脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-48230 |
|
CVE-2026-48230 に クロスサイトスクリプティング (CVE-2026-48230)
CVE-2026-48230 に XSS (クロスサイトスクリプティング) (CVE-2026-48230) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48214 |
|
CVE-2026-48214 に クロスサイトスクリプティング (CVE-2026-48214)
CVE-2026-48214 に XSS (クロスサイトスクリプティング) (CVE-2026-48214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48215 |
|
CVE-2026-48215 に クロスサイトスクリプティング (CVE-2026-48215)
CVE-2026-48215 に XSS (クロスサイトスクリプティング) (CVE-2026-48215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48213 |
|
CVE-2026-48213 に クロスサイトスクリプティング (CVE-2026-48213)
CVE-2026-48213 に XSS (クロスサイトスクリプティング) (CVE-2026-48213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48207 |
|
pyfory に 安全でないデシリアライゼーション (CVE-2026-48207)
pyfory に 脆弱性 (CVE-2026-48207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.0` 以上に更新。
|
| CVE-2026-46492 |
|
md-fileserver の脆弱性 (CVE-2026-46492)
md-fileserver に 脆弱性 (CVE-2026-46492) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.3` 以上に更新。
|
| CVE-2026-46490 |
|
samlify の脆弱性 (CVE-2026-46490)
samlify に 脆弱性 (CVE-2026-46490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.13.0` 以上に更新。
|
| CVE-2026-46486 |
|
mvt に パストラバーサル (CVE-2026-46486)
mvt に パストラバーサル (CVE-2026-46486) が存在。不正な操作・情報露出のリスクがあります。``fileID`` 経由で攻撃可能。対策: `2026.5.12` 以上に更新。
|
| CVE-2026-39531 |
|
sqli に SQLインジェクション (CVE-2026-39531)
sqli に SQLインジェクション (CVE-2026-39531) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-36189 |
|
cpp の脆弱性 (CVE-2026-36189)
cpp に 脆弱性 (CVE-2026-36189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45207 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-45208 |
|
A time-of-check time-of-use vulnerability in the Apex One/SEP agent could allow a local attacker...
A time-of-check time-of-use vulnerability in the Apex One/SEP agent could allow a local attacker...
|
| CVE-2026-45206 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34927 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34928 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34929 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34930 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34926 KEV |
|
【KEV】Trend micro path-traversal の脆弱性 (CVE-2026-34926)
Trend micro path-traversal に 脆弱性 (CVE-2026-34926) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-2740 |
|
Zohocorp ManageEngine ADSelfService Plus version before 6525, DataSecurity Plus before 6264 and...
Zohocorp ManageEngine ADSelfService Plus version before 6525, DataSecurity Plus before 6264 and...
|
| CVE-2025-13477 |
|
CVE-2025-13477 の脆弱性 (CVE-2025-13477)
CVE-2025-13477 に 脆弱性 (CVE-2025-13477) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6841 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-6841)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-6841) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5118 |
|
wordpress に 権限昇格 (CVE-2026-5118)
wordpress に 脆弱性 (CVE-2026-5118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44071 |
|
dos の脆弱性 (CVE-2026-44071)
dos に 脆弱性 (CVE-2026-44071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5433 |
|
CVE-2026-5433 に コマンドインジェクション (CVE-2026-5433)
CVE-2026-5433 に コマンドインジェクション (CVE-2026-5433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4858 |
|
github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-4858)
github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-4858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.11.15` 以上に更新。
|
| CVE-2026-7835 |
|
dos の脆弱性 (CVE-2026-7835)
dos に 脆弱性 (CVE-2026-7835) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44064 |
|
dos に 境界外読み取り (CVE-2026-44064)
dos に 脆弱性 (CVE-2026-44064) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44070 |
|
dos の脆弱性 (CVE-2026-44070)
dos に 脆弱性 (CVE-2026-44070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44068 |
|
path-traversal に パストラバーサル (CVE-2026-44068)
path-traversal に パストラバーサル (CVE-2026-44068) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44058 |
|
CVE-2026-44058 に 認証バイパス (CVE-2026-44058)
CVE-2026-44058 に 認証バイパス (CVE-2026-44058) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44054 |
|
dos の脆弱性 (CVE-2026-44054)
dos に 脆弱性 (CVE-2026-44054) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44056 |
|
c の脆弱性 (CVE-2026-44056)
c に 脆弱性 (CVE-2026-44056) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44060 |
|
dos の脆弱性 (CVE-2026-44060)
dos に 脆弱性 (CVE-2026-44060) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44062 |
|
c に 境界外書き込み (CVE-2026-44062)
c に 境界外書き込み (CVE-2026-44062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44048 |
|
dos の脆弱性 (CVE-2026-44048)
dos に 脆弱性 (CVE-2026-44048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44049 |
|
dos に 境界外書き込み (CVE-2026-44049)
dos に 境界外書き込み (CVE-2026-44049) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44050 |
|
dos の脆弱性 (CVE-2026-44050)
dos に 脆弱性 (CVE-2026-44050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44047 |
|
sqli に SQLインジェクション (CVE-2026-44047)
sqli に SQLインジェクション (CVE-2026-44047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6279 |
|
wordpress の脆弱性 (CVE-2026-6279)
wordpress に 脆弱性 (CVE-2026-6279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_conditional_tags`` 経由で攻撃可能。
|
| CVE-2026-1543 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-1543)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-1543) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4811 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4811)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4811) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48172 KEV |
|
【KEV】Litespeed privilege-escalation の脆弱性 (CVE-2026-48172)
Litespeed privilege-escalation に 脆弱性 (CVE-2026-48172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-9149 |
|
dos の脆弱性 (CVE-2026-9149)
dos に 脆弱性 (CVE-2026-9149) が存在。不正な操作・情報露出のリスクがあります。``repo_add_solv`` 経由で攻撃可能。
|
| CVE-2026-9150 |
|
dos の脆弱性 (CVE-2026-9150)
dos に 脆弱性 (CVE-2026-9150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40165 |
|
authentik の脆弱性 (CVE-2026-40165)
authentik に 脆弱性 (CVE-2026-40165) が存在。機密情報が外部に流出する可能性があります。対策: `2025.12.5, 2026.2.3` 以上に更新。
|
| CVE-2026-9144 |
|
CVE-2026-9144 に クロスサイトスクリプティング (CVE-2026-9144)
CVE-2026-9144 に XSS (クロスサイトスクリプティング) (CVE-2026-9144) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9141 |
|
CVE-2026-9141 の脆弱性 (CVE-2026-9141)
CVE-2026-9141 に 脆弱性 (CVE-2026-9141) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9129 |
|
path-traversal に パストラバーサル (CVE-2026-9129)
path-traversal に パストラバーサル (CVE-2026-9129) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9102 |
|
path-traversal に パストラバーサル (CVE-2026-9102)
path-traversal に パストラバーサル (CVE-2026-9102) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9082 KEV |
|
【KEV】drupal/core に SQLインジェクション (CVE-2026-9082)
drupal/core に SQLインジェクション (CVE-2026-9082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `11.3.10` 以上に更新。
|