脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-18613 |
|
CVE-2026-18613 の脆弱性 (CVE-2026-18613)
CVE-2026-18613 に 脆弱性 (CVE-2026-18613) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41452 |
|
CVE-2026-41452 の脆弱性 (CVE-2026-41452)
CVE-2026-41452 に 脆弱性 (CVE-2026-41452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39932 |
|
CVE-2026-39932 の脆弱性 (CVE-2026-39932)
CVE-2026-39932 に 脆弱性 (CVE-2026-39932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18602 |
|
CVE-2026-18602 の脆弱性 (CVE-2026-18602)
CVE-2026-18602 に 脆弱性 (CVE-2026-18602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9487 |
|
xml の脆弱性 (CVE-2026-9487)
xml に 脆弱性 (CVE-2026-9487) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9390 |
|
xml の脆弱性 (CVE-2026-9390)
xml に 脆弱性 (CVE-2026-9390) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69083 |
|
sqli に SQLインジェクション (CVE-2026-69083)
sqli に SQLインジェクション (CVE-2026-69083) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69085 |
|
sqli に SQLインジェクション (CVE-2026-69085)
sqli に SQLインジェクション (CVE-2026-69085) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69084 |
|
CVE-2026-69084 に SQLインジェクション (CVE-2026-69084)
CVE-2026-69084 に SQLインジェクション (CVE-2026-69084) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.3` 以上に更新。
|
| CVE-2026-64827 |
|
CVE-2026-64827 の脆弱性 (CVE-2026-64827)
CVE-2026-64827 に 脆弱性 (CVE-2026-64827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18601 |
|
CVE-2026-18601 の脆弱性 (CVE-2026-18601)
CVE-2026-18601 に 脆弱性 (CVE-2026-18601) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18108 |
|
timlegge の脆弱性 (CVE-2026-18108)
timlegge に 脆弱性 (CVE-2026-18108) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18589 |
|
CVE-2026-18589 に バッファオーバーフロー (CVE-2026-18589)
CVE-2026-18589 に 脆弱性 (CVE-2026-18589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18588 |
|
CVE-2026-18588 に バッファオーバーフロー (CVE-2026-18588)
CVE-2026-18588 に 脆弱性 (CVE-2026-18588) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16532 |
|
wordpress に SQLインジェクション (CVE-2026-16532)
wordpress に SQLインジェクション (CVE-2026-16532) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16534 |
|
wordpress に 権限昇格 (CVE-2026-16534)
wordpress に 脆弱性 (CVE-2026-16534) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16300 |
|
wordpress の脆弱性 (CVE-2026-16300)
wordpress に 脆弱性 (CVE-2026-16300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15930 |
|
wordpress の脆弱性 (CVE-2026-15930)
wordpress に 脆弱性 (CVE-2026-15930) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-16250 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16250)
wordpress に 脆弱性 (CVE-2026-16250) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16060 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16060)
wordpress に 脆弱性 (CVE-2026-16060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12965 |
|
wordpress に SQLインジェクション (CVE-2026-12965)
wordpress に SQLインジェクション (CVE-2026-12965) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14557 |
|
wordpress に 認証バイパス (CVE-2026-14557)
wordpress に 認証バイパス (CVE-2026-14557) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12872 |
|
wordpress に 危険なファイルアップロード (CVE-2026-12872)
wordpress に 脆弱性 (CVE-2026-12872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65321 |
|
sqli に SQLインジェクション (CVE-2026-65321)
sqli に SQLインジェクション (CVE-2026-65321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68579 |
|
c に 境界外書き込み (CVE-2026-68579)
c に 境界外書き込み (CVE-2026-68579) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-16256 |
|
wordpress に 権限昇格 (CVE-2026-16256)
wordpress に 脆弱性 (CVE-2026-16256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67341 |
|
