脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10811 |
|
sqli の脆弱性 (CVE-2026-10811)
sqli に 脆弱性 (CVE-2026-10811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10863 |
|
sqli の脆弱性 (CVE-2026-10863)
sqli に 脆弱性 (CVE-2026-10863) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8037 KEV |
|
【KEV】Progress connection-manager-for-objectscale に コマンドインジェクション (CVE-2026-8037)
Progress connection-manager-for-objectscale に コマンドインジェクション (CVE-2026-8037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-10808 |
|
sqli の脆弱性 (CVE-2026-10808)
sqli に 脆弱性 (CVE-2026-10808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10809 |
|
sqli の脆弱性 (CVE-2026-10809)
sqli に 脆弱性 (CVE-2026-10809) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10810 |
|
CVE-2026-10810 に クロスサイトスクリプティング (CVE-2026-10810)
CVE-2026-10810 に XSS (クロスサイトスクリプティング) (CVE-2026-10810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25745 |
|
wordpress に SQLインジェクション (CVE-2019-25745)
wordpress に SQLインジェクション (CVE-2019-25745) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25742 |
|
wordpress に クロスサイトスクリプティング (CVE-2019-25742)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2019-25742) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25744 |
|
wordpress に クロスサイトスクリプティング (CVE-2019-25744)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2019-25744) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25737 |
|
CVE-2019-25737 に クロスサイトスクリプティング (CVE-2019-25737)
CVE-2019-25737 に XSS (クロスサイトスクリプティング) (CVE-2019-25737) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25739 |
|
CVE-2019-25739 に クロスサイトスクリプティング (CVE-2019-25739)
CVE-2019-25739 に XSS (クロスサイトスクリプティング) (CVE-2019-25739) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25743 |
|
wordpress に クロスサイトスクリプティング (CVE-2019-25743)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2019-25743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25734 |
|
csrf に パストラバーサル (CVE-2019-25734)
csrf に パストラバーサル (CVE-2019-25734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25740 |
|
path-traversal に パストラバーサル (CVE-2019-25740)
path-traversal に パストラバーサル (CVE-2019-25740) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-46638 |
|
dos の脆弱性 (CVE-2025-46638)
dos に 脆弱性 (CVE-2025-46638) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25730 |
|
sqli に SQLインジェクション (CVE-2019-25730)
sqli に SQLインジェクション (CVE-2019-25730) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25732 |
|
sqli に SQLインジェクション (CVE-2019-25732)
sqli に SQLインジェクション (CVE-2019-25732) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25731 |
|
CVE-2019-25731 に クロスサイトスクリプティング (CVE-2019-25731)
CVE-2019-25731 に XSS (クロスサイトスクリプティング) (CVE-2019-25731) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25728 |
|
sqli に SQLインジェクション (CVE-2019-25728)
sqli に SQLインジェクション (CVE-2019-25728) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25726 |
|
sqli に SQLインジェクション (CVE-2019-25726)
sqli に SQLインジェクション (CVE-2019-25726) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25729 |
|
csrf に CSRF (CVE-2019-25729)
csrf に 脆弱性 (CVE-2019-25729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41065 |
|
CVE-2026-41065 の脆弱性 (CVE-2026-41065)
CVE-2026-41065 に 脆弱性 (CVE-2026-41065) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47707 |
|
strawberry-graphql の脆弱性 (CVE-2026-47707)
strawberry-graphql に 脆弱性 (CVE-2026-47707) が存在。不正な操作・情報露出のリスクがあります。対策: `0.315.7` 以上に更新。
|
| CVE-2026-47706 |
|
strawberry-graphql の脆弱性 (CVE-2026-47706)
strawberry-graphql に 脆弱性 (CVE-2026-47706) が存在。不正な操作・情報露出のリスクがあります。対策: `0.315.7` 以上に更新。
|
| CVE-2026-40605 |
|
path-traversal に パストラバーサル (CVE-2026-40605)
path-traversal に パストラバーサル (CVE-2026-40605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45431 |
|
CVE-2026-45431 に OSコマンドインジェクション (CVE-2026-45431)
CVE-2026-45431 に OSコマンドインジェクション (CVE-2026-45431) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4104 |
|
sqli に SQLインジェクション (CVE-2026-4104)
sqli に SQLインジェクション (CVE-2026-4104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-52612 |
|
hcltech の脆弱性 (CVE-2025-52612)
hcltech に 脆弱性 (CVE-2025-52612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-52609 |
|
hcltech の脆弱性 (CVE-2025-52609)
hcltech に 脆弱性 (CVE-2025-52609) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-12694 |
|
privilege-escalation の脆弱性 (CVE-2025-12694)
privilege-escalation に 脆弱性 (CVE-2025-12694) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49771 |
|
sqli に SQLインジェクション (CVE-2026-49771)
sqli に SQLインジェクション (CVE-2026-49771) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50212 |
|
dos の脆弱性 (CVE-2026-50212)
dos に 脆弱性 (CVE-2026-50212) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10805 |
|
privilege-escalation に OSコマンドインジェクション (CVE-2026-10805)
privilege-escalation に OSコマンドインジェクション (CVE-2026-10805) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48681 |
|
ironic の脆弱性 (CVE-2026-48681)
ironic に 脆弱性 (CVE-2026-48681) が存在。機密情報が外部に流出する可能性があります。対策: `35.0.2` 以上に更新。
|
| CVE-2026-41283 |
|
mistral に 認可不備 (CVE-2026-41283)
mistral に 脆弱性 (CVE-2026-41283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8653 |
|
wordpress に SQLインジェクション (CVE-2026-8653)
wordpress に SQLインジェクション (CVE-2026-8653) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7764 |
|
dos に 境界外読み取り (CVE-2026-7764)
dos に 脆弱性 (CVE-2026-7764) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10775 |
|
sglang の脆弱性 (CVE-2026-10775)
sglang に 脆弱性 (CVE-2026-10775) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10777 |
|
A vulnerability was identified in ealpha072 Student-Management-System up to...
A vulnerability was identified in ealpha072 Student-Management-System up to...
|
| CVE-2026-10771 |
|
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
|
| CVE-2026-44023 |
|
docling-core に パストラバーサル (CVE-2026-44023)
docling-core に パストラバーサル (CVE-2026-44023) が存在。機密情報が外部に流出する可能性があります。対策: `2.74.1` 以上に更新。
|
| CVE-2026-44022 |
|
docling に パストラバーサル (CVE-2026-44022)
docling に パストラバーサル (CVE-2026-44022) が存在。機密情報が外部に流出する可能性があります。対策: `2.91.0` 以上に更新。
|
| CVE-2026-44020 |
|
docling に XXE (外部XMLエンティティ) (CVE-2026-44020)
docling に 脆弱性 (CVE-2026-44020) が存在。不正な操作・情報露出のリスクがあります。対策: `2.74.0` 以上に更新。
|
| CVE-2026-44016 |
|
docling に コードインジェクション (CVE-2026-44016)
docling に コードインジェクション (CVE-2026-44016) が存在。機密情報が外部に流出する可能性があります。対策: `2.91.0` 以上に更新。
|
| CVE-2026-40898 |
|
github.com/quic-go/quic-go の脆弱性 (CVE-2026-40898)
github.com/quic-go/quic-go に 脆弱性 (CVE-2026-40898) が存在。不正な操作・情報露出のリスクがあります。``http.Header`` 経由で攻撃可能。対策: `0.59.1` 以上に更新。
|
| CVE-2026-44609 |
|
privilege-escalation の脆弱性 (CVE-2026-44609)
privilege-escalation に 脆弱性 (CVE-2026-44609) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44682 |
|
privilege-escalation の脆弱性 (CVE-2026-44682)
privilege-escalation に 脆弱性 (CVE-2026-44682) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50033 |
|
privilege-escalation の脆弱性 (CVE-2026-50033)
privilege-escalation に 脆弱性 (CVE-2026-50033) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42061 |
|
privilege-escalation の脆弱性 (CVE-2026-42061)
privilege-escalation に 脆弱性 (CVE-2026-42061) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37700 |
|
CVE-2026-37700 に クロスサイトスクリプティング (CVE-2026-37700)
CVE-2026-37700 に XSS (クロスサイトスクリプティング) (CVE-2026-37700) が存在。不正な操作・情報露出のリスクがあります。
|