脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-65623 |
|
dos の脆弱性 (CVE-2026-65623)
dos に 脆弱性 (CVE-2026-65623) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73507 |
|
io.netty:netty-codec-xml の脆弱性 (CVE-2026-73507)
io.netty:netty-codec-xml に 脆弱性 (CVE-2026-73507) が存在。不正な操作・情報露出のリスクがあります。``maxFrameLength`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-73508 |
|
io.netty:netty-codec-dns の脆弱性 (CVE-2026-73508)
io.netty:netty-codec-dns に 脆弱性 (CVE-2026-73508) が存在。不正な操作・情報露出のリスクがあります。``IDN.toASCII`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-73489 |
|
russh の脆弱性 (CVE-2026-73489)
russh に 脆弱性 (CVE-2026-73489) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-73430 |
|
russh の脆弱性 (CVE-2026-73430)
russh に 脆弱性 (CVE-2026-73430) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.62.4` 以上に更新。
|
| CVE-2026-61632 |
|
pymdown-extensions に パストラバーサル (CVE-2026-61632)
pymdown-extensions に パストラバーサル (CVE-2026-61632) が存在。不正な操作・情報露出のリスクがあります。``b64`` 経由で攻撃可能。対策: `11.0.0` 以上に更新。
|
| CVE-2026-73428 |
|
trix に クロスサイトスクリプティング (CVE-2026-73428)
trix に XSS (クロスサイトスクリプティング) (CVE-2026-73428) が存在。不正な操作・情報露出のリスクがあります。``HTMLParser`` 経由で攻撃可能。対策: `2.1.18` 以上に更新。
|
| CVE-2026-59940 |
|
seroval に 安全でないデシリアライゼーション (CVE-2026-59940)
seroval に 脆弱性 (CVE-2026-59940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``seroval`` 経由で攻撃可能。対策: `1.5.3` 以上に更新。
|
| CVE-2026-66004 |
|
path-traversal に パストラバーサル (CVE-2026-66004)
path-traversal に パストラバーサル (CVE-2026-66004) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8308 |
|
CVE-2026-8308 に クロスサイトスクリプティング (CVE-2026-8308)
CVE-2026-8308 に XSS (クロスサイトスクリプティング) (CVE-2026-8308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66007 |
|
path-traversal に パストラバーサル (CVE-2026-66007)
path-traversal に パストラバーサル (CVE-2026-66007) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66006 |
|
lakefs の脆弱性 (CVE-2026-66006)
lakefs に 脆弱性 (CVE-2026-66006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55731 |
|
dos の脆弱性 (CVE-2026-55731)
dos に 脆弱性 (CVE-2026-55731) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55730 |
|
CVE-2026-55730 に クロスサイトスクリプティング (CVE-2026-55730)
CVE-2026-55730 に XSS (クロスサイトスクリプティング) (CVE-2026-55730) が存在。不正な操作・情報露出のリスクがあります。``project`` 経由で攻撃可能。
|
| CVE-2026-57106 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57106)
ssrf に SSRF (CVE-2026-57106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66010 |
|
cure53 に クロスサイトスクリプティング (CVE-2026-66010)
cure53 に XSS (クロスサイトスクリプティング) (CVE-2026-66010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12496 |
|
CVE-2026-12496 に クロスサイトスクリプティング (CVE-2026-12496)
CVE-2026-12496 に XSS (クロスサイトスクリプティング) (CVE-2026-12496) が存在。不正な操作・情報露出のリスクがあります。`POST /da` 経由で攻撃可能。
|
| CVE-2026-12503 |
|
privilege-escalation の脆弱性 (CVE-2026-12503)
privilege-escalation に 脆弱性 (CVE-2026-12503) が存在。不正な操作・情報露出のリスクがあります。``larmapp`` 経由で攻撃可能。
|
| CVE-2026-9765 |
|
privilege-escalation の脆弱性 (CVE-2026-9765)
privilege-escalation に 脆弱性 (CVE-2026-9765) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66143 |
|
apache の脆弱性 (CVE-2026-66143)
apache に 脆弱性 (CVE-2026-66143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66142 |
|
apache の脆弱性 (CVE-2026-66142)
apache に 脆弱性 (CVE-2026-66142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66144 |
|
dos の脆弱性 (CVE-2026-66144)
dos に 脆弱性 (CVE-2026-66144) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7007 |
|
c の脆弱性 (CVE-2026-7007)
c に 脆弱性 (CVE-2026-7007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10610 |
|
privilege-escalation に 権限昇格 (CVE-2026-10610)
privilege-escalation に 脆弱性 (CVE-2026-10610) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15810 |
|
CVE-2026-15810 に クロスサイトスクリプティング (CVE-2026-15810)
CVE-2026-15810 に XSS (クロスサイトスクリプティング) (CVE-2026-15810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7483 |
|
privilege-escalation に 権限昇格 (CVE-2026-7483)
privilege-escalation に 脆弱性 (CVE-2026-7483) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15401 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15401)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15401) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15663 |
|
wordpress に SQLインジェクション (CVE-2026-15663)
wordpress に SQLインジェクション (CVE-2026-15663) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15821 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15821)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15739 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15739)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15739) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15346 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15346)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15346) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63317 |
|
apache の脆弱性 (CVE-2026-63317)
apache に 脆弱性 (CVE-2026-63317) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49744 |
|
privilege-escalation の脆弱性 (CVE-2026-49744)
privilege-escalation に 脆弱性 (CVE-2026-49744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15464 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15464)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15464) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15648 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15648)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15648) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15653 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15653)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15665 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15665)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15665) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15755 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15755)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15755) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16910 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-16910)
ssrf に SSRF (CVE-2026-16910) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15333 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15333)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15333) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15334 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15334)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12877 |
|
wordpress に 認証バイパス (CVE-2026-12877)
wordpress に 認証バイパス (CVE-2026-12877) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66140 |
|
path-traversal の脆弱性 (CVE-2026-66140)
path-traversal に 脆弱性 (CVE-2026-66140) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16870 |
|
CVE-2026-16870 の脆弱性 (CVE-2026-16870)
CVE-2026-16870 に 脆弱性 (CVE-2026-16870) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66139 |
|
CVE-2026-66139 の脆弱性 (CVE-2026-66139)
CVE-2026-66139 に 脆弱性 (CVE-2026-66139) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66141 |
|
privilege-escalation の脆弱性 (CVE-2026-66141)
privilege-escalation に 脆弱性 (CVE-2026-66141) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6454 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6454)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15100 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15100)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15100) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15420 |
|
wordpress に パストラバーサル (CVE-2026-15420)
wordpress に パストラバーサル (CVE-2026-15420) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12736 |
|
wordpress に 権限昇格 (CVE-2026-12736)
wordpress に 脆弱性 (CVE-2026-12736) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /wp-json/wpify-woo/v1/option` 経由で攻撃可能。
|