脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-15369 wordpress に 権限昇格 (CVE-2026-15369)
wordpress に 脆弱性 (CVE-2026-15369) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82460 path-traversal に パストラバーサル (CVE-2026-82460)
path-traversal に パストラバーサル (CVE-2026-82460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82454 CVE-2026-82454 の脆弱性 (CVE-2026-82454)
CVE-2026-82454 に 脆弱性 (CVE-2026-82454) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-82452 c の脆弱性 (CVE-2026-82452)
c に 脆弱性 (CVE-2026-82452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14494 wordpress に 危険なファイルアップロード (CVE-2026-14494)
wordpress に 脆弱性 (CVE-2026-14494) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3627 sqli の脆弱性 (CVE-2026-3627)
sqli に 脆弱性 (CVE-2026-3627) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-19295 privilege-escalation の脆弱性 (CVE-2026-19295)
privilege-escalation に 脆弱性 (CVE-2026-19295) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82277 csrf の脆弱性 (CVE-2026-82277)
csrf に 脆弱性 (CVE-2026-82277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55511 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-82244 CVE-2026-82244 に コードインジェクション (CVE-2026-82244)
CVE-2026-82244 に コードインジェクション (CVE-2026-82244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82222 deserialization に 安全でないデシリアライゼーション (CVE-2026-82222)
deserialization に 脆弱性 (CVE-2026-82222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78032 deserialization に 安全でないデシリアライゼーション (CVE-2026-78032)
deserialization に 脆弱性 (CVE-2026-78032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76581 wordpress の脆弱性 (CVE-2026-76581)
wordpress に 脆弱性 (CVE-2026-76581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wdpsso_step1`` 経由で攻撃可能。
CVE-2026-40541 CVE-2026-40541 に クロスサイトスクリプティング (CVE-2026-40541)
CVE-2026-40541 に XSS (クロスサイトスクリプティング) (CVE-2026-40541) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61800 CVE-2026-61800 に パストラバーサル (CVE-2026-61800)
CVE-2026-61800 に パストラバーサル (CVE-2026-61800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75337 path-traversal に パストラバーサル (CVE-2026-75337)
path-traversal に パストラバーサル (CVE-2026-75337) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78288 Unauthenticated SQL Injection in Beautiful Taxonomy Filters <= 2.4.6 versions.
Unauthenticated SQL Injection in Beautiful Taxonomy Filters <= 2.4.6 versions.
CVE-2026-78260 Unauthenticated SQL Injection in Epayco <= 8.4.6 versions.
Unauthenticated SQL Injection in Epayco <= 8.4.6 versions.
CVE-2026-59354 ssrf の脆弱性 (CVE-2026-59354)
ssrf に 脆弱性 (CVE-2026-59354) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-32479 Unauthenticated SQL Injection in Visitor Traffic Real Time Statistics Pro <= 11.17 versions.
Unauthenticated SQL Injection in Visitor Traffic Real Time Statistics Pro <= 11.17 versions.
CVE-2026-32566 wordpress の脆弱性 (CVE-2026-32566)
wordpress に 脆弱性 (CVE-2026-32566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47884 spring に パストラバーサル (CVE-2026-47884)
spring に パストラバーサル (CVE-2026-47884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75332 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75332)
ssrf に SSRF (CVE-2026-75332) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75340 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75340)
ssrf に SSRF (CVE-2026-75340) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75336 sqli に SQLインジェクション (CVE-2026-75336)
sqli に SQLインジェクション (CVE-2026-75336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75330 sqli に SQLインジェクション (CVE-2026-75330)
sqli に SQLインジェクション (CVE-2026-75330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75325 CVE-2026-75325 に 認証バイパス (CVE-2026-75325)
CVE-2026-75325 に 認証バイパス (CVE-2026-75325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51106 cpp の脆弱性 (CVE-2026-51106)
cpp に 脆弱性 (CVE-2026-51106) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54569 senaite.core の脆弱性 (CVE-2026-54569)
senaite.core に 脆弱性 (CVE-2026-54569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /senaite/bika_setup/` 経由で攻撃可能。
CVE-2026-74752 privilege-escalation の脆弱性 (CVE-2026-74752)
privilege-escalation に 脆弱性 (CVE-2026-74752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54523 github.com/kyverno/kyverno の脆弱性 (CVE-2026-54523)
github.com/kyverno/kyverno に 脆弱性 (CVE-2026-54523) が存在。機密情報が外部に流出する可能性があります。``NamespacedMutatingPolicy`` 経由で攻撃可能。対策: `1.18.2` 以上に更新。
CVE-2026-77532 CVE-2026-77532 の脆弱性 (CVE-2026-77532)
CVE-2026-77532 に 脆弱性 (CVE-2026-77532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18080 wordpress に 危険なファイルアップロード (CVE-2026-18080)
wordpress に 脆弱性 (CVE-2026-18080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18431 wordpress の脆弱性 (CVE-2026-18431)
wordpress に 脆弱性 (CVE-2026-18431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16639 drupal の脆弱性 (CVE-2026-16639)
drupal に 脆弱性 (CVE-2026-16639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65905 apache の脆弱性 (CVE-2026-65905)
apache に 脆弱性 (CVE-2026-65905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65083 dos の脆弱性 (CVE-2026-65083)
dos に 脆弱性 (CVE-2026-65083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76193 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-76193)
ssrf に SSRF (CVE-2026-76193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-71407 dos に 境界外書き込み (CVE-2025-71407)
dos に 境界外書き込み (CVE-2025-71407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-51000 dos に 解放後使用 (Use-After-Free) (CVE-2022-51000)
dos に 脆弱性 (CVE-2022-51000) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-79657 CVE-2026-79657 に 安全でないデシリアライゼーション (CVE-2026-79657)
CVE-2026-79657 に 脆弱性 (CVE-2026-79657) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55976 apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-55976)
apache に SSRF (CVE-2026-55976) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49845 apache に コードインジェクション (CVE-2026-49845)
apache に コードインジェクション (CVE-2026-49845) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78570 wordpress に 権限昇格 (CVE-2026-78570)
wordpress に 脆弱性 (CVE-2026-78570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78568 wordpress に SQLインジェクション (CVE-2026-78568)
wordpress に SQLインジェクション (CVE-2026-78568) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78477 wordpress の脆弱性 (CVE-2026-78477)
wordpress に 脆弱性 (CVE-2026-78477) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13214 c に 境界外書き込み (CVE-2026-13214)
c に 境界外書き込み (CVE-2026-13214) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78683 deserialization に 安全でないデシリアライゼーション (CVE-2026-78683)
deserialization に 脆弱性 (CVE-2026-78683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.10.0` 以上に更新。
CVE-2026-56705 CVE-2026-56705 の脆弱性 (CVE-2026-56705)
CVE-2026-56705 に 脆弱性 (CVE-2026-56705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-60004 KEV 【KEV】gitea に コードインジェクション (CVE-2026-60004)
gitea に コードインジェクション (CVE-2026-60004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →