脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-19635 |
|
privilege-escalation に OSコマンドインジェクション (CVE-2026-19635)
privilege-escalation に OSコマンドインジェクション (CVE-2026-19635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19629 |
|
privilege-escalation に 認可不備 (CVE-2026-19629)
privilege-escalation に 脆弱性 (CVE-2026-19629) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19626 |
|
tenable の脆弱性 (CVE-2026-19626)
tenable に 脆弱性 (CVE-2026-19626) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73850 |
|
sqli に SQLインジェクション (CVE-2026-73850)
sqli に SQLインジェクション (CVE-2026-73850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73847 |
|
csrf に CSRF (CVE-2026-73847)
csrf に 脆弱性 (CVE-2026-73847) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48528 |
|
tomcat に SQLインジェクション (CVE-2026-48528)
tomcat に SQLインジェクション (CVE-2026-48528) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeId`` 経由で攻撃可能。
|
| CVE-2026-12366 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-12366)
c に 脆弱性 (CVE-2026-12366) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12364 |
|
c の脆弱性 (CVE-2026-12364)
c に 脆弱性 (CVE-2026-12364) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12365 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-12365)
c に 脆弱性 (CVE-2026-12365) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73844 |
|
ssrf の脆弱性 (CVE-2026-73844)
ssrf に 脆弱性 (CVE-2026-73844) が存在。不正な操作・情報露出のリスクがあります。対策: `0.4.112` 以上に更新。
|
| CVE-2026-46603 |
|
dos の脆弱性 (CVE-2026-46603)
dos に 脆弱性 (CVE-2026-46603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66271 |
|
dell に 危険なファイルアップロード (CVE-2026-66271)
dell に 脆弱性 (CVE-2026-66271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66270 |
|
dell に 危険なファイルアップロード (CVE-2026-66270)
dell に 脆弱性 (CVE-2026-66270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57469 |
|
csrf に CSRF (CVE-2026-57469)
csrf に 脆弱性 (CVE-2026-57469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57471 |
|
path-traversal に パストラバーサル (CVE-2026-57471)
path-traversal に パストラバーサル (CVE-2026-57471) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57472 |
|
path-traversal に パストラバーサル (CVE-2026-57472)
path-traversal に パストラバーサル (CVE-2026-57472) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63700 |
|
privilege-escalation に 権限昇格 (CVE-2026-63700)
privilege-escalation に 脆弱性 (CVE-2026-63700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63701 |
|
privilege-escalation に 権限昇格 (CVE-2026-63701)
privilege-escalation に 脆弱性 (CVE-2026-63701) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13196 |
|
dos に 境界外書き込み (CVE-2026-13196)
dos に 境界外書き込み (CVE-2026-13196) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13197 |
|
dos の脆弱性 (CVE-2026-13197)
dos に 脆弱性 (CVE-2026-13197) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13198 |
|
dos の脆弱性 (CVE-2026-13198)
dos に 脆弱性 (CVE-2026-13198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58224 |
|
dos の脆弱性 (CVE-2026-58224)
dos に 脆弱性 (CVE-2026-58224) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1621 |
|
CVE-2026-1621 の脆弱性 (CVE-2026-1621)
CVE-2026-1621 に 脆弱性 (CVE-2026-1621) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53472 |
|
CVE-2026-53472 に クロスサイトスクリプティング (CVE-2026-53472)
CVE-2026-53472 に XSS (クロスサイトスクリプティング) (CVE-2026-53472) が存在。機密情報が外部に流出する可能性があります。``AgentStatusUpdate.CredentialUrl`` 経由で攻撃可能。
|
| CVE-2026-19829 |
|
path-traversal に パストラバーサル (CVE-2026-19829)
path-traversal に パストラバーサル (CVE-2026-19829) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19827 |
|
path-traversal に パストラバーサル (CVE-2026-19827)
path-traversal に パストラバーサル (CVE-2026-19827) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19828 |
|
path-traversal に パストラバーサル (CVE-2026-19828)
path-traversal に パストラバーサル (CVE-2026-19828) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73673 |
|
Netis NC63 router firmware V3.0.0.3327 contains an unauthenticated firmware update vulnerability...
Netis NC63 router firmware V3.0.0.3327 contains an unauthenticated firmware update vulnerability...
|
| CVE-2026-19825 |
|
A security vulnerability has been detected in SourceCodester Simple Client Management System 1.0....
A security vulnerability has been detected in SourceCodester Simple Client Management System 1.0....
|
| CVE-2026-19826 |
|
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
|
| CVE-2026-19824 |
|
A weakness has been identified in Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC. The affected...
A weakness has been identified in Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC. The affected...
|
| CVE-2026-19823 |
|
A security flaw has been discovered in Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC. Impacted is...
A security flaw has been discovered in Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC. Impacted is...
|
| CVE-2026-72833 |
|
privilege-escalation に 権限昇格 (CVE-2026-72833)
privilege-escalation に 脆弱性 (CVE-2026-72833) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.13` 以上に更新。
|
| CVE-2026-72828 |
|
privilege-escalation に 権限昇格 (CVE-2026-72828)
privilege-escalation に 脆弱性 (CVE-2026-72828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72832 |
|
CVE-2026-72832 に クロスサイトスクリプティング (CVE-2026-72832)
CVE-2026-72832 に XSS (クロスサイトスクリプティング) (CVE-2026-72832) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.13` 以上に更新。
|
| CVE-2026-72830 |
|
symfony に 権限昇格 (CVE-2026-72830)
symfony に 脆弱性 (CVE-2026-72830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72826 |
|
CVE-2026-72826 の脆弱性 (CVE-2026-72826)
CVE-2026-72826 に 脆弱性 (CVE-2026-72826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72827 |
|
CVE-2026-72827 の脆弱性 (CVE-2026-72827)
CVE-2026-72827 に 脆弱性 (CVE-2026-72827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72825 |
|
CVE-2026-72825 の脆弱性 (CVE-2026-72825)
CVE-2026-72825 に 脆弱性 (CVE-2026-72825) が存在。データの不正な改ざんを許す可能性があります。`POST /reports/twig-content/allowlist` 経由で攻撃可能。
|
| CVE-2026-72824 |
|
CVE-2026-72824 の脆弱性 (CVE-2026-72824)
CVE-2026-72824 に 脆弱性 (CVE-2026-72824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72821 |
|
CVE-2026-72821 に クロスサイトスクリプティング (CVE-2026-72821)
CVE-2026-72821 に XSS (クロスサイトスクリプティング) (CVE-2026-72821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72819 |
|
c に コードインジェクション (CVE-2026-72819)
c に コードインジェクション (CVE-2026-72819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72811 |
|
sqli に SQLインジェクション (CVE-2026-72811)
sqli に SQLインジェクション (CVE-2026-72811) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.4` 以上に更新。
|
| CVE-2026-72813 |
|
dos の脆弱性 (CVE-2026-72813)
dos に 脆弱性 (CVE-2026-72813) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19813 |
|
A security vulnerability has been detected in TOTOLINK A800R 4.1.2cu.5137_B20200730. This impacts...
A security vulnerability has been detected in TOTOLINK A800R 4.1.2cu.5137_B20200730. This impacts...
|
| CVE-2026-19812 |
|
A weakness has been identified in TOTOLINK A800R 4.1.2cu.5137_B20200730. This affects the...
A weakness has been identified in TOTOLINK A800R 4.1.2cu.5137_B20200730. This affects the...
|
| CVE-2026-19794 |
|
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
|
| CVE-2026-19811 |
|
A security flaw has been discovered in TOTOLINK A800R 4.1.2cu.5137_B20200730. The impacted...
A security flaw has been discovered in TOTOLINK A800R 4.1.2cu.5137_B20200730. The impacted...
|
| CVE-2026-15205 |
|
wordpress に SQLインジェクション (CVE-2026-15205)
wordpress に SQLインジェクション (CVE-2026-15205) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12743 |
|
wordpress に SQLインジェクション (CVE-2026-12743)
wordpress に SQLインジェクション (CVE-2026-12743) が存在。機密情報が外部に流出する可能性があります。
|