脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-5801 sqli に SQLインジェクション (CVE-2026-5801)
sqli に SQLインジェクション (CVE-2026-5801) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59151 prowler に 認証バイパス (CVE-2026-59151)
prowler に 認証バイパス (CVE-2026-59151) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-2397 sqli に SQLインジェクション (CVE-2026-2397)
sqli に SQLインジェクション (CVE-2026-2397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51119 CVE-2026-51119 に 権限昇格 (CVE-2026-51119)
CVE-2026-51119 に 脆弱性 (CVE-2026-51119) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15143 CVE-2026-15143 に SSRF (サーバー側リクエスト偽造) (CVE-2026-15143)
CVE-2026-15143 に SSRF (CVE-2026-15143) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-61444 CVE-2026-61444 に コードインジェクション (CVE-2026-61444)
CVE-2026-61444 に コードインジェクション (CVE-2026-61444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59792 path-traversal の脆弱性 (CVE-2026-59792)
path-traversal に 脆弱性 (CVE-2026-59792) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56688 dell に OSコマンドインジェクション (CVE-2026-56688)
dell に OSコマンドインジェクション (CVE-2026-56688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15378 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15378)
ssrf に SSRF (CVE-2026-15378) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40008 c の脆弱性 (CVE-2026-40008)
c に 脆弱性 (CVE-2026-40008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40005 apache に パストラバーサル (CVE-2026-40005)
apache に パストラバーサル (CVE-2026-40005) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-28564 apache の脆弱性 (CVE-2026-28564)
apache に 脆弱性 (CVE-2026-28564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15300 wordpress に SQLインジェクション (CVE-2026-15300)
wordpress に SQLインジェクション (CVE-2026-15300) が存在。データの不正な改ざんを許す可能性があります。対策: `4.5.5` 以上に更新。
CVE-2026-15282 wordpress に 危険なファイルアップロード (CVE-2026-15282)
wordpress に 脆弱性 (CVE-2026-15282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14894 wordpress に 危険なファイルアップロード (CVE-2026-14894)
wordpress に 脆弱性 (CVE-2026-14894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58123 CVE-2026-58123 の脆弱性 (CVE-2026-58123)
CVE-2026-58123 に 脆弱性 (CVE-2026-58123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-0284 paloaltonetworks の脆弱性 (CVE-2026-0284)
paloaltonetworks に 脆弱性 (CVE-2026-0284) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-51599 CVE-2026-51599 の脆弱性 (CVE-2026-51599)
CVE-2026-51599 に 脆弱性 (CVE-2026-51599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51597 CVE-2026-51597 の脆弱性 (CVE-2026-51597)
CVE-2026-51597 に 脆弱性 (CVE-2026-51597) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59827 metabase に 安全でないデシリアライゼーション (CVE-2026-59827)
metabase に 脆弱性 (CVE-2026-59827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59826 metabase に コードインジェクション (CVE-2026-59826)
metabase に コードインジェクション (CVE-2026-59826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59726 CVE-2026-59726 に OSコマンドインジェクション (CVE-2026-59726)
CVE-2026-59726 に OSコマンドインジェクション (CVE-2026-59726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。
CVE-2026-14480 cisa の脆弱性 (CVE-2026-14480)
cisa に 脆弱性 (CVE-2026-14480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56291 KEV 【KEV】Balbooa forms に 危険なファイルアップロード (CVE-2026-56291)
Balbooa forms に 脆弱性 (CVE-2026-56291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-15158 wordpress に 危険なファイルアップロード (CVE-2026-15158)
wordpress に 脆弱性 (CVE-2026-15158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-2342 CVE-2026-2342 に クロスサイトスクリプティング (CVE-2026-2342)
CVE-2026-2342 に XSS (クロスサイトスクリプティング) (CVE-2026-2342) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5955 sqli に SQLインジェクション (CVE-2026-5955)
sqli に SQLインジェクション (CVE-2026-5955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14245 wordpress の脆弱性 (CVE-2026-14245)
wordpress に 脆弱性 (CVE-2026-14245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``form_nonce`` 経由で攻撃可能。
CVE-2026-47826 cloudfoundry に パストラバーサル (CVE-2026-47826)
cloudfoundry に パストラバーサル (CVE-2026-47826) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47646 microsoft に クロスサイトスクリプティング (CVE-2026-47646)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-47646) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15113 google に 解放後使用 (Use-After-Free) (CVE-2026-15113)
google に 脆弱性 (CVE-2026-15113) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52200 CVE-2026-52200 に コードインジェクション (CVE-2026-52200)
CVE-2026-52200 に コードインジェクション (CVE-2026-52200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31309 CVE-2026-31309 の脆弱性 (CVE-2026-31309)
CVE-2026-31309 に 脆弱性 (CVE-2026-31309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9074 sqli に SQLインジェクション (CVE-2026-9074)
sqli に SQLインジェクション (CVE-2026-9074) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59702 CVE-2026-59702 に SSRF (サーバー側リクエスト偽造) (CVE-2026-59702)
CVE-2026-59702 に SSRF (CVE-2026-59702) が存在。機密情報が外部に流出する可能性があります。`POST /api/pack` 経由で攻撃可能。
CVE-2026-15062 sqli に SQLインジェクション (CVE-2026-15062)
sqli に SQLインジェクション (CVE-2026-15062) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58480 wordpress に 危険なファイルアップロード (CVE-2026-58480)
wordpress に 脆弱性 (CVE-2026-58480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54061 github.com/dgraph-io/dgraph/v25 の脆弱性 (CVE-2026-54061)
github.com/dgraph-io/dgraph/v25 に 脆弱性 (CVE-2026-54061) が存在。データの不正な改ざんを許す可能性があります。``StreamExtSnapshot`` 経由で攻撃可能。対策: `25.3.5` 以上に更新。
CVE-2026-8307 sqli に SQLインジェクション (CVE-2026-8307)
sqli に SQLインジェクション (CVE-2026-8307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41042 apache の脆弱性 (CVE-2026-41042)
apache に 脆弱性 (CVE-2026-41042) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9695 CVE-2026-9695 に 認証バイパス (CVE-2026-9695)
CVE-2026-9695 に 認証バイパス (CVE-2026-9695) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12153 wordpress の脆弱性 (CVE-2026-12153)
wordpress に 脆弱性 (CVE-2026-12153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14487 wordpress に パストラバーサル (CVE-2026-14487)
wordpress に パストラバーサル (CVE-2026-14487) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-56843 c の脆弱性 (CVE-2026-56843)
c に 脆弱性 (CVE-2026-56843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59705 CVE-2026-59705 の脆弱性 (CVE-2026-59705)
CVE-2026-59705 に 脆弱性 (CVE-2026-59705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14739 perl に 境界外書き込み (CVE-2026-14739)
perl に 境界外書き込み (CVE-2026-14739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-37271 CVE-2026-37271 に 認証バイパス (CVE-2026-37271)
CVE-2026-37271 に 認証バイパス (CVE-2026-37271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14740 perl に 境界外読み取り (CVE-2026-14740)
perl に 脆弱性 (CVE-2026-14740) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-37270 CVE-2026-37270 に 認証バイパス (CVE-2026-37270)
CVE-2026-37270 に 認証バイパス (CVE-2026-37270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59706 ssrf の脆弱性 (CVE-2026-59706)
ssrf に 脆弱性 (CVE-2026-59706) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/config/` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →