脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-48886 Unauthenticated SQL Injection in JS Help Desk <= 3.0.9 versions.
Unauthenticated SQL Injection in JS Help Desk <= 3.0.9 versions.
CVE-2026-48887 Unauthenticated Broken Access Control in JS Help Desk <= 3.0.9 versions.
Unauthenticated Broken Access Control in JS Help Desk <= 3.0.9 versions.
CVE-2026-42687 Unauthenticated PHP Object Injection in EventPrime <= 4.3.2.1 versions.
Unauthenticated PHP Object Injection in EventPrime <= 4.3.2.1 versions.
CVE-2026-39532 Contributor PHP Object Injection in Events Calendar for GeoDirectory <= 2.3.25 versions.
Contributor PHP Object Injection in Events Calendar for GeoDirectory <= 2.3.25 versions.
CVE-2026-39474 Contributor PHP Object Injection in Post Duplicator <= 3.0.10 versions.
Contributor PHP Object Injection in Post Duplicator <= 3.0.10 versions.
CVE-2026-39471 Author PHP Object Injection in ShortPixel Image Optimizer <= 6.4.3 versions.
Author PHP Object Injection in ShortPixel Image Optimizer <= 6.4.3 versions.
CVE-2026-39478 CVE-2026-39478 に 安全でないデシリアライゼーション (CVE-2026-39478)
CVE-2026-39478 に 脆弱性 (CVE-2026-39478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39472 Shop manager PHP Object Injection in WooCommerce PDF Invoices & Packing Slips < 5.9.0 versions.
Shop manager PHP Object Injection in WooCommerce PDF Invoices & Packing Slips < 5.9.0 versions.
CVE-2026-39481 Author PHP Object Injection in Modula Image Gallery <= 2.14.18 versions.
Author PHP Object Injection in Modula Image Gallery <= 2.14.18 versions.
CVE-2026-39499 CVE-2026-39499 に 安全でないデシリアライゼーション (CVE-2026-39499)
CVE-2026-39499 に 脆弱性 (CVE-2026-39499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39498 Shop manager PHP Object Injection in YayMail <= 4.3.3 versions.
Shop manager PHP Object Injection in YayMail <= 4.3.3 versions.
CVE-2026-27053 Unauthenticated PHP Object Injection in Broadcast Live Video < 7.1.3 versions.
Unauthenticated PHP Object Injection in Broadcast Live Video < 7.1.3 versions.
CVE-2026-39434 Shop manager PHP Object Injection in CTX Feed <= 6.6.26 versions.
Shop manager PHP Object Injection in CTX Feed <= 6.6.26 versions.
CVE-2025-68049 Subscriber Broken Access Control in bunny.net <= 2.3.6 versions.
Subscriber Broken Access Control in bunny.net <= 2.3.6 versions.
CVE-2026-54285 @opentelemetry/core の脆弱性 (CVE-2026-54285)
@opentelemetry/core に 脆弱性 (CVE-2026-54285) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `2.8.0` 以上に更新。
CVE-2026-54281 @nestjs/platform-fastify に 認可不備 (CVE-2026-54281)
@nestjs/platform-fastify に 脆弱性 (CVE-2026-54281) が存在。不正な操作・情報露出のリスクがあります。`GET /resource` 経由で攻撃可能。対策: `11.1.24` 以上に更新。
CVE-2026-53539 python-multipart の脆弱性 (CVE-2026-53539)
python-multipart に 脆弱性 (CVE-2026-53539) が存在。不正な操作・情報露出のリスクがあります。``QuerystringParser`` 経由で攻撃可能。対策: `0.0.30` 以上に更新。
CVE-2026-53540 python-multipart の脆弱性 (CVE-2026-53540)
python-multipart に 脆弱性 (CVE-2026-53540) が存在。不正な操作・情報露出のリスクがあります。``MultipartParser`` 経由で攻撃可能。対策: `0.0.31` 以上に更新。
CVE-2026-53538 python-multipart の脆弱性 (CVE-2026-53538)
python-multipart に 脆弱性 (CVE-2026-53538) が存在。不正な操作・情報露出のリスクがあります。``QuerystringParser`` 経由で攻撃可能。対策: `0.0.30` 以上に更新。
CVE-2026-53537 python-multipart の脆弱性 (CVE-2026-53537)
python-multipart に 脆弱性 (CVE-2026-53537) が存在。不正な操作・情報露出のリスクがあります。``parse_options_header`` 経由で攻撃可能。対策: `0.0.30` 以上に更新。
CVE-2026-54257 electron の脆弱性 (CVE-2026-54257)
electron に 脆弱性 (CVE-2026-54257) が存在。不正な操作・情報露出のリスクがあります。``Buffer`` 経由で攻撃可能。対策: `42.3.3` 以上に更新。
CVE-2026-49853 tornado に 情報漏洩 (CVE-2026-49853)
tornado に 脆弱性 (CVE-2026-49853) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `6.5.6` 以上に更新。
CVE-2026-49855 tornado の脆弱性 (CVE-2026-49855)
tornado に 脆弱性 (CVE-2026-49855) が存在。不正な操作・情報露出のリスクがあります。``HTTPServer`` 経由で攻撃可能。対策: `6.5.6` 以上に更新。
CVE-2026-49952 CVE-2026-49952 の脆弱性 (CVE-2026-49952)
CVE-2026-49952 に 脆弱性 (CVE-2026-49952) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50869 path-traversal に パストラバーサル (CVE-2026-50869)
path-traversal に パストラバーサル (CVE-2026-50869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38329 CVE-2026-38329 の脆弱性 (CVE-2026-38329)
CVE-2026-38329 に 脆弱性 (CVE-2026-38329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/files/{key}` 経由で攻撃可能。
CVE-2026-36670 sqli に SQLインジェクション (CVE-2026-36670)
sqli に SQLインジェクション (CVE-2026-36670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-55650 c に 解放後使用 (Use-After-Free) (CVE-2025-55650)
c に 脆弱性 (CVE-2025-55650) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55652 c の脆弱性 (CVE-2025-55652)
c に 脆弱性 (CVE-2025-55652) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55660 c の脆弱性 (CVE-2025-55660)
c に 脆弱性 (CVE-2025-55660) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55663 c の脆弱性 (CVE-2025-55663)
c に 脆弱性 (CVE-2025-55663) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-70102 c の脆弱性 (CVE-2025-70102)
c に 脆弱性 (CVE-2025-70102) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55642 c の脆弱性 (CVE-2025-55642)
c に 脆弱性 (CVE-2025-55642) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55643 c の脆弱性 (CVE-2025-55643)
c に 脆弱性 (CVE-2025-55643) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55644 c に 解放後使用 (Use-After-Free) (CVE-2025-55644)
c に 脆弱性 (CVE-2025-55644) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55645 c の脆弱性 (CVE-2025-55645)
c に 脆弱性 (CVE-2025-55645) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55647 c の脆弱性 (CVE-2025-55647)
c に 脆弱性 (CVE-2025-55647) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55648 c の脆弱性 (CVE-2025-55648)
c に 脆弱性 (CVE-2025-55648) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55649 c の脆弱性 (CVE-2025-55649)
c に 脆弱性 (CVE-2025-55649) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55641 c の脆弱性 (CVE-2025-55641)
c に 脆弱性 (CVE-2025-55641) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48125 ua-parser-js の脆弱性 (CVE-2026-48125)
ua-parser-js に 脆弱性 (CVE-2026-48125) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.10` 以上に更新。
CVE-2026-54271 protobufjs-cli に コードインジェクション (CVE-2026-54271)
protobufjs-cli に コードインジェクション (CVE-2026-54271) が存在。機密情報が外部に流出する可能性があります。``pbjs`` 経由で攻撃可能。対策: `2.5.0` 以上に更新。
CVE-2026-54270 protobufjs の脆弱性 (CVE-2026-54270)
protobufjs に 脆弱性 (CVE-2026-54270) が存在。不正な操作・情報露出のリスクがあります。``Reader`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
CVE-2026-54274 aiohttp の脆弱性 (CVE-2026-54274)
aiohttp に 脆弱性 (CVE-2026-54274) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
CVE-2026-54275 aiohttp の脆弱性 (CVE-2026-54275)
aiohttp に 脆弱性 (CVE-2026-54275) が存在。不正な操作・情報露出のリスクがあります。``server_hostname`` 経由で攻撃可能。対策: `3.14.1` 以上に更新。
CVE-2026-54280 aiohttp の脆弱性 (CVE-2026-54280)
aiohttp に 脆弱性 (CVE-2026-54280) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
CVE-2026-54273 aiohttp の脆弱性 (CVE-2026-54273)
aiohttp に 脆弱性 (CVE-2026-54273) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
CVE-2026-54278 aiohttp の脆弱性 (CVE-2026-54278)
aiohttp に 脆弱性 (CVE-2026-54278) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
CVE-2026-54277 aiohttp の脆弱性 (CVE-2026-54277)
aiohttp に 脆弱性 (CVE-2026-54277) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
CVE-2026-54276 aiohttp に 情報漏洩 (CVE-2026-54276)
aiohttp に 脆弱性 (CVE-2026-54276) が存在。不正な操作・情報露出のリスクがあります。``DigestAuthMiddleware`` 経由で攻撃可能。対策: `3.14.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →