脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-0611 |
|
csharp の脆弱性 (CVE-2026-0611)
csharp に 脆弱性 (CVE-2026-0611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47117 |
|
openmed に コードインジェクション (CVE-2026-47117)
openmed に コードインジェクション (CVE-2026-47117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``model_name`` 経由で攻撃可能。対策: `1.5.2` 以上に更新。
|
| CVE-2026-10611 |
|
misp に 認証バイパス (CVE-2026-10611)
misp に 認証バイパス (CVE-2026-10611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42684 |
|
sqli に SQLインジェクション (CVE-2026-42684)
sqli に SQLインジェクション (CVE-2026-42684) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-53209 |
|
privilege-escalation の脆弱性 (CVE-2025-53209)
privilege-escalation に 脆弱性 (CVE-2025-53209) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8206 |
|
wordpress に 権限昇格 (CVE-2026-8206)
wordpress に 脆弱性 (CVE-2026-8206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9319 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-9319)
deserialization に 脆弱性 (CVE-2026-9319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9311 |
|
ibm に コードインジェクション (CVE-2026-9311)
ibm に コードインジェクション (CVE-2026-9311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42672 |
|
sqli に SQLインジェクション (CVE-2026-42672)
sqli に SQLインジェクション (CVE-2026-42672) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48866 |
|
path-traversal に パストラバーサル (CVE-2026-48866)
path-traversal に パストラバーサル (CVE-2026-48866) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42680 |
|
privilege-escalation の脆弱性 (CVE-2026-42680)
privilege-escalation に 脆弱性 (CVE-2026-42680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48879 |
|
privilege-escalation の脆弱性 (CVE-2026-48879)
privilege-escalation に 脆弱性 (CVE-2026-48879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47429 |
|
vitest に パストラバーサル (CVE-2026-47429)
vitest に パストラバーサル (CVE-2026-47429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``api.host`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-7858 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-7858)
deserialization に 脆弱性 (CVE-2026-7858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48188 |
|
sqli の脆弱性 (CVE-2026-48188)
sqli に 脆弱性 (CVE-2026-48188) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25412 |
|
deltasql-project の脆弱性 (CVE-2018-25412)
deltasql-project に 脆弱性 (CVE-2018-25412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47416 |
|
praisonai-platform に 権限昇格 (CVE-2026-47416)
praisonai-platform に 脆弱性 (CVE-2026-47416) が存在。機密情報が外部に流出する可能性があります。`PATCH /workspaces/{workspace_id}/members/{user_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-9051 |
|
privilege-escalation の脆弱性 (CVE-2026-9051)
privilege-escalation に 脆弱性 (CVE-2026-9051) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45661 |
|
path-traversal に パストラバーサル (CVE-2026-45661)
path-traversal に パストラバーサル (CVE-2026-45661) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45632 |
|
CVE-2026-45632 に OSコマンドインジェクション (CVE-2026-45632)
CVE-2026-45632 に OSコマンドインジェクション (CVE-2026-45632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44962 |
|
privilege-escalation の脆弱性 (CVE-2026-44962)
privilege-escalation に 脆弱性 (CVE-2026-44962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10042 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-10042)
deserialization に 脆弱性 (CVE-2026-10042) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-41273 |
|
waterfall-security の脆弱性 (CVE-2025-41273)
waterfall-security に 脆弱性 (CVE-2025-41273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-41268 |
|
path-traversal の脆弱性 (CVE-2025-41268)
path-traversal に 脆弱性 (CVE-2025-41268) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9559 |
|
mautic/core に パストラバーサル (CVE-2026-9559)
mautic/core に パストラバーサル (CVE-2026-9559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.2` 以上に更新。
|
| CVE-2026-9558 |
|
mautic/core の脆弱性 (CVE-2026-9558)
mautic/core に 脆弱性 (CVE-2026-9558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.2` 以上に更新。
|
| CVE-2026-3655 |
|
wordpress に 認証バイパス (CVE-2026-3655)
wordpress に 認証バイパス (CVE-2026-3655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``lwp_ajax_register`` 経由で攻撃可能。
|
| CVE-2026-8732 |
|
wordpress の脆弱性 (CVE-2026-8732)
wordpress に 脆弱性 (CVE-2026-8732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8809 |
|
wordpress に 権限昇格 (CVE-2026-8809)
wordpress に 脆弱性 (CVE-2026-8809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9094 |
|
github.com/casdoor/casdoor に 権限昇格 (CVE-2026-9094)
github.com/casdoor/casdoor に 脆弱性 (CVE-2026-9094) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.387.0` 以上に更新。
|
| CVE-2026-22872 |
|
github.com/projectcapsule/capsule の脆弱性 (CVE-2026-22872)
github.com/projectcapsule/capsule に 脆弱性 (CVE-2026-22872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.13.0` 以上に更新。
|
| CVE-2026-9813 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9813)
ssrf に SSRF (CVE-2026-9813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46621 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ChangeMissionDatabase`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-44888 |
|
CVE-2026-44888 に コードインジェクション (CVE-2026-44888)
CVE-2026-44888 に コードインジェクション (CVE-2026-44888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026-05-07` 以上に更新。
|
| CVE-2026-44887 |
|
CVE-2026-44887 に コードインジェクション (CVE-2026-44887)
CVE-2026-44887 に コードインジェクション (CVE-2026-44887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026-05-07` 以上に更新。
|
| CVE-2026-25879 |
|
langroid に SQLインジェクション (CVE-2026-25879)
langroid に SQLインジェクション (CVE-2026-25879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``query`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-48150 |
|
@budibase/server の脆弱性 (CVE-2026-48150)
@budibase/server に 脆弱性 (CVE-2026-48150) が存在。機密情報が外部に流出する可能性があります。`GET /api/global/self/api_key` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| CVE-2026-7876 |
|
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
|
| CVE-2026-8175 |
|
dos の脆弱性 (CVE-2026-8175)
dos に 脆弱性 (CVE-2026-8175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7524 |
|
langflow に パストラバーサル (CVE-2026-7524)
langflow に パストラバーサル (CVE-2026-7524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42757 |
|
path-traversal に パストラバーサル (CVE-2026-42757)
path-traversal に パストラバーサル (CVE-2026-42757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42756 |
|
path-traversal に パストラバーサル (CVE-2026-42756)
path-traversal に パストラバーサル (CVE-2026-42756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42761 |
|
sqli に SQLインジェクション (CVE-2026-42761)
sqli に SQLインジェクション (CVE-2026-42761) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42758 |
|
privilege-escalation の脆弱性 (CVE-2026-42758)
privilege-escalation に 脆弱性 (CVE-2026-42758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42747 |
|
sqli に SQLインジェクション (CVE-2026-42747)
sqli に SQLインジェクション (CVE-2026-42747) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42755 |
|
sqli に SQLインジェクション (CVE-2026-42755)
sqli に SQLインジェクション (CVE-2026-42755) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42740 |
|
sqli に SQLインジェクション (CVE-2026-42740)
sqli に SQLインジェクション (CVE-2026-42740) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42731 |
|
privilege-escalation の脆弱性 (CVE-2026-42731)
privilege-escalation に 脆弱性 (CVE-2026-42731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42727 |
|
sqli に SQLインジェクション (CVE-2026-42727)
sqli に SQLインジェクション (CVE-2026-42727) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5760 |
|
jvn に コードインジェクション (CVE-2026-5760)
jvn に コードインジェクション (CVE-2026-5760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|