脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-11336 CVE-2026-11336 の脆弱性 (CVE-2026-11336)
CVE-2026-11336 に 脆弱性 (CVE-2026-11336) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48102 cpp に 境界外読み取り (CVE-2026-48102)
cpp に 脆弱性 (CVE-2026-48102) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47376 nocodb に クロスサイトスクリプティング (CVE-2026-47376)
nocodb に XSS (クロスサイトスクリプティング) (CVE-2026-47376) が存在。不正な操作・情報露出のリスクがあります。``dataset.token`` 経由で攻撃可能。対策: `2026.04.1` 以上に更新。
CVE-2026-38579 CVE-2026-38579 に クロスサイトスクリプティング (CVE-2026-38579)
CVE-2026-38579 に XSS (クロスサイトスクリプティング) (CVE-2026-38579) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11334 sqli の脆弱性 (CVE-2026-11334)
sqli に 脆弱性 (CVE-2026-11334) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11333 CVE-2026-11333 の脆弱性 (CVE-2026-11333)
CVE-2026-11333 に 脆弱性 (CVE-2026-11333) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11335 CVE-2026-11335 の脆弱性 (CVE-2026-11335)
CVE-2026-11335 に 脆弱性 (CVE-2026-11335) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10879 perl に 境界外書き込み (CVE-2026-10879)
perl に 境界外書き込み (CVE-2026-10879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50230 CVE-2026-50230 に クロスサイトスクリプティング (CVE-2026-50230)
CVE-2026-50230 に XSS (クロスサイトスクリプティング) (CVE-2026-50230) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50233 CVE-2026-50233 の脆弱性 (CVE-2026-50233)
CVE-2026-50233 に 脆弱性 (CVE-2026-50233) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50235 CVE-2026-50235 に クロスサイトスクリプティング (CVE-2026-50235)
CVE-2026-50235 に XSS (クロスサイトスクリプティング) (CVE-2026-50235) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50234 c に パストラバーサル (CVE-2026-50234)
c に パストラバーサル (CVE-2026-50234) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11329 CVE-2026-11329 の脆弱性 (CVE-2026-11329)
CVE-2026-11329 に 脆弱性 (CVE-2026-11329) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11345 CVE-2026-11345 に 認証バイパス (CVE-2026-11345)
CVE-2026-11345 に 認証バイパス (CVE-2026-11345) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48907 KEV 【KEV】Widget factory widgetfactorylimited の脆弱性 (CVE-2026-48907)
Widget factory widgetfactorylimited に 脆弱性 (CVE-2026-48907) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-10732 decompress に パストラバーサル (CVE-2026-10732)
decompress に パストラバーサル (CVE-2026-10732) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-21825 hcltech に クロスサイトスクリプティング (CVE-2026-21825)
hcltech に XSS (クロスサイトスクリプティング) (CVE-2026-21825) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7763 c の脆弱性 (CVE-2026-7763)
c に 脆弱性 (CVE-2026-7763) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10877 sqli の脆弱性 (CVE-2026-10877)
sqli に 脆弱性 (CVE-2026-10877) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11088 c の脆弱性 (CVE-2026-11088)
c に 脆弱性 (CVE-2026-11088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11014 c の脆弱性 (CVE-2026-11014)
c に 脆弱性 (CVE-2026-11014) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-10995 c の脆弱性 (CVE-2026-10995)
c に 脆弱性 (CVE-2026-10995) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10940 c の脆弱性 (CVE-2026-10940)
c に 脆弱性 (CVE-2026-10940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10912 c の脆弱性 (CVE-2026-10912)
c に 脆弱性 (CVE-2026-10912) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-10905 c に 解放後使用 (Use-After-Free) (CVE-2026-10905)
c に 脆弱性 (CVE-2026-10905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10899 c に 解放後使用 (Use-After-Free) (CVE-2026-10899)
c に 脆弱性 (CVE-2026-10899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10874 sqli の脆弱性 (CVE-2026-10874)
sqli に 脆弱性 (CVE-2026-10874) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5066 c に 境界外書き込み (CVE-2026-5066)
c に 境界外書き込み (CVE-2026-5066) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47708 stata-mcp に コマンドインジェクション (CVE-2026-47708)
stata-mcp に コマンドインジェクション (CVE-2026-47708) が存在。不正な操作・情報露出のリスクがあります。``log_file_name`` 経由で攻撃可能。対策: `1.17.3` 以上に更新。
