脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-75807 |
|
wordpress に 認証バイパス (CVE-2026-75807)
wordpress に 認証バイパス (CVE-2026-75807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82475 |
|
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
|
| CVE-2026-82474 |
|
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
|
| CVE-2026-82473 |
|
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
|
| CVE-2026-82472 |
|
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
|
| CVE-2026-82466 |
|
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
|
| CVE-2026-82463 |
|
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
|
| CVE-2026-82461 |
|
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
|
| CVE-2026-82450 |
|
CVE-2026-82450 に 危険なファイルアップロード (CVE-2026-82450)
CVE-2026-82450 に 脆弱性 (CVE-2026-82450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82333 |
|
dos の脆弱性 (CVE-2026-82333)
dos に 脆弱性 (CVE-2026-82333) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77078 |
|
dos の脆弱性 (CVE-2026-77078)
dos に 脆弱性 (CVE-2026-77078) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77037 |
|
dos の脆弱性 (CVE-2026-77037)
dos に 脆弱性 (CVE-2026-77037) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18899 |
|
path-traversal に パストラバーサル (CVE-2026-18899)
path-traversal に パストラバーサル (CVE-2026-18899) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82278 |
|
CVE-2026-82278 に コードインジェクション (CVE-2026-82278)
CVE-2026-82278 に コードインジェクション (CVE-2026-82278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/workflow/run_once` 経由で攻撃可能。
|
| CVE-2026-82275 |
|
path-traversal に パストラバーサル (CVE-2026-82275)
path-traversal に パストラバーサル (CVE-2026-82275) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75124 |
|
dos の脆弱性 (CVE-2026-75124)
dos に 脆弱性 (CVE-2026-75124) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56100 |
|
privilege-escalation の脆弱性 (CVE-2026-56100)
privilege-escalation に 脆弱性 (CVE-2026-56100) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54788 |
|
datadog-opentelemetry の脆弱性 (CVE-2026-54788)
datadog-opentelemetry に 脆弱性 (CVE-2026-54788) が存在。不正な操作・情報露出のリスクがあります。``tracecontext`` 経由で攻撃可能。対策: `0.3.3` 以上に更新。
|
| CVE-2026-82227 |
|
Contributor SQL Injection in WPBulky <= 1.2.2 versions.
Contributor SQL Injection in WPBulky <= 1.2.2 versions.
|
| CVE-2026-81760 |
|
CVE-2026-81760 に クロスサイトスクリプティング (CVE-2026-81760)
CVE-2026-81760 に XSS (クロスサイトスクリプティング) (CVE-2026-81760) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81757 |
|
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
|
| CVE-2026-81285 |
|
dos の脆弱性 (CVE-2026-81285)
dos に 脆弱性 (CVE-2026-81285) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6176 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6176)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6176) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5934 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5934)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5934) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38638 |
|
dos の脆弱性 (CVE-2026-38638)
dos に 脆弱性 (CVE-2026-38638) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37237 |
|
dos の脆弱性 (CVE-2026-37237)
dos に 脆弱性 (CVE-2026-37237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37736 |
|
dos の脆弱性 (CVE-2026-37736)
dos に 脆弱性 (CVE-2026-37736) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38636 |
|
dos の脆弱性 (CVE-2026-38636)
dos に 脆弱性 (CVE-2026-38636) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82261 |
|
dos の脆弱性 (CVE-2026-82261)
dos に 脆弱性 (CVE-2026-82261) が存在。不正な操作・情報露出のリスクがあります。対策: `2.52.2` 以上に更新。
|
| CVE-2026-82260 |
|
dos の脆弱性 (CVE-2026-82260)
dos に 脆弱性 (CVE-2026-82260) が存在。不正な操作・情報露出のリスクがあります。対策: `2.52.2` 以上に更新。
|
| CVE-2026-82259 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-82259)
dos に 脆弱性 (CVE-2026-82259) が存在。不正な操作・情報露出のリスクがあります。対策: `2.53.3` 以上に更新。
|
| CVE-2026-82251 |
|
path-traversal に パストラバーサル (CVE-2026-82251)
path-traversal に パストラバーサル (CVE-2026-82251) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82253 |
|
path-traversal に パストラバーサル (CVE-2026-82253)
path-traversal に パストラバーサル (CVE-2026-82253) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82243 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82243)
ssrf に SSRF (CVE-2026-82243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82234 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82234)
ssrf に SSRF (CVE-2026-82234) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82241 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82241)
ssrf に SSRF (CVE-2026-82241) が存在。機密情報が外部に流出する可能性があります。`POST /api/queries/preview` 経由で攻撃可能。
|
| CVE-2026-42391 |
|
dos の脆弱性 (CVE-2026-42391)
dos に 脆弱性 (CVE-2026-42391) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33605 |
|
dos の脆弱性 (CVE-2026-33605)
dos に 脆弱性 (CVE-2026-33605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27852 |
|
dos の脆弱性 (CVE-2026-27852)
dos に 脆弱性 (CVE-2026-27852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5097 |
|
wordpress に SQLインジェクション (CVE-2026-5097)
wordpress に SQLインジェクション (CVE-2026-5097) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6286 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6286)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14558 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-14558)
wordpress に 脆弱性 (CVE-2026-14558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76053 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-76053)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-76053) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77365 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-77365)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-77365) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18983 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18983)
wordpress に 脆弱性 (CVE-2026-18983) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18324 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18324)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18978 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18978)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18978) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38821 |
|
c の脆弱性 (CVE-2026-38821)
c に 脆弱性 (CVE-2026-38821) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75417 |
|
sqli に SQLインジェクション (CVE-2026-75417)
sqli に SQLインジェクション (CVE-2026-75417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75418 |
|
path-traversal の脆弱性 (CVE-2026-75418)
path-traversal に 脆弱性 (CVE-2026-75418) が存在。機密情報が外部に流出する可能性があります。
|