脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-77801 |
|
dos の脆弱性 (CVE-2026-77801)
dos に 脆弱性 (CVE-2026-77801) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73108 |
|
dos の脆弱性 (CVE-2026-73108)
dos に 脆弱性 (CVE-2026-73108) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12717 |
|
CVE-2026-12717 の脆弱性 (CVE-2026-12717)
CVE-2026-12717 に 脆弱性 (CVE-2026-12717) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15990 |
|
wordpress に パストラバーサル (CVE-2026-15990)
wordpress に パストラバーサル (CVE-2026-15990) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-10903 |
|
dos の脆弱性 (CVE-2025-10903)
dos に 脆弱性 (CVE-2025-10903) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54553 |
|
starlette-admin に 情報漏洩 (CVE-2026-54553)
starlette-admin に 脆弱性 (CVE-2026-54553) が存在。不正な操作・情報露出のリスクがあります。``metadata`` 経由で攻撃可能。対策: `0.16.1` 以上に更新。
|
| CVE-2026-54556 |
|
org.http4s:http4s-ember-core_2.12 の脆弱性 (CVE-2026-54556)
org.http4s:http4s-ember-core_2.12 に 脆弱性 (CVE-2026-54556) が存在。不正な操作・情報露出のリスクがあります。対策: `0.23.35` 以上に更新。
|
| CVE-2026-15985 |
|
wordpress の脆弱性 (CVE-2026-15985)
wordpress に 脆弱性 (CVE-2026-15985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80205 |
|
dos の脆弱性 (CVE-2026-80205)
dos に 脆弱性 (CVE-2026-80205) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77532 |
|
CVE-2026-77532 の脆弱性 (CVE-2026-77532)
CVE-2026-77532 に 脆弱性 (CVE-2026-77532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5092 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5092)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5092) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18080 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18080)
wordpress に 脆弱性 (CVE-2026-18080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2388 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2388)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2388) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16444 |
|
path-traversal の脆弱性 (CVE-2026-16444)
path-traversal に 脆弱性 (CVE-2026-16444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80236 |
|
sqli に SQLインジェクション (CVE-2026-80236)
sqli に SQLインジェクション (CVE-2026-80236) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9668 |
|
privilege-escalation に SQLインジェクション (CVE-2026-9668)
privilege-escalation に SQLインジェクション (CVE-2026-9668) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6178 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6178)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18884 |
|
wordpress に SQLインジェクション (CVE-2026-18884)
wordpress に SQLインジェクション (CVE-2026-18884) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18431 |
|
wordpress の脆弱性 (CVE-2026-18431)
wordpress に 脆弱性 (CVE-2026-18431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18331 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18331)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3002 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3002)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3002) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77790 |
|
wordpress の脆弱性 (CVE-2026-77790)
wordpress に 脆弱性 (CVE-2026-77790) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19760 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-19760)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19760) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-19226 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-19226)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19226) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80196 |
|
CVE-2026-80196 の脆弱性 (CVE-2026-80196)
CVE-2026-80196 に 脆弱性 (CVE-2026-80196) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58092 |
|
privilege-escalation の脆弱性 (CVE-2026-58092)
privilege-escalation に 脆弱性 (CVE-2026-58092) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41707 |
|
CVE-2026-41707 の脆弱性 (CVE-2026-41707)
CVE-2026-41707 に 脆弱性 (CVE-2026-41707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55805 |
|
drupal に クロスサイトスクリプティング (CVE-2026-55805)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-55805) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15917 |
|
drupal に クロスサイトスクリプティング (CVE-2026-15917)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-15917) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16638 |
|
drupal に クロスサイトスクリプティング (CVE-2026-16638)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-16638) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16640 |
|
drupal に クロスサイトスクリプティング (CVE-2026-16640)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-16640) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-80185 |
|
c の脆弱性 (CVE-2026-80185)
c に 脆弱性 (CVE-2026-80185) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-80186 |
|
dos の脆弱性 (CVE-2026-80186)
dos に 脆弱性 (CVE-2026-80186) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16639 |
|
drupal の脆弱性 (CVE-2026-16639)
drupal に 脆弱性 (CVE-2026-16639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-79804 |
|
sqli の脆弱性 (CVE-2026-79804)
sqli に 脆弱性 (CVE-2026-79804) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79845 |
|
sqli の脆弱性 (CVE-2026-79845)
sqli に 脆弱性 (CVE-2026-79845) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65905 |
|
apache の脆弱性 (CVE-2026-65905)
apache に 脆弱性 (CVE-2026-65905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38468 |
|
sqli の脆弱性 (CVE-2026-38468)
sqli に 脆弱性 (CVE-2026-38468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38467 |
|
sqli の脆弱性 (CVE-2026-38467)
sqli に 脆弱性 (CVE-2026-38467) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38465 |
|
CVE-2026-38465 の脆弱性 (CVE-2026-38465)
CVE-2026-38465 に 脆弱性 (CVE-2026-38465) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38473 |
|
CVE-2026-38473 の脆弱性 (CVE-2026-38473)
CVE-2026-38473 に 脆弱性 (CVE-2026-38473) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38466 |
|
CVE-2026-38466 の脆弱性 (CVE-2026-38466)
CVE-2026-38466 に 脆弱性 (CVE-2026-38466) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38469 |
|
CVE-2026-38469 の脆弱性 (CVE-2026-38469)
CVE-2026-38469 に 脆弱性 (CVE-2026-38469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38472 |
|
c の脆弱性 (CVE-2026-38472)
c に 脆弱性 (CVE-2026-38472) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-23758 KEV |
|
Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
|
| CVE-2015-3246 KEV |
|
libuser before 0.56.13-8 and 0.60 before 0.60-7, as used in the userhelper program in the...
libuser before 0.56.13-8 and 0.60 before 0.60-7, as used in the userhelper program in the...
|
| CVE-2015-5287 KEV |
|
The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local...
The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local...
|
| CVE-2022-0995 KEV |
|
An out-of-bounds (OOB) memory write flaw was found in the Linux kernel’s watch_queue event...
An out-of-bounds (OOB) memory write flaw was found in the Linux kernel’s watch_queue event...
|
| CVE-2026-70665 |
|
rails の脆弱性 (CVE-2026-70665)
rails に 脆弱性 (CVE-2026-70665) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54757 |
|
compliance-trestle に コードインジェクション (CVE-2026-54757)
compliance-trestle に コードインジェクション (CVE-2026-54757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SandboxedEnvironment`` 経由で攻撃可能。対策: `4.1.0` 以上に更新。
|