脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-42383 sqli に SQLインジェクション (CVE-2026-42383)
sqli に SQLインジェクション (CVE-2026-42383) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-29518 privilege-escalation の脆弱性 (CVE-2026-29518)
privilege-escalation に 脆弱性 (CVE-2026-29518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-11954 csrf に CSRF (CVE-2025-11954)
csrf に 脆弱性 (CVE-2025-11954) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9064 dos の脆弱性 (CVE-2026-9064)
dos に 脆弱性 (CVE-2026-9064) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42959 c の脆弱性 (CVE-2026-42959)
c に 脆弱性 (CVE-2026-42959) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41292 dos の脆弱性 (CVE-2026-41292)
dos に 脆弱性 (CVE-2026-41292) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9010 wordpress に SQLインジェクション (CVE-2026-9010)
wordpress に SQLインジェクション (CVE-2026-9010) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9003 sqli に SQLインジェクション (CVE-2026-9003)
sqli に SQLインジェクション (CVE-2026-9003) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-24214 dos の脆弱性 (CVE-2026-24214)
dos に 脆弱性 (CVE-2026-24214) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24209 path-traversal に パストラバーサル (CVE-2026-24209)
path-traversal に パストラバーサル (CVE-2026-24209) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24213 dos に 境界外読み取り (CVE-2026-24213)
dos に 脆弱性 (CVE-2026-24213) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24210 dos の脆弱性 (CVE-2026-24210)
dos に 脆弱性 (CVE-2026-24210) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24206 dos の脆弱性 (CVE-2026-24206)
dos に 脆弱性 (CVE-2026-24206) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24163 dos に 安全でないデシリアライゼーション (CVE-2026-24163)
dos に 脆弱性 (CVE-2026-24163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-33255 dos に 安全でないデシリアライゼーション (CVE-2025-33255)
dos に 脆弱性 (CVE-2025-33255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7467 wordpress に 権限昇格 (CVE-2026-7467)
wordpress に 脆弱性 (CVE-2026-7467) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6456 wordpress に 認証バイパス (CVE-2026-6456)
wordpress に 認証バイパス (CVE-2026-6456) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``rememberLogin`` 経由で攻撃可能。
CVE-2026-3985 wordpress に SQLインジェクション (CVE-2026-3985)
wordpress に SQLインジェクション (CVE-2026-3985) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34358 privilege-escalation の脆弱性 (CVE-2026-34358)
privilege-escalation に 脆弱性 (CVE-2026-34358) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34241 CVE-2026-34241 に クロスサイトスクリプティング (CVE-2026-34241)
CVE-2026-34241 に XSS (クロスサイトスクリプティング) (CVE-2026-34241) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-32882 dos に 境界外読み取り (CVE-2026-32882)
dos に 脆弱性 (CVE-2026-32882) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46374 sqlfluff の脆弱性 (CVE-2026-46374)
sqlfluff に 脆弱性 (CVE-2026-46374) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.0` 以上に更新。
CVE-2026-46373 sqlfluff の脆弱性 (CVE-2026-46373)
sqlfluff に 脆弱性 (CVE-2026-46373) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.0` 以上に更新。
CVE-2026-8604 csrf に CSRF (CVE-2026-8604)
csrf に 脆弱性 (CVE-2026-8604) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33633 dos の脆弱性 (CVE-2026-33633)
dos に 脆弱性 (CVE-2026-33633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47358 ssrf の脆弱性 (CVE-2026-47358)
ssrf に 脆弱性 (CVE-2026-47358) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47357 ssrf の脆弱性 (CVE-2026-47357)
ssrf に 脆弱性 (CVE-2026-47357) が存在。機密情報が外部に流出する可能性があります。`POST /v1/{iac}/{iacVersion}/{cloud}/remote/dir/scan` 経由で攻撃可能。
CVE-2026-47356 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-47356)
