脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-33264 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-33264)
apache に 脆弱性 (CVE-2026-33264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4375 |
|
wordpress の脆弱性 (CVE-2026-4375)
wordpress に 脆弱性 (CVE-2026-4375) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14345 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14345)
wordpress に 脆弱性 (CVE-2026-14345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57571 |
|
kidocode に パストラバーサル (CVE-2026-57571)
kidocode に パストラバーサル (CVE-2026-57571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34038 |
|
CVE-2026-34038 に OSコマンドインジェクション (CVE-2026-34038)
CVE-2026-34038 に OSコマンドインジェクション (CVE-2026-34038) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54769 |
|
langroid に コードインジェクション (CVE-2026-54769)
langroid に コードインジェクション (CVE-2026-54769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TableChatAgent`` 経由で攻撃可能。対策: `0.65.2` 以上に更新。
|
| CVE-2026-9181 |
|
path-traversal に パストラバーサル (CVE-2026-9181)
path-traversal に パストラバーサル (CVE-2026-9181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48614 |
|
privilege-escalation に コードインジェクション (CVE-2026-48614)
privilege-escalation に コードインジェクション (CVE-2026-48614) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52889 |
|
verbb/formie の脆弱性 (CVE-2026-52889)
verbb/formie に 脆弱性 (CVE-2026-52889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.27` 以上に更新。
|
| CVE-2026-5268 |
|
CVE-2026-5268 の脆弱性 (CVE-2026-5268)
CVE-2026-5268 に 脆弱性 (CVE-2026-5268) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-53830 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-53830)
ssrf に SSRF (CVE-2025-53830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53913 |
|
org.apache.camel:camel-keycloak に 認証バイパス (CVE-2026-53913)
org.apache.camel:camel-keycloak に 認証バイパス (CVE-2026-53913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-48205 |
|
org.apache.camel:camel-dns の脆弱性 (CVE-2026-48205)
org.apache.camel:camel-dns に 脆弱性 (CVE-2026-48205) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-48203 |
|
org.apache.camel:camel-solr の脆弱性 (CVE-2026-48203)
org.apache.camel:camel-solr に 脆弱性 (CVE-2026-48203) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-24014 |
|
apache-iotdb の脆弱性 (CVE-2026-24014)
apache-iotdb に 脆弱性 (CVE-2026-24014) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.8` 以上に更新。
|
| CVE-2026-43867 |
|
org.apache.camel:camel-pqc に 安全でないデシリアライゼーション (CVE-2026-43867)
org.apache.camel:camel-pqc に 脆弱性 (CVE-2026-43867) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-40047 |
|
org.apache.camel:camel-docling の脆弱性 (CVE-2026-40047)
org.apache.camel:camel-docling に 脆弱性 (CVE-2026-40047) が存在。機密情報が外部に流出する可能性があります。``docling`` 経由で攻撃可能。対策: `4.18.3` 以上に更新。
|
| CVE-2026-24013 |
|
apache-iotdb の脆弱性 (CVE-2026-24013)
apache-iotdb に 脆弱性 (CVE-2026-24013) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.8` 以上に更新。
|
| CVE-2026-12481 |
|
keras に 安全でないデシリアライゼーション (CVE-2026-12481)
keras に 脆弱性 (CVE-2026-12481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Lambda`` 経由で攻撃可能。対策: `3.15.0` 以上に更新。
|
| CVE-2026-22874 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-22874)
code.gitea.io/gitea に SSRF (CVE-2026-22874) が存在。機密情報が外部に流出する可能性があります。``MatchBuiltinExternal`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-4321 |
|
sqli に SQLインジェクション (CVE-2026-4321)
sqli に SQLインジェクション (CVE-2026-4321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9725 |
|
wordpress に パストラバーサル (CVE-2026-9725)
wordpress に パストラバーサル (CVE-2026-9725) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45499 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45499)
ssrf に SSRF (CVE-2026-45499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57100 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57100)
ssrf に SSRF (CVE-2026-57100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-14037 |
|
CVE-2024-14037 に 危険なファイルアップロード (CVE-2024-14037)
CVE-2024-14037 に 脆弱性 (CVE-2024-14037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-50973 |
|
CVE-2022-50973 に 危険なファイルアップロード (CVE-2022-50973)
CVE-2022-50973 に 脆弱性 (CVE-2022-50973) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55115 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55115)
ssrf に SSRF (CVE-2026-55115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5524 |
|
wordpress に 危険なファイルアップロード (CVE-2026-5524)
wordpress に 脆弱性 (CVE-2026-5524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50747 |
|
sqli に SQLインジェクション (CVE-2026-50747)
sqli に SQLインジェクション (CVE-2026-50747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57683 |
|
Unauthenticated SQL Injection in WP Fast Total Search <= 1.80.280 versions.
Unauthenticated SQL Injection in WP Fast Total Search <= 1.80.280 versions.
|
| CVE-2026-57625 |
|
CVE-2026-57625 に クロスサイトスクリプティング (CVE-2026-57625)
CVE-2026-57625 に XSS (クロスサイトスクリプティング) (CVE-2026-57625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57624 |
|
Unauthenticated Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.46 versions.
Unauthenticated Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.46 versions.
|
| CVE-2026-57679 |
|
Unauthenticated SQL Injection in GeekyBot <= 1.2.5 versions.
Unauthenticated SQL Injection in GeekyBot <= 1.2.5 versions.
|
| CVE-2026-52186 |
|
sqli に SQLインジェクション (CVE-2026-52186)
sqli に SQLインジェクション (CVE-2026-52186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14363 |
|
sqli に SQLインジェクション (CVE-2026-14363)
sqli に SQLインジェクション (CVE-2026-14363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58521 |
|
sqli に SQLインジェクション (CVE-2026-58521)
sqli に SQLインジェクション (CVE-2026-58521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34099 |
|
sqli に SQLインジェクション (CVE-2026-34099)
sqli に SQLインジェクション (CVE-2026-34099) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58126 |
|
csharp の脆弱性 (CVE-2026-58126)
csharp に 脆弱性 (CVE-2026-58126) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58127 |
|
csharp の脆弱性 (CVE-2026-58127)
csharp に 脆弱性 (CVE-2026-58127) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57517 |
|
sqli に SQLインジェクション (CVE-2026-57517)
sqli に SQLインジェクション (CVE-2026-57517) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24270 |
|
dos の脆弱性 (CVE-2026-24270)
dos に 脆弱性 (CVE-2026-24270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58025 |
|
deserialization に コードインジェクション (CVE-2026-58025)
deserialization に コードインジェクション (CVE-2026-58025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23537 |
|
dos の脆弱性 (CVE-2026-23537)
dos に 脆弱性 (CVE-2026-23537) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-57692 |
|
privilege-escalation の脆弱性 (CVE-2026-57692)
privilege-escalation に 脆弱性 (CVE-2026-57692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11387 |
|
wordpress に 認証バイパス (CVE-2026-11387)
wordpress に 認証バイパス (CVE-2026-11387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6070 |
|
wordpress の脆弱性 (CVE-2026-6070)
wordpress に 脆弱性 (CVE-2026-6070) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55721 |
|
sqli に SQLインジェクション (CVE-2026-55721)
sqli に SQLインジェクション (CVE-2026-55721) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58449 |
|
CVE-2026-58449 に コードインジェクション (CVE-2026-58449)
CVE-2026-58449 に コードインジェクション (CVE-2026-58449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11708 |
|
ibm に クロスサイトスクリプティング (CVE-2026-11708)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-11708) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11712 |
|
ibm に クロスサイトスクリプティング (CVE-2026-11712)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-11712) が存在。機密情報が外部に流出する可能性があります。
|