脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-39885 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39885)
ssrf に SSRF (CVE-2026-39885) が存在。機密情報が外部に流出する可能性があります。対策: `2.3.0` 以上に更新。
CVE-2026-39416 circl に クロスサイトスクリプティング (CVE-2026-39416)
circl に XSS (クロスサイトスクリプティング) (CVE-2026-39416) が存在。不正な操作・情報露出のリスクがあります。対策: `6.8` 以上に更新。
CVE-2026-39415 privilege-escalation の脆弱性 (CVE-2026-39415)
privilege-escalation に 脆弱性 (CVE-2026-39415) が存在。不正な操作・情報露出のリスクがあります。対策: `2.46.0` 以上に更新。
CVE-2026-39863 dos に バッファオーバーフロー (CVE-2026-39863)
dos に 脆弱性 (CVE-2026-39863) が存在。不正な操作・情報露出のリスクがあります。対策: `5.1.1` 以上に更新。
CVE-2026-39864 dos に 境界外読み取り (CVE-2026-39864)
dos に 脆弱性 (CVE-2026-39864) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.5` 以上に更新。
CVE-2026-39862 c に OSコマンドインジェクション (CVE-2026-39862)
c に OSコマンドインジェクション (CVE-2026-39862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.1` 以上に更新。
CVE-2026-23869 react の脆弱性 (CVE-2026-23869)
react に 脆弱性 (CVE-2026-23869) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35455 futo に クロスサイトスクリプティング (CVE-2026-35455)
futo に XSS (クロスサイトスクリプティング) (CVE-2026-35455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.7.0` 以上に更新。
CVE-2026-35169 mcgill に クロスサイトスクリプティング (CVE-2026-35169)
mcgill に XSS (クロスサイトスクリプティング) (CVE-2026-35169) が存在。機密情報が外部に流出する可能性があります。対策: `27.0.3` 以上に更新。
CVE-2026-35403 mcgill に クロスサイトスクリプティング (CVE-2026-35403)
mcgill に XSS (クロスサイトスクリプティング) (CVE-2026-35403) が存在。機密情報が外部に流出する可能性があります。対策: `27.0.3` 以上に更新。
CVE-2026-34724 zammad に コードインジェクション (CVE-2026-34724)
zammad に コードインジェクション (CVE-2026-34724) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.1` 以上に更新。
CVE-2026-34721 csrf に CSRF (CVE-2026-34721)
csrf に 脆弱性 (CVE-2026-34721) が存在。機密情報が外部に流出する可能性があります。対策: `7.0.1` 以上に更新。
CVE-2026-33350 sqli に SQLインジェクション (CVE-2026-33350)
sqli に SQLインジェクション (CVE-2026-33350) が存在。機密情報が外部に流出する可能性があります。対策: `27.0.3` 以上に更新。
CVE-2026-34166 dos の脆弱性 (CVE-2026-34166)
dos に 脆弱性 (CVE-2026-34166) が存在。不正な操作・情報露出のリスクがあります。対策: `10.25.3` 以上に更新。
CVE-2026-2942 wordpress に 危険なファイルアップロード (CVE-2026-2942)
wordpress に 脆弱性 (CVE-2026-2942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39890 praisonai に 安全でないデシリアライゼーション (CVE-2026-39890)
praisonai に 脆弱性 (CVE-2026-39890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``AgentService.loadAgentFromFile`` 経由で攻撃可能。対策: `4.5.115` 以上に更新。
CVE-2026-33466 path-traversal に パストラバーサル (CVE-2026-33466)
path-traversal に パストラバーサル (CVE-2026-33466) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33459 dos の脆弱性 (CVE-2026-33459)
dos に 脆弱性 (CVE-2026-33459) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-52222 dos の脆弱性 (CVE-2025-52222)
dos に 脆弱性 (CVE-2025-52222) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-45057 dos の脆弱性 (CVE-2025-45057)
dos に 脆弱性 (CVE-2025-45057) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-45058 dos の脆弱性 (CVE-2025-45058)
dos に 脆弱性 (CVE-2025-45058) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-45059 dos の脆弱性 (CVE-2025-45059)
dos に 脆弱性 (CVE-2025-45059) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4837 rapid7 の脆弱性 (CVE-2026-4837)
rapid7 に 脆弱性 (CVE-2026-4837) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31017 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-31017)
ssrf に SSRF (CVE-2026-31017) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-30075 dos の脆弱性 (CVE-2026-30075)
dos に 脆弱性 (CVE-2026-30075) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2377 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-2377)
ssrf に SSRF (CVE-2026-2377) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-46945 QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
CVE-2025-57847 privilege-escalation の脆弱性 (CVE-2025-57847)
privilege-escalation に 脆弱性 (CVE-2025-57847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39394 csrf の脆弱性 (CVE-2026-39394)
csrf に 脆弱性 (CVE-2026-39394) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.31.4.0` 以上に更新。
CVE-2026-39408 path-traversal に パストラバーサル (CVE-2026-39408)
path-traversal に パストラバーサル (CVE-2026-39408) が存在。機密情報が外部に流出する可能性があります。対策: `4.12.12` 以上に更新。
CVE-2026-5795 privilege-escalation の脆弱性 (CVE-2026-5795)
privilege-escalation に 脆弱性 (CVE-2026-5795) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-2509 wordpress に クロスサイトスクリプティング (CVE-2026-2509)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2509) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-57853 c の脆弱性 (CVE-2025-57853)
c に 脆弱性 (CVE-2025-57853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-57854 privilege-escalation の脆弱性 (CVE-2025-57854)
privilege-escalation に 脆弱性 (CVE-2025-57854) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-58713 privilege-escalation の脆弱性 (CVE-2025-58713)
privilege-escalation に 脆弱性 (CVE-2025-58713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-57851 privilege-escalation の脆弱性 (CVE-2025-57851)
privilege-escalation に 脆弱性 (CVE-2025-57851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-14815 dos の脆弱性 (CVE-2025-14815)
dos に 脆弱性 (CVE-2025-14815) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-14816 dos の脆弱性 (CVE-2025-14816)
dos に 脆弱性 (CVE-2025-14816) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5301 coolercontrol に クロスサイトスクリプティング (CVE-2026-5301)
coolercontrol に XSS (クロスサイトスクリプティング) (CVE-2026-5301) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
CVE-2026-3396 sqli に SQLインジェクション (CVE-2026-3396)
sqli に SQLインジェクション (CVE-2026-3396) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-2481 wordpress に クロスサイトスクリプティング (CVE-2026-2481)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2481) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-1865 wordpress に SQLインジェクション (CVE-2026-1865)
wordpress に SQLインジェクション (CVE-2026-1865) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-4303 wordpress に クロスサイトスクリプティング (CVE-2026-4303)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4303) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4073 wordpress に クロスサイトスクリプティング (CVE-2026-4073)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4073) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4300 wordpress に クロスサイトスクリプティング (CVE-2026-4300)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4300) が存在。不正な操作・情報露出のリスクがあります。``rbs_gallery_LoadingWord`` 経由で攻撃可能。
CVE-2026-4025 wordpress に クロスサイトスクリプティング (CVE-2026-4025)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4025) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39712 CVE-2026-39712 の脆弱性 (CVE-2026-39712)
CVE-2026-39712 に 脆弱性 (CVE-2026-39712) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39708 CVE-2026-39708 に クロスサイトスクリプティング (CVE-2026-39708)
CVE-2026-39708 に XSS (クロスサイトスクリプティング) (CVE-2026-39708) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39710 csrf に CSRF (CVE-2026-39710)
csrf に 脆弱性 (CVE-2026-39710) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →