脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44945 |
|
privilege-escalation の脆弱性 (CVE-2026-44945)
privilege-escalation に 脆弱性 (CVE-2026-44945) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10090 |
|
privilege-escalation の脆弱性 (CVE-2026-10090)
privilege-escalation に 脆弱性 (CVE-2026-10090) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10059 |
|
privilege-escalation の脆弱性 (CVE-2026-10059)
privilege-escalation に 脆弱性 (CVE-2026-10059) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70376 |
|
csrf に CSRF (CVE-2026-70376)
csrf に 脆弱性 (CVE-2026-70376) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-61484 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-61484)
apache に 脆弱性 (CVE-2026-61484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5581 |
|
wordpress の脆弱性 (CVE-2026-5581)
wordpress に 脆弱性 (CVE-2026-5581) が存在。データの不正な改ざんを許す可能性があります。``wp_ajax_nopriv_gfmu_delete_file`` 経由で攻撃可能。
|
| CVE-2026-15360 |
|
wordpress に SQLインジェクション (CVE-2026-15360)
wordpress に SQLインジェクション (CVE-2026-15360) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70554 |
|
CVE-2026-70554 に 安全でないデシリアライゼーション (CVE-2026-70554)
CVE-2026-70554 に 脆弱性 (CVE-2026-70554) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45538 |
|
c の脆弱性 (CVE-2026-45538)
c に 脆弱性 (CVE-2026-45538) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70553 |
|
CVE-2026-70553 に コードインジェクション (CVE-2026-70553)
CVE-2026-70553 に コードインジェクション (CVE-2026-70553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70552 |
|
CVE-2026-70552 の脆弱性 (CVE-2026-70552)
CVE-2026-70552 に 脆弱性 (CVE-2026-70552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24254 |
|
dos の脆弱性 (CVE-2026-24254)
dos に 脆弱性 (CVE-2026-24254) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69098 |
|
c に 安全でないデシリアライゼーション (CVE-2026-69098)
c に 脆弱性 (CVE-2026-69098) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61514 |
|
CVE-2026-61514 の脆弱性 (CVE-2026-61514)
CVE-2026-61514 に 脆弱性 (CVE-2026-61514) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15721 |
|
sqli の脆弱性 (CVE-2026-15721)
sqli に 脆弱性 (CVE-2026-15721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16618 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16618)
wordpress に 脆弱性 (CVE-2026-16618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48333 |
|
privilege-escalation に 認可不備 (CVE-2026-48333)
privilege-escalation に 脆弱性 (CVE-2026-48333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48331 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48331)
ssrf に SSRF (CVE-2026-48331) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48330 |
|
c に SQLインジェクション (CVE-2026-48330)
c に SQLインジェクション (CVE-2026-48330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48326 |
|
c に SQLインジェクション (CVE-2026-48326)
c に SQLインジェクション (CVE-2026-48326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51775 |
|
sqli に SQLインジェクション (CVE-2026-51775)
sqli に SQLインジェクション (CVE-2026-51775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69240 |
|
sequelize に SQLインジェクション (CVE-2026-69240)
sequelize に SQLインジェクション (CVE-2026-69240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``oracle`` 経由で攻撃可能。対策: `6.37.4` 以上に更新。
|
| CVE-2026-39932 |
|
CVE-2026-39932 の脆弱性 (CVE-2026-39932)
CVE-2026-39932 に 脆弱性 (CVE-2026-39932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18248 |
|
privilege-escalation の脆弱性 (CVE-2026-18248)
privilege-escalation に 脆弱性 (CVE-2026-18248) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69083 |
|
sqli に SQLインジェクション (CVE-2026-69083)
sqli に SQLインジェクション (CVE-2026-69083) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69085 |
|
sqli に SQLインジェクション (CVE-2026-69085)
sqli に SQLインジェクション (CVE-2026-69085) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64827 |
|
CVE-2026-64827 の脆弱性 (CVE-2026-64827)
CVE-2026-64827 に 脆弱性 (CVE-2026-64827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18108 |
|
timlegge の脆弱性 (CVE-2026-18108)
timlegge に 脆弱性 (CVE-2026-18108) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16532 |
|
wordpress に SQLインジェクション (CVE-2026-16532)
wordpress に SQLインジェクション (CVE-2026-16532) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16060 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16060)
wordpress に 脆弱性 (CVE-2026-16060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16250 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16250)
wordpress に 脆弱性 (CVE-2026-16250) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12872 |
|
wordpress に 危険なファイルアップロード (CVE-2026-12872)
wordpress に 脆弱性 (CVE-2026-12872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12965 |
|
wordpress に SQLインジェクション (CVE-2026-12965)
wordpress に SQLインジェクション (CVE-2026-12965) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65321 |
|
sqli に SQLインジェクション (CVE-2026-65321)
sqli に SQLインジェクション (CVE-2026-65321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8457 |
|
wordpress の脆弱性 (CVE-2026-8457)
wordpress に 脆弱性 (CVE-2026-8457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15964 |
|
wordpress の脆弱性 (CVE-2026-15964)
wordpress に 脆弱性 (CVE-2026-15964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_ssoprocess_ajax`` 経由で攻撃可能。
|
| CVE-2026-13596 |
|
wordpress に SQLインジェクション (CVE-2026-13596)
wordpress に SQLインジェクション (CVE-2026-13596) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3141 |
|
wordpress の脆弱性 (CVE-2026-3141)
wordpress に 脆弱性 (CVE-2026-3141) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-68771 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-68771)
deserialization に 脆弱性 (CVE-2026-68771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /upload/image` 経由で攻撃可能。
|
| CVE-2025-69948 |
|
sqli に SQLインジェクション (CVE-2025-69948)
sqli に SQLインジェクション (CVE-2025-69948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69946 |
|
sqli に SQLインジェクション (CVE-2025-69946)
sqli に SQLインジェクション (CVE-2025-69946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17566 |
|
pgadmin に OSコマンドインジェクション (CVE-2026-17566)
pgadmin に OSコマンドインジェクション (CVE-2026-17566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /import_export/job/` 経由で攻撃可能。
|
| CVE-2026-17351 |
|
pgadmin に SQLインジェクション (CVE-2026-17351)
pgadmin に SQLインジェクション (CVE-2026-17351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14483 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14483)
wordpress に 脆弱性 (CVE-2026-14483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66421 |
|
CVE-2026-66421 に クロスサイトスクリプティング (CVE-2026-66421)
CVE-2026-66421 に XSS (クロスサイトスクリプティング) (CVE-2026-66421) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66418 |
|
CVE-2026-66418 に クロスサイトスクリプティング (CVE-2026-66418)
CVE-2026-66418 に XSS (クロスサイトスクリプティング) (CVE-2026-66418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-69930 |
|
sqli に SQLインジェクション (CVE-2025-69930)
sqli に SQLインジェクション (CVE-2025-69930) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69935 |
|
sqli に SQLインジェクション (CVE-2025-69935)
sqli に SQLインジェクション (CVE-2025-69935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69937 |
|
sqli に SQLインジェクション (CVE-2025-69937)
sqli に SQLインジェクション (CVE-2025-69937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69931 |
|
sqli に SQLインジェクション (CVE-2025-69931)
sqli に SQLインジェクション (CVE-2025-69931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|