脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-5801 |
|
sqli に SQLインジェクション (CVE-2026-5801)
sqli に SQLインジェクション (CVE-2026-5801) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59151 |
|
prowler に 認証バイパス (CVE-2026-59151)
prowler に 認証バイパス (CVE-2026-59151) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2397 |
|
sqli に SQLインジェクション (CVE-2026-2397)
sqli に SQLインジェクション (CVE-2026-2397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51119 |
|
CVE-2026-51119 に 権限昇格 (CVE-2026-51119)
CVE-2026-51119 に 脆弱性 (CVE-2026-51119) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15143 |
|
CVE-2026-15143 に SSRF (サーバー側リクエスト偽造) (CVE-2026-15143)
CVE-2026-15143 に SSRF (CVE-2026-15143) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61444 |
|
CVE-2026-61444 に コードインジェクション (CVE-2026-61444)
CVE-2026-61444 に コードインジェクション (CVE-2026-61444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59792 |
|
path-traversal の脆弱性 (CVE-2026-59792)
path-traversal に 脆弱性 (CVE-2026-59792) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56688 |
|
dell に OSコマンドインジェクション (CVE-2026-56688)
dell に OSコマンドインジェクション (CVE-2026-56688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15378 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15378)
ssrf に SSRF (CVE-2026-15378) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40008 |
|
c の脆弱性 (CVE-2026-40008)
c に 脆弱性 (CVE-2026-40008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40005 |
|
apache に パストラバーサル (CVE-2026-40005)
apache に パストラバーサル (CVE-2026-40005) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28564 |
|
apache の脆弱性 (CVE-2026-28564)
apache に 脆弱性 (CVE-2026-28564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15300 |
|
wordpress に SQLインジェクション (CVE-2026-15300)
wordpress に SQLインジェクション (CVE-2026-15300) が存在。データの不正な改ざんを許す可能性があります。対策: `4.5.5` 以上に更新。
|
| CVE-2026-15282 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15282)
wordpress に 脆弱性 (CVE-2026-15282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14894 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14894)
wordpress に 脆弱性 (CVE-2026-14894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58123 |
|
CVE-2026-58123 の脆弱性 (CVE-2026-58123)
CVE-2026-58123 に 脆弱性 (CVE-2026-58123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0284 |
|
paloaltonetworks の脆弱性 (CVE-2026-0284)
paloaltonetworks に 脆弱性 (CVE-2026-0284) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51599 |
|
CVE-2026-51599 の脆弱性 (CVE-2026-51599)
CVE-2026-51599 に 脆弱性 (CVE-2026-51599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51597 |
|
CVE-2026-51597 の脆弱性 (CVE-2026-51597)
CVE-2026-51597 に 脆弱性 (CVE-2026-51597) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59827 |
|
metabase に 安全でないデシリアライゼーション (CVE-2026-59827)
metabase に 脆弱性 (CVE-2026-59827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59826 |
|
metabase に コードインジェクション (CVE-2026-59826)
metabase に コードインジェクション (CVE-2026-59826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59726 |
|
CVE-2026-59726 に OSコマンドインジェクション (CVE-2026-59726)
CVE-2026-59726 に OSコマンドインジェクション (CVE-2026-59726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。
|
| CVE-2026-14480 |
|
cisa の脆弱性 (CVE-2026-14480)
cisa に 脆弱性 (CVE-2026-14480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56291 KEV |
|
【KEV】Balbooa forms に 危険なファイルアップロード (CVE-2026-56291)
Balbooa forms に 脆弱性 (CVE-2026-56291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-15158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15158)
wordpress に 脆弱性 (CVE-2026-15158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2342 |
|
CVE-2026-2342 に クロスサイトスクリプティング (CVE-2026-2342)
CVE-2026-2342 に XSS (クロスサイトスクリプティング) (CVE-2026-2342) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5955 |
|
sqli に SQLインジェクション (CVE-2026-5955)
sqli に SQLインジェクション (CVE-2026-5955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14245 |
|
wordpress の脆弱性 (CVE-2026-14245)
wordpress に 脆弱性 (CVE-2026-14245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``form_nonce`` 経由で攻撃可能。
|
| CVE-2026-47826 |
|
cloudfoundry に パストラバーサル (CVE-2026-47826)
cloudfoundry に パストラバーサル (CVE-2026-47826) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47646 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-47646)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-47646) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15113 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15113)
google に 脆弱性 (CVE-2026-15113) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52200 |
|
CVE-2026-52200 に コードインジェクション (CVE-2026-52200)
CVE-2026-52200 に コードインジェクション (CVE-2026-52200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31309 |
|
CVE-2026-31309 の脆弱性 (CVE-2026-31309)
CVE-2026-31309 に 脆弱性 (CVE-2026-31309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9074 |
|
sqli に SQLインジェクション (CVE-2026-9074)
sqli に SQLインジェクション (CVE-2026-9074) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59702 |
|
CVE-2026-59702 に SSRF (サーバー側リクエスト偽造) (CVE-2026-59702)
CVE-2026-59702 に SSRF (CVE-2026-59702) が存在。機密情報が外部に流出する可能性があります。`POST /api/pack` 経由で攻撃可能。
|
| CVE-2026-15062 |
|
sqli に SQLインジェクション (CVE-2026-15062)
sqli に SQLインジェクション (CVE-2026-15062) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58480 |
|
wordpress に 危険なファイルアップロード (CVE-2026-58480)
wordpress に 脆弱性 (CVE-2026-58480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54061 |
|
github.com/dgraph-io/dgraph/v25 の脆弱性 (CVE-2026-54061)
github.com/dgraph-io/dgraph/v25 に 脆弱性 (CVE-2026-54061) が存在。データの不正な改ざんを許す可能性があります。``StreamExtSnapshot`` 経由で攻撃可能。対策: `25.3.5` 以上に更新。
|
| CVE-2026-8307 |
|
sqli に SQLインジェクション (CVE-2026-8307)
sqli に SQLインジェクション (CVE-2026-8307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41042 |
|
apache の脆弱性 (CVE-2026-41042)
apache に 脆弱性 (CVE-2026-41042) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9695 |
|
CVE-2026-9695 に 認証バイパス (CVE-2026-9695)
CVE-2026-9695 に 認証バイパス (CVE-2026-9695) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12153 |
|
wordpress の脆弱性 (CVE-2026-12153)
wordpress に 脆弱性 (CVE-2026-12153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14487 |
|
wordpress に パストラバーサル (CVE-2026-14487)
wordpress に パストラバーサル (CVE-2026-14487) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56843 |
|
c の脆弱性 (CVE-2026-56843)
c に 脆弱性 (CVE-2026-56843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59705 |
|
CVE-2026-59705 の脆弱性 (CVE-2026-59705)
CVE-2026-59705 に 脆弱性 (CVE-2026-59705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14739 |
|
perl に 境界外書き込み (CVE-2026-14739)
perl に 境界外書き込み (CVE-2026-14739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37271 |
|
CVE-2026-37271 に 認証バイパス (CVE-2026-37271)
CVE-2026-37271 に 認証バイパス (CVE-2026-37271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14740 |
|
perl に 境界外読み取り (CVE-2026-14740)
perl に 脆弱性 (CVE-2026-14740) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-37270 |
|
CVE-2026-37270 に 認証バイパス (CVE-2026-37270)
CVE-2026-37270 に 認証バイパス (CVE-2026-37270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59706 |
|
ssrf の脆弱性 (CVE-2026-59706)
ssrf に 脆弱性 (CVE-2026-59706) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/config/` 経由で攻撃可能。
|