ssrf に SSRF (CVE-2026-47356) が存在。機密情報が外部に流出する可能性があります。`POST /v1/{iac}/{iacVersion}/{cloud}/local/file/scan` 経由で攻撃可能。
CVE-2026-46426 budibase に 危険なファイルアップロード (CVE-2026-46426)
budibase に 脆弱性 (CVE-2026-46426) が存在。機密情報が外部に流出する可能性があります。`POST /api/attachments/process` 経由で攻撃可能。対策: `3.38.2` 以上に更新。
CVE-2026-31069 billabear/billabear に SQLインジェクション (CVE-2026-31069)
billabear/billabear に SQLインジェクション (CVE-2026-31069) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-70950 github.com/itang/gohttp に パストラバーサル (CVE-2025-70950)
github.com/itang/gohttp に パストラバーサル (CVE-2025-70950) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8970 privilege-escalation に 権限昇格 (CVE-2026-8970)
privilege-escalation に 脆弱性 (CVE-2026-8970) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8972 privilege-escalation に 権限昇格 (CVE-2026-8972)
privilege-escalation に 脆弱性 (CVE-2026-8972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8957 privilege-escalation に 権限昇格 (CVE-2026-8957)
privilege-escalation に 脆弱性 (CVE-2026-8957) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8952 privilege-escalation に 権限昇格 (CVE-2026-8952)
privilege-escalation に 脆弱性 (CVE-2026-8952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8955 privilege-escalation に 権限昇格 (CVE-2026-8955)
privilege-escalation に 脆弱性 (CVE-2026-8955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42100 dos の脆弱性 (CVE-2026-42100)
dos に 脆弱性 (CVE-2026-42100) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42099 sparxsystems の脆弱性 (CVE-2026-42099)
sparxsystems に 脆弱性 (CVE-2026-42099) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8912 wordpress に SQLインジェクション (CVE-2026-8912)
wordpress に SQLインジェクション (CVE-2026-8912) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-7507 org.keycloak:keycloak-services の脆弱性 (CVE-2026-7507)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-7507) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `26.6.2` 以上に更新。
CVE-2026-7307 org.keycloak:keycloak-saml-core の脆弱性 (CVE-2026-7307)
org.keycloak:keycloak-saml-core に 脆弱性 (CVE-2026-7307) が存在。不正な操作・情報露出のリスクがあります。対策: `26.6.2` 以上に更新。
CVE-2026-31910 apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-31910)
apache に SSRF (CVE-2026-31910) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-29226 apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-29226)
apache に SSRF (CVE-2026-29226) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8813 exifreader の脆弱性 (CVE-2026-8813)
exifreader に 脆弱性 (CVE-2026-8813) が存在。不正な操作・情報露出のリスクがあります。``multiLocalizedUnicodeType`` 経由で攻撃可能。対策: `4.39.0` 以上に更新。
CVE-2026-25781 in OpenHarmony v6.0 and prior versions allow a local attacker cause DOS and it cannot be recovered.
in OpenHarmony v6.0 and prior versions allow a local attacker cause DOS and it cannot be recovered.
CVE-2026-27648 in OpenHarmony v6.0 and prior versions allow a remote attacker arbitrary code execution in pre...
in OpenHarmony v6.0 and prior versions allow a remote attacker arbitrary code execution in pre...
CVE-2026-24792 in OpenHarmony v6.0 and prior versions allow a remote attacker arbitrary code execution in pre...
in OpenHarmony v6.0 and prior versions allow a remote attacker arbitrary code execution in pre...
CVE-2026-22069 A local privilege escalation vulnerability exists in O+ Connect because it fails to validate the...
A local privilege escalation vulnerability exists in O+ Connect because it fails to validate the...
CVE-2026-33233 deserialization に コードインジェクション (CVE-2026-33233)
deserialization に コードインジェクション (CVE-2026-33233) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33232 dos の脆弱性 (CVE-2026-33232)
dos に 脆弱性 (CVE-2026-33232) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →