脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-57977 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-57977)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-57977) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58421 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58421)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58421) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/repos/{owner}/{repo}/pulls` 経由で攻撃可能。対策: `1.26.4` 以上に更新。
|
| CVE-2026-58423 |
|
code.gitea.io/gitea に 認証バイパス (CVE-2026-58423)
code.gitea.io/gitea に 認証バイパス (CVE-2026-58423) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-58379 |
|
dos の脆弱性 (CVE-2026-58379)
dos に 脆弱性 (CVE-2026-58379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47896 |
|
csharp に パストラバーサル (CVE-2026-47896)
csharp に パストラバーサル (CVE-2026-47896) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9148 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9148)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9148) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47897 |
|
csharp に パストラバーサル (CVE-2026-47897)
csharp に パストラバーサル (CVE-2026-47897) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-4967 |
|
dos の脆弱性 (CVE-2026-4967)
dos に 脆弱性 (CVE-2026-4967) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11352 |
|
dos の脆弱性 (CVE-2026-11352)
dos に 脆弱性 (CVE-2026-11352) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14352 |
|
wordpress に パストラバーサル (CVE-2026-14352)
wordpress に パストラバーサル (CVE-2026-14352) が存在。機密情報が外部に流出する可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-13040 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13040)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13040) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14327 |
|
wordpress に パストラバーサル (CVE-2026-14327)
wordpress に パストラバーサル (CVE-2026-14327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13079 |
|
privilege-escalation の脆弱性 (CVE-2026-13079)
privilege-escalation に 脆弱性 (CVE-2026-13079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13084 |
|
dos の脆弱性 (CVE-2026-13084)
dos に 脆弱性 (CVE-2026-13084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13054 |
|
path-traversal に パストラバーサル (CVE-2026-13054)
path-traversal に パストラバーサル (CVE-2026-13054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54998 |
|
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
|
| CVE-2026-50721 |
|
Libreswan, via the function RSA_authenticate_hash_signature_raw_rsa(), did not correctly verify...
Libreswan, via the function RSA_authenticate_hash_signature_raw_rsa(), did not correctly verify...
|
| CVE-2026-50722 |
|
Libreswan, via the function RSA_authenticate_hash_signature_pkcs1_1_5_rsa(), did not correctly...
Libreswan, via the function RSA_authenticate_hash_signature_pkcs1_1_5_rsa(), did not correctly...
|
| CVE-2026-12413 |
|
An invalidly formatted IKEv2 fragment causes the Libreswan pluto daemon to crash and restart....
An invalidly formatted IKEv2 fragment causes the Libreswan pluto daemon to crash and restart....
|
| CVE-2026-52192 |
|
dos の脆弱性 (CVE-2026-52192)
dos に 脆弱性 (CVE-2026-52192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52189 |
|
dos の脆弱性 (CVE-2026-52189)
dos に 脆弱性 (CVE-2026-52189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52191 |
|
dos の脆弱性 (CVE-2026-52191)
dos に 脆弱性 (CVE-2026-52191) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58460 |
|
react に パストラバーサル (CVE-2026-58460)
react に パストラバーサル (CVE-2026-58460) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59095 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-59095)
ssrf に SSRF (CVE-2026-59095) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59092 |
|
dos の脆弱性 (CVE-2026-59092)
dos に 脆弱性 (CVE-2026-59092) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58467 |
|
nginx に パストラバーサル (CVE-2026-58467)
nginx に パストラバーサル (CVE-2026-58467) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52187 |
|
dos の脆弱性 (CVE-2026-52187)
dos に 脆弱性 (CVE-2026-52187) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52746 |
|
jsonata の脆弱性 (CVE-2026-52746)
jsonata に 脆弱性 (CVE-2026-52746) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.9` 以上に更新。
|
| CVE-2026-49255 |
|
electerm に OSコマンドインジェクション (CVE-2026-49255)
electerm に OSコマンドインジェクション (CVE-2026-49255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``rmrf`` 経由で攻撃可能。対策: `3.11.11` 以上に更新。
|
| CVE-2026-7311 |
|
wordpress に パストラバーサル (CVE-2026-7311)
wordpress に パストラバーサル (CVE-2026-7311) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58465 |
|
c の脆弱性 (CVE-2026-58465)
c に 脆弱性 (CVE-2026-58465) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50181 |
|
langroid に パストラバーサル (CVE-2026-50181)
langroid に パストラバーサル (CVE-2026-50181) が存在。機密情報が外部に流出する可能性があります。``ReadFileTool`` 経由で攻撃可能。対策: `0.64.0` 以上に更新。
|
| CVE-2024-58352 |
|
CVE-2024-58352 の脆弱性 (CVE-2024-58352)
CVE-2024-58352 に 脆弱性 (CVE-2024-58352) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44941 |
|
path-traversal の脆弱性 (CVE-2026-44941)
path-traversal に 脆弱性 (CVE-2026-44941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56841 |
|
sqli に SQLインジェクション (CVE-2026-56841)
sqli に SQLインジェクション (CVE-2026-56841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55117 |
|
path-traversal に パストラバーサル (CVE-2026-55117)
path-traversal に パストラバーサル (CVE-2026-55117) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55111 |
|
path-traversal に パストラバーサル (CVE-2026-55111)
path-traversal に パストラバーサル (CVE-2026-55111) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55113 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55113)
ssrf に SSRF (CVE-2026-55113) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54405 |
|
dos の脆弱性 (CVE-2026-54405)
dos に 脆弱性 (CVE-2026-54405) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54404 |
|
sqli に SQLインジェクション (CVE-2026-54404)
sqli に SQLインジェクション (CVE-2026-54404) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54401 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54401)
ssrf に SSRF (CVE-2026-54401) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54403 |
|
path-traversal に パストラバーサル (CVE-2026-54403)
path-traversal に パストラバーサル (CVE-2026-54403) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54406 |
|
path-traversal に パストラバーサル (CVE-2026-54406)
path-traversal に パストラバーサル (CVE-2026-54406) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-57766 |
|
csrf に CSRF (CVE-2026-57766)
csrf に 脆弱性 (CVE-2026-57766) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57765 |
|
Contributor SQL Injection in WP EasyCart <= 5.9.0 versions.
Contributor SQL Injection in WP EasyCart <= 5.9.0 versions.
|
| CVE-2026-57686 |
|
Unauthenticated Cross Site Scripting (XSS) in WowAddons <= 1.6.14 versions.
Unauthenticated Cross Site Scripting (XSS) in WowAddons <= 1.6.14 versions.
|
| CVE-2026-57761 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in SEOWP <= 3.12.2 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in SEOWP <= 3.12.2 versions.
|
| CVE-2026-57759 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in ProfileGrid <= 5.9.9.7 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in ProfileGrid <= 5.9.9.7 versions.
|
| CVE-2026-57758 |
|
csrf に CSRF (CVE-2026-57758)
csrf に 脆弱性 (CVE-2026-57758) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57756 |
|
Contributor SQL Injection in nicen-localize-image <= 1.4.9 versions.
Contributor SQL Injection in nicen-localize-image <= 1.4.9 versions.
|