脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-32333 |
|
Unauthenticated Cross Site Scripting (XSS) in Mayosis Core <= 5.4.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Mayosis Core <= 5.4.7 versions.
|
| CVE-2026-75778 |
|
sqli の脆弱性 (CVE-2026-75778)
sqli に 脆弱性 (CVE-2026-75778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28191 |
|
Subscriber Privilege Escalation in The Grid <= 2.7.9.1 versions.
Subscriber Privilege Escalation in The Grid <= 2.7.9.1 versions.
|
| CVE-2026-74985 |
|
privilege-escalation に 権限昇格 (CVE-2026-74985)
privilege-escalation に 脆弱性 (CVE-2026-74985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74965 |
|
privilege-escalation に 権限昇格 (CVE-2026-74965)
privilege-escalation に 脆弱性 (CVE-2026-74965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74952 |
|
privilege-escalation に 権限昇格 (CVE-2026-74952)
privilege-escalation に 脆弱性 (CVE-2026-74952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74955 |
|
privilege-escalation に 権限昇格 (CVE-2026-74955)
privilege-escalation に 脆弱性 (CVE-2026-74955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74950 |
|
privilege-escalation に 権限昇格 (CVE-2026-74950)
privilege-escalation に 脆弱性 (CVE-2026-74950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74953 |
|
privilege-escalation に 権限昇格 (CVE-2026-74953)
privilege-escalation に 脆弱性 (CVE-2026-74953) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74946 |
|
privilege-escalation に バッファオーバーフロー (CVE-2026-74946)
privilege-escalation に 脆弱性 (CVE-2026-74946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74949 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-74949)
privilege-escalation に 脆弱性 (CVE-2026-74949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74941 |
|
privilege-escalation に 権限昇格 (CVE-2026-74941)
privilege-escalation に 脆弱性 (CVE-2026-74941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74942 |
|
privilege-escalation に 権限昇格 (CVE-2026-74942)
privilege-escalation に 脆弱性 (CVE-2026-74942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74939 |
|
privilege-escalation に 権限昇格 (CVE-2026-74939)
privilege-escalation に 脆弱性 (CVE-2026-74939) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74947 |
|
privilege-escalation の脆弱性 (CVE-2026-74947)
privilege-escalation に 脆弱性 (CVE-2026-74947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74935 |
|
privilege-escalation に 権限昇格 (CVE-2026-74935)
privilege-escalation に 脆弱性 (CVE-2026-74935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23934 |
|
dos の脆弱性 (CVE-2026-23934)
dos に 脆弱性 (CVE-2026-23934) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23938 |
|
dos の脆弱性 (CVE-2026-23938)
dos に 脆弱性 (CVE-2026-23938) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23930 |
|
dos の脆弱性 (CVE-2026-23930)
dos に 脆弱性 (CVE-2026-23930) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23929 |
|
CVE-2026-23929 の脆弱性 (CVE-2026-23929)
CVE-2026-23929 に 脆弱性 (CVE-2026-23929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63639 |
|
deserialization に 解放後使用 (Use-After-Free) (CVE-2026-63639)
deserialization に 脆弱性 (CVE-2026-63639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56684 |
|
CVE-2026-56684 に 解放後使用 (Use-After-Free) (CVE-2026-56684)
CVE-2026-56684 に 脆弱性 (CVE-2026-56684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45532 |
|
path-traversal に パストラバーサル (CVE-2026-45532)
path-traversal に パストラバーサル (CVE-2026-45532) が存在。不正な操作・情報露出のリスクがあります。``FILE_SEPARATOR`` 経由で攻撃可能。対策: `2.10.23` 以上に更新。
|
| CVE-2026-75845 |
|
dos に 権限昇格 (CVE-2026-75845)
dos に 脆弱性 (CVE-2026-75845) が存在。不正な操作・情報露出のリスクがあります。対策: `26.8.1` 以上に更新。
|
| CVE-2026-75841 |
|
dos の脆弱性 (CVE-2026-75841)
dos に 脆弱性 (CVE-2026-75841) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75827 |
|
CVE-2026-75827 に コードインジェクション (CVE-2026-75827)
CVE-2026-75827 に コードインジェクション (CVE-2026-75827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75830 |
|
path-traversal の脆弱性 (CVE-2026-75830)
path-traversal に 脆弱性 (CVE-2026-75830) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/pages/batch` 経由で攻撃可能。対策: `1.0.15` 以上に更新。
|
| CVE-2026-75838 |
|
CVE-2026-75838 に クロスサイトスクリプティング (CVE-2026-75838)
CVE-2026-75838 に XSS (クロスサイトスクリプティング) (CVE-2026-75838) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75831 |
|
CVE-2026-75831 に クロスサイトスクリプティング (CVE-2026-75831)
CVE-2026-75831 に XSS (クロスサイトスクリプティング) (CVE-2026-75831) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75828 |
|
CVE-2026-75828 に クロスサイトスクリプティング (CVE-2026-75828)
CVE-2026-75828 に XSS (クロスサイトスクリプティング) (CVE-2026-75828) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75834 |
|
CVE-2026-75834 に クロスサイトスクリプティング (CVE-2026-75834)
CVE-2026-75834 に XSS (クロスサイトスクリプティング) (CVE-2026-75834) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74907 |
|
path-traversal に パストラバーサル (CVE-2026-74907)
path-traversal に パストラバーサル (CVE-2026-74907) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74905 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-74905)
ssrf に SSRF (CVE-2026-74905) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15585 |
|
path-traversal に パストラバーサル (CVE-2026-15585)
path-traversal に パストラバーサル (CVE-2026-15585) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74902 |
|
c に クロスサイトスクリプティング (CVE-2026-74902)
c に XSS (クロスサイトスクリプティング) (CVE-2026-74902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19447 |
|
CVE-2026-19447 に クロスサイトスクリプティング (CVE-2026-19447)
CVE-2026-19447 に XSS (クロスサイトスクリプティング) (CVE-2026-19447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18929 |
|
dos の脆弱性 (CVE-2026-18929)
dos に 脆弱性 (CVE-2026-18929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34884 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-34884)
apache に SSRF (CVE-2026-34884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15371 |
|
CVE-2026-15371 の脆弱性 (CVE-2026-15371)
CVE-2026-15371 に 脆弱性 (CVE-2026-15371) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15748 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15748)
wordpress に 脆弱性 (CVE-2026-15748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75091 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-75091)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-75091) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75088 |
|
sqli の脆弱性 (CVE-2026-75088)
sqli に 脆弱性 (CVE-2026-75088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75089 |
|
sqli の脆弱性 (CVE-2026-75089)
sqli に 脆弱性 (CVE-2026-75089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75086 |
|
sqli の脆弱性 (CVE-2026-75086)
sqli に 脆弱性 (CVE-2026-75086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75087 |
|
sqli の脆弱性 (CVE-2026-75087)
sqli に 脆弱性 (CVE-2026-75087) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75079 |
|
sqli の脆弱性 (CVE-2026-75079)
sqli に 脆弱性 (CVE-2026-75079) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75080 |
|
sqli の脆弱性 (CVE-2026-75080)
sqli に 脆弱性 (CVE-2026-75080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75082 |
|
CVE-2026-75082 の脆弱性 (CVE-2026-75082)
CVE-2026-75082 に 脆弱性 (CVE-2026-75082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62593 KEV |
|
【KEV】Ray-project ray に CSRF (CVE-2025-62593)
Ray-project ray に 脆弱性 (CVE-2025-62593) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``fetch`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `2.52.0` 以上に更新。
|
| CVE-2026-75078 |
|
CVE-2026-75078 に クロスサイトスクリプティング (CVE-2026-75078)
CVE-2026-75078 に XSS (クロスサイトスクリプティング) (CVE-2026-75078) が存在。不正な操作・情報露出のリスクがあります。
|