脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-15369 wordpress に 権限昇格 (CVE-2026-15369)
wordpress に 脆弱性 (CVE-2026-15369) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82460 path-traversal に パストラバーサル (CVE-2026-82460)
path-traversal に パストラバーサル (CVE-2026-82460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82454 CVE-2026-82454 の脆弱性 (CVE-2026-82454)
CVE-2026-82454 に 脆弱性 (CVE-2026-82454) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-82452 c の脆弱性 (CVE-2026-82452)
c に 脆弱性 (CVE-2026-82452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82448 CVE-2026-82448 の脆弱性 (CVE-2026-82448)
CVE-2026-82448 に 脆弱性 (CVE-2026-82448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14494 wordpress に 危険なファイルアップロード (CVE-2026-14494)
wordpress に 脆弱性 (CVE-2026-14494) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19295 privilege-escalation の脆弱性 (CVE-2026-19295)
privilege-escalation に 脆弱性 (CVE-2026-19295) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19286 CVE-2026-19286 に コードインジェクション (CVE-2026-19286)
CVE-2026-19286 に コードインジェクション (CVE-2026-19286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82329 CVE-2026-82329 に 認証バイパス (CVE-2026-82329)
CVE-2026-82329 に 認証バイパス (CVE-2026-82329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82277 csrf の脆弱性 (CVE-2026-82277)
csrf に 脆弱性 (CVE-2026-82277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82266 CVE-2026-82266 の脆弱性 (CVE-2026-82266)
CVE-2026-82266 に 脆弱性 (CVE-2026-82266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54745 CVE-2026-54745 の脆弱性 (CVE-2026-54745)
CVE-2026-54745 に 脆弱性 (CVE-2026-54745) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
CVE-2026-55634 pimcore/pimcore に SQLインジェクション (CVE-2026-55634)
pimcore/pimcore に SQLインジェクション (CVE-2026-55634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``objects`` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
CVE-2026-55247 plone.app.event の脆弱性 (CVE-2026-55247)
plone.app.event に 脆弱性 (CVE-2026-55247) が存在。不正な操作・情報露出のリスクがあります。``plone.app.event`` 経由で攻撃可能。対策: `6.0.1` 以上に更新。
CVE-2026-55248 plone.app.portlets の脆弱性 (CVE-2026-55248)
plone.app.portlets に 脆弱性 (CVE-2026-55248) が存在。不正な操作・情報露出のリスクがあります。``plone.app.portlets`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
CVE-2026-55565 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55559 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55511 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-54755 github.com/klever-io/klever-go の脆弱性 (CVE-2026-54755)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-54755) が存在。データの不正な改ざんを許す可能性があります。``uint32`` 経由で攻撃可能。対策: `1.7.19` 以上に更新。
CVE-2026-54754 github.com/klever-io/klever-go の脆弱性 (CVE-2026-54754)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-54754) が存在。データの不正な改ざんを許す可能性があります。``MarketBuy`` 経由で攻撃可能。対策: `1.7.19` 以上に更新。
CVE-2026-37751 CVE-2026-37751 に OSコマンドインジェクション (CVE-2026-37751)
CVE-2026-37751 に OSコマンドインジェクション (CVE-2026-37751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82244 CVE-2026-82244 に コードインジェクション (CVE-2026-82244)
CVE-2026-82244 に コードインジェクション (CVE-2026-82244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82222 deserialization に 安全でないデシリアライゼーション (CVE-2026-82222)
deserialization に 脆弱性 (CVE-2026-82222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42007 CVE-2026-42007 に 解放後使用 (Use-After-Free) (CVE-2026-42007)
CVE-2026-42007 に 脆弱性 (CVE-2026-42007) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76581 wordpress の脆弱性 (CVE-2026-76581)
wordpress に 脆弱性 (CVE-2026-76581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wdpsso_step1`` 経由で攻撃可能。
CVE-2026-78032 deserialization に 安全でないデシリアライゼーション (CVE-2026-78032)
deserialization に 脆弱性 (CVE-2026-78032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40541 CVE-2026-40541 に クロスサイトスクリプティング (CVE-2026-40541)
CVE-2026-40541 に XSS (クロスサイトスクリプティング) (CVE-2026-40541) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82082 CVE-2026-82082 に OSコマンドインジェクション (CVE-2026-82082)
CVE-2026-82082 に OSコマンドインジェクション (CVE-2026-82082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61800 CVE-2026-61800 に パストラバーサル (CVE-2026-61800)
CVE-2026-61800 に パストラバーサル (CVE-2026-61800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76943 CVE-2026-76943 の脆弱性 (CVE-2026-76943)
CVE-2026-76943 に 脆弱性 (CVE-2026-76943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78239 CVE-2026-78239 の脆弱性 (CVE-2026-78239)
CVE-2026-78239 に 脆弱性 (CVE-2026-78239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75337 path-traversal に パストラバーサル (CVE-2026-75337)
path-traversal に パストラバーサル (CVE-2026-75337) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50152 CVE-2026-50152 の脆弱性 (CVE-2026-50152)
CVE-2026-50152 に 脆弱性 (CVE-2026-50152) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-81934 CVE-2026-81934 に 解放後使用 (Use-After-Free) (CVE-2026-81934)
CVE-2026-81934 に 脆弱性 (CVE-2026-81934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59313 spring の脆弱性 (CVE-2026-59313)
spring に 脆弱性 (CVE-2026-59313) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59283 spring の脆弱性 (CVE-2026-59283)
spring に 脆弱性 (CVE-2026-59283) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-37006 CVE-2026-37006 に 認証バイパス (CVE-2026-37006)
CVE-2026-37006 に 認証バイパス (CVE-2026-37006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19092 wordpress の脆弱性 (CVE-2026-19092)
wordpress に 脆弱性 (CVE-2026-19092) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-81735 CVE-2026-81735 の脆弱性 (CVE-2026-81735)
CVE-2026-81735 に 脆弱性 (CVE-2026-81735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-81707 CVE-2026-81707 の脆弱性 (CVE-2026-81707)
CVE-2026-81707 に 脆弱性 (CVE-2026-81707) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-81701 CVE-2026-81701 の脆弱性 (CVE-2026-81701)
CVE-2026-81701 に 脆弱性 (CVE-2026-81701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-81700 CVE-2026-81700 の脆弱性 (CVE-2026-81700)
CVE-2026-81700 に 脆弱性 (CVE-2026-81700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-81098 CVE-2026-81098 の脆弱性 (CVE-2026-81098)
CVE-2026-81098 に 脆弱性 (CVE-2026-81098) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-81094 CVE-2026-81094 の脆弱性 (CVE-2026-81094)
CVE-2026-81094 に 脆弱性 (CVE-2026-81094) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-81096 CVE-2026-81096 に コードインジェクション (CVE-2026-81096)
CVE-2026-81096 に コードインジェクション (CVE-2026-81096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57499 CVE-2026-57499 の脆弱性 (CVE-2026-57499)
CVE-2026-57499 に 脆弱性 (CVE-2026-57499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ip_address`` 経由で攻撃可能。対策: `2.2.2` 以上に更新。
CVE-2026-16279 CVE-2026-16279 の脆弱性 (CVE-2026-16279)
CVE-2026-16279 に 脆弱性 (CVE-2026-16279) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-74233 c に OSコマンドインジェクション (CVE-2026-74233)
c に OSコマンドインジェクション (CVE-2026-74233) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-74232 CVE-2026-74232 の脆弱性 (CVE-2026-74232)
CVE-2026-74232 に 脆弱性 (CVE-2026-74232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78288 Unauthenticated SQL Injection in Beautiful Taxonomy Filters <= 2.4.6 versions.
Unauthenticated SQL Injection in Beautiful Taxonomy Filters <= 2.4.6 versions.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →