脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-22926 |
|
Omnissa Workspace ONE® Assist for macOS contains a Local Privilege Escalation Vulnerability.
Omnissa Workspace ONE® Assist for macOS contains a Local Privilege Escalation Vulnerability.
|
| CVE-2026-50636 |
|
limesurvey/limesurvey に SQLインジェクション (CVE-2026-50636)
limesurvey/limesurvey に SQLインジェクション (CVE-2026-50636) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34693 |
|
adobe に クロスサイトスクリプティング (CVE-2026-34693)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34693) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9076 |
|
dos に 境界外読み取り (CVE-2026-9076)
dos に 脆弱性 (CVE-2026-9076) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49959 |
|
CVE-2026-49959 に OSコマンドインジェクション (CVE-2026-49959)
CVE-2026-49959 に OSコマンドインジェクション (CVE-2026-49959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47631 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-47631)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-47631) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47634 |
|
microsoft の脆弱性 (CVE-2026-47634)
microsoft に 脆弱性 (CVE-2026-47634) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45644 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-45644)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-45644) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45503 |
|
ssrf の脆弱性 (CVE-2026-45503)
ssrf に 脆弱性 (CVE-2026-45503) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24064 |
|
privilege-escalation の脆弱性 (CVE-2026-24064)
privilege-escalation に 脆弱性 (CVE-2026-24064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24065 |
|
privilege-escalation の脆弱性 (CVE-2026-24065)
privilege-escalation に 脆弱性 (CVE-2026-24065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46319 |
|
csharp に 解放後使用 (Use-After-Free) (CVE-2026-46319)
csharp に 脆弱性 (CVE-2026-46319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-20250 |
|
wordpress に パストラバーサル (CVE-2017-20250)
wordpress に パストラバーサル (CVE-2017-20250) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20248 |
|
path-traversal に パストラバーサル (CVE-2017-20248)
path-traversal に パストラバーサル (CVE-2017-20248) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20249 |
|
sqli に SQLインジェクション (CVE-2017-20249)
sqli に SQLインジェクション (CVE-2017-20249) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20247 |
|
wordpress に SQLインジェクション (CVE-2017-20247)
wordpress に SQLインジェクション (CVE-2017-20247) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20246 |
|
wordpress に SQLインジェクション (CVE-2017-20246)
wordpress に SQLインジェクション (CVE-2017-20246) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20245 |
|
wordpress に SQLインジェクション (CVE-2017-20245)
wordpress に SQLインジェクション (CVE-2017-20245) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20244 |
|
wordpress に SQLインジェクション (CVE-2017-20244)
wordpress に SQLインジェクション (CVE-2017-20244) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20063 |
|
sqli に SQLインジェクション (CVE-2016-20063)
sqli に SQLインジェクション (CVE-2016-20063) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20065 |
|
wordpress に SQLインジェクション (CVE-2016-20065)
wordpress に SQLインジェクション (CVE-2016-20065) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20243 |
|
wordpress に SQLインジェクション (CVE-2017-20243)
wordpress に SQLインジェクション (CVE-2017-20243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20062 |
|
wordpress に SQLインジェクション (CVE-2016-20062)
wordpress に SQLインジェクション (CVE-2016-20062) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41031 |
|
CVE-2026-41031 に クロスサイトスクリプティング (CVE-2026-41031)
CVE-2026-41031 に XSS (クロスサイトスクリプティング) (CVE-2026-41031) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8365 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-8365)
wordpress に 脆弱性 (CVE-2026-8365) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11616 |
|
wordpress に 権限昇格 (CVE-2026-11616)
wordpress に 脆弱性 (CVE-2026-11616) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9662 |
|
wordpress の脆弱性 (CVE-2026-9662)
wordpress に 脆弱性 (CVE-2026-9662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tpf`` 経由で攻撃可能。
|
| CVE-2026-41855 |
|
spring に 安全でないデシリアライゼーション (CVE-2026-41855)
spring に 脆弱性 (CVE-2026-41855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41849 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41849)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41849) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41850 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41850)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41842 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41842)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41845 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41845)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40984 |
|
io.micrometer:micrometer-core の脆弱性 (CVE-2026-40984)
io.micrometer:micrometer-core に 脆弱性 (CVE-2026-40984) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40983 |
|
io.micrometer:micrometer-core の脆弱性 (CVE-2026-40983)
io.micrometer:micrometer-core に 脆弱性 (CVE-2026-40983) が存在。不正な操作・情報露出のリスクがあります。対策: `1.15.12` 以上に更新。
|
| CVE-2026-7556 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7556)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47719 |
|
fuxa-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-47719)
fuxa-server に SSRF (CVE-2026-47719) が存在。機密情報が外部に流出する可能性があります。``property.address`` 経由で攻撃可能。
|
| CVE-2026-46484 |
|
path-traversal に パストラバーサル (CVE-2026-46484)
path-traversal に パストラバーサル (CVE-2026-46484) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-40519 |
|
nginx に OSコマンドインジェクション (CVE-2026-40519)
nginx に OSコマンドインジェクション (CVE-2026-40519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11582 |
|
sqli の脆弱性 (CVE-2026-11582)
sqli に 脆弱性 (CVE-2026-11582) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44892 |
|
io.netty:netty-codec-http3 の脆弱性 (CVE-2026-44892)
io.netty:netty-codec-http3 に 脆弱性 (CVE-2026-44892) が存在。不正な操作・情報露出のリスクがあります。``Http3ConnectionHandler`` 経由で攻撃可能。対策: `4.2.15.Final` 以上に更新。
|
| CVE-2026-44890 |
|
io.netty:netty-codec-redis の脆弱性 (CVE-2026-44890)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-44890) が存在。不正な操作・情報露出のリスクがあります。``decodeLength`` 経由で攻撃可能。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-44250 |
|
io.netty:netty-codec-redis の脆弱性 (CVE-2026-44250)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-44250) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-25559 |
|
path-traversal に パストラバーサル (CVE-2026-25559)
path-traversal に パストラバーサル (CVE-2026-25559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25855 |
|
CVE-2026-25855 に OSコマンドインジェクション (CVE-2026-25855)
CVE-2026-25855 に OSコマンドインジェクション (CVE-2026-25855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25856 |
|
c に コードインジェクション (CVE-2026-25856)
c に コードインジェクション (CVE-2026-25856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11530 |
|
sqli の脆弱性 (CVE-2026-11530)
sqli に 脆弱性 (CVE-2026-11530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11531 |
|
sqli の脆弱性 (CVE-2026-11531)
sqli に 脆弱性 (CVE-2026-11531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49975 |
|
apache の脆弱性 (CVE-2026-49975)
apache に 脆弱性 (CVE-2026-49975) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-36786 |
|
dos の脆弱性 (CVE-2026-36786)
dos に 脆弱性 (CVE-2026-36786) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49233 |
|
routinator に パストラバーサル (CVE-2026-49233)
routinator に パストラバーサル (CVE-2026-49233) が存在。機密情報が外部に流出する可能性があります。対策: `0.15.2` 以上に更新。
|