脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15369 |
|
wordpress に 権限昇格 (CVE-2026-15369)
wordpress に 脆弱性 (CVE-2026-15369) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82460 |
|
path-traversal に パストラバーサル (CVE-2026-82460)
path-traversal に パストラバーサル (CVE-2026-82460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82454 |
|
CVE-2026-82454 の脆弱性 (CVE-2026-82454)
CVE-2026-82454 に 脆弱性 (CVE-2026-82454) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82452 |
|
c の脆弱性 (CVE-2026-82452)
c に 脆弱性 (CVE-2026-82452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14494 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14494)
wordpress に 脆弱性 (CVE-2026-14494) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3627 |
|
sqli の脆弱性 (CVE-2026-3627)
sqli に 脆弱性 (CVE-2026-3627) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19295 |
|
privilege-escalation の脆弱性 (CVE-2026-19295)
privilege-escalation に 脆弱性 (CVE-2026-19295) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82277 |
|
csrf の脆弱性 (CVE-2026-82277)
csrf に 脆弱性 (CVE-2026-82277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55511 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-82244 |
|
CVE-2026-82244 に コードインジェクション (CVE-2026-82244)
CVE-2026-82244 に コードインジェクション (CVE-2026-82244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82222 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-82222)
deserialization に 脆弱性 (CVE-2026-82222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78032 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-78032)
deserialization に 脆弱性 (CVE-2026-78032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76581 |
|
wordpress の脆弱性 (CVE-2026-76581)
wordpress に 脆弱性 (CVE-2026-76581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wdpsso_step1`` 経由で攻撃可能。
|
| CVE-2026-40541 |
|
CVE-2026-40541 に クロスサイトスクリプティング (CVE-2026-40541)
CVE-2026-40541 に XSS (クロスサイトスクリプティング) (CVE-2026-40541) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61800 |
|
CVE-2026-61800 に パストラバーサル (CVE-2026-61800)
CVE-2026-61800 に パストラバーサル (CVE-2026-61800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75337 |
|
path-traversal に パストラバーサル (CVE-2026-75337)
path-traversal に パストラバーサル (CVE-2026-75337) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78288 |
|
Unauthenticated SQL Injection in Beautiful Taxonomy Filters <= 2.4.6 versions.
Unauthenticated SQL Injection in Beautiful Taxonomy Filters <= 2.4.6 versions.
|
| CVE-2026-78260 |
|
Unauthenticated SQL Injection in Epayco <= 8.4.6 versions.
Unauthenticated SQL Injection in Epayco <= 8.4.6 versions.
|
| CVE-2026-59354 |
|
ssrf の脆弱性 (CVE-2026-59354)
ssrf に 脆弱性 (CVE-2026-59354) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32479 |
|
Unauthenticated SQL Injection in Visitor Traffic Real Time Statistics Pro <= 11.17 versions.
Unauthenticated SQL Injection in Visitor Traffic Real Time Statistics Pro <= 11.17 versions.
|
| CVE-2026-32566 |
|
wordpress の脆弱性 (CVE-2026-32566)
wordpress に 脆弱性 (CVE-2026-32566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47884 |
|
spring に パストラバーサル (CVE-2026-47884)
spring に パストラバーサル (CVE-2026-47884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75332 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75332)
ssrf に SSRF (CVE-2026-75332) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75340 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75340)
ssrf に SSRF (CVE-2026-75340) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75336 |
|
sqli に SQLインジェクション (CVE-2026-75336)
sqli に SQLインジェクション (CVE-2026-75336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75330 |
|
sqli に SQLインジェクション (CVE-2026-75330)
sqli に SQLインジェクション (CVE-2026-75330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75325 |
|
CVE-2026-75325 に 認証バイパス (CVE-2026-75325)
CVE-2026-75325 に 認証バイパス (CVE-2026-75325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51106 |
|
cpp の脆弱性 (CVE-2026-51106)
cpp に 脆弱性 (CVE-2026-51106) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54569 |
|
senaite.core の脆弱性 (CVE-2026-54569)
senaite.core に 脆弱性 (CVE-2026-54569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /senaite/bika_setup/` 経由で攻撃可能。
|
| CVE-2026-74752 |
|
privilege-escalation の脆弱性 (CVE-2026-74752)
privilege-escalation に 脆弱性 (CVE-2026-74752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54523 |
|
github.com/kyverno/kyverno の脆弱性 (CVE-2026-54523)
github.com/kyverno/kyverno に 脆弱性 (CVE-2026-54523) が存在。機密情報が外部に流出する可能性があります。``NamespacedMutatingPolicy`` 経由で攻撃可能。対策: `1.18.2` 以上に更新。
|
| CVE-2026-77532 |
|
CVE-2026-77532 の脆弱性 (CVE-2026-77532)
CVE-2026-77532 に 脆弱性 (CVE-2026-77532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18080 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18080)
wordpress に 脆弱性 (CVE-2026-18080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18431 |
|
wordpress の脆弱性 (CVE-2026-18431)
wordpress に 脆弱性 (CVE-2026-18431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16639 |
|
drupal の脆弱性 (CVE-2026-16639)
drupal に 脆弱性 (CVE-2026-16639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65905 |
|
apache の脆弱性 (CVE-2026-65905)
apache に 脆弱性 (CVE-2026-65905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65083 |
|
dos の脆弱性 (CVE-2026-65083)
dos に 脆弱性 (CVE-2026-65083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76193 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-76193)
ssrf に SSRF (CVE-2026-76193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71407 |
|
dos に 境界外書き込み (CVE-2025-71407)
dos に 境界外書き込み (CVE-2025-71407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-51000 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2022-51000)
dos に 脆弱性 (CVE-2022-51000) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-79657 |
|
CVE-2026-79657 に 安全でないデシリアライゼーション (CVE-2026-79657)
CVE-2026-79657 に 脆弱性 (CVE-2026-79657) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55976 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-55976)
apache に SSRF (CVE-2026-55976) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49845 |
|
apache に コードインジェクション (CVE-2026-49845)
apache に コードインジェクション (CVE-2026-49845) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78570 |
|
wordpress に 権限昇格 (CVE-2026-78570)
wordpress に 脆弱性 (CVE-2026-78570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78568 |
|
wordpress に SQLインジェクション (CVE-2026-78568)
wordpress に SQLインジェクション (CVE-2026-78568) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78477 |
|
wordpress の脆弱性 (CVE-2026-78477)
wordpress に 脆弱性 (CVE-2026-78477) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13214 |
|
c に 境界外書き込み (CVE-2026-13214)
c に 境界外書き込み (CVE-2026-13214) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78683 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-78683)
deserialization に 脆弱性 (CVE-2026-78683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.10.0` 以上に更新。
|
| CVE-2026-56705 |
|
CVE-2026-56705 の脆弱性 (CVE-2026-56705)
CVE-2026-56705 に 脆弱性 (CVE-2026-56705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60004 KEV |
|
【KEV】gitea に コードインジェクション (CVE-2026-60004)
gitea に コードインジェクション (CVE-2026-60004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|