脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10250 |
|
sqli の脆弱性 (CVE-2026-10250)
sqli に 脆弱性 (CVE-2026-10250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48827 |
|
org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827)
org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0-M4` 以上に更新。
|
| CVE-2026-49361 |
|
org.apache.fluss:fluss-common の脆弱性 (CVE-2026-49361)
org.apache.fluss:fluss-common に 脆弱性 (CVE-2026-49361) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1-incubating` 以上に更新。
|
| CVE-2026-9024 |
|
CVE-2026-9024 に クロスサイトスクリプティング (CVE-2026-9024)
CVE-2026-9024 に XSS (クロスサイトスクリプティング) (CVE-2026-9024) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42359 |
|
apache-airflow に 安全でないデシリアライゼーション (CVE-2026-42359)
apache-airflow に 脆弱性 (CVE-2026-42359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/v2/xcomEntries/{key}` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-10227 |
|
sqli の脆弱性 (CVE-2026-10227)
sqli に 脆弱性 (CVE-2026-10227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10225 |
|
sqli の脆弱性 (CVE-2026-10225)
sqli に 脆弱性 (CVE-2026-10225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10226 |
|
sqli の脆弱性 (CVE-2026-10226)
sqli に 脆弱性 (CVE-2026-10226) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48209 |
|
c に クロスサイトスクリプティング (CVE-2026-48209)
c に XSS (クロスサイトスクリプティング) (CVE-2026-48209) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10208 |
|
sqli の脆弱性 (CVE-2026-10208)
sqli に 脆弱性 (CVE-2026-10208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-21182 KEV |
|
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core)...
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core)...
|
| CVE-2026-10192 |
|
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
|
| CVE-2026-10191 |
|
A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
|
| CVE-2026-10189 |
|
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
|
| CVE-2026-10185 |
|
sqli の脆弱性 (CVE-2026-10185)
sqli に 脆弱性 (CVE-2026-10185) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10184 |
|
sqli の脆弱性 (CVE-2026-10184)
sqli に 脆弱性 (CVE-2026-10184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10186 |
|
sqli の脆弱性 (CVE-2026-10186)
sqli に 脆弱性 (CVE-2026-10186) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49490 |
|
sqli に SQLインジェクション (CVE-2026-49490)
sqli に SQLインジェクション (CVE-2026-49490) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49489 |
|
sqli に SQLインジェクション (CVE-2026-49489)
sqli に SQLインジェクション (CVE-2026-49489) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10178 |
|
sqli の脆弱性 (CVE-2026-10178)
sqli に 脆弱性 (CVE-2026-10178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25420 |
|
sqli に SQLインジェクション (CVE-2018-25420)
sqli に SQLインジェクション (CVE-2018-25420) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25422 |
|
sqli に SQLインジェクション (CVE-2018-25422)
sqli に SQLインジェクション (CVE-2018-25422) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25424 |
|
sqli に SQLインジェクション (CVE-2018-25424)
sqli に SQLインジェクション (CVE-2018-25424) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25425 |
|
c に SQLインジェクション (CVE-2018-25425)
c に SQLインジェクション (CVE-2018-25425) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25426 |
|
dos の脆弱性 (CVE-2018-25426)
dos に 脆弱性 (CVE-2018-25426) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25418 |
|
sqli に SQLインジェクション (CVE-2018-25418)
sqli に SQLインジェクション (CVE-2018-25418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25419 |
|
sqli に SQLインジェクション (CVE-2018-25419)
sqli に SQLインジェクション (CVE-2018-25419) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25413 |
|
sqli に SQLインジェクション (CVE-2018-25413)
sqli に SQLインジェクション (CVE-2018-25413) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25414 |
|
sqli に SQLインジェクション (CVE-2018-25414)
sqli に SQLインジェクション (CVE-2018-25414) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25415 |
|
sqli に SQLインジェクション (CVE-2018-25415)
sqli に SQLインジェクション (CVE-2018-25415) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25416 |
|
sqli に SQLインジェクション (CVE-2018-25416)
sqli に SQLインジェクション (CVE-2018-25416) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25417 |
|
sqli に SQLインジェクション (CVE-2018-25417)
sqli に SQLインジェクション (CVE-2018-25417) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25407 |
|
sqli に SQLインジェクション (CVE-2018-25407)
sqli に SQLインジェクション (CVE-2018-25407) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25410 |
|
sqli に SQLインジェクション (CVE-2018-25410)
sqli に SQLインジェクション (CVE-2018-25410) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25411 |
|
sqli に SQLインジェクション (CVE-2018-25411)
sqli に SQLインジェクション (CVE-2018-25411) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25408 |
|
path-traversal に パストラバーサル (CVE-2018-25408)
path-traversal に パストラバーサル (CVE-2018-25408) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25406 |
|
sqli に SQLインジェクション (CVE-2018-25406)
sqli に SQLインジェクション (CVE-2018-25406) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25405 |
|
sqli に SQLインジェクション (CVE-2018-25405)
sqli に SQLインジェクション (CVE-2018-25405) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9757 |
|
wordpress に SQLインジェクション (CVE-2026-9757)
wordpress に SQLインジェクション (CVE-2026-9757) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7465 |
|
wordpress に 権限昇格 (CVE-2026-7465)
wordpress に 脆弱性 (CVE-2026-7465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10111 |
|
sqli の脆弱性 (CVE-2026-10111)
sqli に 脆弱性 (CVE-2026-10111) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10110 |
|
sqli の脆弱性 (CVE-2026-10110)
sqli に 脆弱性 (CVE-2026-10110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47405 |
|
praisonai-platform の脆弱性 (CVE-2026-47405)
praisonai-platform に 脆弱性 (CVE-2026-47405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /workspaces/{workspace_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-46527 |
|
c の脆弱性 (CVE-2026-46527)
c に 脆弱性 (CVE-2026-46527) が存在。不正な操作・情報露出のリスクがあります。対策: `0.44.0` 以上に更新。
|
| CVE-2026-44285 |
|
FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network prot...
FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network protection and make arbitrary HTTP GET requests to internal network services. This is achieved by exploi...
|
| CVE-2026-44420 |
|
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP client can trigger a heap-buffer-overflow write in FreeRDP's server-side clipboard (cliprdr) channel b...
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP client can trigger a heap-buffer-overflow write in FreeRDP's server-side clipboard (cliprdr) channel by sending a CB_CLIP_CAPS PDU with a too-small capabilitySetLength. This can crash the server process...
|
| CVE-2026-44421 |
|
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP server can trigger a heap-buffer-overflow write in the FreeRDP client by sending crafted RDPGFX PDUs....
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP server can trigger a heap-buffer-overflow write in the FreeRDP client by sending crafted RDPGFX PDUs. The bug is in gdi_CacheToSurface: it validates a destination rectangle that is clamped to UINT16_MAX...
|
| CVE-2026-47260 |
|
phanan/koel に SSRF (サーバー側リクエスト偽造) (CVE-2026-47260)
phanan/koel に SSRF (CVE-2026-47260) が存在。機密情報が外部に流出する可能性があります。`POST /api/podcasts` 経由で攻撃可能。対策: `9.3.5` 以上に更新。
|
| CVE-2026-49372 |
|
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
|
| CVE-2026-49373 |
|
jetbrains の脆弱性 (CVE-2026-49373)
jetbrains に 脆弱性 (CVE-2026-49373) が存在。機密情報が外部に流出する可能性があります。
|