CVE-2026-67341 に 認可不備 (CVE-2026-67341)
CVE-2026-67341 に 脆弱性 (CVE-2026-67341) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67330 |
|
CVE-2026-67330 の脆弱性 (CVE-2026-67330)
CVE-2026-67330 に 脆弱性 (CVE-2026-67330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.22` 以上に更新。
|
| CVE-2026-67324 |
|
CVE-2026-67324 に OSコマンドインジェクション (CVE-2026-67324)
CVE-2026-67324 に OSコマンドインジェクション (CVE-2026-67324) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.51` 以上に更新。
|
| CVE-2026-67308 |
|
CVE-2026-67308 に OSコマンドインジェクション (CVE-2026-67308)
CVE-2026-67308 に OSコマンドインジェクション (CVE-2026-67308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66402 |
|
CVE-2026-66402 の脆弱性 (CVE-2026-66402)
CVE-2026-66402 に 脆弱性 (CVE-2026-66402) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13596 |
|
wordpress に SQLインジェクション (CVE-2026-13596)
wordpress に SQLインジェクション (CVE-2026-13596) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3141 |
|
wordpress の脆弱性 (CVE-2026-3141)
wordpress に 脆弱性 (CVE-2026-3141) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-68771 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-68771)
deserialization に 脆弱性 (CVE-2026-68771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /upload/image` 経由で攻撃可能。
|
| CVE-2026-52134 |
|
c の脆弱性 (CVE-2026-52134)
c に 脆弱性 (CVE-2026-52134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68770 |
|
CVE-2026-68770 に コードインジェクション (CVE-2026-68770)
CVE-2026-68770 に コードインジェクション (CVE-2026-68770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51785 |
|
CVE-2026-51785 に コードインジェクション (CVE-2026-51785)
CVE-2026-51785 に コードインジェクション (CVE-2026-51785) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69948 |
|
sqli に SQLインジェクション (CVE-2025-69948)
sqli に SQLインジェクション (CVE-2025-69948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38708 |
|
CVE-2026-38708 に コマンドインジェクション (CVE-2026-38708)
CVE-2026-38708 に コマンドインジェクション (CVE-2026-38708) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38713 |
|
CVE-2026-38713 に コマンドインジェクション (CVE-2026-38713)
CVE-2026-38713 に コマンドインジェクション (CVE-2026-38713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69946 |
|
sqli に SQLインジェクション (CVE-2025-69946)
sqli に SQLインジェクション (CVE-2025-69946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38711 |
|
CVE-2026-38711 に コマンドインジェクション (CVE-2026-38711)
CVE-2026-38711 に コマンドインジェクション (CVE-2026-38711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21662 |
|
johnsoncontrols に 危険なファイルアップロード (CVE-2026-21662)
johnsoncontrols に 脆弱性 (CVE-2026-21662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54725 |
|
github.com/bank-vaults/vault-secrets-webhook に SSRF (サーバー側リクエスト偽造) (CVE-2026-54725)
github.com/bank-vaults/vault-secrets-webhook に SSRF (CVE-2026-54725) が存在。機密情報が外部に流出する可能性があります。``VaultAddrAnnotation`` 経由で攻撃可能。対策: `1.23.1` 以上に更新。
|
| CVE-2026-67822 |
|
CVE-2026-67822 の脆弱性 (CVE-2026-67822)
CVE-2026-67822 に 脆弱性 (CVE-2026-67822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17566 |
|
pgadmin に OSコマンドインジェクション (CVE-2026-17566)
pgadmin に OSコマンドインジェクション (CVE-2026-17566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /import_export/job/` 経由で攻撃可能。
|
| CVE-2026-17351 |
|
pgadmin に SQLインジェクション (CVE-2026-17351)
pgadmin に SQLインジェクション (CVE-2026-17351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17349 |
|
pgadmin の脆弱性 (CVE-2026-17349)
pgadmin に 脆弱性 (CVE-2026-17349) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16504 |
|
CVE-2026-16504 の脆弱性 (CVE-2026-16504)
CVE-2026-16504 に 脆弱性 (CVE-2026-16504) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16503 |
|
CVE-2026-16503 の脆弱性 (CVE-2026-16503)
CVE-2026-16503 に 脆弱性 (CVE-2026-16503) が存在。機密情報が外部に流出する可能性があります。
|