脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-25705 github.com/rancher/rancher の脆弱性 (CVE-2026-25705)
github.com/rancher/rancher に 脆弱性 (CVE-2026-25705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6929 wordpress に SQLインジェクション (CVE-2026-6929)
wordpress に SQLインジェクション (CVE-2026-6929) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-7635 wordpress に 安全でないデシリアライゼーション (CVE-2026-7635)
wordpress に 脆弱性 (CVE-2026-7635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`User-Agent header` 経由で攻撃可能。
CVE-2026-6888 sqli に SQLインジェクション (CVE-2026-6888)
sqli に SQLインジェクション (CVE-2026-6888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42289 csrf に 権限昇格 (CVE-2026-42289)
csrf に 脆弱性 (CVE-2026-42289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.3.2` 以上に更新。
CVE-2026-43685 claris に OSコマンドインジェクション (CVE-2026-43685)
claris に OSコマンドインジェクション (CVE-2026-43685) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43680 claris に コードインジェクション (CVE-2026-43680)
claris に コードインジェクション (CVE-2026-43680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-1250 wordpress に SQLインジェクション (CVE-2026-1250)
wordpress に SQLインジェクション (CVE-2026-1250) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8449 privilege-escalation に 境界外読み取り (CVE-2026-8449)
privilege-escalation に 脆弱性 (CVE-2026-8449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45225 path-traversal に パストラバーサル (CVE-2026-45225)
path-traversal に パストラバーサル (CVE-2026-45225) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-44296 dos の脆弱性 (CVE-2026-44296)
dos に 脆弱性 (CVE-2026-44296) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.0.167` 以上に更新。
CVE-2026-40863 phpoffice/phpspreadsheet の脆弱性 (CVE-2026-40863)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-40863) が存在。不正な操作・情報露出のリスクがあります。``cachedHighestRow`` 経由で攻撃可能。対策: `1.30.4` 以上に更新。
CVE-2026-44403 wftpserver に コードインジェクション (CVE-2026-44403)
wftpserver に コードインジェクション (CVE-2026-44403) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7474 github.com/hashicorp/nomad に パストラバーサル (CVE-2026-7474)
github.com/hashicorp/nomad に パストラバーサル (CVE-2026-7474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.11.0-rc.1.0.20260511152149-cd7240c4099a` 以上に更新。
CVE-2026-44864 sqli に SQLインジェクション (CVE-2026-44864)
sqli に SQLインジェクション (CVE-2026-44864) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44862 sqli に SQLインジェクション (CVE-2026-44862)
sqli に SQLインジェクション (CVE-2026-44862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44863 sqli に SQLインジェクション (CVE-2026-44863)
sqli に SQLインジェクション (CVE-2026-44863) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44861 sqli に SQLインジェクション (CVE-2026-44861)
sqli に SQLインジェクション (CVE-2026-44861) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44854 arubanetworks に コマンドインジェクション (CVE-2026-44854)
arubanetworks に コマンドインジェクション (CVE-2026-44854) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44860 sqli に SQLインジェクション (CVE-2026-44860)
sqli に SQLインジェクション (CVE-2026-44860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44853 arubanetworks に コマンドインジェクション (CVE-2026-44853)
arubanetworks に コマンドインジェクション (CVE-2026-44853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44852 arubanetworks の脆弱性 (CVE-2026-44852)
arubanetworks に 脆弱性 (CVE-2026-44852) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34686 adobe に クロスサイトスクリプティング (CVE-2026-34686)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34686) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34653 path-traversal に パストラバーサル (CVE-2026-34653)
path-traversal に パストラバーサル (CVE-2026-34653) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34647 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34647)
ssrf に SSRF (CVE-2026-34647) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-23827 dos の脆弱性 (CVE-2026-23827)
dos に 脆弱性 (CVE-2026-23827) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8429 CVE-2026-8429 に コードインジェクション (CVE-2026-8429)
CVE-2026-8429 に コードインジェクション (CVE-2026-8429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8430 nginx に コードインジェクション (CVE-2026-8430)
nginx に コードインジェクション (CVE-2026-8430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40413 microsoft の脆弱性 (CVE-2026-40413)
microsoft に 脆弱性 (CVE-2026-40413) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40414 microsoft の脆弱性 (CVE-2026-40414)
microsoft に 脆弱性 (CVE-2026-40414) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40401 Null pointer dereference in Windows TCP/IP allows an unauthorized attacker to deny service locally.
Null pointer dereference in Windows TCP/IP allows an unauthorized attacker to deny service locally.
CVE-2026-35439 deserialization に 安全でないデシリアライゼーション (CVE-2026-35439)
deserialization に 脆弱性 (CVE-2026-35439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40368 deserialization に 安全でないデシリアライゼーション (CVE-2026-40368)
deserialization に 脆弱性 (CVE-2026-40368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40357 deserialization に 安全でないデシリアライゼーション (CVE-2026-40357)
deserialization に 脆弱性 (CVE-2026-40357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40365 microsoft の脆弱性 (CVE-2026-40365)
microsoft に 脆弱性 (CVE-2026-40365) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33112 deserialization に 安全でないデシリアライゼーション (CVE-2026-33112)
deserialization に 脆弱性 (CVE-2026-33112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33110 deserialization に 安全でないデシリアライゼーション (CVE-2026-33110)
deserialization に 脆弱性 (CVE-2026-33110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31232 deserialization に 安全でないデシリアライゼーション (CVE-2026-31232)
deserialization に 脆弱性 (CVE-2026-31232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-53681 sqli に SQLインジェクション (CVE-2025-53681)
sqli に SQLインジェクション (CVE-2025-53681) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43929 ssrfcheck の脆弱性 (CVE-2026-43929)
ssrfcheck に 脆弱性 (CVE-2026-43929) が存在。機密情報が外部に流出する可能性があります。``ssrfcheck`` 経由で攻撃可能。
CVE-2026-43892 CVE-2026-43892 に クロスサイトスクリプティング (CVE-2026-43892)
CVE-2026-43892 に XSS (クロスサイトスクリプティング) (CVE-2026-43892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.16` 以上に更新。
CVE-2026-42141 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-42141)
ssrf に SSRF (CVE-2026-42141) が存在。機密情報が外部に流出する可能性があります。対策: `4.4.1` 以上に更新。
CVE-2026-41611 microsoft に コマンドインジェクション (CVE-2026-41611)
microsoft に コマンドインジェクション (CVE-2026-41611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43993 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-43993)
ssrf に SSRF (CVE-2026-43993) が存在。機密情報が外部に流出する可能性があります。対策: `0.x.y-security-1` 以上に更新。
CVE-2026-31223 snorkel に 安全でないデシリアライゼーション (CVE-2026-31223)
snorkel に 脆弱性 (CVE-2026-31223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31221 pytorch-lightning に 安全でないデシリアライゼーション (CVE-2026-31221)
pytorch-lightning に 脆弱性 (CVE-2026-31221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31222 snorkel に 安全でないデシリアライゼーション (CVE-2026-31222)
snorkel に 脆弱性 (CVE-2026-31222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31224 snorkel に 安全でないデシリアライゼーション (CVE-2026-31224)
snorkel に 脆弱性 (CVE-2026-31224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31225 superduper-framework に コードインジェクション (CVE-2026-31225)
superduper-framework に コードインジェクション (CVE-2026-31225) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-30810 privilege-escalation に SSRF (サーバー側リクエスト偽造) (CVE-2026-30810)
privilege-escalation に SSRF (CVE-2026-30810) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →