脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-35585 github.com/filebrowser/filebrowser/v2 に OSコマンドインジェクション (CVE-2026-35585)
github.com/filebrowser/filebrowser/v2 に OSコマンドインジェクション (CVE-2026-35585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``os.Expand`` 経由で攻撃可能。対策: `2.33.8` 以上に更新。
CVE-2026-1340 KEV 【KEV】Ivanti endpoint-manager-mobile-epmm に コードインジェクション (CVE-2026-1340)
Ivanti endpoint-manager-mobile-epmm に コードインジェクション (CVE-2026-1340) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-32280 stdlib の脆弱性 (CVE-2026-32280)
stdlib に 脆弱性 (CVE-2026-32280) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-32283 stdlib の脆弱性 (CVE-2026-32283)
stdlib に 脆弱性 (CVE-2026-32283) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-32281 stdlib の脆弱性 (CVE-2026-32281)
stdlib に 脆弱性 (CVE-2026-32281) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-28389 dos の脆弱性 (CVE-2026-28389)
dos に 脆弱性 (CVE-2026-28389) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28390 dos の脆弱性 (CVE-2026-28390)
dos に 脆弱性 (CVE-2026-28390) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28388 dos の脆弱性 (CVE-2026-28388)
dos に 脆弱性 (CVE-2026-28388) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5736 sqli の脆弱性 (CVE-2026-5736)
sqli に 脆弱性 (CVE-2026-5736) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39341 sqli に SQLインジェクション (CVE-2026-39341)
sqli に SQLインジェクション (CVE-2026-39341) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
CVE-2026-39342 sqli に SQLインジェクション (CVE-2026-39342)
sqli に SQLインジェクション (CVE-2026-39342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.0` 以上に更新。
CVE-2026-39343 sqli に SQLインジェクション (CVE-2026-39343)
sqli に SQLインジェクション (CVE-2026-39343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.0` 以上に更新。
CVE-2026-39344 churchcrm に クロスサイトスクリプティング (CVE-2026-39344)
churchcrm に XSS (クロスサイトスクリプティング) (CVE-2026-39344) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
CVE-2026-24156 deserialization に 安全でないデシリアライゼーション (CVE-2026-24156)
deserialization に 脆弱性 (CVE-2026-24156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-30460 thedaylightstudio に コードインジェクション (CVE-2026-30460)
thedaylightstudio に コードインジェクション (CVE-2026-30460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4740 open-cluster-management.io/ocm の脆弱性 (CVE-2026-4740)
open-cluster-management.io/ocm に 脆弱性 (CVE-2026-4740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.2.1` 以上に更新。
CVE-2026-35554 apache の脆弱性 (CVE-2026-35554)
apache に 脆弱性 (CVE-2026-35554) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-22666 dolibarr の脆弱性 (CVE-2026-22666)
dolibarr に 脆弱性 (CVE-2026-22666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35409 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-35409)
ssrf に SSRF (CVE-2026-35409) が存在。機密情報が外部に流出する可能性があります。対策: `11.16.0` 以上に更新。
CVE-2026-35395 sqli に SQLインジェクション (CVE-2026-35395)
sqli に SQLインジェクション (CVE-2026-35395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.6.9` 以上に更新。
CVE-2026-35213 dos の脆弱性 (CVE-2026-35213)
dos に 脆弱性 (CVE-2026-35213) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.1` 以上に更新。
CVE-2025-57834 dos の脆弱性 (CVE-2025-57834)
dos に 脆弱性 (CVE-2025-57834) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-54324 dos の脆弱性 (CVE-2025-54324)
dos に 脆弱性 (CVE-2025-54324) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5672 sqli の脆弱性 (CVE-2026-5672)
sqli に 脆弱性 (CVE-2026-5672) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35470 sqli に SQLインジェクション (CVE-2026-35470)
sqli に SQLインジェクション (CVE-2026-35470) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.10.2` 以上に更新。
CVE-2026-35209 defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or...
defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or config files from untrusted sources) as the first argument to `defu()` are vulnerable to prototype...
CVE-2026-35029 litellm に 認可不備 (CVE-2026-35029)
litellm に 脆弱性 (CVE-2026-35029) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``proxy_admin`` 経由で攻撃可能。対策: `1.83.0` 以上に更新。
CVE-2026-5634 sqli の脆弱性 (CVE-2026-5634)
sqli に 脆弱性 (CVE-2026-5634) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5611 A vulnerability was found in Belkin F9K1015 1.00.10. This affects the function formCrossBandSwitch of the file /goform/formCrossBandSwitch. Performing a manipulation of the argument webpage results in...
A vulnerability was found in Belkin F9K1015 1.00.10. This affects the function formCrossBandSwitch of the file /goform/formCrossBandSwitch. Performing a manipulation of the argument webpage results in stack-based buffer overflow. The attack can be initiated remotely. The exploit has been made public...
CVE-2026-5612 A vulnerability was determined in Belkin F9K1015 1.00.10. This vulnerability affects the function formWlEncrypt of the file /goform/formWlEncrypt. Executing a manipulation of the argument webpage can...
A vulnerability was determined in Belkin F9K1015 1.00.10. This vulnerability affects the function formWlEncrypt of the file /goform/formWlEncrypt. Executing a manipulation of the argument webpage can lead to stack-based buffer overflow. The attack can be launched remotely. The exploit has been publi...
CVE-2026-5604 A security flaw has been discovered in Tenda CH22 1.0.0.1. The impacted element is the function formCertLocalPrecreate of the file /goform/CertLocalPrecreate of the component Parameter Handler. Perfor...
A security flaw has been discovered in Tenda CH22 1.0.0.1. The impacted element is the function formCertLocalPrecreate of the file /goform/CertLocalPrecreate of the component Parameter Handler. Performing a manipulation of the argument standard results in stack-based buffer overflow. Remote exploita...
CVE-2019-25694 sqli に SQLインジェクション (CVE-2019-25694)
sqli に SQLインジェクション (CVE-2019-25694) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25696 sqli に SQLインジェクション (CVE-2019-25696)
sqli に SQLインジェクション (CVE-2019-25696) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25698 sqli に SQLインジェクション (CVE-2019-25698)
sqli に SQLインジェクション (CVE-2019-25698) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25700 sqli に SQLインジェクション (CVE-2019-25700)
sqli に SQLインジェクション (CVE-2019-25700) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25702 sqli に SQLインジェクション (CVE-2019-25702)
sqli に SQLインジェクション (CVE-2019-25702) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25704 sqli に SQLインジェクション (CVE-2019-25704)
sqli に SQLインジェクション (CVE-2019-25704) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25688 sqli に SQLインジェクション (CVE-2019-25688)
sqli に SQLインジェクション (CVE-2019-25688) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25690 sqli に SQLインジェクション (CVE-2019-25690)
sqli に SQLインジェクション (CVE-2019-25690) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25692 sqli に SQLインジェクション (CVE-2019-25692)
sqli に SQLインジェクション (CVE-2019-25692) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25686 dos の脆弱性 (CVE-2019-25686)
dos に 脆弱性 (CVE-2019-25686) が存在。不正な操作・情報露出のリスクがあります。
CVE-2019-25680 sqli に SQLインジェクション (CVE-2019-25680)
sqli に SQLインジェクション (CVE-2019-25680) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25684 sqli に SQLインジェクション (CVE-2019-25684)
sqli に SQLインジェクション (CVE-2019-25684) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25674 sqli に SQLインジェクション (CVE-2019-25674)
sqli に SQLインジェクション (CVE-2019-25674) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25675 sqli に SQLインジェクション (CVE-2019-25675)
sqli に SQLインジェクション (CVE-2019-25675) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25676 sqli に クロスサイトスクリプティング (CVE-2019-25676)
sqli に XSS (クロスサイトスクリプティング) (CVE-2019-25676) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25678 sqli の脆弱性 (CVE-2019-25678)
sqli に 脆弱性 (CVE-2019-25678) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25671 c に パストラバーサル (CVE-2019-25671)
c に パストラバーサル (CVE-2019-25671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-25668 sqli に SQLインジェクション (CVE-2019-25668)
sqli に SQLインジェクション (CVE-2019-25668) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25669 sqli に SQLインジェクション (CVE-2019-25669)
sqli に SQLインジェクション (CVE-2019-25669) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →