脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-18801 |
|
sqli の脆弱性 (CVE-2026-18801)
sqli に 脆弱性 (CVE-2026-18801) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10032 |
|
CVE-2026-10032 に クロスサイトスクリプティング (CVE-2026-10032)
CVE-2026-10032 に XSS (クロスサイトスクリプティング) (CVE-2026-10032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67200 |
|
path-traversal に パストラバーサル (CVE-2026-67200)
path-traversal に パストラバーサル (CVE-2026-67200) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67199 |
|
dos の脆弱性 (CVE-2026-67199)
dos に 脆弱性 (CVE-2026-67199) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61514 |
|
CVE-2026-61514 の脆弱性 (CVE-2026-61514)
CVE-2026-61514 に 脆弱性 (CVE-2026-61514) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18650 |
|
privilege-escalation の脆弱性 (CVE-2026-18650)
privilege-escalation に 脆弱性 (CVE-2026-18650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18401 |
|
dos の脆弱性 (CVE-2026-18401)
dos に 脆弱性 (CVE-2026-18401) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67195 |
|
CVE-2026-67195 の脆弱性 (CVE-2026-67195)
CVE-2026-67195 に 脆弱性 (CVE-2026-67195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18766 |
|
sqli の脆弱性 (CVE-2026-18766)
sqli に 脆弱性 (CVE-2026-18766) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67196 |
|
CVE-2026-67196 に クロスサイトスクリプティング (CVE-2026-67196)
CVE-2026-67196 に XSS (クロスサイトスクリプティング) (CVE-2026-67196) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14337 |
|
CVE-2026-14337 に クロスサイトスクリプティング (CVE-2026-14337)
CVE-2026-14337 に XSS (クロスサイトスクリプティング) (CVE-2026-14337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70367 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-70367)
ssrf に SSRF (CVE-2026-70367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11368 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-11368)
c に 脆弱性 (CVE-2026-11368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69250 |
|
flowise の脆弱性 (CVE-2026-69250)
flowise に 脆弱性 (CVE-2026-69250) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/oauth2-credential/refresh/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-15721 |
|
sqli の脆弱性 (CVE-2026-15721)
sqli に 脆弱性 (CVE-2026-15721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14192 |
|
CVE-2026-14192 に クロスサイトスクリプティング (CVE-2026-14192)
CVE-2026-14192 に XSS (クロスサイトスクリプティング) (CVE-2026-14192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14194 |
|
path-traversal に パストラバーサル (CVE-2026-14194)
path-traversal に パストラバーサル (CVE-2026-14194) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66883 |
|
csrf の脆弱性 (CVE-2026-66883)
csrf に 脆弱性 (CVE-2026-66883) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18759 |
|
path-traversal に 権限昇格 (CVE-2026-18759)
path-traversal に 脆弱性 (CVE-2026-18759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16618 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16618)
wordpress に 脆弱性 (CVE-2026-16618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16548 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16548)
wordpress に 脆弱性 (CVE-2026-16548) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16293 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16293)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14872 |
|
wordpress に SQLインジェクション (CVE-2026-14872)
wordpress に SQLインジェクション (CVE-2026-14872) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14818 |
|
path-traversal に パストラバーサル (CVE-2026-14818)
path-traversal に パストラバーサル (CVE-2026-14818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17614 |
|
path-traversal に パストラバーサル (CVE-2026-17614)
path-traversal に パストラバーサル (CVE-2026-17614) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18719 |
|
sqli の脆弱性 (CVE-2026-18719)
sqli に 脆弱性 (CVE-2026-18719) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58042 |
|
dos の脆弱性 (CVE-2026-58042)
dos に 脆弱性 (CVE-2026-58042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58045 |
|
dos の脆弱性 (CVE-2026-58045)
dos に 脆弱性 (CVE-2026-58045) が存在。不正な操作・情報露出のリスクがあります。``TypedArray`` 経由で攻撃可能。
|
| CVE-2026-56845 |
|
path-traversal に パストラバーサル (CVE-2026-56845)
path-traversal に パストラバーサル (CVE-2026-56845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66325 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-66325)
ssrf に SSRF (CVE-2026-66325) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67978 |
|
dos の脆弱性 (CVE-2026-67978)
dos に 脆弱性 (CVE-2026-67978) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48333 |
|
privilege-escalation に 認可不備 (CVE-2026-48333)
privilege-escalation に 脆弱性 (CVE-2026-48333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48330 |
|
c に SQLインジェクション (CVE-2026-48330)
c に SQLインジェクション (CVE-2026-48330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48326 |
|
c に SQLインジェクション (CVE-2026-48326)
c に SQLインジェクション (CVE-2026-48326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48331 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48331)
ssrf に SSRF (CVE-2026-48331) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67970 |
|
path-traversal の脆弱性 (CVE-2026-67970)
path-traversal に 脆弱性 (CVE-2026-67970) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67973 |
|
dos の脆弱性 (CVE-2026-67973)
dos に 脆弱性 (CVE-2026-67973) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67974 |
|
dos の脆弱性 (CVE-2026-67974)
dos に 脆弱性 (CVE-2026-67974) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67977 |
|
dos の脆弱性 (CVE-2026-67977)
dos に 脆弱性 (CVE-2026-67977) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67617 |
|
csrf に クロスサイトスクリプティング (CVE-2026-67617)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-67617) が存在。不正な操作・情報露出のリスクがあります。`GET /api/save_content_admin` 経由で攻撃可能。
|
| CVE-2026-18682 |
|
CVE-2026-18682 に クロスサイトスクリプティング (CVE-2026-18682)
CVE-2026-18682 に XSS (クロスサイトスクリプティング) (CVE-2026-18682) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10849 |
|
c の脆弱性 (CVE-2026-10849)
c に 脆弱性 (CVE-2026-10849) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67976 |
|
dos の脆弱性 (CVE-2026-67976)
dos に 脆弱性 (CVE-2026-67976) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18737 |
|
sqli に SQLインジェクション (CVE-2026-18737)
sqli に SQLインジェクション (CVE-2026-18737) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52521 |
|
sqli に SQLインジェクション (CVE-2026-52521)
sqli に SQLインジェクション (CVE-2026-52521) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51775 |
|
sqli に SQLインジェクション (CVE-2026-51775)
sqli に SQLインジェクション (CVE-2026-51775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49131 |
|
CVE-2026-49131 に クロスサイトスクリプティング (CVE-2026-49131)
CVE-2026-49131 に XSS (クロスサイトスクリプティング) (CVE-2026-49131) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49132 |
|
CVE-2026-49132 に クロスサイトスクリプティング (CVE-2026-49132)
CVE-2026-49132 に XSS (クロスサイトスクリプティング) (CVE-2026-49132) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52520 |
|
CVE-2026-52520 に クロスサイトスクリプティング (CVE-2026-52520)
CVE-2026-52520 に XSS (クロスサイトスクリプティング) (CVE-2026-52520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66296 |
|
lud に クロスサイトスクリプティング (CVE-2026-66296)
lud に XSS (クロスサイトスクリプティング) (CVE-2026-66296) が存在。不正な操作・情報露出のリスクがあります。
|