脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-14345 wordpress に 危険なファイルアップロード (CVE-2026-14345)
wordpress に 脆弱性 (CVE-2026-14345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42200 CVE-2026-42200 に パストラバーサル (CVE-2026-42200)
CVE-2026-42200 に パストラバーサル (CVE-2026-42200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42145 CVE-2026-42145 に 危険なファイルアップロード (CVE-2026-42145)
CVE-2026-42145 に 脆弱性 (CVE-2026-42145) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34057 CVE-2026-34057 に OSコマンドインジェクション (CVE-2026-34057)
CVE-2026-34057 に OSコマンドインジェクション (CVE-2026-34057) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34037 CVE-2026-34037 の脆弱性 (CVE-2026-34037)
CVE-2026-34037 に 脆弱性 (CVE-2026-34037) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13356 mozilla の脆弱性 (CVE-2026-13356)
mozilla に 脆弱性 (CVE-2026-13356) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-56141 CVE-2024-56141 の脆弱性 (CVE-2024-56141)
CVE-2024-56141 に 脆弱性 (CVE-2024-56141) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53643 c に 情報漏洩 (CVE-2026-53643)
c に 脆弱性 (CVE-2026-53643) が存在。不正な操作・情報露出のリスクがあります。``can_always_access`` 経由で攻撃可能。
CVE-2026-53641 CVE-2026-53641 に クロスサイトスクリプティング (CVE-2026-53641)
CVE-2026-53641 に XSS (クロスサイトスクリプティング) (CVE-2026-53641) が存在。不正な操作・情報露出のリスクがあります。``content_html`` 経由で攻撃可能。
CVE-2026-59710 showdown に クロスサイトスクリプティング (CVE-2026-59710)
showdown に XSS (クロスサイトスクリプティング) (CVE-2026-59710) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43921 CVE-2026-43921 に コードインジェクション (CVE-2026-43921)
CVE-2026-43921 に コードインジェクション (CVE-2026-43921) が存在。不正な操作・情報露出のリスクがあります。``config.php`` 経由で攻撃可能。
CVE-2026-43918 CVE-2026-43918 の脆弱性 (CVE-2026-43918)
CVE-2026-43918 に 脆弱性 (CVE-2026-43918) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42148 CVE-2026-42148 に OSコマンドインジェクション (CVE-2026-42148)
CVE-2026-42148 に OSコマンドインジェクション (CVE-2026-42148) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-38976 c の脆弱性 (CVE-2026-38976)
c に 脆弱性 (CVE-2026-38976) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55501 9router の脆弱性 (CVE-2026-55501)
9router に 脆弱性 (CVE-2026-55501) が存在。不正な操作・情報露出のリスクがあります。`POST /api/auth/login` 経由で攻撃可能。対策: `0.4.77` 以上に更新。
CVE-2026-59711 showdown に クロスサイトスクリプティング (CVE-2026-59711)
showdown に XSS (クロスサイトスクリプティング) (CVE-2026-59711) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54496 zebrad の脆弱性 (CVE-2026-54496)
zebrad に 脆弱性 (CVE-2026-54496) が存在。データの不正な改ざんを許す可能性があります。``halo2_gadgets`` 経由で攻撃可能。対策: `5.0.0` 以上に更新。
CVE-2026-42341 CVE-2026-42341 の脆弱性 (CVE-2026-42341)
CVE-2026-42341 に 脆弱性 (CVE-2026-42341) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55426 linuxfabrik-lib に OSコマンドインジェクション (CVE-2026-55426)
linuxfabrik-lib に OSコマンドインジェクション (CVE-2026-55426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``shell_exec`` 経由で攻撃可能。対策: `5.0.0` 以上に更新。
CVE-2026-55430 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55430)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55430) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-53624 github.com/gofiber/fiber の脆弱性 (CVE-2026-53624)
github.com/gofiber/fiber に 脆弱性 (CVE-2026-53624) が存在。不正な操作・情報露出のリスクがあります。``helmet`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
CVE-2026-54769 langroid に コードインジェクション (CVE-2026-54769)
langroid に コードインジェクション (CVE-2026-54769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TableChatAgent`` 経由で攻撃可能。対策: `0.65.2` 以上に更新。
CVE-2026-54760 langroid に パストラバーサル (CVE-2026-54760)
langroid に パストラバーサル (CVE-2026-54760) が存在。不正な操作・情報露出のリスクがあります。``_validate_query`` 経由で攻撃可能。対策: `0.65.1` 以上に更新。
CVE-2026-53759 linuxfabrik-lib の脆弱性 (CVE-2026-53759)
linuxfabrik-lib に 脆弱性 (CVE-2026-53759) が存在。不正な操作・情報露出のリスクがあります。``PrivateTemp`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
CVE-2026-53486 @xhmikosr/decompress に パストラバーサル (CVE-2026-53486)
@xhmikosr/decompress に パストラバーサル (CVE-2026-53486) が存在。機密情報が外部に流出する可能性があります。``path.relative`` 経由で攻撃可能。対策: `11.1.3` 以上に更新。
CVE-2026-42546 c の脆弱性 (CVE-2026-42546)
c に 脆弱性 (CVE-2026-42546) が存在。不正な操作・情報露出のリスクがあります。``OPTEE_MSG_ATTR_TYPE_MASK`` 経由で攻撃可能。
CVE-2026-44362 c の脆弱性 (CVE-2026-44362)
c に 脆弱性 (CVE-2026-44362) が存在。データの不正な改ざんを許す可能性があります。``subkey_version`` 経由で攻撃可能。
CVE-2026-55798 Pillow に OSコマンドインジェクション (CVE-2026-55798)
Pillow に OSコマンドインジェクション (CVE-2026-55798) が存在。不正な操作・情報露出のリスクがあります。対策: `12.3.0` 以上に更新。
CVE-2026-55380 pillow の脆弱性 (CVE-2026-55380)
pillow に 脆弱性 (CVE-2026-55380) が存在。不正な操作・情報露出のリスクがあります。対策: `12.3.0` 以上に更新。
CVE-2026-55379 pillow の脆弱性 (CVE-2026-55379)
pillow に 脆弱性 (CVE-2026-55379) が存在。不正な操作・情報露出のリスクがあります。対策: `12.3.0` 以上に更新。
CVE-2026-54060 pillow の脆弱性 (CVE-2026-54060)
pillow に 脆弱性 (CVE-2026-54060) が存在。不正な操作・情報露出のリスクがあります。対策: `12.3.0` 以上に更新。
CVE-2026-54059 pillow の脆弱性 (CVE-2026-54059)
pillow に 脆弱性 (CVE-2026-54059) が存在。不正な操作・情報露出のリスクがあります。対策: `12.3.0` 以上に更新。
CVE-2026-43825 apache に 安全でないデシリアライゼーション (CVE-2026-43825)
apache に 脆弱性 (CVE-2026-43825) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-15667 c に バッファオーバーフロー (CVE-2025-15667)
c に 脆弱性 (CVE-2025-15667) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-15668 c に バッファオーバーフロー (CVE-2025-15668)
c に 脆弱性 (CVE-2025-15668) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56139 org.apache.camel:camel-undertow の脆弱性 (CVE-2026-56139)
org.apache.camel:camel-undertow に 脆弱性 (CVE-2026-56139) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
CVE-2026-49098 org.apache.camel:camel-kafka の脆弱性 (CVE-2026-49098)
org.apache.camel:camel-kafka に 脆弱性 (CVE-2026-49098) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
CVE-2026-49365 org.apache.camel:camel-netty-http の脆弱性 (CVE-2026-49365)
org.apache.camel:camel-netty-http に 脆弱性 (CVE-2026-49365) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
CVE-2026-46590 org.apache.camel:camel-pqc に 安全でないデシリアライゼーション (CVE-2026-46590)
org.apache.camel:camel-pqc に 脆弱性 (CVE-2026-46590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-42527 org.apache.camel:camel-jms に 安全でないデシリアライゼーション (CVE-2026-42527)
org.apache.camel:camel-jms に 脆弱性 (CVE-2026-42527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-24012 apache-iotdb の脆弱性 (CVE-2026-24012)
apache-iotdb に 脆弱性 (CVE-2026-24012) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.8` 以上に更新。
CVE-2026-43865 org.apache.camel:camel-hazelcast に 安全でないデシリアライゼーション (CVE-2026-43865)
org.apache.camel:camel-hazelcast に 脆弱性 (CVE-2026-43865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-40859 org.apache.camel:camel-vertx-http に 安全でないデシリアライゼーション (CVE-2026-40859)
org.apache.camel:camel-vertx-http に 脆弱性 (CVE-2026-40859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.20.0` 以上に更新。
CVE-2026-40047 org.apache.camel:camel-docling の脆弱性 (CVE-2026-40047)
org.apache.camel:camel-docling に 脆弱性 (CVE-2026-40047) が存在。機密情報が外部に流出する可能性があります。``docling`` 経由で攻撃可能。対策: `4.18.3` 以上に更新。
CVE-2026-43867 org.apache.camel:camel-pqc に 安全でないデシリアライゼーション (CVE-2026-43867)
org.apache.camel:camel-pqc に 脆弱性 (CVE-2026-43867) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-43866 org.apache.camel:camel-jms に 安全でないデシリアライゼーション (CVE-2026-43866)
org.apache.camel:camel-jms に 脆弱性 (CVE-2026-43866) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
CVE-2026-46453 org.apache.camel:camel-elasticsearch-rest-client の脆弱性 (CVE-2026-46453)
org.apache.camel:camel-elasticsearch-rest-client に 脆弱性 (CVE-2026-46453) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
CVE-2026-6382 wordpress の脆弱性 (CVE-2026-6382)
wordpress に 脆弱性 (CVE-2026-6382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14801 c の脆弱性 (CVE-2026-14801)
c に 脆弱性 (CVE-2026-14801) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11962 wordpress の脆弱性 (CVE-2026-11962)
wordpress に 脆弱性 (CVE-2026-11962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →