脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-35448 |
|
wwbn の脆弱性 (CVE-2026-35448)
wwbn に 脆弱性 (CVE-2026-35448) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35449 |
|
wwbn に 情報漏洩 (CVE-2026-35449)
wwbn に 脆弱性 (CVE-2026-35449) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35450 |
|
wwbn の脆弱性 (CVE-2026-35450)
wwbn に 脆弱性 (CVE-2026-35450) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35452 |
|
wwbn に 情報漏洩 (CVE-2026-35452)
wwbn に 脆弱性 (CVE-2026-35452) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35444 |
|
c に 境界外読み取り (CVE-2026-35444)
c に 脆弱性 (CVE-2026-35444) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35404 |
|
openedx に オープンリダイレクト (CVE-2026-35404)
openedx に 脆弱性 (CVE-2026-35404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22675 |
|
ocsinventory-ng に クロスサイトスクリプティング (CVE-2026-22675)
ocsinventory-ng に XSS (クロスサイトスクリプティング) (CVE-2026-22675) が存在。不正な操作・情報露出のリスクがあります。`User-Agent header` 経由で攻撃可能。
|
| CVE-2025-48651 |
|
google の脆弱性 (CVE-2025-48651)
google に 脆弱性 (CVE-2025-48651) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35472 |
|
wegia に オープンリダイレクト (CVE-2026-35472)
wegia に 脆弱性 (CVE-2026-35472) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
|
| CVE-2026-35395 |
|
sqli に SQLインジェクション (CVE-2026-35395)
sqli に SQLインジェクション (CVE-2026-35395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.6.9` 以上に更新。
|
| CVE-2026-35396 |
|
wegia に オープンリダイレクト (CVE-2026-35396)
wegia に 脆弱性 (CVE-2026-35396) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
|
| CVE-2026-35398 |
|
wegia に オープンリダイレクト (CVE-2026-35398)
wegia に 脆弱性 (CVE-2026-35398) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
|
| CVE-2026-35390 |
|
bulwarkmail に クロスサイトスクリプティング (CVE-2026-35390)
bulwarkmail に XSS (クロスサイトスクリプティング) (CVE-2026-35390) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.11` 以上に更新。
|
| CVE-2026-5681 |
|
sqli の脆弱性 (CVE-2026-5681)
sqli に 脆弱性 (CVE-2026-5681) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35459 |
|
pyload-ng に SSRF (サーバー側リクエスト偽造) (CVE-2026-35459)
pyload-ng に SSRF (CVE-2026-35459) が存在。機密情報が外部に流出する可能性があります。``CURLOPT_REDIR_PROTOCOLS`` 経由で攻撃可能。
|
| CVE-2026-35203 |
|
cpp に 境界外読み取り (CVE-2026-35203)
cpp に 脆弱性 (CVE-2026-35203) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35185 |
|
psu の脆弱性 (CVE-2026-35185)
psu に 脆弱性 (CVE-2026-35185) が存在。機密情報が外部に流出する可能性があります。対策: `25.0.0` 以上に更新。
|
| CVE-2026-35200 |
|
parseplatform の脆弱性 (CVE-2026-35200)
parseplatform に 脆弱性 (CVE-2026-35200) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6.73` 以上に更新。
|
| CVE-2026-35187 |
|
pyload-ng に SSRF (サーバー側リクエスト偽造) (CVE-2026-35187)
pyload-ng に SSRF (CVE-2026-35187) が存在。機密情報が外部に流出する可能性があります。``parse_urls`` 経由で攻撃可能。
|
| CVE-2026-35179 |
|
wwbn の脆弱性 (CVE-2026-35179)
wwbn に 脆弱性 (CVE-2026-35179) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35180 |
|
csrf に CSRF (CVE-2026-35180)
csrf に 脆弱性 (CVE-2026-35180) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35181 |
|
csrf に CSRF (CVE-2026-35181)
csrf に 脆弱性 (CVE-2026-35181) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35182 |
|
ajax30 の脆弱性 (CVE-2026-35182)
ajax30 に 脆弱性 (CVE-2026-35182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.6` 以上に更新。
|
| CVE-2026-35183 |
|
ajax30 の脆弱性 (CVE-2026-35183)
ajax30 に 脆弱性 (CVE-2026-35183) が存在。データの不正な改ざんを許す可能性があります。対策: `2.0.6` 以上に更新。
|
| CVE-2026-35184 |
|
sqli に SQLインジェクション (CVE-2026-35184)
sqli に SQLインジェクション (CVE-2026-35184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.0` 以上に更新。
|
| CVE-2026-0049 |
|
dos の脆弱性 (CVE-2026-0049)
dos に 脆弱性 (CVE-2026-0049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5672 |
|
sqli の脆弱性 (CVE-2026-5672)
sqli に 脆弱性 (CVE-2026-5672) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5675 |
|
sqli の脆弱性 (CVE-2026-5675)
sqli に 脆弱性 (CVE-2026-5675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5671 |
|
CVE-2026-5671 に クロスサイトスクリプティング (CVE-2026-5671)
CVE-2026-5671 に XSS (クロスサイトスクリプティング) (CVE-2026-5671) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35470 |
|
sqli に SQLインジェクション (CVE-2026-35470)
sqli に SQLインジェクション (CVE-2026-35470) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.10.2` 以上に更新。
|
| CVE-2026-35177 |
|
c に パストラバーサル (CVE-2026-35177)
c に パストラバーサル (CVE-2026-35177) が存在。不正な操作・情報露出のリスクがあります。対策: `9.2.0280` 以上に更新。
|
| CVE-2026-35174 |
|
path-traversal に パストラバーサル (CVE-2026-35174)
path-traversal に パストラバーサル (CVE-2026-35174) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.01` 以上に更新。
|
| CVE-2026-35201 |
|
rdiscount に 境界外読み取り (CVE-2026-35201)
rdiscount に 脆弱性 (CVE-2026-35201) が存在。不正な操作・情報露出のリスクがあります。``INT_MAX`` 経由で攻撃可能。対策: `2.2.7.4` 以上に更新。
|
| CVE-2026-35029 |
|
litellm に 認可不備 (CVE-2026-35029)
litellm に 脆弱性 (CVE-2026-35029) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``proxy_admin`` 経由で攻撃可能。対策: `1.83.0` 以上に更新。
|
| CVE-2026-34977 |
|
c に OSコマンドインジェクション (CVE-2026-34977)
c に OSコマンドインジェクション (CVE-2026-34977) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.2.1` 以上に更新。
|
| CVE-2026-34756 |
|
vllm の脆弱性 (CVE-2026-34756)
vllm に 脆弱性 (CVE-2026-34756) が存在。不正な操作・情報露出のリスクがあります。対策: `0.19.0` 以上に更新。
|
| CVE-2026-34379 |
|
c の脆弱性 (CVE-2026-34379)
c に 脆弱性 (CVE-2026-34379) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.7` 以上に更新。
|
| CVE-2026-5636 |
|
sqli の脆弱性 (CVE-2026-5636)
sqli に 脆弱性 (CVE-2026-5636) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5635 |
|
sqli の脆弱性 (CVE-2026-5635)
sqli に 脆弱性 (CVE-2026-5635) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5634 |
|
sqli の脆弱性 (CVE-2026-5634)
sqli に 脆弱性 (CVE-2026-5634) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5624 |
|
CVE-2026-5624 に CSRF (CVE-2026-5624)
CVE-2026-5624 に 脆弱性 (CVE-2026-5624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5620 |
|
sqli の脆弱性 (CVE-2026-5620)
sqli に 脆弱性 (CVE-2026-5620) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5616 |
|
CVE-2026-5616 に 認証バイパス (CVE-2026-5616)
CVE-2026-5616 に 認証バイパス (CVE-2026-5616) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5615 |
|
CVE-2026-5615 に クロスサイトスクリプティング (CVE-2026-5615)
CVE-2026-5615 に XSS (クロスサイトスクリプティング) (CVE-2026-5615) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5606 |
|
sqli の脆弱性 (CVE-2026-5606)
sqli に 脆弱性 (CVE-2026-5606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25687 |
|
wisdom に パストラバーサル (CVE-2019-25687)
wisdom に パストラバーサル (CVE-2019-25687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25682 |
|
victoralagwu に CSRF (CVE-2019-25682)
victoralagwu に 脆弱性 (CVE-2019-25682) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25684 |
|
sqli に SQLインジェクション (CVE-2019-25684)
sqli に SQLインジェクション (CVE-2019-25684) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25673 |
|
laravel に 危険なファイルアップロード (CVE-2019-25673)
laravel に 脆弱性 (CVE-2019-25673) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25674 |
|
sqli に SQLインジェクション (CVE-2019-25674)
sqli に SQLインジェクション (CVE-2019-25674) が存在。機密情報が外部に流出する可能性があります。
|