CVE-2026-5589 c に 境界外書き込み (CVE-2026-5589)
c に 境界外書き込み (CVE-2026-5589) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41518 CVE-2026-41518 に クロスサイトスクリプティング (CVE-2026-41518)
CVE-2026-41518 に XSS (クロスサイトスクリプティング) (CVE-2026-41518) が存在。機密情報が外部に流出する可能性があります。``ChartDatasetConfig.legend`` 経由で攻撃可能。
CVE-2026-48015 shopware/core に クロスサイトスクリプティング (CVE-2026-48015)
shopware/core に XSS (クロスサイトスクリプティング) (CVE-2026-48015) が存在。機密情報が外部に流出する可能性があります。``allowed_extensions`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
CVE-2026-48016 shopware/platform の脆弱性 (CVE-2026-48016)
shopware/platform に 脆弱性 (CVE-2026-48016) が存在。不正な操作・情報露出のリスクがあります。``orderId`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
CVE-2026-48014 shopware/platform の脆弱性 (CVE-2026-48014)
shopware/platform に 脆弱性 (CVE-2026-48014) が存在。データの不正な改ざんを許す可能性があります。``orderId`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
CVE-2026-48012 shopware/core に オープンリダイレクト (CVE-2026-48012)
shopware/core に 脆弱性 (CVE-2026-48012) が存在。不正な操作・情報露出のリスクがあります。`GET /api/oauth/sso/auth` 経由で攻撃可能。対策: `6.7.10.1` 以上に更新。
CVE-2026-48010 shopware/platform に 権限昇格 (CVE-2026-48010)
shopware/platform に 脆弱性 (CVE-2026-48010) が存在。機密情報が外部に流出する可能性があります。``SYSTEM_SCOPE`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
CVE-2026-48009 shopware/platform に 情報漏洩 (CVE-2026-48009)
shopware/platform に 脆弱性 (CVE-2026-48009) が存在。機密情報が外部に流出する可能性があります。`POST /api/search/user-recovery` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
CVE-2026-48008 shopware/platform の脆弱性 (CVE-2026-48008)
shopware/platform に 脆弱性 (CVE-2026-48008) が存在。機密情報が外部に流出する可能性があります。`POST /api/_action/sync` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
CVE-2026-48480 io.netty.incubator:netty-incubator-codec-ohttp の脆弱性 (CVE-2026-48480)
io.netty.incubator:netty-incubator-codec-ohttp に 脆弱性 (CVE-2026-48480) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.22.Final` 以上に更新。
CVE-2025-71316 c の脆弱性 (CVE-2025-71316)
c に 脆弱性 (CVE-2025-71316) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-65640 CVE-2025-65640 に クロスサイトスクリプティング (CVE-2025-65640)
CVE-2025-65640 に XSS (クロスサイトスクリプティング) (CVE-2025-65640) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54458 WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-54458)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-54458) が存在。機密情報が外部に流出する可能性があります。``page_title`` 経由で攻撃可能。
CVE-2026-50183 WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-50183)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-50183) が存在。不正な操作・情報露出のリスクがあります。``snippet.title`` 経由で攻撃可能。
CVE-2026-50182 WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-50182)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-50182) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。
CVE-2026-49279 wwbn/avideo に クロスサイトスクリプティング (CVE-2026-49279)
wwbn/avideo に XSS (クロスサイトスクリプティング) (CVE-2026-49279) が存在。不正な操作・情報露出のリスクがあります。``autoEvalCodeOnHTML`` 経由で攻撃可能。
CVE-2026-48040 io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl に 境界外読み取り (CVE-2026-48040)
io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl に 脆弱性 (CVE-2026-48040) が存在。機密情報が外部に流出する可能性があります。``sun.misc.Unsafe`` 経由で攻撃可能。対策: `0.0.22.Final` 以上に更新。
CVE-2026-10796 openjsf に OSコマンドインジェクション (CVE-2026-10796)
openjsf に OSコマンドインジェクション (CVE-2026-10796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eval`` 経由で攻撃可能。
CVE-2026-25550 csharp の脆弱性 (CVE-2026-25550)
csharp に 脆弱性 (CVE-2026-25550) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25551 csharp に 安全でないデシリアライゼーション (CVE-2026-25551)
csharp に 脆弱性 (CVE-2026-25551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50076 org.apache.fory:fory-core に 安全でないデシリアライゼーション (CVE-2026-50076)
org.apache.fory:fory-core に 脆弱性 (CVE-2026-50076) が存在。機密情報が外部に流出する可能性があります。対策: `1.1.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →