脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-11471 sqli の脆弱性 (CVE-2026-11471)
sqli に 脆弱性 (CVE-2026-11471) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11472 sqli の脆弱性 (CVE-2026-11472)
sqli に 脆弱性 (CVE-2026-11472) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11470 org.hswebframework.web:hsweb-system-file に パストラバーサル (CVE-2026-11470)
org.hswebframework.web:hsweb-system-file に パストラバーサル (CVE-2026-11470) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11473 sqli の脆弱性 (CVE-2026-11473)
sqli に 脆弱性 (CVE-2026-11473) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11467 path-traversal に パストラバーサル (CVE-2026-11467)
path-traversal に パストラバーサル (CVE-2026-11467) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11469 CVE-2026-11469 に SSRF (サーバー側リクエスト偽造) (CVE-2026-11469)
CVE-2026-11469 に SSRF (CVE-2026-11469) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11462 A vulnerability was found in Chengdu Everbrite Network Technology BeikeShop up to 1.6.0.22. This...
A vulnerability was found in Chengdu Everbrite Network Technology BeikeShop up to 1.6.0.22. This...
CVE-2026-11464 CVE-2026-11464 に 情報漏洩 (CVE-2026-11464)
CVE-2026-11464 に 脆弱性 (CVE-2026-11464) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11463 A vulnerability was determined in USCiLab Cereal up to 1.3.2. Affected is an unknown function of...
A vulnerability was determined in USCiLab Cereal up to 1.3.2. Affected is an unknown function of...
CVE-2026-11456 sqli の脆弱性 (CVE-2026-11456)
sqli に 脆弱性 (CVE-2026-11456) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11457 c の脆弱性 (CVE-2026-11457)
c に 脆弱性 (CVE-2026-11457) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11408 CVE-2026-11408 に コマンドインジェクション (CVE-2026-11408)
CVE-2026-11408 に コマンドインジェクション (CVE-2026-11408) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9016 wordpress の脆弱性 (CVE-2026-9016)
wordpress に 脆弱性 (CVE-2026-9016) が存在。不正な操作・情報露出のリスクがあります。``wp_ajax_nopriv_log_js_errors`` 経由で攻撃可能。
CVE-2026-9280 wordpress に クロスサイトスクリプティング (CVE-2026-9280)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9280) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7795 wordpress に クロスサイトスクリプティング (CVE-2026-7795)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7795) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7566 wordpress に 安全でないデシリアライゼーション (CVE-2026-7566)
wordpress に 脆弱性 (CVE-2026-7566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-2500 csharp に パストラバーサル (CVE-2026-2500)
csharp に パストラバーサル (CVE-2026-2500) が存在。機密情報が外部に流出する可能性があります。``filename`` 経由で攻撃可能。
CVE-2026-9281 wordpress に クロスサイトスクリプティング (CVE-2026-9281)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9281) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8438 wordpress に クロスサイトスクリプティング (CVE-2026-8438)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8438) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9290 wordpress に パストラバーサル (CVE-2026-9290)
wordpress に パストラバーサル (CVE-2026-9290) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-7654 wordpress に 安全でないデシリアライゼーション (CVE-2026-7654)
wordpress に 脆弱性 (CVE-2026-7654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowed_classes`` 経由で攻撃可能。
CVE-2026-47732 twig/twig に 認可不備 (CVE-2026-47732)
twig/twig に 脆弱性 (CVE-2026-47732) が存在。機密情報が外部に流出する可能性があります。``SandboxNodeVisitor`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-47730 twig/twig に クロスサイトスクリプティング (CVE-2026-47730)
twig/twig に XSS (クロスサイトスクリプティング) (CVE-2026-47730) が存在。不正な操作・情報露出のリスクがあります。``ArrayLoader`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-11422 CVE-2026-11422 の脆弱性 (CVE-2026-11422)
CVE-2026-11422 に 脆弱性 (CVE-2026-11422) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11400 AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
CVE-2026-46400 CVE-2026-46400 に 危険なファイルアップロード (CVE-2026-46400)
CVE-2026-46400 に 脆弱性 (CVE-2026-46400) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46401 CVE-2026-46401 の脆弱性 (CVE-2026-46401)
CVE-2026-46401 に 脆弱性 (CVE-2026-46401) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46493 CVE-2026-46493 の脆弱性 (CVE-2026-46493)
CVE-2026-46493 に 脆弱性 (CVE-2026-46493) が存在。機密情報が外部に流出する可能性があります。``uniqid`` 経由で攻撃可能。
CVE-2026-46397 CVE-2026-46397 に パストラバーサル (CVE-2026-46397)
CVE-2026-46397 に パストラバーサル (CVE-2026-46397) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46398 CVE-2026-46398 の脆弱性 (CVE-2026-46398)
CVE-2026-46398 に 脆弱性 (CVE-2026-46398) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45778 buffalo に クロスサイトスクリプティング (CVE-2026-45778)
buffalo に XSS (クロスサイトスクリプティング) (CVE-2026-45778) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11401 AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
CVE-2026-5415 The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
CVE-2026-5411 The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
CVE-2026-46392 HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filen...
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filename to disk verbatim, but the `.htaccess` rule that forces `Content-Disposition: attachment` on HTML...
CVE-2026-46394 CVE-2026-46394 に OSコマンドインジェクション (CVE-2026-46394)
CVE-2026-46394 に OSコマンドインジェクション (CVE-2026-46394) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46399 CVE-2026-46399 の脆弱性 (CVE-2026-46399)
CVE-2026-46399 に 脆弱性 (CVE-2026-46399) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46390 CVE-2026-46390 の脆弱性 (CVE-2026-46390)
CVE-2026-46390 に 脆弱性 (CVE-2026-46390) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50733 CVE-2026-50733 の脆弱性 (CVE-2026-50733)
CVE-2026-50733 に 脆弱性 (CVE-2026-50733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.28` 以上に更新。
CVE-2026-11342 sqli の脆弱性 (CVE-2026-11342)
sqli に 脆弱性 (CVE-2026-11342) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11344 CVE-2026-11344 の脆弱性 (CVE-2026-11344)
CVE-2026-11344 に 脆弱性 (CVE-2026-11344) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47731 ait-core に パストラバーサル (CVE-2026-47731)
ait-core に パストラバーサル (CVE-2026-47731) が存在。データの不正な改ざんを許す可能性があります。``python_poc.py`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
CVE-2026-48103 cpp に 境界外読み取り (CVE-2026-48103)
cpp に 脆弱性 (CVE-2026-48103) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48111 cpp に 境界外読み取り (CVE-2026-48111)
cpp に 脆弱性 (CVE-2026-48111) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11339 c の脆弱性 (CVE-2026-11339)
c に 脆弱性 (CVE-2026-11339) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11337 CVE-2026-11337 に クロスサイトスクリプティング (CVE-2026-11337)
CVE-2026-11337 に XSS (クロスサイトスクリプティング) (CVE-2026-11337) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48017 dbgate-api に コードインジェクション (CVE-2026-48017)
dbgate-api に コードインジェクション (CVE-2026-48017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /runners/load-reader` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
CVE-2026-47669 dbgate に パストラバーサル (CVE-2026-47669)
dbgate に パストラバーサル (CVE-2026-47669) が存在。不正な操作・情報露出のリスクがあります。`POST /auth/login` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
CVE-2026-47668 dbgate-serve の脆弱性 (CVE-2026-47668)
dbgate-serve に 脆弱性 (CVE-2026-47668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /runners/start` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
CVE-2026-47387 nocodb に クロスサイトスクリプティング (CVE-2026-47387)
nocodb に XSS (クロスサイトスクリプティング) (CVE-2026-47387) が存在。不正な操作・情報露出のリスクがあります。``redirect_url`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →