脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44795 |
|
io.spinnaker.rosco:rosco-core の脆弱性 (CVE-2026-44795)
io.spinnaker.rosco:rosco-core に 脆弱性 (CVE-2026-44795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2025.3.3` 以上に更新。
|
| CVE-2026-42127 |
|
dos の脆弱性 (CVE-2026-42127)
dos に 脆弱性 (CVE-2026-42127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9006 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9006)
ssrf に SSRF (CVE-2026-9006) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9072 |
|
dos に コードインジェクション (CVE-2026-9072)
dos に コードインジェクション (CVE-2026-9072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9071 |
|
dos の脆弱性 (CVE-2026-9071)
dos に 脆弱性 (CVE-2026-9071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8858 |
|
dos に コードインジェクション (CVE-2026-8858)
dos に コードインジェクション (CVE-2026-8858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41046 |
|
path-traversal の脆弱性 (CVE-2026-41046)
path-traversal に 脆弱性 (CVE-2026-41046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9029 |
|
The geomap panel's XYZ tile layer has a sanitize-then-interpolate ordering bug....
The geomap panel's XYZ tile layer has a sanitize-then-interpolate ordering bug....
|
| CVE-2026-56446 |
|
misp-project に コードインジェクション (CVE-2026-56446)
misp-project に コードインジェクション (CVE-2026-56446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56425 |
|
csrf の脆弱性 (CVE-2026-56425)
csrf に 脆弱性 (CVE-2026-56425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-54099 |
|
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
|
| CVE-2026-42129 |
|
The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
|
| CVE-2023-45796 |
|
CVE-2023-45796 に クロスサイトスクリプティング (CVE-2023-45796)
CVE-2023-45796 に XSS (クロスサイトスクリプティング) (CVE-2023-45796) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2023-45795 |
|
CVE-2023-45795 に クロスサイトスクリプティング (CVE-2023-45795)
CVE-2023-45795 に XSS (クロスサイトスクリプティング) (CVE-2023-45795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-66336 |
|
apache に SQLインジェクション (CVE-2025-66336)
apache に SQLインジェクション (CVE-2025-66336) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6858 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6858)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6858) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4259 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4259)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4259) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56382 |
|
craftcms/cms に コードインジェクション (CVE-2026-56382)
craftcms/cms に コードインジェクション (CVE-2026-56382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/actions/fields/render-card-preview` 経由で攻撃可能。対策: `5.9.14` 以上に更新。
|
| CVE-2026-56239 |
|
privilege-escalation に 権限昇格 (CVE-2026-56239)
privilege-escalation に 脆弱性 (CVE-2026-56239) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-71348 |
|
picklescan の脆弱性 (CVE-2025-71348)
picklescan に 脆弱性 (CVE-2025-71348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.28` 以上に更新。
|
| CVE-2026-12775 |
|
sqli の脆弱性 (CVE-2026-12775)
sqli に 脆弱性 (CVE-2026-12775) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56340 |
|
vllm の脆弱性 (CVE-2026-56340)
vllm に 脆弱性 (CVE-2026-56340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.13.0` 以上に更新。
|
| CVE-2020-37255 |
|
wordpress の脆弱性 (CVE-2020-37255)
wordpress に 脆弱性 (CVE-2020-37255) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11911 |
|
wordpress に パストラバーサル (CVE-2026-11911)
wordpress に パストラバーサル (CVE-2026-11911) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9843 |
|
wordpress に パストラバーサル (CVE-2026-9843)
wordpress に パストラバーサル (CVE-2026-9843) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56082 |
|
dos の脆弱性 (CVE-2026-56082)
dos に 脆弱性 (CVE-2026-56082) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9375 |
|
dos の脆弱性 (CVE-2026-9375)
dos に 脆弱性 (CVE-2026-9375) が存在。不正な操作・情報露出のリスクがあります。``response.py`` 経由で攻撃可能。
|
| CVE-2026-32208 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-32208)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-32208) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54074 |
|
@tinacms/cli に コードインジェクション (CVE-2026-54074)
@tinacms/cli に コードインジェクション (CVE-2026-54074) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``addVariablesToCode`` 経由で攻撃可能。対策: `2.4.3` 以上に更新。
|
| CVE-2026-54592 |
|
oj に 境界外読み取り (CVE-2026-54592)
oj に 脆弱性 (CVE-2026-54592) が存在。不正な操作・情報露出のリスクがあります。``doc_each_child`` 経由で攻撃可能。対策: `3.17.3` 以上に更新。
|
| CVE-2026-54297 |
|
faraday の脆弱性 (CVE-2026-54297)
faraday に 脆弱性 (CVE-2026-54297) が存在。不正な操作・情報露出のリスクがあります。``Hash`` 経由で攻撃可能。対策: `1.10.6` 以上に更新。
|
| CVE-2026-23879 |
|
py7zr の脆弱性 (CVE-2026-23879)
py7zr に 脆弱性 (CVE-2026-23879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``py7zr`` 経由で攻撃可能。対策: `1.1.3` 以上に更新。
|
| CVE-2026-49339 |
|
go.senan.xyz/gonic に パストラバーサル (CVE-2026-49339)
go.senan.xyz/gonic に パストラバーサル (CVE-2026-49339) が存在。データの不正な改ざんを許す可能性があります。``playlist.UserID`` 経由で攻撃可能。対策: `0.21.0` 以上に更新。
|
| CVE-2026-49293 |
|
js-toml の脆弱性 (CVE-2026-49293)
js-toml に 脆弱性 (CVE-2026-49293) が存在。不正な操作・情報露出のリスクがあります。``parseBigInt`` 経由で攻撃可能。対策: `1.1.1` 以上に更新。
|
| CVE-2019-25759 |
|
sqli に SQLインジェクション (CVE-2019-25759)
sqli に SQLインジェクション (CVE-2019-25759) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25761 |
|
sqli に SQLインジェクション (CVE-2019-25761)
sqli に SQLインジェクション (CVE-2019-25761) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25758 |
|
wdmtech に 危険なファイルアップロード (CVE-2019-25758)
wdmtech に 脆弱性 (CVE-2019-25758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56210 |
|
dos に 境界外読み取り (CVE-2026-56210)
dos に 脆弱性 (CVE-2026-56210) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56211 |
|
CVE-2026-56211 に 境界外書き込み (CVE-2026-56211)
CVE-2026-56211 に 境界外書き込み (CVE-2026-56211) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2019-25753 |
|
sqli に SQLインジェクション (CVE-2019-25753)
sqli に SQLインジェクション (CVE-2019-25753) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25750 |
|
sqli に SQLインジェクション (CVE-2019-25750)
sqli に SQLインジェクション (CVE-2019-25750) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25749 |
|
sqli に SQLインジェクション (CVE-2019-25749)
sqli に SQLインジェクション (CVE-2019-25749) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25755 |
|
sqli に SQLインジェクション (CVE-2019-25755)
sqli に SQLインジェクション (CVE-2019-25755) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56209 |
|
dos に 境界外書き込み (CVE-2026-56209)
dos に 境界外書き込み (CVE-2026-56209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56208 |
|
dos の脆弱性 (CVE-2026-56208)
dos に 脆弱性 (CVE-2026-56208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25756 |
|
sqli に SQLインジェクション (CVE-2019-25756)
sqli に SQLインジェクション (CVE-2019-25756) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25752 |
|
sqli に SQLインジェクション (CVE-2019-25752)
sqli に SQLインジェクション (CVE-2019-25752) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25751 |
|
sqli に SQLインジェクション (CVE-2019-25751)
sqli に SQLインジェクション (CVE-2019-25751) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25754 |
|
sqli に SQLインジェクション (CVE-2019-25754)
sqli に SQLインジェクション (CVE-2019-25754) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25757 |
|
sqli に SQLインジェクション (CVE-2019-25757)
sqli に SQLインジェクション (CVE-2019-25757) が存在。機密情報が外部に流出する可能性があります。
|