脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-25705 |
|
github.com/rancher/rancher の脆弱性 (CVE-2026-25705)
github.com/rancher/rancher に 脆弱性 (CVE-2026-25705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6929 |
|
wordpress に SQLインジェクション (CVE-2026-6929)
wordpress に SQLインジェクション (CVE-2026-6929) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7635 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-7635)
wordpress に 脆弱性 (CVE-2026-7635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`User-Agent header` 経由で攻撃可能。
|
| CVE-2026-6888 |
|
sqli に SQLインジェクション (CVE-2026-6888)
sqli に SQLインジェクション (CVE-2026-6888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42289 |
|
csrf に 権限昇格 (CVE-2026-42289)
csrf に 脆弱性 (CVE-2026-42289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-43685 |
|
claris に OSコマンドインジェクション (CVE-2026-43685)
claris に OSコマンドインジェクション (CVE-2026-43685) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43680 |
|
claris に コードインジェクション (CVE-2026-43680)
claris に コードインジェクション (CVE-2026-43680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1250 |
|
wordpress に SQLインジェクション (CVE-2026-1250)
wordpress に SQLインジェクション (CVE-2026-1250) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8449 |
|
privilege-escalation に 境界外読み取り (CVE-2026-8449)
privilege-escalation に 脆弱性 (CVE-2026-8449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45225 |
|
path-traversal に パストラバーサル (CVE-2026-45225)
path-traversal に パストラバーサル (CVE-2026-45225) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44296 |
|
dos の脆弱性 (CVE-2026-44296)
dos に 脆弱性 (CVE-2026-44296) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.0.167` 以上に更新。
|
| CVE-2026-40863 |
|
phpoffice/phpspreadsheet の脆弱性 (CVE-2026-40863)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-40863) が存在。不正な操作・情報露出のリスクがあります。``cachedHighestRow`` 経由で攻撃可能。対策: `1.30.4` 以上に更新。
|
| CVE-2026-44403 |
|
wftpserver に コードインジェクション (CVE-2026-44403)
wftpserver に コードインジェクション (CVE-2026-44403) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7474 |
|
github.com/hashicorp/nomad に パストラバーサル (CVE-2026-7474)
github.com/hashicorp/nomad に パストラバーサル (CVE-2026-7474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.11.0-rc.1.0.20260511152149-cd7240c4099a` 以上に更新。
|
| CVE-2026-44864 |
|
sqli に SQLインジェクション (CVE-2026-44864)
sqli に SQLインジェクション (CVE-2026-44864) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44862 |
|
sqli に SQLインジェクション (CVE-2026-44862)
sqli に SQLインジェクション (CVE-2026-44862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44863 |
|
sqli に SQLインジェクション (CVE-2026-44863)
sqli に SQLインジェクション (CVE-2026-44863) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44861 |
|
sqli に SQLインジェクション (CVE-2026-44861)
sqli に SQLインジェクション (CVE-2026-44861) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44854 |
|
arubanetworks に コマンドインジェクション (CVE-2026-44854)
arubanetworks に コマンドインジェクション (CVE-2026-44854) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44860 |
|
sqli に SQLインジェクション (CVE-2026-44860)
sqli に SQLインジェクション (CVE-2026-44860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44853 |
|
arubanetworks に コマンドインジェクション (CVE-2026-44853)
arubanetworks に コマンドインジェクション (CVE-2026-44853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44852 |
|
arubanetworks の脆弱性 (CVE-2026-44852)
arubanetworks に 脆弱性 (CVE-2026-44852) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34686 |
|
adobe に クロスサイトスクリプティング (CVE-2026-34686)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34686) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34653 |
|
path-traversal に パストラバーサル (CVE-2026-34653)
path-traversal に パストラバーサル (CVE-2026-34653) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34647 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34647)
ssrf に SSRF (CVE-2026-34647) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23827 |
|
dos の脆弱性 (CVE-2026-23827)
dos に 脆弱性 (CVE-2026-23827) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8429 |
|
CVE-2026-8429 に コードインジェクション (CVE-2026-8429)
CVE-2026-8429 に コードインジェクション (CVE-2026-8429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8430 |
|
nginx に コードインジェクション (CVE-2026-8430)
nginx に コードインジェクション (CVE-2026-8430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40413 |
|
microsoft の脆弱性 (CVE-2026-40413)
microsoft に 脆弱性 (CVE-2026-40413) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40414 |
|
microsoft の脆弱性 (CVE-2026-40414)
microsoft に 脆弱性 (CVE-2026-40414) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40401 |
|
Null pointer dereference in Windows TCP/IP allows an unauthorized attacker to deny service locally.
Null pointer dereference in Windows TCP/IP allows an unauthorized attacker to deny service locally.
|
| CVE-2026-35439 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-35439)
deserialization に 脆弱性 (CVE-2026-35439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40368 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-40368)
deserialization に 脆弱性 (CVE-2026-40368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40357 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-40357)
deserialization に 脆弱性 (CVE-2026-40357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40365 |
|
microsoft の脆弱性 (CVE-2026-40365)
microsoft に 脆弱性 (CVE-2026-40365) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33112 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-33112)
deserialization に 脆弱性 (CVE-2026-33112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33110 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-33110)
deserialization に 脆弱性 (CVE-2026-33110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31232 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-31232)
deserialization に 脆弱性 (CVE-2026-31232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53681 |
|
sqli に SQLインジェクション (CVE-2025-53681)
sqli に SQLインジェクション (CVE-2025-53681) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43929 |
|
ssrfcheck の脆弱性 (CVE-2026-43929)
ssrfcheck に 脆弱性 (CVE-2026-43929) が存在。機密情報が外部に流出する可能性があります。``ssrfcheck`` 経由で攻撃可能。
|
| CVE-2026-43892 |
|
CVE-2026-43892 に クロスサイトスクリプティング (CVE-2026-43892)
CVE-2026-43892 に XSS (クロスサイトスクリプティング) (CVE-2026-43892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.16` 以上に更新。
|
| CVE-2026-42141 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-42141)
ssrf に SSRF (CVE-2026-42141) が存在。機密情報が外部に流出する可能性があります。対策: `4.4.1` 以上に更新。
|
| CVE-2026-41611 |
|
microsoft に コマンドインジェクション (CVE-2026-41611)
microsoft に コマンドインジェクション (CVE-2026-41611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43993 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-43993)
ssrf に SSRF (CVE-2026-43993) が存在。機密情報が外部に流出する可能性があります。対策: `0.x.y-security-1` 以上に更新。
|
| CVE-2026-31223 |
|
snorkel に 安全でないデシリアライゼーション (CVE-2026-31223)
snorkel に 脆弱性 (CVE-2026-31223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31221 |
|
pytorch-lightning に 安全でないデシリアライゼーション (CVE-2026-31221)
pytorch-lightning に 脆弱性 (CVE-2026-31221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31222 |
|
snorkel に 安全でないデシリアライゼーション (CVE-2026-31222)
snorkel に 脆弱性 (CVE-2026-31222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31224 |
|
snorkel に 安全でないデシリアライゼーション (CVE-2026-31224)
snorkel に 脆弱性 (CVE-2026-31224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31225 |
|
superduper-framework に コードインジェクション (CVE-2026-31225)
superduper-framework に コードインジェクション (CVE-2026-31225) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30810 |
|
privilege-escalation に SSRF (サーバー側リクエスト偽造) (CVE-2026-30810)
privilege-escalation に SSRF (CVE-2026-30810) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|