脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-28304 |
|
solarwinds の脆弱性 (CVE-2026-28304)
solarwinds に 脆弱性 (CVE-2026-28304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28308 |
|
solarwinds の脆弱性 (CVE-2026-28308)
solarwinds に 脆弱性 (CVE-2026-28308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28302 |
|
privilege-escalation の脆弱性 (CVE-2026-28302)
privilege-escalation に 脆弱性 (CVE-2026-28302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44907 |
|
react-server-dom-webpack の脆弱性 (CVE-2026-44907)
react-server-dom-webpack に 脆弱性 (CVE-2026-44907) が存在。不正な操作・情報露出のリスクがあります。対策: `19.2.8` 以上に更新。
|
| CVE-2026-8933 |
|
privilege-escalation の脆弱性 (CVE-2026-8933)
privilege-escalation に 脆弱性 (CVE-2026-8933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65048 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-65048)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-65048) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59849 |
|
dos の脆弱性 (CVE-2026-59849)
dos に 脆弱性 (CVE-2026-59849) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59848 |
|
dos の脆弱性 (CVE-2026-59848)
dos に 脆弱性 (CVE-2026-59848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9499 |
|
dos に 境界外読み取り (CVE-2026-9499)
dos に 脆弱性 (CVE-2026-9499) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16396 |
|
privilege-escalation に 権限昇格 (CVE-2026-16396)
privilege-escalation に 脆弱性 (CVE-2026-16396) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16401 |
|
privilege-escalation に 権限昇格 (CVE-2026-16401)
privilege-escalation に 脆弱性 (CVE-2026-16401) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16379 |
|
privilege-escalation に 権限昇格 (CVE-2026-16379)
privilege-escalation に 脆弱性 (CVE-2026-16379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16372 |
|
privilege-escalation に 権限昇格 (CVE-2026-16372)
privilege-escalation に 脆弱性 (CVE-2026-16372) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16371 |
|
privilege-escalation に 権限昇格 (CVE-2026-16371)
privilege-escalation に 脆弱性 (CVE-2026-16371) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16365 |
|
Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16366 |
|
Privilege escalation in the DOM: Navigation component. This vulnerability was fixed in Firefox 153.
Privilege escalation in the DOM: Navigation component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-65007 |
|
privilege-escalation の脆弱性 (CVE-2026-65007)
privilege-escalation に 脆弱性 (CVE-2026-65007) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59845 |
|
dos の脆弱性 (CVE-2026-59845)
dos に 脆弱性 (CVE-2026-59845) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60080 |
|
apache に 解放後使用 (Use-After-Free) (CVE-2026-60080)
apache に 脆弱性 (CVE-2026-60080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64628 |
|
CVE-2026-64628 に クロスサイトスクリプティング (CVE-2026-64628)
CVE-2026-64628 に XSS (クロスサイトスクリプティング) (CVE-2026-64628) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65008 |
|
CVE-2026-65008 に コードインジェクション (CVE-2026-65008)
CVE-2026-65008 に コードインジェクション (CVE-2026-65008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.7` 以上に更新。
|
| CVE-2026-1617 |
|
sqli に SQLインジェクション (CVE-2026-1617)
sqli に SQLインジェクション (CVE-2026-1617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16461 |
|
dos の脆弱性 (CVE-2026-16461)
dos に 脆弱性 (CVE-2026-16461) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59843 |
|
dos の脆弱性 (CVE-2026-59843)
dos に 脆弱性 (CVE-2026-59843) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64606 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-64606)
apache に 脆弱性 (CVE-2026-64606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64609 |
|
apache に 境界外読み取り (CVE-2026-64609)
apache に 脆弱性 (CVE-2026-64609) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15145 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15145)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1771 |
|
wordpress の脆弱性 (CVE-2026-1771)
wordpress に 脆弱性 (CVE-2026-1771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3183 |
|
CVE-2026-3183 の脆弱性 (CVE-2026-3183)
CVE-2026-3183 に 脆弱性 (CVE-2026-3183) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8082 |
|
wordpress に SQLインジェクション (CVE-2026-8082)
wordpress に SQLインジェクション (CVE-2026-8082) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11767 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11767)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15782 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15782)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15782) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15927 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15927)
ssrf に SSRF (CVE-2026-15927) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13439 |
|
wordpress に 権限昇格 (CVE-2026-13439)
wordpress に 脆弱性 (CVE-2026-13439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15156 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15156)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15156) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-37508 |
|
hcltech に クロスサイトスクリプティング (CVE-2023-37508)
hcltech に XSS (クロスサイトスクリプティング) (CVE-2023-37508) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16334 |
|
sqli の脆弱性 (CVE-2026-16334)
sqli に 脆弱性 (CVE-2026-16334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0770 KEV |
|
【KEV】langflow の脆弱性 (CVE-2026-0770)
langflow に 脆弱性 (CVE-2026-0770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-59729 |
|
astro に クロスサイトスクリプティング (CVE-2026-59729)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-59729) が存在。不正な操作・情報露出のリスクがあります。``INVALID_ATTR_NAME_CHAR`` 経由で攻撃可能。対策: `7.0.6` 以上に更新。
|
| CVE-2026-59727 |
|
astro に クロスサイトスクリプティング (CVE-2026-59727)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-59727) が存在。不正な操作・情報露出のリスクがあります。``attrs`` 経由で攻撃可能。対策: `7.0.4` 以上に更新。
|
| CVE-2026-64626 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-64626)
ssrf に SSRF (CVE-2026-64626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57852 |
|
CVE-2026-57852 の脆弱性 (CVE-2026-57852)
CVE-2026-57852 に 脆弱性 (CVE-2026-57852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51025 |
|
CVE-2026-51025 に クロスサイトスクリプティング (CVE-2026-51025)
CVE-2026-51025 に XSS (クロスサイトスクリプティング) (CVE-2026-51025) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51031 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-51031)
ssrf に SSRF (CVE-2026-51031) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12900 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12900)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12900) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-51316 |
|
dos の脆弱性 (CVE-2024-51316)
dos に 脆弱性 (CVE-2024-51316) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53596 |
|
laravel の脆弱性 (CVE-2026-53596)
laravel に 脆弱性 (CVE-2026-53596) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56623 |
|
apache に パストラバーサル (CVE-2026-56623)
apache に パストラバーサル (CVE-2026-56623) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56452 |
|
c に パストラバーサル (CVE-2026-56452)
c に パストラバーサル (CVE-2026-56452) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-63767 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-63767)
deserialization に 脆弱性 (CVE-2026-63767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|