脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-51821 |
|
sqli に SQLインジェクション (CVE-2026-51821)
sqli に SQLインジェクション (CVE-2026-51821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39042 |
|
dos の脆弱性 (CVE-2026-39042)
dos に 脆弱性 (CVE-2026-39042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15684 |
|
privilege-escalation の脆弱性 (CVE-2026-15684)
privilege-escalation に 脆弱性 (CVE-2026-15684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15680 |
|
CVE-2026-15680 の脆弱性 (CVE-2026-15680)
CVE-2026-15680 に 脆弱性 (CVE-2026-15680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15597 |
|
sqli の脆弱性 (CVE-2026-15597)
sqli に 脆弱性 (CVE-2026-15597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15596 |
|
CVE-2026-15596 に クロスサイトスクリプティング (CVE-2026-15596)
CVE-2026-15596 に XSS (クロスサイトスクリプティング) (CVE-2026-15596) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12536 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12536)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12536) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15595 |
|
CVE-2026-15595 に クロスサイトスクリプティング (CVE-2026-15595)
CVE-2026-15595 に XSS (クロスサイトスクリプティング) (CVE-2026-15595) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58409 |
|
CVE-2026-58409 に 危険なファイルアップロード (CVE-2026-58409)
CVE-2026-58409 に 脆弱性 (CVE-2026-58409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``php`` 経由で攻撃可能。
|
| CVE-2026-6875 |
|
CVE-2026-6875 に コードインジェクション (CVE-2026-6875)
CVE-2026-6875 に コードインジェクション (CVE-2026-6875) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58228 |
|
CVE-2026-58228 に クロスサイトスクリプティング (CVE-2026-58228)
CVE-2026-58228 に XSS (クロスサイトスクリプティング) (CVE-2026-58228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49972 |
|
laravel に 危険なファイルアップロード (CVE-2026-49972)
laravel に 脆弱性 (CVE-2026-49972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49971 |
|
laravel に クロスサイトスクリプティング (CVE-2026-49971)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-49971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49970 |
|
plank/laravel-mediable に パストラバーサル (CVE-2026-49970)
plank/laravel-mediable に パストラバーサル (CVE-2026-49970) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.0` 以上に更新。
|
| CVE-2026-26396 |
|
path-traversal に パストラバーサル (CVE-2026-26396)
path-traversal に パストラバーサル (CVE-2026-26396) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-45869 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-45869)
ssrf に SSRF (CVE-2025-45869) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61505 |
|
path-traversal に パストラバーサル (CVE-2026-61505)
path-traversal に パストラバーサル (CVE-2026-61505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61500 |
|
CVE-2026-61500 の脆弱性 (CVE-2026-61500)
CVE-2026-61500 に 脆弱性 (CVE-2026-61500) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61502 |
|
csrf に CSRF (CVE-2026-61502)
csrf に 脆弱性 (CVE-2026-61502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61462 |
|
path-traversal の脆弱性 (CVE-2026-61462)
path-traversal に 脆弱性 (CVE-2026-61462) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61463 |
|
privilege-escalation に 権限昇格 (CVE-2026-61463)
privilege-escalation に 脆弱性 (CVE-2026-61463) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57433 |
|
deserialization の脆弱性 (CVE-2026-57433)
deserialization に 脆弱性 (CVE-2026-57433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59245 |
|
apache に 権限昇格 (CVE-2026-59245)
apache に 脆弱性 (CVE-2026-59245) が存在。機密情報が外部に流出する可能性があります。``dag_id`` 経由で攻撃可能。
|
| CVE-2026-6847 |
|
CVE-2026-6847 の脆弱性 (CVE-2026-6847)
CVE-2026-6847 に 脆弱性 (CVE-2026-6847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15559 |
|
sqli の脆弱性 (CVE-2026-15559)
sqli に 脆弱性 (CVE-2026-15559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15584 |
|
privilege-escalation の脆弱性 (CVE-2026-15584)
privilege-escalation に 脆弱性 (CVE-2026-15584) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12257 |
|
CVE-2026-12257 に コードインジェクション (CVE-2026-12257)
CVE-2026-12257 に コードインジェクション (CVE-2026-12257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15558 |
|
sqli の脆弱性 (CVE-2026-15558)
sqli に 脆弱性 (CVE-2026-15558) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4765 |
|
CVE-2026-4765 に クロスサイトスクリプティング (CVE-2026-4765)
CVE-2026-4765 に XSS (クロスサイトスクリプティング) (CVE-2026-4765) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61970 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-61970)
ssrf に SSRF (CVE-2026-61970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61956 |
|
csrf に CSRF (CVE-2026-61956)
csrf に 脆弱性 (CVE-2026-61956) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-61955 |
|
sqli に SQLインジェクション (CVE-2026-61955)
sqli に SQLインジェクション (CVE-2026-61955) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59521 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-59521)
deserialization に 脆弱性 (CVE-2026-59521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57813 |
|
privilege-escalation の脆弱性 (CVE-2026-57813)
privilege-escalation に 脆弱性 (CVE-2026-57813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59518 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-59518)
deserialization に 脆弱性 (CVE-2026-59518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59516 |
|
CVE-2026-59516 に クロスサイトスクリプティング (CVE-2026-59516)
CVE-2026-59516 に XSS (クロスサイトスクリプティング) (CVE-2026-59516) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57816 |
|
CVE-2026-57816 に クロスサイトスクリプティング (CVE-2026-57816)
CVE-2026-57816 に XSS (クロスサイトスクリプティング) (CVE-2026-57816) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57814 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-57814)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-57814) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59515 |
|
sqli に SQLインジェクション (CVE-2026-59515)
sqli に SQLインジェクション (CVE-2026-59515) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57815 |
|
wordpress に パストラバーサル (CVE-2026-57815)
wordpress に パストラバーサル (CVE-2026-57815) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57810 |
|
sqli に SQLインジェクション (CVE-2026-57810)
sqli に SQLインジェクション (CVE-2026-57810) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57783 |
|
CVE-2026-57783 に クロスサイトスクリプティング (CVE-2026-57783)
CVE-2026-57783 に XSS (クロスサイトスクリプティング) (CVE-2026-57783) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57780 |
|
CVE-2026-57780 に クロスサイトスクリプティング (CVE-2026-57780)
CVE-2026-57780 に XSS (クロスサイトスクリプティング) (CVE-2026-57780) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57786 |
|
csrf に CSRF (CVE-2026-57786)
csrf に 脆弱性 (CVE-2026-57786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57787 |
|
sqli に SQLインジェクション (CVE-2026-57787)
sqli に SQLインジェクション (CVE-2026-57787) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57771 |
|
sqli に SQLインジェクション (CVE-2026-57771)
sqli に SQLインジェクション (CVE-2026-57771) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57772 |
|
wordpress に SQLインジェクション (CVE-2026-57772)
wordpress に SQLインジェクション (CVE-2026-57772) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57773 |
|
sqli に SQLインジェクション (CVE-2026-57773)
sqli に SQLインジェクション (CVE-2026-57773) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57770 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-57770)
deserialization に 脆弱性 (CVE-2026-57770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57768 |
|
privilege-escalation の脆弱性 (CVE-2026-57768)
privilege-escalation に 脆弱性 (CVE-2026-57768) が存在。データの不正な改ざんを許す可能性があります。
|