脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-4350 The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
CVE-2026-35535 privilege-escalation の脆弱性 (CVE-2026-35535)
privilege-escalation に 脆弱性 (CVE-2026-35535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34829 rack の脆弱性 (CVE-2026-34829)
rack に 脆弱性 (CVE-2026-34829) が存在。不正な操作・情報露出のリスクがあります。``BoundedIO`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
CVE-2026-34827 rack の脆弱性 (CVE-2026-34827)
rack に 脆弱性 (CVE-2026-34827) が存在。不正な操作・情報露出のリスクがあります。``name`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
CVE-2026-34840 hackerbay の脆弱性 (CVE-2026-34840)
hackerbay に 脆弱性 (CVE-2026-34840) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-7343 privilege-escalation に 権限昇格 (CVE-2023-7343)
privilege-escalation に 脆弱性 (CVE-2023-7343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-7342 privilege-escalation に 権限昇格 (CVE-2023-7342)
privilege-escalation に 脆弱性 (CVE-2023-7342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5368 sqli の脆弱性 (CVE-2026-5368)
sqli に 脆弱性 (CVE-2026-5368) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34725 CVE-2026-34725 に クロスサイトスクリプティング (CVE-2026-34725)
CVE-2026-34725 に XSS (クロスサイトスクリプティング) (CVE-2026-34725) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34576 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34576)
ssrf に SSRF (CVE-2026-34576) が存在。機密情報が外部に流出する可能性があります。`POST /public/v1/upload-from-url` 経由で攻撃可能。
CVE-2026-34577 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34577)
ssrf に SSRF (CVE-2026-34577) が存在。機密情報が外部に流出する可能性があります。`GET /public/stream` 経由で攻撃可能。
CVE-2026-34522 path-traversal に パストラバーサル (CVE-2026-34522)
path-traversal に パストラバーサル (CVE-2026-34522) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34524 path-traversal に パストラバーサル (CVE-2026-34524)
path-traversal に パストラバーサル (CVE-2026-34524) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34121 tp-link に 認証バイパス (CVE-2026-34121)
tp-link に 認証バイパス (CVE-2026-34121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4634 dos の脆弱性 (CVE-2026-4634)
dos に 脆弱性 (CVE-2026-4634) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4282 privilege-escalation の脆弱性 (CVE-2026-4282)
privilege-escalation に 脆弱性 (CVE-2026-4282) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-3502 KEV 【KEV】Trueconf client の脆弱性 (CVE-2026-3502)
Trueconf client に 脆弱性 (CVE-2026-3502) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-3987 path-traversal に パストラバーサル (CVE-2026-3987)
path-traversal に パストラバーサル (CVE-2026-3987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34545 openexr の脆弱性 (CVE-2026-34545)
openexr に 脆弱性 (CVE-2026-34545) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34072 fccview に 認証バイパス (CVE-2026-34072)
fccview に 認証バイパス (CVE-2026-34072) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-27489 onnx の脆弱性 (CVE-2026-27489)
onnx に 脆弱性 (CVE-2026-27489) が存在。機密情報が外部に流出する可能性があります。``model.data`` 経由で攻撃可能。対策: `1.21.0` 以上に更新。
CVE-2026-35091 dos の脆弱性 (CVE-2026-35091)
dos に 脆弱性 (CVE-2026-35091) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35092 dos の脆弱性 (CVE-2026-35092)
dos に 脆弱性 (CVE-2026-35092) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5281 KEV 【KEV】Google dawn に 解放後使用 (Use-After-Free) (CVE-2026-5281)
Google dawn に 脆弱性 (CVE-2026-5281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-34404 vue の脆弱性 (CVE-2026-34404)
vue に 脆弱性 (CVE-2026-34404) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34394 csrf に CSRF (CVE-2026-34394)
csrf に 脆弱性 (CVE-2026-34394) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34366 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34366)
ssrf に SSRF (CVE-2026-34366) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34367 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34367)
ssrf に SSRF (CVE-2026-34367) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34365 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34365)
ssrf に SSRF (CVE-2026-34365) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-32725 c の脆弱性 (CVE-2026-32725)
c に 脆弱性 (CVE-2026-32725) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-2123 privilege-escalation の脆弱性 (CVE-2026-2123)
privilege-escalation に 脆弱性 (CVE-2026-2123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24165 dos に 安全でないデシリアライゼーション (CVE-2026-24165)
dos に 脆弱性 (CVE-2026-24165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24154 dos に OSコマンドインジェクション (CVE-2026-24154)
dos に OSコマンドインジェクション (CVE-2026-24154) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24164 dos に 安全でないデシリアライゼーション (CVE-2026-24164)
dos に 脆弱性 (CVE-2026-24164) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24148 dos の脆弱性 (CVE-2026-24148)
dos に 脆弱性 (CVE-2026-24148) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-22561 privilege-escalation の脆弱性 (CVE-2026-22561)
privilege-escalation に 脆弱性 (CVE-2026-22561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-0596 mlflow に OSコマンドインジェクション (CVE-2026-0596)
mlflow に OSコマンドインジェクション (CVE-2026-0596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``model_uri`` 経由で攻撃可能。対策: `3.9.0` 以上に更新。
CVE-2026-34172 giskard-agents の脆弱性 (CVE-2026-34172)
giskard-agents に 脆弱性 (CVE-2026-34172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Environment`` 経由で攻撃可能。対策: `1.0.2b1` 以上に更新。
CVE-2026-34163 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34163)
ssrf に SSRF (CVE-2026-34163) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34202 deserialization に コードインジェクション (CVE-2026-34202)
deserialization に コードインジェクション (CVE-2026-34202) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-29870 path-traversal に パストラバーサル (CVE-2026-29870)
path-traversal に パストラバーサル (CVE-2026-29870) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-5198 sqli の脆弱性 (CVE-2026-5198)
sqli に 脆弱性 (CVE-2026-5198) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4267 wordpress に クロスサイトスクリプティング (CVE-2026-4267)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4267) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5201 dos の脆弱性 (CVE-2026-5201)
dos に 脆弱性 (CVE-2026-5201) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34070 langchain-core に パストラバーサル (CVE-2026-34070)
langchain-core に パストラバーサル (CVE-2026-34070) が存在。機密情報が外部に流出する可能性があります。``langchain_core.prompts.loading`` 経由で攻撃可能。対策: `1.2.22` 以上に更新。
CVE-2026-3945 dos の脆弱性 (CVE-2026-3945)
dos に 脆弱性 (CVE-2026-3945) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33943 capricorn86 に コードインジェクション (CVE-2026-33943)
capricorn86 に コードインジェクション (CVE-2026-33943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ECMAScriptModuleCompiler`` 経由で攻撃可能。
CVE-2026-33939 dos の脆弱性 (CVE-2026-33939)
dos に 脆弱性 (CVE-2026-33939) が存在。不正な操作・情報露出のリスクがあります。``undefined`` 経由で攻撃可能。
CVE-2026-33891 dos の脆弱性 (CVE-2026-33891)
dos に 脆弱性 (CVE-2026-33891) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33871 dos の脆弱性 (CVE-2026-33871)
dos に 脆弱性 (CVE-2026-33871) が存在。不正な操作・情報露出のリスクがあります。``CONTINUATION`` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →