脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-40829 |
|
sqli に SQLインジェクション (CVE-2026-40829)
sqli に SQLインジェクション (CVE-2026-40829) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40830 |
|
sqli に SQLインジェクション (CVE-2026-40830)
sqli に SQLインジェクション (CVE-2026-40830) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40834 |
|
sqli に SQLインジェクション (CVE-2026-40834)
sqli に SQLインジェクション (CVE-2026-40834) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40833 |
|
sqli に SQLインジェクション (CVE-2026-40833)
sqli に SQLインジェクション (CVE-2026-40833) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40816 |
|
sqli に SQLインジェクション (CVE-2026-40816)
sqli に SQLインジェクション (CVE-2026-40816) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40814 |
|
sqli に SQLインジェクション (CVE-2026-40814)
sqli に SQLインジェクション (CVE-2026-40814) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8832 |
|
wordpress に コードインジェクション (CVE-2026-8832)
wordpress に コードインジェクション (CVE-2026-8832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6169 |
|
wordpress に コードインジェクション (CVE-2026-6169)
wordpress に コードインジェクション (CVE-2026-6169) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40819 |
|
c に SQLインジェクション (CVE-2026-40819)
c に SQLインジェクション (CVE-2026-40819) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3001 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3001)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3001) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3375 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3375)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3375) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9200 |
|
wordpress の脆弱性 (CVE-2026-9200)
wordpress に 脆弱性 (CVE-2026-9200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8939 |
|
wordpress に CSRF (CVE-2026-8939)
wordpress に 脆弱性 (CVE-2026-8939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8875 |
|
c に クロスサイトスクリプティング (CVE-2026-8875)
c に XSS (クロスサイトスクリプティング) (CVE-2026-8875) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8868 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8868)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48999 |
|
CVE-2026-48999 に クロスサイトスクリプティング (CVE-2026-48999)
CVE-2026-48999 に XSS (クロスサイトスクリプティング) (CVE-2026-48999) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48959 |
|
c の脆弱性 (CVE-2026-48959)
c に 脆弱性 (CVE-2026-48959) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7493 |
|
wordpress の脆弱性 (CVE-2026-7493)
wordpress に 脆弱性 (CVE-2026-7493) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9609 |
|
CVE-2026-9609 の脆弱性 (CVE-2026-9609)
CVE-2026-9609 に 脆弱性 (CVE-2026-9609) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49014 |
|
gdal の脆弱性 (CVE-2026-49014)
gdal に 脆弱性 (CVE-2026-49014) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.13.1` 以上に更新。
|
| CVE-2026-44974 |
|
@hapi/content の脆弱性 (CVE-2026-44974)
@hapi/content に 脆弱性 (CVE-2026-44974) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.2` 以上に更新。
|
| CVE-2026-44739 |
|
pimcore/pimcore に SQLインジェクション (CVE-2026-44739)
pimcore/pimcore に SQLインジェクション (CVE-2026-44739) が存在。機密情報が外部に流出する可能性があります。`POST /admin/bundle/customreports/custom-report/column-config` 経由で攻撃可能。対策: `12.3.6` 以上に更新。
|
| CVE-2026-44705 |
|
tmp に パストラバーサル (CVE-2026-44705)
tmp に パストラバーサル (CVE-2026-44705) が存在。データの不正な改ざんを許す可能性があります。``prefix`` 経由で攻撃可能。対策: `0.2.6` 以上に更新。
|
| CVE-2026-9607 |
|
sqli の脆弱性 (CVE-2026-9607)
sqli に 脆弱性 (CVE-2026-9607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9606 |
|
sqli の脆弱性 (CVE-2026-9606)
sqli に 脆弱性 (CVE-2026-9606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9605 |
|
c に バッファオーバーフロー (CVE-2026-9605)
c に 脆弱性 (CVE-2026-9605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44646 |
|
liquidjs の脆弱性 (CVE-2026-44646)
liquidjs に 脆弱性 (CVE-2026-44646) が存在。不正な操作・情報露出のリスクがあります。``Context`` 経由で攻撃可能。
|
| CVE-2026-44645 |
|
liquidjs の脆弱性 (CVE-2026-44645)
liquidjs に 脆弱性 (CVE-2026-44645) が存在。不正な操作・情報露出のリスクがあります。``renderLimit`` 経由で攻撃可能。
|
| CVE-2026-44644 |
|
liquidjs に クロスサイトスクリプティング (CVE-2026-44644)
liquidjs に XSS (クロスサイトスクリプティング) (CVE-2026-44644) が存在。不正な操作・情報露出のリスクがあります。``strip_html`` 経由で攻撃可能。
|
| CVE-2026-44632 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-44632)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-44632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ChangeMissionDatabase`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-44596 |
|
org.yamcs:yamcs-core の脆弱性 (CVE-2026-44596)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-44596) が存在。不正な操作・情報露出のリスクがあります。`POST /auth/token` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-44595 |
|
org.yamcs:yamcs-core の脆弱性 (CVE-2026-44595)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-44595) が存在。不正な操作・情報露出のリスクがあります。``listUsers`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-44587 |
|
carrierwave の脆弱性 (CVE-2026-44587)
carrierwave に 脆弱性 (CVE-2026-44587) が存在。不正な操作・情報露出のリスクがあります。``Regexp.quote`` 経由で攻撃可能。対策: `2.2.7` 以上に更新。
|
| CVE-2026-44177 |
|
getkirby/cms に パストラバーサル (CVE-2026-44177)
getkirby/cms に パストラバーサル (CVE-2026-44177) が存在。不正な操作・情報露出のリスクがあります。``Users`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
|
| CVE-2026-41207 |
|
io.netty.incubator:netty-incubator-codec-ohttp の脆弱性 (CVE-2026-41207)
io.netty.incubator:netty-incubator-codec-ohttp に 脆弱性 (CVE-2026-41207) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.21.Final` 以上に更新。
|
| CVE-2026-34986 |
|
github.com/go-jose/go-jose/v3 の脆弱性 (CVE-2026-34986)
github.com/go-jose/go-jose/v3 に 脆弱性 (CVE-2026-34986) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.5` 以上に更新。
|
| CVE-2026-9584 |
|
A security vulnerability has been detected in code-projects Project Management System 1.0....
A security vulnerability has been detected in code-projects Project Management System 1.0....
|
| CVE-2026-9603 |
|
CVE-2026-9603 の脆弱性 (CVE-2026-9603)
CVE-2026-9603 に 脆弱性 (CVE-2026-9603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44905 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza....
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza. When processing incoming V2X messages, the ASN.1 decoder accepts the structure as syntactically val...
|
| CVE-2026-43988 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When pro...
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When processing malformed network packets containing corrupted ASN.1/OER structures (e.g., invalid length fi...
|
| CVE-2026-9583 |
|
CVE-2026-9583 に 情報漏洩 (CVE-2026-9583)
CVE-2026-9583 に 脆弱性 (CVE-2026-9583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47672 |
|
com.oviva.telematik:epa4all-rest-service の脆弱性 (CVE-2026-47672)
com.oviva.telematik:epa4all-rest-service に 脆弱性 (CVE-2026-47672) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44449 |
|
c の脆弱性 (CVE-2026-44449)
c に 脆弱性 (CVE-2026-44449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.9.7` 以上に更新。
|
| CVE-2026-44450 |
|
c の脆弱性 (CVE-2026-44450)
c に 脆弱性 (CVE-2026-44450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.9.7` 以上に更新。
|
| CVE-2025-68711 |
|
c の脆弱性 (CVE-2025-68711)
c に 脆弱性 (CVE-2025-68711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68708 |
|
c の脆弱性 (CVE-2025-68708)
c に 脆弱性 (CVE-2025-68708) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9573 |
|
sqli の脆弱性 (CVE-2026-9573)
sqli に 脆弱性 (CVE-2026-9573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9574 |
|
sqli の脆弱性 (CVE-2026-9574)
sqli に 脆弱性 (CVE-2026-9574) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9575 |
|
sqli の脆弱性 (CVE-2026-9575)
sqli に 脆弱性 (CVE-2026-9575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68709 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2025-68709)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2025-68709) が存在。不正な操作・情報露出のリスクがあります。
|