脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15369 |
|
wordpress に 権限昇格 (CVE-2026-15369)
wordpress に 脆弱性 (CVE-2026-15369) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82460 |
|
path-traversal に パストラバーサル (CVE-2026-82460)
path-traversal に パストラバーサル (CVE-2026-82460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82452 |
|
c の脆弱性 (CVE-2026-82452)
c に 脆弱性 (CVE-2026-82452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82454 |
|
CVE-2026-82454 の脆弱性 (CVE-2026-82454)
CVE-2026-82454 に 脆弱性 (CVE-2026-82454) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82448 |
|
CVE-2026-82448 の脆弱性 (CVE-2026-82448)
CVE-2026-82448 に 脆弱性 (CVE-2026-82448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14494 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14494)
wordpress に 脆弱性 (CVE-2026-14494) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77012 |
|
wordpress の脆弱性 (CVE-2026-77012)
wordpress に 脆弱性 (CVE-2026-77012) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16259 |
|
wordpress の脆弱性 (CVE-2026-16259)
wordpress に 脆弱性 (CVE-2026-16259) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16947 |
|
wordpress の脆弱性 (CVE-2026-16947)
wordpress に 脆弱性 (CVE-2026-16947) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19295 |
|
privilege-escalation の脆弱性 (CVE-2026-19295)
privilege-escalation に 脆弱性 (CVE-2026-19295) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19286 |
|
CVE-2026-19286 に コードインジェクション (CVE-2026-19286)
CVE-2026-19286 に コードインジェクション (CVE-2026-19286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82329 |
|
CVE-2026-82329 に 認証バイパス (CVE-2026-82329)
CVE-2026-82329 に 認証バイパス (CVE-2026-82329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82277 |
|
csrf の脆弱性 (CVE-2026-82277)
csrf に 脆弱性 (CVE-2026-82277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82266 |
|
CVE-2026-82266 の脆弱性 (CVE-2026-82266)
CVE-2026-82266 に 脆弱性 (CVE-2026-82266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54745 |
|
CVE-2026-54745 の脆弱性 (CVE-2026-54745)
CVE-2026-54745 に 脆弱性 (CVE-2026-54745) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-55634 |
|
pimcore/pimcore に SQLインジェクション (CVE-2026-55634)
pimcore/pimcore に SQLインジェクション (CVE-2026-55634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``objects`` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-55247 |
|
plone.app.event の脆弱性 (CVE-2026-55247)
plone.app.event に 脆弱性 (CVE-2026-55247) が存在。不正な操作・情報露出のリスクがあります。``plone.app.event`` 経由で攻撃可能。対策: `6.0.1` 以上に更新。
|
| CVE-2026-55248 |
|
plone.app.portlets の脆弱性 (CVE-2026-55248)
plone.app.portlets に 脆弱性 (CVE-2026-55248) が存在。不正な操作・情報露出のリスクがあります。``plone.app.portlets`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-55565 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-55559 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-55511 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-54755 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-54755)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-54755) が存在。データの不正な改ざんを許す可能性があります。``uint32`` 経由で攻撃可能。対策: `1.7.19` 以上に更新。
|
| CVE-2026-54754 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-54754)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-54754) が存在。データの不正な改ざんを許す可能性があります。``MarketBuy`` 経由で攻撃可能。対策: `1.7.19` 以上に更新。
|
| CVE-2026-37751 |
|
CVE-2026-37751 に OSコマンドインジェクション (CVE-2026-37751)
CVE-2026-37751 に OSコマンドインジェクション (CVE-2026-37751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82244 |
|
CVE-2026-82244 に コードインジェクション (CVE-2026-82244)
CVE-2026-82244 に コードインジェクション (CVE-2026-82244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82222 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-82222)
deserialization に 脆弱性 (CVE-2026-82222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42007 |
|
CVE-2026-42007 に 解放後使用 (Use-After-Free) (CVE-2026-42007)
CVE-2026-42007 に 脆弱性 (CVE-2026-42007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76581 |
|
wordpress の脆弱性 (CVE-2026-76581)
wordpress に 脆弱性 (CVE-2026-76581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wdpsso_step1`` 経由で攻撃可能。
|
| CVE-2026-78032 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-78032)
deserialization に 脆弱性 (CVE-2026-78032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40541 |
|
CVE-2026-40541 に クロスサイトスクリプティング (CVE-2026-40541)
CVE-2026-40541 に XSS (クロスサイトスクリプティング) (CVE-2026-40541) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82082 |
|
CVE-2026-82082 に OSコマンドインジェクション (CVE-2026-82082)
CVE-2026-82082 に OSコマンドインジェクション (CVE-2026-82082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61800 |
|
CVE-2026-61800 に パストラバーサル (CVE-2026-61800)
CVE-2026-61800 に パストラバーサル (CVE-2026-61800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78239 |
|
CVE-2026-78239 の脆弱性 (CVE-2026-78239)
CVE-2026-78239 に 脆弱性 (CVE-2026-78239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76943 |
|
CVE-2026-76943 の脆弱性 (CVE-2026-76943)
CVE-2026-76943 に 脆弱性 (CVE-2026-76943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75337 |
|
path-traversal に パストラバーサル (CVE-2026-75337)
path-traversal に パストラバーサル (CVE-2026-75337) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50152 |
|
CVE-2026-50152 の脆弱性 (CVE-2026-50152)
CVE-2026-50152 に 脆弱性 (CVE-2026-50152) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-81934 |
|
CVE-2026-81934 に 解放後使用 (Use-After-Free) (CVE-2026-81934)
CVE-2026-81934 に 脆弱性 (CVE-2026-81934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59313 |
|
spring の脆弱性 (CVE-2026-59313)
spring に 脆弱性 (CVE-2026-59313) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59283 |
|
spring の脆弱性 (CVE-2026-59283)
spring に 脆弱性 (CVE-2026-59283) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-37006 |
|
CVE-2026-37006 に 認証バイパス (CVE-2026-37006)
CVE-2026-37006 に 認証バイパス (CVE-2026-37006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19092 |
|
wordpress の脆弱性 (CVE-2026-19092)
wordpress に 脆弱性 (CVE-2026-19092) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81735 |
|
CVE-2026-81735 の脆弱性 (CVE-2026-81735)
CVE-2026-81735 に 脆弱性 (CVE-2026-81735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81707 |
|
CVE-2026-81707 の脆弱性 (CVE-2026-81707)
CVE-2026-81707 に 脆弱性 (CVE-2026-81707) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81701 |
|
CVE-2026-81701 の脆弱性 (CVE-2026-81701)
CVE-2026-81701 に 脆弱性 (CVE-2026-81701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81700 |
|
CVE-2026-81700 の脆弱性 (CVE-2026-81700)
CVE-2026-81700 に 脆弱性 (CVE-2026-81700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81098 |
|
CVE-2026-81098 の脆弱性 (CVE-2026-81098)
CVE-2026-81098 に 脆弱性 (CVE-2026-81098) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-81096 |
|
CVE-2026-81096 に コードインジェクション (CVE-2026-81096)
CVE-2026-81096 に コードインジェクション (CVE-2026-81096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81094 |
|
CVE-2026-81094 の脆弱性 (CVE-2026-81094)
CVE-2026-81094 に 脆弱性 (CVE-2026-81094) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57499 |
|
CVE-2026-57499 の脆弱性 (CVE-2026-57499)
CVE-2026-57499 に 脆弱性 (CVE-2026-57499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ip_address`` 経由で攻撃可能。対策: `2.2.2` 以上に更新。
|
| CVE-2026-16279 |
|
CVE-2026-16279 の脆弱性 (CVE-2026-16279)
CVE-2026-16279 に 脆弱性 (CVE-2026-16279) が存在。機密情報が外部に流出する可能性があります。
|