脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-75091 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-75091)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-75091) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15748 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15748)
wordpress に 脆弱性 (CVE-2026-15748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75089 |
|
sqli の脆弱性 (CVE-2026-75089)
sqli に 脆弱性 (CVE-2026-75089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75088 |
|
sqli の脆弱性 (CVE-2026-75088)
sqli に 脆弱性 (CVE-2026-75088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75087 |
|
sqli の脆弱性 (CVE-2026-75087)
sqli に 脆弱性 (CVE-2026-75087) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75086 |
|
sqli の脆弱性 (CVE-2026-75086)
sqli に 脆弱性 (CVE-2026-75086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75080 |
|
sqli の脆弱性 (CVE-2026-75080)
sqli に 脆弱性 (CVE-2026-75080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75079 |
|
sqli の脆弱性 (CVE-2026-75079)
sqli に 脆弱性 (CVE-2026-75079) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75082 |
|
CVE-2026-75082 の脆弱性 (CVE-2026-75082)
CVE-2026-75082 に 脆弱性 (CVE-2026-75082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62593 KEV |
|
【KEV】Ray-project ray に CSRF (CVE-2025-62593)
Ray-project ray に 脆弱性 (CVE-2025-62593) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``fetch`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `2.52.0` 以上に更新。
|
| CVE-2026-75078 |
|
CVE-2026-75078 に クロスサイトスクリプティング (CVE-2026-75078)
CVE-2026-75078 に XSS (クロスサイトスクリプティング) (CVE-2026-75078) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75077 |
|
c に クロスサイトスクリプティング (CVE-2026-75077)
c に XSS (クロスサイトスクリプティング) (CVE-2026-75077) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67918 |
|
path-traversal に パストラバーサル (CVE-2026-67918)
path-traversal に パストラバーサル (CVE-2026-67918) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67854 |
|
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
|
| CVE-2026-75531 |
|
CVE-2026-75531 に クロスサイトスクリプティング (CVE-2026-75531)
CVE-2026-75531 に XSS (クロスサイトスクリプティング) (CVE-2026-75531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75529 |
|
flask に クロスサイトスクリプティング (CVE-2026-75529)
flask に XSS (クロスサイトスクリプティング) (CVE-2026-75529) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75482 |
|
path-traversal に パストラバーサル (CVE-2026-75482)
path-traversal に パストラバーサル (CVE-2026-75482) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75479 |
|
CVE-2026-75479 の脆弱性 (CVE-2026-75479)
CVE-2026-75479 に 脆弱性 (CVE-2026-75479) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66795 |
|
privilege-escalation の脆弱性 (CVE-2026-66795)
privilege-escalation に 脆弱性 (CVE-2026-66795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67917 |
|
sqli に SQLインジェクション (CVE-2026-67917)
sqli に SQLインジェクション (CVE-2026-67917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``db.sql`` 経由で攻撃可能。
|
| CVE-2026-67925 |
|
CVE-2026-67925 に クロスサイトスクリプティング (CVE-2026-67925)
CVE-2026-67925 に XSS (クロスサイトスクリプティング) (CVE-2026-67925) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65974 |
|
CVE-2026-65974 の脆弱性 (CVE-2026-65974)
CVE-2026-65974 に 脆弱性 (CVE-2026-65974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65640 |
|
wordpress に 危険なファイルアップロード (CVE-2026-65640)
wordpress に 脆弱性 (CVE-2026-65640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``upload_files`` 経由で攻撃可能。
|
| CVE-2026-40506 |
|
path-traversal に パストラバーサル (CVE-2026-40506)
path-traversal に パストラバーサル (CVE-2026-40506) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-75014 |
|
sqli の脆弱性 (CVE-2026-75014)
sqli に 脆弱性 (CVE-2026-75014) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74234 |
|
CVE-2026-74234 の脆弱性 (CVE-2026-74234)
CVE-2026-74234 に 脆弱性 (CVE-2026-74234) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71553 |
|
dos の脆弱性 (CVE-2026-71553)
dos に 脆弱性 (CVE-2026-71553) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/v1/article/` 経由で攻撃可能。
|
| CVE-2026-68005 |
|
dos の脆弱性 (CVE-2026-68005)
dos に 脆弱性 (CVE-2026-68005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50776 |
|
path-traversal に パストラバーサル (CVE-2026-50776)
path-traversal に パストラバーサル (CVE-2026-50776) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50775 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-50775)
ssrf に SSRF (CVE-2026-50775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17639 |
|
dos の脆弱性 (CVE-2026-17639)
dos に 脆弱性 (CVE-2026-17639) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74254 |
|
sqli に SQLインジェクション (CVE-2026-74254)
sqli に SQLインジェクション (CVE-2026-74254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74253 |
|
CVE-2026-74253 に コードインジェクション (CVE-2026-74253)
CVE-2026-74253 に コードインジェクション (CVE-2026-74253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50769 |
|
sqli に SQLインジェクション (CVE-2026-50769)
sqli に SQLインジェクション (CVE-2026-50769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51346 |
|
sqli に SQLインジェクション (CVE-2026-51346)
sqli に SQLインジェクション (CVE-2026-51346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50771 |
|
CVE-2026-50771 に クロスサイトスクリプティング (CVE-2026-50771)
CVE-2026-50771 に XSS (クロスサイトスクリプティング) (CVE-2026-50771) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73522 |
|
dos の脆弱性 (CVE-2026-73522)
dos に 脆弱性 (CVE-2026-73522) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-75053 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
|
| CVE-2026-75054 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75054)
ssrf に SSRF (CVE-2026-75054) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75056 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
|
| CVE-2026-75050 |
|
dos の脆弱性 (CVE-2026-75050)
dos に 脆弱性 (CVE-2026-75050) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75047 |
|
dos の脆弱性 (CVE-2026-75047)
dos に 脆弱性 (CVE-2026-75047) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75048 |
|
CVE-2026-75048 に クロスサイトスクリプティング (CVE-2026-75048)
CVE-2026-75048 に XSS (クロスサイトスクリプティング) (CVE-2026-75048) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68762 |
|
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
|
| CVE-2026-33437 |
|
CVE-2026-33437 に クロスサイトスクリプティング (CVE-2026-33437)
CVE-2026-33437 に XSS (クロスサイトスクリプティング) (CVE-2026-33437) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55090 |
|
ep_etherpad-lite に クロスサイトスクリプティング (CVE-2026-55090)
ep_etherpad-lite に XSS (クロスサイトスクリプティング) (CVE-2026-55090) が存在。不正な操作・情報露出のリスクがあります。``getHTMLFromAtext`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-9771 |
|
c の脆弱性 (CVE-2026-9771)
c に 脆弱性 (CVE-2026-9771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12629 |
|
c の脆弱性 (CVE-2026-12629)
c に 脆弱性 (CVE-2026-12629) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12519 |
|
c に 境界外書き込み (CVE-2026-12519)
c に 境界外書き込み (CVE-2026-12519) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-27772 |
|
CVE-2025-27772 の脆弱性 (CVE-2025-27772)
CVE-2025-27772 に 脆弱性 (CVE-2025-27772) が存在。不正な操作・情報露出のリスクがあります。``checks`` 経由で攻撃可能。
|