脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-5068 |
|
c に 境界外書き込み (CVE-2026-5068)
c に 境界外書き込み (CVE-2026-5068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9698 |
|
perl の脆弱性 (CVE-2026-9698)
perl に 脆弱性 (CVE-2026-9698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8981 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8981)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8981) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9662 |
|
wordpress の脆弱性 (CVE-2026-9662)
wordpress に 脆弱性 (CVE-2026-9662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tpf`` 経由で攻撃可能。
|
| CVE-2026-8895 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8895)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8895) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8940 |
|
wordpress に CSRF (CVE-2026-8940)
wordpress に 脆弱性 (CVE-2026-8940) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8907 |
|
wordpress に CSRF (CVE-2026-8907)
wordpress に 脆弱性 (CVE-2026-8907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8499 |
|
wordpress の脆弱性 (CVE-2026-8499)
wordpress に 脆弱性 (CVE-2026-8499) が存在。不正な操作・情報露出のリスクがあります。``token`` 経由で攻撃可能。
|
| CVE-2026-7662 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7662)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7662) が存在。不正な操作・情報露出のリスクがあります。``epaperflip_embed`` 経由で攻撃可能。
|
| CVE-2026-41845 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41845)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41846 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41846)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41846) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11603 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11603)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11623 |
|
c に バッファオーバーフロー (CVE-2026-11623)
c に 脆弱性 (CVE-2026-11623) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11619 |
|
CVE-2026-11619 の脆弱性 (CVE-2026-11619)
CVE-2026-11619 に 脆弱性 (CVE-2026-11619) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11618 |
|
CVE-2026-11618 に 認証バイパス (CVE-2026-11618)
CVE-2026-11618 に 認証バイパス (CVE-2026-11618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40128 |
|
path-traversal の脆弱性 (CVE-2026-40128)
path-traversal に 脆弱性 (CVE-2026-40128) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44746 |
|
CVE-2026-44746 に クロスサイトスクリプティング (CVE-2026-44746)
CVE-2026-44746 に XSS (クロスサイトスクリプティング) (CVE-2026-44746) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11691 |
|
c の脆弱性 (CVE-2026-11691)
c に 脆弱性 (CVE-2026-11691) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11693 |
|
c の脆弱性 (CVE-2026-11693)
c に 脆弱性 (CVE-2026-11693) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47737 |
|
puma の脆弱性 (CVE-2026-47737)
puma に 脆弱性 (CVE-2026-47737) が存在。データの不正な改ざんを許す可能性があります。``REMOTE_ADDR`` 経由で攻撃可能。対策: `7.2.1` 以上に更新。
|
| CVE-2026-47736 |
|
puma の脆弱性 (CVE-2026-47736)
puma に 脆弱性 (CVE-2026-47736) が存在。不正な操作・情報露出のリスクがあります。``set_remote_address`` 経由で攻撃可能。対策: `7.2.1` 以上に更新。
|
| CVE-2026-47734 |
|
dulwich の脆弱性 (CVE-2026-47734)
dulwich に 脆弱性 (CVE-2026-47734) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.5` 以上に更新。
|
| CVE-2026-47721 |
|
fuxa-server の脆弱性 (CVE-2026-47721)
fuxa-server に 脆弱性 (CVE-2026-47721) が存在。不正な操作・情報露出のリスクがあります。`POST /api/scheduler` 経由で攻撃可能。
|
| CVE-2026-47720 |
|
fuxa-server に SQLインジェクション (CVE-2026-47720)
fuxa-server に SQLインジェクション (CVE-2026-47720) が存在。不正な操作・情報露出のリスクがあります。`GET /api/daq` 経由で攻撃可能。
|
| CVE-2026-47719 |
|
fuxa-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-47719)
fuxa-server に SSRF (CVE-2026-47719) が存在。機密情報が外部に流出する可能性があります。``property.address`` 経由で攻撃可能。
|
| CVE-2026-47712 |
|
dulwich に パストラバーサル (CVE-2026-47712)
dulwich に パストラバーサル (CVE-2026-47712) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.5` 以上に更新。
|
| CVE-2026-47244 |
|
io.netty:netty-codec-http2 の脆弱性 (CVE-2026-47244)
io.netty:netty-codec-http2 に 脆弱性 (CVE-2026-47244) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-45536 |
|
io.netty:netty-transport-native-epoll に 情報漏洩 (CVE-2026-45536)
io.netty:netty-transport-native-epoll に 脆弱性 (CVE-2026-45536) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-45034 |
|
phpoffice/phpspreadsheet に 安全でないデシリアライゼーション (CVE-2026-45034)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-45034) が存在。不正な操作・情報露出のリスクがあります。``parse_url`` 経由で攻撃可能。対策: `1.30.5` 以上に更新。
|
| CVE-2026-11585 |
|
sqli の脆弱性 (CVE-2026-11585)
sqli に 脆弱性 (CVE-2026-11585) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11584 |
|
sqli の脆弱性 (CVE-2026-11584)
sqli に 脆弱性 (CVE-2026-11584) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40519 |
|
nginx に OSコマンドインジェクション (CVE-2026-40519)
nginx に OSコマンドインジェクション (CVE-2026-40519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11582 |
|
sqli の脆弱性 (CVE-2026-11582)
sqli に 脆弱性 (CVE-2026-11582) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11583 |
|
sqli の脆弱性 (CVE-2026-11583)
sqli に 脆弱性 (CVE-2026-11583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11393 |
|
Amazon @aws/agentcore に コードインジェクション (CVE-2026-11393)
Amazon @aws/agentcore に コードインジェクション (CVE-2026-11393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.0-preview.9` 以上に更新。
|
| CVE-2026-52778 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52778)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.6.6` 以上に更新。
|
| CVE-2026-11559 |
|
sqli の脆弱性 (CVE-2026-11559)
sqli に 脆弱性 (CVE-2026-11559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11558 |
|
sqli の脆弱性 (CVE-2026-11558)
sqli に 脆弱性 (CVE-2026-11558) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44892 |
|
io.netty:netty-codec-http3 の脆弱性 (CVE-2026-44892)
io.netty:netty-codec-http3 に 脆弱性 (CVE-2026-44892) が存在。不正な操作・情報露出のリスクがあります。``Http3ConnectionHandler`` 経由で攻撃可能。対策: `4.2.15.Final` 以上に更新。
|
| CVE-2026-42890 |
|
actual に コードインジェクション (CVE-2026-42890)
actual に コードインジェクション (CVE-2026-42890) が存在。不正な操作・情報露出のリスクがあります。``actual`` 経由で攻撃可能。対策: `26.5.0` 以上に更新。
|
| CVE-2026-11552 |
|
CVE-2026-11552 の脆弱性 (CVE-2026-11552)
CVE-2026-11552 に 脆弱性 (CVE-2026-11552) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41479 |
|
authlib に オープンリダイレクト (CVE-2026-41479)
authlib に 脆弱性 (CVE-2026-41479) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.10` 以上に更新。
|
| CVE-2026-46312 |
|
c の脆弱性 (CVE-2026-46312)
c に 脆弱性 (CVE-2026-46312) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46313 |
|
c の脆弱性 (CVE-2026-46313)
c に 脆弱性 (CVE-2026-46313) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46307 |
|
c に 境界外読み取り (CVE-2026-46307)
c に 脆弱性 (CVE-2026-46307) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46297 |
|
c の脆弱性 (CVE-2026-46297)
c に 脆弱性 (CVE-2026-46297) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46303 |
|
c の脆弱性 (CVE-2026-46303)
c に 脆弱性 (CVE-2026-46303) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46289 |
|
c の脆弱性 (CVE-2026-46289)
c に 脆弱性 (CVE-2026-46289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46295 |
|
c の脆弱性 (CVE-2026-46295)
c に 脆弱性 (CVE-2026-46295) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46287 |
|
c の脆弱性 (CVE-2026-46287)
c に 脆弱性 (CVE-2026-46287) が存在。不正な操作・情報露出のリスクがあります。
|