脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-61239 |
|
c の脆弱性 (CVE-2026-61239)
c に 脆弱性 (CVE-2026-61239) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-61237 |
|
c に 権限昇格 (CVE-2026-61237)
c に 脆弱性 (CVE-2026-61237) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61203 |
|
c に 権限昇格 (CVE-2026-61203)
c に 脆弱性 (CVE-2026-61203) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61186 |
|
c の脆弱性 (CVE-2026-61186)
c に 脆弱性 (CVE-2026-61186) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-61175 |
|
c に 情報漏洩 (CVE-2026-61175)
c に 脆弱性 (CVE-2026-61175) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61155 |
|
c の脆弱性 (CVE-2026-61155)
c に 脆弱性 (CVE-2026-61155) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61130 |
|
c の脆弱性 (CVE-2026-61130)
c に 脆弱性 (CVE-2026-61130) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61097 |
|
c の脆弱性 (CVE-2026-61097)
c に 脆弱性 (CVE-2026-61097) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60719 |
|
c の脆弱性 (CVE-2026-60719)
c に 脆弱性 (CVE-2026-60719) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60422 |
|
c の脆弱性 (CVE-2026-60422)
c に 脆弱性 (CVE-2026-60422) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60377 |
|
c の脆弱性 (CVE-2026-60377)
c に 脆弱性 (CVE-2026-60377) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60168 |
|
c の脆弱性 (CVE-2026-60168)
c に 脆弱性 (CVE-2026-60168) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47040 |
|
c の脆弱性 (CVE-2026-47040)
c に 脆弱性 (CVE-2026-47040) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46989 |
|
c の脆弱性 (CVE-2026-46989)
c に 脆弱性 (CVE-2026-46989) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52472 |
|
sqli に SQLインジェクション (CVE-2026-52472)
sqli に SQLインジェクション (CVE-2026-52472) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52469 |
|
sqli に SQLインジェクション (CVE-2026-52469)
sqli に SQLインジェクション (CVE-2026-52469) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52470 |
|
sqli に SQLインジェクション (CVE-2026-52470)
sqli に SQLインジェクション (CVE-2026-52470) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64878 |
|
tenable に OSコマンドインジェクション (CVE-2026-64878)
tenable に OSコマンドインジェクション (CVE-2026-64878) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-20096 |
|
sqli に SQLインジェクション (CVE-2016-20096)
sqli に SQLインジェクション (CVE-2016-20096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56654 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-56654)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /users/{username}/tokens` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-64825 |
|
homeassistant に パストラバーサル (CVE-2026-64825)
homeassistant に パストラバーサル (CVE-2026-64825) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.6.0` 以上に更新。
|
| CVE-2026-28312 |
|
privilege-escalation の脆弱性 (CVE-2026-28312)
privilege-escalation に 脆弱性 (CVE-2026-28312) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28317 |
|
privilege-escalation の脆弱性 (CVE-2026-28317)
privilege-escalation に 脆弱性 (CVE-2026-28317) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28316 |
|
privilege-escalation の脆弱性 (CVE-2026-28316)
privilege-escalation に 脆弱性 (CVE-2026-28316) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28302 |
|
privilege-escalation の脆弱性 (CVE-2026-28302)
privilege-escalation に 脆弱性 (CVE-2026-28302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28308 |
|
solarwinds の脆弱性 (CVE-2026-28308)
solarwinds に 脆弱性 (CVE-2026-28308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28304 |
|
solarwinds の脆弱性 (CVE-2026-28304)
solarwinds に 脆弱性 (CVE-2026-28304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28305 |
|
solarwinds の脆弱性 (CVE-2026-28305)
solarwinds に 脆弱性 (CVE-2026-28305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28307 |
|
privilege-escalation の脆弱性 (CVE-2026-28307)
privilege-escalation に 脆弱性 (CVE-2026-28307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28306 |
|
privilege-escalation の脆弱性 (CVE-2026-28306)
privilege-escalation に 脆弱性 (CVE-2026-28306) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28310 |
|
privilege-escalation の脆弱性 (CVE-2026-28310)
privilege-escalation に 脆弱性 (CVE-2026-28310) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65048 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-65048)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-65048) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65008 |
|
CVE-2026-65008 に コードインジェクション (CVE-2026-65008)
CVE-2026-65008 に コードインジェクション (CVE-2026-65008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.7` 以上に更新。
|
| CVE-2026-65007 |
|
privilege-escalation の脆弱性 (CVE-2026-65007)
privilege-escalation に 脆弱性 (CVE-2026-65007) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1617 |
|
sqli に SQLインジェクション (CVE-2026-1617)
sqli に SQLインジェクション (CVE-2026-1617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64606 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-64606)
apache に 脆弱性 (CVE-2026-64606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64609 |
|
apache に 境界外読み取り (CVE-2026-64609)
apache に 脆弱性 (CVE-2026-64609) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13439 |
|
wordpress に 権限昇格 (CVE-2026-13439)
wordpress に 脆弱性 (CVE-2026-13439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0770 KEV |
|
【KEV】langflow の脆弱性 (CVE-2026-0770)
langflow に 脆弱性 (CVE-2026-0770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-63767 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-63767)
deserialization に 脆弱性 (CVE-2026-63767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44231 |
|
privilege-escalation に 情報漏洩 (CVE-2026-44231)
privilege-escalation に 脆弱性 (CVE-2026-44231) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39878 |
|
CVE-2026-39878 に クロスサイトスクリプティング (CVE-2026-39878)
CVE-2026-39878 に XSS (クロスサイトスクリプティング) (CVE-2026-39878) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.40` 以上に更新。
|
| CVE-2026-41252 |
|
dos の脆弱性 (CVE-2026-41252)
dos に 脆弱性 (CVE-2026-41252) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35198 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-35198)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-35198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12701 |
|
path-traversal に パストラバーサル (CVE-2026-12701)
path-traversal に パストラバーサル (CVE-2026-12701) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-57308 |
|
apache に SQLインジェクション (CVE-2026-57308)
apache に SQLインジェクション (CVE-2026-57308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53421 |
|
apache の脆弱性 (CVE-2026-53421)
apache に 脆弱性 (CVE-2026-53421) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64620 |
|
c の脆弱性 (CVE-2026-64620)
c に 脆弱性 (CVE-2026-64620) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47865 |
|
broadcom に 認証バイパス (CVE-2026-47865)
broadcom に 認証バイパス (CVE-2026-47865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `31.2.2-2p3` 以上に更新。
|
| CVE-2026-52348 |
|
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
|