脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-5718 wordpress に 危険なファイルアップロード (CVE-2026-5718)
wordpress に 脆弱性 (CVE-2026-5718) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40518 path-traversal に パストラバーサル (CVE-2026-40518)
path-traversal に パストラバーサル (CVE-2026-40518) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6507 dos に 境界外書き込み (CVE-2026-6507)
dos に 境界外書き込み (CVE-2026-6507) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41113 c に OSコマンドインジェクション (CVE-2026-41113)
c に OSコマンドインジェクション (CVE-2026-41113) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40170 ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buf...
ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buffer without bounds checking. When qlog is enabled, a remote peer can send sufficiently large transpo...
CVE-2025-54502 privilege-escalation の脆弱性 (CVE-2025-54502)
privilege-escalation に 脆弱性 (CVE-2025-54502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41205 Mako に パストラバーサル (CVE-2026-41205)
Mako に パストラバーサル (CVE-2026-41205) が存在。機密情報が外部に流出する可能性があります。``Template.__init__`` 経由で攻撃可能。対策: `1.3.11` 以上に更新。
CVE-2026-2336 privilege-escalation の脆弱性 (CVE-2026-2336)
privilege-escalation に 脆弱性 (CVE-2026-2336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3324 zohocorp の脆弱性 (CVE-2026-3324)
zohocorp に 脆弱性 (CVE-2026-3324) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41035 In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
CVE-2026-34197 KEV 【KEV】Apache activemq の脆弱性 (CVE-2026-34197)
Apache activemq に 脆弱性 (CVE-2026-34197) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-40316 OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflows/regenerate-migrations.yml workflow. The workflow uses the pull_request_target trigger to run with...
CVE-2026-6384 dos の脆弱性 (CVE-2026-6384)
dos に 脆弱性 (CVE-2026-6384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ReadJeffsImage`` 経由で攻撃可能。
CVE-2026-30461 thedaylightstudio に コマンドインジェクション (CVE-2026-30461)
thedaylightstudio に コマンドインジェクション (CVE-2026-30461) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-40899 c に クロスサイトスクリプティング (CVE-2025-40899)
c に XSS (クロスサイトスクリプティング) (CVE-2025-40899) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-39387 path-traversal の脆弱性 (CVE-2026-39387)
path-traversal に 脆弱性 (CVE-2026-39387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35032 ssrf の脆弱性 (CVE-2026-35032)
ssrf に 脆弱性 (CVE-2026-35032) が存在。機密情報が外部に流出する可能性があります。`POST /LiveTv/TunerHosts` 経由で攻撃可能。
CVE-2026-34619 path-traversal に パストラバーサル (CVE-2026-34619)
path-traversal に パストラバーサル (CVE-2026-34619) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-27305 path-traversal に パストラバーサル (CVE-2026-27305)
path-traversal に パストラバーサル (CVE-2026-27305) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33715 symfony の脆弱性 (CVE-2026-33715)
symfony に 脆弱性 (CVE-2026-33715) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34160 ssrf の脆弱性 (CVE-2026-34160)
ssrf に 脆弱性 (CVE-2026-34160) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33714 sqli に SQLインジェクション (CVE-2026-33714)
sqli に SQLインジェクション (CVE-2026-33714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24893 it-novum の脆弱性 (CVE-2026-24893)
it-novum に 脆弱性 (CVE-2026-24893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34617 privilege-escalation に クロスサイトスクリプティング (CVE-2026-34617)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-34617) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-61848 sqli に SQLインジェクション (CVE-2025-61848)
sqli に SQLインジェクション (CVE-2025-61848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2009-0238 KEV 【KEV】Microsoft office に コードインジェクション (CVE-2009-0238)
Microsoft office に コードインジェクション (CVE-2009-0238) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-33908 dos の脆弱性 (CVE-2026-33908)
dos に 脆弱性 (CVE-2026-33908) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-1462 keras に 安全でないデシリアライゼーション (CVE-2026-1462)
keras に 脆弱性 (CVE-2026-1462) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TFSMLayer`` 経由で攻撃可能。対策: `3.13.2` 以上に更新。
CVE-2012-1854 KEV 【KEV】Microsoft visual-basic-for-applications-vba の脆弱性 (CVE-2012-1854)
Microsoft visual-basic-for-applications-vba に 脆弱性 (CVE-2012-1854) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-21529 KEV 【KEV】Microsoft exchange-server に 安全でないデシリアライゼーション (CVE-2023-21529)
Microsoft exchange-server に 脆弱性 (CVE-2023-21529) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-9715 KEV 【KEV】Adobe acrobat に 解放後使用 (Use-After-Free) (CVE-2020-9715)
Adobe acrobat に 脆弱性 (CVE-2020-9715) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-21643 KEV 【KEV】Fortinet forticlient-ems に SQLインジェクション (CVE-2026-21643)
Fortinet forticlient-ems に SQLインジェクション (CVE-2026-21643) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-34621 KEV 【KEV】Adobe acrobat-and-reader の脆弱性 (CVE-2026-34621)
Adobe acrobat-and-reader に 脆弱性 (CVE-2026-34621) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-60710 KEV 【KEV】Microsoft windows の脆弱性 (CVE-2025-60710)
Microsoft windows に 脆弱性 (CVE-2025-60710) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-36424 KEV 【KEV】Microsoft windows に 境界外読み取り (CVE-2023-36424)
Microsoft windows に 脆弱性 (CVE-2023-36424) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-32146 Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
CVE-2026-4153 gimp の脆弱性 (CVE-2026-4153)
gimp に 脆弱性 (CVE-2026-4153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4154 gimp の脆弱性 (CVE-2026-4154)
gimp に 脆弱性 (CVE-2026-4154) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4152 gimp の脆弱性 (CVE-2026-4152)
gimp に 脆弱性 (CVE-2026-4152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4150 gimp の脆弱性 (CVE-2026-4150)
gimp に 脆弱性 (CVE-2026-4150) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4151 gimp の脆弱性 (CVE-2026-4151)
gimp に 脆弱性 (CVE-2026-4151) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-29002 privilege-escalation の脆弱性 (CVE-2026-29002)
privilege-escalation に 脆弱性 (CVE-2026-29002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33092 privilege-escalation の脆弱性 (CVE-2026-33092)
privilege-escalation に 脆弱性 (CVE-2026-33092) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39304 activemq の脆弱性 (CVE-2026-39304)
activemq に 脆弱性 (CVE-2026-39304) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.4, 6.2.4` 以上に更新。
CVE-2026-1584 dos の脆弱性 (CVE-2026-1584)
dos に 脆弱性 (CVE-2026-1584) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40072 web3 に SSRF (サーバー側リクエスト偽造) (CVE-2026-40072)
web3 に SSRF (CVE-2026-40072) が存在。不正な操作・情報露出のリスクがあります。``OffchainLookup`` 経由で攻撃可能。対策: `8.0.0b2` 以上に更新。
CVE-2026-39981 agixt に パストラバーサル (CVE-2026-39981)
agixt に パストラバーサル (CVE-2026-39981) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.2` 以上に更新。
CVE-2026-39976 laravel に 認証バイパス (CVE-2026-39976)
laravel に 認証バイパス (CVE-2026-39976) が存在。機密情報が外部に流出する可能性があります。対策: `13.7.1` 以上に更新。
CVE-2026-4112 sqli に SQLインジェクション (CVE-2026-4112)
sqli に SQLインジェクション (CVE-2026-4112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34185 sqli に SQLインジェクション (CVE-2026-34185)
sqli に SQLインジェクション (CVE-2026-34185) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →