脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15361 |
|
wordpress に SQLインジェクション (CVE-2026-15361)
wordpress に SQLインジェクション (CVE-2026-15361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19196 |
|
sqli の脆弱性 (CVE-2026-19196)
sqli に 脆弱性 (CVE-2026-19196) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16262 |
|
wordpress に CSRF (CVE-2026-16262)
wordpress に 脆弱性 (CVE-2026-16262) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16265 |
|
wordpress の脆弱性 (CVE-2026-16265)
wordpress に 脆弱性 (CVE-2026-16265) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12801 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12801)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12801) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45204 |
|
dos の脆弱性 (CVE-2026-45204)
dos に 脆弱性 (CVE-2026-45204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70332 |
|
ssrf に クロスサイトスクリプティング (CVE-2026-70332)
ssrf に XSS (クロスサイトスクリプティング) (CVE-2026-70332) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49163 |
|
path-traversal に パストラバーサル (CVE-2026-49163)
path-traversal に パストラバーサル (CVE-2026-49163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50515 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-50515)
deserialization に 脆弱性 (CVE-2026-50515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7867 |
|
privilege-escalation に 認可不備 (CVE-2026-7867)
privilege-escalation に 脆弱性 (CVE-2026-7867) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7405 |
|
dos に 境界外読み取り (CVE-2026-7405)
dos に 脆弱性 (CVE-2026-7405) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71445 |
|
CVE-2026-71445 に クロスサイトスクリプティング (CVE-2026-71445)
CVE-2026-71445 に XSS (クロスサイトスクリプティング) (CVE-2026-71445) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71446 |
|
CVE-2026-71446 に クロスサイトスクリプティング (CVE-2026-71446)
CVE-2026-71446 に XSS (クロスサイトスクリプティング) (CVE-2026-71446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71447 |
|
CVE-2026-71447 に クロスサイトスクリプティング (CVE-2026-71447)
CVE-2026-71447 に XSS (クロスサイトスクリプティング) (CVE-2026-71447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70640 |
|
cpp の脆弱性 (CVE-2026-70640)
cpp に 脆弱性 (CVE-2026-70640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70636 |
|
CVE-2026-70636 の脆弱性 (CVE-2026-70636)
CVE-2026-70636 に 脆弱性 (CVE-2026-70636) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-70639 |
|
cpp の脆弱性 (CVE-2026-70639)
cpp に 脆弱性 (CVE-2026-70639) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70638 |
|
cpp の脆弱性 (CVE-2026-70638)
cpp に 脆弱性 (CVE-2026-70638) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70633 |
|
dos に 境界外読み取り (CVE-2026-70633)
dos に 脆弱性 (CVE-2026-70633) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67689 |
|
sqli に SQLインジェクション (CVE-2026-67689)
sqli に SQLインジェクション (CVE-2026-67689) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``field`` 経由で攻撃可能。
|
| CVE-2026-67422 |
|
pymdown-extensions の脆弱性 (CVE-2026-67422)
pymdown-extensions に 脆弱性 (CVE-2026-67422) が存在。不正な操作・情報露出のリスクがあります。``caret`` 経由で攻撃可能。対策: `10.16.1` 以上に更新。
|
| CVE-2026-64677 |
|
path-traversal に パストラバーサル (CVE-2026-64677)
path-traversal に パストラバーサル (CVE-2026-64677) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5857 |
|
c に 境界外書き込み (CVE-2026-5857)
c に 境界外書き込み (CVE-2026-5857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53983 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-53983)
c に SSRF (CVE-2026-53983) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48085 |
|
csrf の脆弱性 (CVE-2026-48085)
csrf に 脆弱性 (CVE-2026-48085) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``default`` 経由で攻撃可能。
|
| CVE-2026-48088 |
|
CVE-2026-48088 の脆弱性 (CVE-2026-48088)
CVE-2026-48088 に 脆弱性 (CVE-2026-48088) が存在。機密情報が外部に流出する可能性があります。`POST /api/tenants/{tenantId}/staff/{staffId}/crypto` 経由で攻撃可能。
|
| CVE-2026-48086 |
|
privilege-escalation に 権限昇格 (CVE-2026-48086)
privilege-escalation に 脆弱性 (CVE-2026-48086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GLOBAL_ADMIN`` 経由で攻撃可能。
|
| CVE-2026-48083 |
|
dos の脆弱性 (CVE-2026-48083)
dos に 脆弱性 (CVE-2026-48083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48080 |
|
ssrf に 情報漏洩 (CVE-2026-48080)
ssrf に 脆弱性 (CVE-2026-48080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/tenants/{id}` 経由で攻撃可能。
|
| CVE-2026-48071 |
|
dos の脆弱性 (CVE-2026-48071)
dos に 脆弱性 (CVE-2026-48071) が存在。不正な操作・情報露出のリスクがあります。``emailHash`` 経由で攻撃可能。
|
| CVE-2026-43631 |
|
cpp の脆弱性 (CVE-2026-43631)
cpp に 脆弱性 (CVE-2026-43631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43628 |
|
cpp に 境界外読み取り (CVE-2026-43628)
cpp に 脆弱性 (CVE-2026-43628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41861 |
|
path-traversal に パストラバーサル (CVE-2026-41861)
path-traversal に パストラバーサル (CVE-2026-41861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3418 |
|
CVE-2026-3418 に 危険なファイルアップロード (CVE-2026-3418)
CVE-2026-3418 に 脆弱性 (CVE-2026-3418) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19169 |
|
privilege-escalation の脆弱性 (CVE-2026-19169)
privilege-escalation に 脆弱性 (CVE-2026-19169) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19139 |
|
privilege-escalation の脆弱性 (CVE-2026-19139)
privilege-escalation に 脆弱性 (CVE-2026-19139) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19110 |
|
CVE-2026-19110 に クロスサイトスクリプティング (CVE-2026-19110)
CVE-2026-19110 に XSS (クロスサイトスクリプティング) (CVE-2026-19110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19071 |
|
sqli の脆弱性 (CVE-2026-19071)
sqli に 脆弱性 (CVE-2026-19071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19070 |
|
sqli の脆弱性 (CVE-2026-19070)
sqli に 脆弱性 (CVE-2026-19070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19069 |
|
sqli の脆弱性 (CVE-2026-19069)
sqli に 脆弱性 (CVE-2026-19069) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19068 |
|
sqli の脆弱性 (CVE-2026-19068)
sqli に 脆弱性 (CVE-2026-19068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19067 |
|
sqli の脆弱性 (CVE-2026-19067)
sqli に 脆弱性 (CVE-2026-19067) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19062 |
|
sqli の脆弱性 (CVE-2026-19062)
sqli に 脆弱性 (CVE-2026-19062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19059 |
|
path-traversal に パストラバーサル (CVE-2026-19059)
path-traversal に パストラバーサル (CVE-2026-19059) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19054 |
|
path-traversal に パストラバーサル (CVE-2026-19054)
path-traversal に パストラバーサル (CVE-2026-19054) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18367 |
|
privilege-escalation の脆弱性 (CVE-2026-18367)
privilege-escalation に 脆弱性 (CVE-2026-18367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15733 |
|
CVE-2026-15733 に OSコマンドインジェクション (CVE-2026-15733)
CVE-2026-15733 に OSコマンドインジェクション (CVE-2026-15733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14812 |
|
wordpress の脆弱性 (CVE-2026-14812)
wordpress に 脆弱性 (CVE-2026-14812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-39024 |
|
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
|
| CVE-2026-71497 |
|
org.jsoup:jsoup に クロスサイトスクリプティング (CVE-2026-71497)
org.jsoup:jsoup に XSS (クロスサイトスクリプティング) (CVE-2026-71497) が存在。不正な操作・情報露出のリスクがあります。``Safelist`` 経由で攻撃可能。対策: `1.23.1` 以上に更新。
|