE-2026-40983)
io.micrometer:micrometer-core に 脆弱性 (CVE-2026-40983) が存在。不正な操作・情報露出のリスクがあります。対策: `1.15.12` 以上に更新。
CVE-2026-40984 io.micrometer:micrometer-core の脆弱性 (CVE-2026-40984)
io.micrometer:micrometer-core に 脆弱性 (CVE-2026-40984) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11603 wordpress に クロスサイトスクリプティング (CVE-2026-11603)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11603) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10024 wordpress に クロスサイトスクリプティング (CVE-2026-10024)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10024) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10553 wordpress に CSRF (CVE-2026-10553)
wordpress に 脆弱性 (CVE-2026-10553) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10738 wordpress に クロスサイトスクリプティング (CVE-2026-10738)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10738) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5714 wordpress に クロスサイトスクリプティング (CVE-2026-5714)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5714) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7556 wordpress に クロスサイトスクリプティング (CVE-2026-7556)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7556) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10862 wordpress に クロスサイトスクリプティング (CVE-2026-10862)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10862) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44744 sqli に SQLインジェクション (CVE-2026-44744)
sqli に SQLインジェクション (CVE-2026-44744) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44746 CVE-2026-44746 に クロスサイトスクリプティング (CVE-2026-44746)
CVE-2026-44746 に XSS (クロスサイトスクリプティング) (CVE-2026-44746) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40128 path-traversal の脆弱性 (CVE-2026-40128)
path-traversal に 脆弱性 (CVE-2026-40128) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47725 github.com/juev/nebula-mesh に 権限昇格 (CVE-2026-47725)
github.com/juev/nebula-mesh に 脆弱性 (CVE-2026-47725) が存在。不正な操作・情報露出のリスクがあります。`GET /ui/logout` 経由で攻撃可能。対策: `0.3.3` 以上に更新。
CVE-2026-47724 github.com/juev/nebula-mesh の脆弱性 (CVE-2026-47724)
github.com/juev/nebula-mesh に 脆弱性 (CVE-2026-47724) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``loadAccessibleCA`` 経由で攻撃可能。対策: `0.3.4` 以上に更新。
CVE-2026-47719 fuxa-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-47719)
fuxa-server に SSRF (CVE-2026-47719) が存在。機密情報が外部に流出する可能性があります。``property.address`` 経由で攻撃可能。
CVE-2026-45034 phpoffice/phpspreadsheet に 安全でないデシリアライゼーション (CVE-2026-45034)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-45034) が存在。不正な操作・情報露出のリスクがあります。``parse_url`` 経由で攻撃可能。対策: `1.30.5` 以上に更新。
CVE-2026-11585 sqli の脆弱性 (CVE-2026-11585)
sqli に 脆弱性 (CVE-2026-11585) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47344 typo3/html-sanitizer に クロスサイトスクリプティング (CVE-2026-47344)
typo3/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-47344) が存在。不正な操作・情報露出のリスクがあります。``ALLOW_INSECURE_RAW_TEXT`` 経由で攻撃可能。対策: `2.3.2` 以上に更新。
CVE-2026-47345 typo3/html-sanitizer に クロスサイトスクリプティング (CVE-2026-47345)
typo3/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-47345) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.2` 以上に更新。
CVE-2026-46484 path-traversal に パストラバーサル (CVE-2026-46484)
path-traversal に パストラバーサル (CVE-2026-46484) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-40519 nginx に OSコマンドインジェクション (CVE-2026-40519)
nginx に OSコマンドインジェクション (CVE-2026-40519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11584 sqli の脆弱性 (CVE-2026-11584)
sqli に 脆弱性 (CVE-2026-11584) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35058 dos の脆弱性 (CVE-2026-35058)
dos に 脆弱性 (CVE-2026-35058) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11582 sqli の脆弱性 (CVE-2026-11582)
sqli に 脆弱性 (CVE-2026-11582) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11583 sqli の脆弱性 (CVE-2026-11583)
sqli に 脆弱性 (CVE-2026-11583) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52778 yeswiki/yeswiki の脆弱性 (CVE-2026-52778)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.6.6` 以上に更新。
CVE-2026-11559 sqli の脆弱性 (CVE-2026-11559)
sqli に 脆弱性 (CVE-2026-11559) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11558 sqli の脆弱性 (CVE-2026-11558)
sqli に 脆弱性 (CVE-2026-11558) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44892 io.netty:netty-codec-http3 の脆弱性 (CVE-2026-44892)
io.netty:netty-codec-http3 に 脆弱性 (CVE-2026-44892) が存在。不正な操作・情報露出のリスクがあります。``Http3ConnectionHandler`` 経由で攻撃可能。対策: `4.2.15.Final` 以上に更新。
CVE-2026-44890 io.netty:netty-codec-redis の脆弱性 (CVE-2026-44890)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-44890) が存在。不正な操作・情報露出のリスクがあります。``decodeLength`` 経由で攻撃可能。対策: `4.1.135.Final` 以上に更新。
CVE-2026-44250 io.netty:netty-codec-redis の脆弱性 (CVE-2026-44250)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-44250) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
CVE-2026-41448 path-traversal に パストラバーサル (CVE-2026-41448)
path-traversal に パストラバーサル (CVE-2026-41448) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-25559 path-traversal に パストラバーサル (CVE-2026-25559)
path-traversal に パストラバーサル (CVE-2026-25559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25855 CVE-2026-25855 に OSコマンドインジェクション (CVE-2026-25855)
CVE-2026-25855 に OSコマンドインジェクション (CVE-2026-25855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25856 c に コードインジェクション (CVE-2026-25856)
c に コードインジェクション (CVE-2026-25856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25555 CVE-2026-25555 の脆弱性 (CVE-2026-25555)
CVE-2026-25555 に 脆弱性 (CVE-2026-25555) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`X-API-Key header` 経由で攻撃可能。
CVE-2026-11611 dos の脆弱性 (CVE-2026-11611)
dos に 脆弱性 (CVE-2026-11611) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11530 sqli の脆弱性 (CVE-2026-11530)
sqli に 脆弱性 (CVE-2026-11530) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11531 sqli の脆弱性 (CVE-2026-11531)
sqli に 脆弱性 (CVE-2026-11531) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →