脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-75077 |
|
c に クロスサイトスクリプティング (CVE-2026-75077)
c に XSS (クロスサイトスクリプティング) (CVE-2026-75077) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67918 |
|
path-traversal に パストラバーサル (CVE-2026-67918)
path-traversal に パストラバーサル (CVE-2026-67918) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67854 |
|
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
|
| CVE-2026-75531 |
|
CVE-2026-75531 に クロスサイトスクリプティング (CVE-2026-75531)
CVE-2026-75531 に XSS (クロスサイトスクリプティング) (CVE-2026-75531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75529 |
|
flask に クロスサイトスクリプティング (CVE-2026-75529)
flask に XSS (クロスサイトスクリプティング) (CVE-2026-75529) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75482 |
|
path-traversal に パストラバーサル (CVE-2026-75482)
path-traversal に パストラバーサル (CVE-2026-75482) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75479 |
|
CVE-2026-75479 の脆弱性 (CVE-2026-75479)
CVE-2026-75479 に 脆弱性 (CVE-2026-75479) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66795 |
|
privilege-escalation の脆弱性 (CVE-2026-66795)
privilege-escalation に 脆弱性 (CVE-2026-66795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67917 |
|
sqli に SQLインジェクション (CVE-2026-67917)
sqli に SQLインジェクション (CVE-2026-67917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``db.sql`` 経由で攻撃可能。
|
| CVE-2026-67925 |
|
CVE-2026-67925 に クロスサイトスクリプティング (CVE-2026-67925)
CVE-2026-67925 に XSS (クロスサイトスクリプティング) (CVE-2026-67925) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65640 |
|
wordpress に 危険なファイルアップロード (CVE-2026-65640)
wordpress に 脆弱性 (CVE-2026-65640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``upload_files`` 経由で攻撃可能。
|
| CVE-2026-65974 |
|
CVE-2026-65974 の脆弱性 (CVE-2026-65974)
CVE-2026-65974 に 脆弱性 (CVE-2026-65974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40506 |
|
path-traversal に パストラバーサル (CVE-2026-40506)
path-traversal に パストラバーサル (CVE-2026-40506) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-75014 |
|
sqli の脆弱性 (CVE-2026-75014)
sqli に 脆弱性 (CVE-2026-75014) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74234 |
|
CVE-2026-74234 の脆弱性 (CVE-2026-74234)
CVE-2026-74234 に 脆弱性 (CVE-2026-74234) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71553 |
|
dos の脆弱性 (CVE-2026-71553)
dos に 脆弱性 (CVE-2026-71553) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/v1/article/` 経由で攻撃可能。
|
| CVE-2026-68005 |
|
dos の脆弱性 (CVE-2026-68005)
dos に 脆弱性 (CVE-2026-68005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50775 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-50775)
ssrf に SSRF (CVE-2026-50775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50776 |
|
path-traversal に パストラバーサル (CVE-2026-50776)
path-traversal に パストラバーサル (CVE-2026-50776) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17639 |
|
dos の脆弱性 (CVE-2026-17639)
dos に 脆弱性 (CVE-2026-17639) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74253 |
|
CVE-2026-74253 に コードインジェクション (CVE-2026-74253)
CVE-2026-74253 に コードインジェクション (CVE-2026-74253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74254 |
|
sqli に SQLインジェクション (CVE-2026-74254)
sqli に SQLインジェクション (CVE-2026-74254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51346 |
|
sqli に SQLインジェクション (CVE-2026-51346)
sqli に SQLインジェクション (CVE-2026-51346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50769 |
|
sqli に SQLインジェクション (CVE-2026-50769)
sqli に SQLインジェクション (CVE-2026-50769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50771 |
|
CVE-2026-50771 に クロスサイトスクリプティング (CVE-2026-50771)
CVE-2026-50771 に XSS (クロスサイトスクリプティング) (CVE-2026-50771) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73522 |
|
dos の脆弱性 (CVE-2026-73522)
dos に 脆弱性 (CVE-2026-73522) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-75054 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75054)
ssrf に SSRF (CVE-2026-75054) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75053 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
|
| CVE-2026-75056 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
|
| CVE-2026-75050 |
|
dos の脆弱性 (CVE-2026-75050)
dos に 脆弱性 (CVE-2026-75050) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75047 |
|
dos の脆弱性 (CVE-2026-75047)
dos に 脆弱性 (CVE-2026-75047) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75048 |
|
CVE-2026-75048 に クロスサイトスクリプティング (CVE-2026-75048)
CVE-2026-75048 に XSS (クロスサイトスクリプティング) (CVE-2026-75048) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68762 |
|
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
|
| CVE-2026-33437 |
|
CVE-2026-33437 に クロスサイトスクリプティング (CVE-2026-33437)
CVE-2026-33437 に XSS (クロスサイトスクリプティング) (CVE-2026-33437) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55090 |
|
ep_etherpad-lite に クロスサイトスクリプティング (CVE-2026-55090)
ep_etherpad-lite に XSS (クロスサイトスクリプティング) (CVE-2026-55090) が存在。不正な操作・情報露出のリスクがあります。``getHTMLFromAtext`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-9771 |
|
c の脆弱性 (CVE-2026-9771)
c に 脆弱性 (CVE-2026-9771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12629 |
|
c の脆弱性 (CVE-2026-12629)
c に 脆弱性 (CVE-2026-12629) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12519 |
|
c に 境界外書き込み (CVE-2026-12519)
c に 境界外書き込み (CVE-2026-12519) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-27770 |
|
CVE-2025-27770 の脆弱性 (CVE-2025-27770)
CVE-2025-27770 に 脆弱性 (CVE-2025-27770) が存在。不正な操作・情報露出のリスクがあります。``checks`` 経由で攻撃可能。
|
| CVE-2025-27771 |
|
CVE-2025-27771 の脆弱性 (CVE-2025-27771)
CVE-2025-27771 に 脆弱性 (CVE-2025-27771) が存在。不正な操作・情報露出のリスクがあります。``checks`` 経由で攻撃可能。
|
| CVE-2025-27772 |
|
CVE-2025-27772 の脆弱性 (CVE-2025-27772)
CVE-2025-27772 に 脆弱性 (CVE-2025-27772) が存在。不正な操作・情報露出のリスクがあります。``checks`` 経由で攻撃可能。
|
| CVE-2026-59909 |
|
path-traversal の脆弱性 (CVE-2026-59909)
path-traversal に 脆弱性 (CVE-2026-59909) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56089 |
|
path-traversal の脆弱性 (CVE-2026-56089)
path-traversal に 脆弱性 (CVE-2026-56089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75006 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75006)
ssrf に SSRF (CVE-2026-75006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15218 |
|
CVE-2026-15218 の脆弱性 (CVE-2026-15218)
CVE-2026-15218 に 脆弱性 (CVE-2026-15218) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16139 |
|
CVE-2026-16139 の脆弱性 (CVE-2026-16139)
CVE-2026-16139 に 脆弱性 (CVE-2026-16139) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16137 |
|
path-traversal に パストラバーサル (CVE-2026-16137)
path-traversal に パストラバーサル (CVE-2026-16137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74999 |
|
CVE-2026-74999 に クロスサイトスクリプティング (CVE-2026-74999)
CVE-2026-74999 に XSS (クロスサイトスクリプティング) (CVE-2026-74999) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16138 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-16138)
deserialization に 脆弱性 (CVE-2026-16138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75007 |
|
privilege-escalation に コマンドインジェクション (CVE-2026-75007)
privilege-escalation に コマンドインジェクション (CVE-2026-75007) が存在。不正な操作・情報露出のリスクがあります。
|