脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-43985 |
|
csrf に CSRF (CVE-2026-43985)
csrf に 脆弱性 (CVE-2026-43985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``configUpdate`` 経由で攻撃可能。
|
| CVE-2026-43986 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-43986)
ssrf に SSRF (CVE-2026-43986) が存在。機密情報が外部に流出する可能性があります。``image_hash_lookup`` 経由で攻撃可能。
|
| CVE-2026-43984 |
|
CVE-2026-43984 に クロスサイトスクリプティング (CVE-2026-43984)
CVE-2026-43984 に XSS (クロスサイトスクリプティング) (CVE-2026-43984) が存在。機密情報が外部に流出する可能性があります。``log_js_errors`` 経由で攻撃可能。
|
| CVE-2026-10815 |
|
CVE-2026-10815 の脆弱性 (CVE-2026-10815)
CVE-2026-10815 に 脆弱性 (CVE-2026-10815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10811 |
|
sqli の脆弱性 (CVE-2026-10811)
sqli に 脆弱性 (CVE-2026-10811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10863 |
|
sqli の脆弱性 (CVE-2026-10863)
sqli に 脆弱性 (CVE-2026-10863) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10810 |
|
CVE-2026-10810 に クロスサイトスクリプティング (CVE-2026-10810)
CVE-2026-10810 に XSS (クロスサイトスクリプティング) (CVE-2026-10810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10806 |
|
CVE-2026-10806 の脆弱性 (CVE-2026-10806)
CVE-2026-10806 に 脆弱性 (CVE-2026-10806) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10808 |
|
sqli の脆弱性 (CVE-2026-10808)
sqli に 脆弱性 (CVE-2026-10808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10807 |
|
CVE-2026-10807 の脆弱性 (CVE-2026-10807)
CVE-2026-10807 に 脆弱性 (CVE-2026-10807) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10809 |
|
sqli の脆弱性 (CVE-2026-10809)
sqli に 脆弱性 (CVE-2026-10809) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25734 |
|
csrf に パストラバーサル (CVE-2019-25734)
csrf に パストラバーサル (CVE-2019-25734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25744 |
|
wordpress に クロスサイトスクリプティング (CVE-2019-25744)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2019-25744) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25738 |
|
wordpress の脆弱性 (CVE-2019-25738)
wordpress に 脆弱性 (CVE-2019-25738) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25742 |
|
wordpress に クロスサイトスクリプティング (CVE-2019-25742)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2019-25742) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25739 |
|
CVE-2019-25739 に クロスサイトスクリプティング (CVE-2019-25739)
CVE-2019-25739 に XSS (クロスサイトスクリプティング) (CVE-2019-25739) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25730 |
|
sqli に SQLインジェクション (CVE-2019-25730)
sqli に SQLインジェクション (CVE-2019-25730) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25732 |
|
sqli に SQLインジェクション (CVE-2019-25732)
sqli に SQLインジェクション (CVE-2019-25732) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25731 |
|
CVE-2019-25731 に クロスサイトスクリプティング (CVE-2019-25731)
CVE-2019-25731 に XSS (クロスサイトスクリプティング) (CVE-2019-25731) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25729 |
|
csrf に CSRF (CVE-2019-25729)
csrf に 脆弱性 (CVE-2019-25729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25728 |
|
sqli に SQLインジェクション (CVE-2019-25728)
sqli に SQLインジェクション (CVE-2019-25728) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25727 |
|
wordpress に パストラバーサル (CVE-2019-25727)
wordpress に パストラバーサル (CVE-2019-25727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41065 |
|
CVE-2026-41065 の脆弱性 (CVE-2026-41065)
CVE-2026-41065 に 脆弱性 (CVE-2026-41065) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45337 |
|
better-auth の脆弱性 (CVE-2026-45337)
better-auth に 脆弱性 (CVE-2026-45337) が存在。機密情報が外部に流出する可能性があります。`POST /device/approve` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-44476 |
|
doorkeeper-openid_connect に 認証バイパス (CVE-2026-44476)
doorkeeper-openid_connect に 認証バイパス (CVE-2026-44476) が存在。不正な操作・情報露出のリスクがあります。`POST /oauth/registration` 経由で攻撃可能。対策: `1.10.0` 以上に更新。
|
| CVE-2026-44889 |
|
webob に オープンリダイレクト (CVE-2026-44889)
webob に 脆弱性 (CVE-2026-44889) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.10` 以上に更新。
|
| CVE-2026-44496 |
|
axios の脆弱性 (CVE-2026-44496)
axios に 脆弱性 (CVE-2026-44496) が存在。不正な操作・情報露出のリスクがあります。``document.cookie`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-44488 |
|
axios の脆弱性 (CVE-2026-44488)
axios に 脆弱性 (CVE-2026-44488) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
|
| CVE-2026-44487 |
|
axios の脆弱性 (CVE-2026-44487)
axios に 脆弱性 (CVE-2026-44487) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-40605 |
|
path-traversal に パストラバーサル (CVE-2026-40605)
path-traversal に パストラバーサル (CVE-2026-40605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44486 |
|
axios に 情報漏洩 (CVE-2026-44486)
axios に 脆弱性 (CVE-2026-44486) が存在。機密情報が外部に流出する可能性があります。`GET /start` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2025-52611 |
|
hcltech の脆弱性 (CVE-2025-52611)
hcltech に 脆弱性 (CVE-2025-52611) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41010 |
|
c に OSコマンドインジェクション (CVE-2026-41010)
c に OSコマンドインジェクション (CVE-2026-41010) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `282.1.12` 以上に更新。
|
| CVE-2026-10737 |
|
wordpress の脆弱性 (CVE-2026-10737)
wordpress に 脆弱性 (CVE-2026-10737) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41011 |
|
c に OSコマンドインジェクション (CVE-2026-41011)
c に OSコマンドインジェクション (CVE-2026-41011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `282.1.12` 以上に更新。
|
| CVE-2026-10777 |
|
A vulnerability was identified in ealpha072 Student-Management-System up to...
A vulnerability was identified in ealpha072 Student-Management-System up to...
|
| CVE-2026-10771 |
|
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
|
| CVE-2026-52793 |
|
froxlor/froxlor に 認証バイパス (CVE-2026-52793)
froxlor/froxlor に 認証バイパス (CVE-2026-52793) が存在。機密情報が外部に流出する可能性があります。`POST /index.php` 経由で攻撃可能。対策: `2.3.7` 以上に更新。
|
| CVE-2026-44181 |
|
jupyter_enterprise_gateway の脆弱性 (CVE-2026-44181)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KERNEL_XXX`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-44016 |
|
docling に コードインジェクション (CVE-2026-44016)
docling に コードインジェクション (CVE-2026-44016) が存在。機密情報が外部に流出する可能性があります。対策: `2.91.0` 以上に更新。
|
| CVE-2026-43980 |
|
malla に クロスサイトスクリプティング (CVE-2026-43980)
malla に XSS (クロスサイトスクリプティング) (CVE-2026-43980) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44017 |
|
docling に パストラバーサル (CVE-2026-44017)
docling に パストラバーサル (CVE-2026-44017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.91.0` 以上に更新。
|
| CVE-2026-8876 |
|
securly の脆弱性 (CVE-2026-8876)
securly に 脆弱性 (CVE-2026-8876) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8879 |
|
securly の脆弱性 (CVE-2026-8879)
securly に 脆弱性 (CVE-2026-8879) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8888 |
|
dos の脆弱性 (CVE-2026-8888)
dos に 脆弱性 (CVE-2026-8888) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8874 |
|
c の脆弱性 (CVE-2026-8874)
c に 脆弱性 (CVE-2026-8874) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7888 |
|
concrete5/concrete5 に 安全でないデシリアライゼーション (CVE-2026-7888)
concrete5/concrete5 に 脆弱性 (CVE-2026-7888) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.2` 以上に更新。
|
| CVE-2026-42839 |
|
CVE-2026-42839 に クロスサイトスクリプティング (CVE-2026-42839)
CVE-2026-42839 に XSS (クロスサイトスクリプティング) (CVE-2026-42839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42840 |
|
CVE-2026-42840 に クロスサイトスクリプティング (CVE-2026-42840)
CVE-2026-42840 に XSS (クロスサイトスクリプティング) (CVE-2026-42840) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46272 |
|
c の脆弱性 (CVE-2026-46272)
c に 脆弱性 (CVE-2026-46272) が存在。不正な操作・情報露出のリスクがあります。
|