脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-57157 |
|
c に 境界外読み取り (CVE-2026-57157)
c に 脆弱性 (CVE-2026-57157) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57158 |
|
c に 境界外読み取り (CVE-2026-57158)
c に 脆弱性 (CVE-2026-57158) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55481 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55481)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55481) が存在。不正な操作・情報露出のリスクがあります。``default.blade.php`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55466 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55466)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55466) が存在。機密情報が外部に流出する可能性があります。``mimes`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-54071 |
|
BabelDOC に 安全でないデシリアライゼーション (CVE-2026-54071)
BabelDOC に 脆弱性 (CVE-2026-54071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``psparser._parse_literal_hex`` 経由で攻撃可能。対策: `0.6.3` 以上に更新。
|
| CVE-2026-55464 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55464)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55464) が存在。不正な操作・情報露出のリスクがあります。``assets.edit`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2025-30008 |
|
hestiacp に クロスサイトスクリプティング (CVE-2025-30008)
hestiacp に XSS (クロスサイトスクリプティング) (CVE-2025-30008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39244 |
|
adm-zip の脆弱性 (CVE-2026-39244)
adm-zip に 脆弱性 (CVE-2026-39244) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
|
| CVE-2026-39903 |
|
CVE-2026-39903 に 認可不備 (CVE-2026-39903)
CVE-2026-39903 に 脆弱性 (CVE-2026-39903) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56667 |
|
CVE-2026-56667 に クロスサイトスクリプティング (CVE-2026-56667)
CVE-2026-56667 に XSS (クロスサイトスクリプティング) (CVE-2026-56667) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57167 |
|
CVE-2026-57167 の脆弱性 (CVE-2026-57167)
CVE-2026-57167 に 脆弱性 (CVE-2026-57167) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56675 |
|
CVE-2026-56675 に 認証バイパス (CVE-2026-56675)
CVE-2026-56675 に 認証バイパス (CVE-2026-56675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55782 |
|
cpp の脆弱性 (CVE-2026-55782)
cpp に 脆弱性 (CVE-2026-55782) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55687 |
|
c の脆弱性 (CVE-2026-55687)
c に 脆弱性 (CVE-2026-55687) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55780 |
|
cpp の脆弱性 (CVE-2026-55780)
cpp に 脆弱性 (CVE-2026-55780) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55781 |
|
cpp の脆弱性 (CVE-2026-55781)
cpp に 脆弱性 (CVE-2026-55781) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55638 |
|
9router の脆弱性 (CVE-2026-55638)
9router に 脆弱性 (CVE-2026-55638) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/responses` 経由で攻撃可能。対策: `0.5.2` 以上に更新。
|
| CVE-2026-54919 |
|
c の脆弱性 (CVE-2026-54919)
c に 脆弱性 (CVE-2026-54919) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56676 |
|
CVE-2026-56676 の脆弱性 (CVE-2026-56676)
CVE-2026-56676 に 脆弱性 (CVE-2026-56676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49977 |
|
tarteaucitronjs の脆弱性 (CVE-2026-49977)
tarteaucitronjs に 脆弱性 (CVE-2026-49977) が存在。不正な操作・情報露出のリスクがあります。``purgeBtn`` 経由で攻撃可能。対策: `1.33.0` 以上に更新。
|
| CVE-2026-61444 |
|
CVE-2026-61444 に コードインジェクション (CVE-2026-61444)
CVE-2026-61444 に コードインジェクション (CVE-2026-61444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61437 |
|
CVE-2026-61437 の脆弱性 (CVE-2026-61437)
CVE-2026-61437 に 脆弱性 (CVE-2026-61437) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61456 |
|
CVE-2026-61456 に クロスサイトスクリプティング (CVE-2026-61456)
CVE-2026-61456 に XSS (クロスサイトスクリプティング) (CVE-2026-61456) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/media` 経由で攻撃可能。
|
| CVE-2026-61450 |
|
CVE-2026-61450 に コードインジェクション (CVE-2026-61450)
CVE-2026-61450 に コードインジェクション (CVE-2026-61450) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57961 |
|
path-traversal に パストラバーサル (CVE-2026-57961)
path-traversal に パストラバーサル (CVE-2026-57961) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29519 |
|
CVE-2026-29519 に クロスサイトスクリプティング (CVE-2026-29519)
CVE-2026-29519 に XSS (クロスサイトスクリプティング) (CVE-2026-29519) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41877 |
|
CVE-2026-41877 に クロスサイトスクリプティング (CVE-2026-41877)
CVE-2026-41877 に XSS (クロスサイトスクリプティング) (CVE-2026-41877) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15026 |
|
wordpress の脆弱性 (CVE-2026-15026)
wordpress に 脆弱性 (CVE-2026-15026) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40008 |
|
c の脆弱性 (CVE-2026-40008)
c に 脆弱性 (CVE-2026-40008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-11977 |
|
wordpress の脆弱性 (CVE-2025-11977)
wordpress に 脆弱性 (CVE-2025-11977) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40454 |
|
c の脆弱性 (CVE-2026-40454)
c に 脆弱性 (CVE-2026-40454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15300 |
|
wordpress に SQLインジェクション (CVE-2026-15300)
wordpress に SQLインジェクション (CVE-2026-15300) が存在。データの不正な改ざんを許す可能性があります。対策: `4.5.5` 以上に更新。
|
| CVE-2026-15299 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15299)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15299) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15326 |
|
path-traversal に パストラバーサル (CVE-2026-15326)
path-traversal に パストラバーサル (CVE-2026-15326) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15285 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15285)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15285) が存在。不正な操作・情報露出のリスクがあります。``custom_attributes`` 経由で攻撃可能。
|
| CVE-2026-15070 |
|
wordpress に CSRF (CVE-2026-15070)
wordpress に 脆弱性 (CVE-2026-15070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13430 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13430)
wordpress に 脆弱性 (CVE-2026-13430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59855 |
|
CVE-2026-59855 の脆弱性 (CVE-2026-59855)
CVE-2026-59855 に 脆弱性 (CVE-2026-59855) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59856 |
|
vim に コードインジェクション (CVE-2026-59856)
vim に コードインジェクション (CVE-2026-59856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59857 |
|
c に 境界外書き込み (CVE-2026-59857)
c に 境界外書き込み (CVE-2026-59857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59858 |
|
c に コードインジェクション (CVE-2026-59858)
c に コードインジェクション (CVE-2026-59858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59833 |
|
CVE-2026-59833 に クロスサイトスクリプティング (CVE-2026-59833)
CVE-2026-59833 に XSS (クロスサイトスクリプティング) (CVE-2026-59833) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58144 |
|
CVE-2026-58144 に クロスサイトスクリプティング (CVE-2026-58144)
CVE-2026-58144 に XSS (クロスサイトスクリプティング) (CVE-2026-58144) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58143 |
|
csrf に CSRF (CVE-2026-58143)
csrf に 脆弱性 (CVE-2026-58143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55424 |
|
discourse に クロスサイトスクリプティング (CVE-2026-55424)
discourse に XSS (クロスサイトスクリプティング) (CVE-2026-55424) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39246 |
|
decompress-project の脆弱性 (CVE-2026-39246)
decompress-project に 脆弱性 (CVE-2026-39246) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-39245 |
|
path-traversal に パストラバーサル (CVE-2026-39245)
path-traversal に パストラバーサル (CVE-2026-39245) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-39243 |
|
decompress の脆弱性 (CVE-2026-39243)
decompress に 脆弱性 (CVE-2026-39243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60120 |
|
vue に クロスサイトスクリプティング (CVE-2026-60120)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-60120) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51924 |
|
CVE-2026-51924 の脆弱性 (CVE-2026-51924)
CVE-2026-51924 に 脆弱性 (CVE-2026-51924) が存在。機密情報が外部に流出する可能性があります。
|