脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-50509 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-50509)
deserialization に 脆弱性 (CVE-2026-50509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50454 |
|
path-traversal の脆弱性 (CVE-2026-50454)
path-traversal に 脆弱性 (CVE-2026-50454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50426 |
|
path-traversal の脆弱性 (CVE-2026-50426)
path-traversal に 脆弱性 (CVE-2026-50426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15715 |
|
CVE-2026-15715 に クロスサイトスクリプティング (CVE-2026-15715)
CVE-2026-15715 に XSS (クロスサイトスクリプティング) (CVE-2026-15715) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15747 |
|
csrf の脆弱性 (CVE-2026-15747)
csrf に 脆弱性 (CVE-2026-15747) が存在。機密情報が外部に流出する可能性があります。``csrf_token`` 経由で攻撃可能。
|
| CVE-2026-47295 |
|
sqli に SQLインジェクション (CVE-2026-47295)
sqli に SQLインジェクション (CVE-2026-47295) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57101 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-57101)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-57101) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56196 |
|
path-traversal の脆弱性 (CVE-2026-56196)
path-traversal に 脆弱性 (CVE-2026-56196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55944 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-55944)
deserialization に 脆弱性 (CVE-2026-55944) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55135 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-55135)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-55135) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55126 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-55126)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-55126) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55051 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55051)
ssrf に SSRF (CVE-2026-55051) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55034 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-55034)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-55034) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55030 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-55030)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-55030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55021 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-55021)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-55021) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55020 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-55020)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-55020) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55019 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-55019)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-55019) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55016 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-55016)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-55016) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50684 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-50684)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-50684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58647 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-58647)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-58647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58644 KEV |
|
【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-58644)
Microsoft deserialization に 脆弱性 (CVE-2026-58644) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-55009 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-55009)
deserialization に 脆弱性 (CVE-2026-55009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55008 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-55008)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-55008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54433 |
|
roundcube に クロスサイトスクリプティング (CVE-2026-54433)
roundcube に XSS (クロスサイトスクリプティング) (CVE-2026-54433) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54432 |
|
CVE-2026-54432 に クロスサイトスクリプティング (CVE-2026-54432)
CVE-2026-54432 に XSS (クロスサイトスクリプティング) (CVE-2026-54432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54117 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-54117)
deserialization に 脆弱性 (CVE-2026-54117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54118 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-54118)
deserialization に 脆弱性 (CVE-2026-54118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50522 KEV |
|
【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-50522)
Microsoft deserialization に 脆弱性 (CVE-2026-50522) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-50652 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-50652)
deserialization に 脆弱性 (CVE-2026-50652) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50663 |
|
path-traversal の脆弱性 (CVE-2026-50663)
path-traversal に 脆弱性 (CVE-2026-50663) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45496 |
|
path-traversal に パストラバーサル (CVE-2026-45496)
path-traversal に パストラバーサル (CVE-2026-45496) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47296 |
|
sqli に SQLインジェクション (CVE-2026-47296)
sqli に SQLインジェクション (CVE-2026-47296) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40400 |
|
path-traversal の脆弱性 (CVE-2026-40400)
path-traversal に 脆弱性 (CVE-2026-40400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-36214 |
|
CVE-2026-36214 に クロスサイトスクリプティング (CVE-2026-36214)
CVE-2026-36214 に XSS (クロスサイトスクリプティング) (CVE-2026-36214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15700 |
|
path-traversal に パストラバーサル (CVE-2026-15700)
path-traversal に パストラバーサル (CVE-2026-15700) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15703 |
|
sqli の脆弱性 (CVE-2026-15703)
sqli に 脆弱性 (CVE-2026-15703) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14646 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-14646)
ssrf に SSRF (CVE-2026-14646) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15428 |
|
tp-link に OSコマンドインジェクション (CVE-2026-15428)
tp-link に OSコマンドインジェクション (CVE-2026-15428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15429 |
|
privilege-escalation の脆弱性 (CVE-2026-15429)
privilege-escalation に 脆弱性 (CVE-2026-15429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9292 |
|
CVE-2026-9292 に クロスサイトスクリプティング (CVE-2026-9292)
CVE-2026-9292 に XSS (クロスサイトスクリプティング) (CVE-2026-9292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9127 |
|
rockwellautomation に 認可不備 (CVE-2026-9127)
rockwellautomation に 脆弱性 (CVE-2026-9127) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9108 |
|
path-traversal に パストラバーサル (CVE-2026-9108)
path-traversal に パストラバーサル (CVE-2026-9108) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62643 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-62643)
ssrf に SSRF (CVE-2026-62643) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7494 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-7494)
ssrf に SSRF (CVE-2026-7494) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60119 |
|
CVE-2026-60119 の脆弱性 (CVE-2026-60119)
CVE-2026-60119 に 脆弱性 (CVE-2026-60119) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62641 |
|
dos の脆弱性 (CVE-2026-62641)
dos に 脆弱性 (CVE-2026-62641) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62642 |
|
dos の脆弱性 (CVE-2026-62642)
dos に 脆弱性 (CVE-2026-62642) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59839 |
|
path-traversal に パストラバーサル (CVE-2026-59839)
path-traversal に パストラバーサル (CVE-2026-59839) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55954 |
|
CVE-2026-55954 の脆弱性 (CVE-2026-55954)
CVE-2026-55954 に 脆弱性 (CVE-2026-55954) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52840 |
|
alextselegidis/easyappointments に SSRF (サーバー側リクエスト偽造) (CVE-2026-52840)
alextselegidis/easyappointments に SSRF (CVE-2026-52840) が存在。不正な操作・情報露出のリスクがあります。``caldav_url`` 経由で攻撃可能。
|