脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-11400 AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
CVE-2026-46400 CVE-2026-46400 に 危険なファイルアップロード (CVE-2026-46400)
CVE-2026-46400 に 脆弱性 (CVE-2026-46400) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45779 sqli に SQLインジェクション (CVE-2026-45779)
sqli に SQLインジェクション (CVE-2026-45779) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25624 arista に クロスサイトスクリプティング (CVE-2026-25624)
arista に XSS (クロスサイトスクリプティング) (CVE-2026-25624) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11419 path-traversal に パストラバーサル (CVE-2026-11419)
path-traversal に パストラバーサル (CVE-2026-11419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11420 path-traversal に パストラバーサル (CVE-2026-11420)
path-traversal に パストラバーサル (CVE-2026-11420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11414 path-traversal に パストラバーサル (CVE-2026-11414)
path-traversal に パストラバーサル (CVE-2026-11414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11401 AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
CVE-2026-5415 The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
CVE-2026-5411 The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
CVE-2026-46392 HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filen...
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filename to disk verbatim, but the `.htaccess` rule that forces `Content-Disposition: attachment` on HTML...
CVE-2026-46394 CVE-2026-46394 に OSコマンドインジェクション (CVE-2026-46394)
CVE-2026-46394 に OSコマンドインジェクション (CVE-2026-46394) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10580 wordpress の脆弱性 (CVE-2026-10580)
wordpress に 脆弱性 (CVE-2026-10580) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45746 termix の脆弱性 (CVE-2026-45746)
termix に 脆弱性 (CVE-2026-45746) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-36500 path-traversal に パストラバーサル (CVE-2026-36500)
path-traversal に パストラバーサル (CVE-2026-36500) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-36501 dos の脆弱性 (CVE-2026-36501)
dos に 脆弱性 (CVE-2026-36501) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11342 sqli の脆弱性 (CVE-2026-11342)
sqli に 脆弱性 (CVE-2026-11342) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47731 ait-core に パストラバーサル (CVE-2026-47731)
ait-core に パストラバーサル (CVE-2026-47731) が存在。データの不正な改ざんを許す可能性があります。``python_poc.py`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
CVE-2026-48103 cpp に 境界外読み取り (CVE-2026-48103)
cpp に 脆弱性 (CVE-2026-48103) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48104 dos に 境界外読み取り (CVE-2026-48104)
dos に 脆弱性 (CVE-2026-48104) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48111 cpp に 境界外読み取り (CVE-2026-48111)
cpp に 脆弱性 (CVE-2026-48111) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11338 CVE-2026-11338 に クロスサイトスクリプティング (CVE-2026-11338)
CVE-2026-11338 に XSS (クロスサイトスクリプティング) (CVE-2026-11338) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11337 CVE-2026-11337 に クロスサイトスクリプティング (CVE-2026-11337)
CVE-2026-11337 に XSS (クロスサイトスクリプティング) (CVE-2026-11337) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-5089 dos の脆弱性 (CVE-2025-5089)
dos に 脆弱性 (CVE-2025-5089) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-5090 dos の脆弱性 (CVE-2025-5090)
dos に 脆弱性 (CVE-2025-5090) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52880 github.com/klever-io/klever-go の脆弱性 (CVE-2026-52880)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-52880) が存在。不正な操作・情報露出のリスクがあります。``Engine.Run`` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
CVE-2026-52879 github.com/klever-io/klever-go の脆弱性 (CVE-2026-52879)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-52879) が存在。不正な操作・情報露出のリスクがあります。``networkMessenger.directMessageHandler`` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
CVE-2026-47684 @sync-in/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-47684)
@sync-in/server に SSRF (CVE-2026-47684) が存在。機密情報が外部に流出する可能性があります。対策: `2.3.0` 以上に更新。
CVE-2026-47670 dbgate-api に コマンドインジェクション (CVE-2026-47670)
dbgate-api に コマンドインジェクション (CVE-2026-47670) が存在。不正な操作・情報露出のリスクがあります。``functionName`` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
CVE-2026-47668 dbgate-serve の脆弱性 (CVE-2026-47668)
dbgate-serve に 脆弱性 (CVE-2026-47668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /runners/start` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
CVE-2026-48102 cpp に 境界外読み取り (CVE-2026-48102)
cpp に 脆弱性 (CVE-2026-48102) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47250 mcp-server-kubernetes の脆弱性 (CVE-2026-47250)
mcp-server-kubernetes に 脆弱性 (CVE-2026-47250) が存在。機密情報が外部に流出する可能性があります。``kubectl_generic`` 経由で攻撃可能。対策: `3.7.0` 以上に更新。
CVE-2026-11334 sqli の脆弱性 (CVE-2026-11334)
sqli に 脆弱性 (CVE-2026-11334) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-38579 CVE-2026-38579 に クロスサイトスクリプティング (CVE-2026-38579)
CVE-2026-38579 に XSS (クロスサイトスクリプティング) (CVE-2026-38579) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48095 dos の脆弱性 (CVE-2026-48095)
dos に 脆弱性 (CVE-2026-48095) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50230 CVE-2026-50230 に クロスサイトスクリプティング (CVE-2026-50230)
CVE-2026-50230 に XSS (クロスサイトスクリプティング) (CVE-2026-50230) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50231 CVE-2026-50231 に クロスサイトスクリプティング (CVE-2026-50231)
CVE-2026-50231 に XSS (クロスサイトスクリプティング) (CVE-2026-50231) が存在。不正な操作・情報露出のリスクがあります。`User-Agent header` 経由で攻撃可能。
CVE-2026-50232 CVE-2026-50232 に クロスサイトスクリプティング (CVE-2026-50232)
CVE-2026-50232 に XSS (クロスサイトスクリプティング) (CVE-2026-50232) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50235 CVE-2026-50235 に クロスサイトスクリプティング (CVE-2026-50235)
CVE-2026-50235 に XSS (クロスサイトスクリプティング) (CVE-2026-50235) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50234 c に パストラバーサル (CVE-2026-50234)
c に パストラバーサル (CVE-2026-50234) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50264 privilege-escalation に 境界外書き込み (CVE-2026-50264)
privilege-escalation に 境界外書き込み (CVE-2026-50264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50258 privilege-escalation の脆弱性 (CVE-2026-50258)
privilege-escalation に 脆弱性 (CVE-2026-50258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50259 privilege-escalation の脆弱性 (CVE-2026-50259)
privilege-escalation に 脆弱性 (CVE-2026-50259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50260 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-50260)
privilege-escalation に 脆弱性 (CVE-2026-50260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50261 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-50261)
privilege-escalation に 脆弱性 (CVE-2026-50261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50256 privilege-escalation の脆弱性 (CVE-2026-50256)
privilege-escalation に 脆弱性 (CVE-2026-50256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50257 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-50257)
privilege-escalation に 脆弱性 (CVE-2026-50257) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11346 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-11346)
ssrf に SSRF (CVE-2026-11346) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10732 decompress に パストラバーサル (CVE-2026-10732)
decompress に パストラバーサル (CVE-2026-10732) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-21825 hcltech に クロスサイトスクリプティング (CVE-2026-21825)
hcltech に XSS (クロスサイトスクリプティング) (CVE-2026-21825) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →