脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34771 |
|
electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34771)
electronjs に 脆弱性 (CVE-2026-34771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34766 |
|
electronjs の脆弱性 (CVE-2026-34766)
electronjs に 脆弱性 (CVE-2026-34766) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34767 |
|
electronjs の脆弱性 (CVE-2026-34767)
electronjs に 脆弱性 (CVE-2026-34767) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34768 |
|
electronjs の脆弱性 (CVE-2026-34768)
electronjs に 脆弱性 (CVE-2026-34768) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34770 |
|
electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34770)
electronjs に 脆弱性 (CVE-2026-34770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34937 |
|
praisonaiagents に OSコマンドインジェクション (CVE-2026-34937)
praisonaiagents に OSコマンドインジェクション (CVE-2026-34937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``praisonai`` 経由で攻撃可能。対策: `1.5.90` 以上に更新。
|
| CVE-2026-34938 |
|
praisonaiagents の脆弱性 (CVE-2026-34938)
praisonaiagents に 脆弱性 (CVE-2026-34938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``str`` 経由で攻撃可能。対策: `1.5.90` 以上に更新。
|
| CVE-2026-34939 |
|
praisonai の脆弱性 (CVE-2026-34939)
praisonai に 脆弱性 (CVE-2026-34939) が存在。不正な操作・情報露出のリスクがあります。対策: `4.5.90` 以上に更新。
|
| CVE-2026-35468 |
|
nimiq の脆弱性 (CVE-2026-35468)
nimiq に 脆弱性 (CVE-2026-35468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34788 |
|
sqli に SQLインジェクション (CVE-2026-34788)
sqli に SQLインジェクション (CVE-2026-34788) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34824 |
|
mesop に 境界外読み取り (CVE-2026-34824)
mesop に 脆弱性 (CVE-2026-34824) が存在。不正な操作・情報露出のリスクがあります。``handle_websocket`` 経由で攻撃可能。対策: `1.2.5` 以上に更新。
|
| CVE-2026-34607 |
|
path-traversal に パストラバーサル (CVE-2026-34607)
path-traversal に パストラバーサル (CVE-2026-34607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34787 |
|
csrf の脆弱性 (CVE-2026-34787)
csrf に 脆弱性 (CVE-2026-34787) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33184 |
|
nimiq の脆弱性 (CVE-2026-33184)
nimiq に 脆弱性 (CVE-2026-33184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34061 |
|
nimiq の脆弱性 (CVE-2026-34061)
nimiq に 脆弱性 (CVE-2026-34061) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28797 |
|
infiniflow の脆弱性 (CVE-2026-28797)
infiniflow に 脆弱性 (CVE-2026-28797) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26058 |
|
path-traversal に パストラバーサル (CVE-2026-26058)
path-traversal に パストラバーサル (CVE-2026-26058) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5484 |
|
CVE-2026-5484 の脆弱性 (CVE-2026-5484)
CVE-2026-5484 に 脆弱性 (CVE-2026-5484) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2625 |
|
dos の脆弱性 (CVE-2026-2625)
dos に 脆弱性 (CVE-2026-2625) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23462 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-23462)
c に 脆弱性 (CVE-2026-23462) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23465 |
|
c の脆弱性 (CVE-2026-23465)
c に 脆弱性 (CVE-2026-23465) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5475 |
|
c に バッファオーバーフロー (CVE-2026-5475)
c に 脆弱性 (CVE-2026-5475) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5476 |
|
c の脆弱性 (CVE-2026-5476)
c に 脆弱性 (CVE-2026-5476) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5474 |
|
c に バッファオーバーフロー (CVE-2026-5474)
c に 脆弱性 (CVE-2026-5474) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5472 |
|
CVE-2026-5472 の脆弱性 (CVE-2026-5472)
CVE-2026-5472 に 脆弱性 (CVE-2026-5472) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35214 |
|
path-traversal に パストラバーサル (CVE-2026-35214)
path-traversal に パストラバーサル (CVE-2026-35214) が存在。データの不正な改ざんを許す可能性があります。`POST /api/plugin/upload` 経由で攻撃可能。
|
| CVE-2026-31398 |
|
c の脆弱性 (CVE-2026-31398)
c に 脆弱性 (CVE-2026-31398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31396 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31396)
c に 脆弱性 (CVE-2026-31396) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23474 |
|
c の脆弱性 (CVE-2026-23474)
c に 脆弱性 (CVE-2026-23474) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23469 |
|
c の脆弱性 (CVE-2026-23469)
c に 脆弱性 (CVE-2026-23469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23449 |
|
c の脆弱性 (CVE-2026-23449)
c に 脆弱性 (CVE-2026-23449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23439 |
|
c の脆弱性 (CVE-2026-23439)
c に 脆弱性 (CVE-2026-23439) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26477 |
|
dos の脆弱性 (CVE-2026-26477)
dos に 脆弱性 (CVE-2026-26477) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-59709 |
|
c に パストラバーサル (CVE-2025-59709)
c に パストラバーサル (CVE-2025-59709) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4350 |
|
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
|
| CVE-2026-5462 |
|
CVE-2026-5462 の脆弱性 (CVE-2026-5462)
CVE-2026-5462 に 脆弱性 (CVE-2026-5462) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5458 |
|
CVE-2026-5458 の脆弱性 (CVE-2026-5458)
CVE-2026-5458 に 脆弱性 (CVE-2026-5458) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5456 |
|
CVE-2026-5456 の脆弱性 (CVE-2026-5456)
CVE-2026-5456 に 脆弱性 (CVE-2026-5456) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5457 |
|
CVE-2026-5457 の脆弱性 (CVE-2026-5457)
CVE-2026-5457 に 脆弱性 (CVE-2026-5457) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5453 |
|
CVE-2026-5453 の脆弱性 (CVE-2026-5453)
CVE-2026-5453 に 脆弱性 (CVE-2026-5453) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5452 |
|
CVE-2026-5452 の脆弱性 (CVE-2026-5452)
CVE-2026-5452 に 脆弱性 (CVE-2026-5452) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65912 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65912)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65912) が存在。不正な操作・情報露出のリスクがあります。``ADD_ATTR`` 経由で攻撃可能。対策: `3.3.2` 以上に更新。
|
| CVE-2026-28815 |
|
c に 境界外読み取り (CVE-2026-28815)
c に 脆弱性 (CVE-2026-28815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47099 |
|
telejson に クロスサイトスクリプティング (CVE-2026-47099)
telejson に XSS (クロスサイトスクリプティング) (CVE-2026-47099) が存在。不正な操作・情報露出のリスクがあります。``postMessage`` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
|
| CVE-2026-30251 |
|
interzen に クロスサイトスクリプティング (CVE-2026-30251)
interzen に XSS (クロスサイトスクリプティング) (CVE-2026-30251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30252 |
|
interzen に クロスサイトスクリプティング (CVE-2026-30252)
interzen に XSS (クロスサイトスクリプティング) (CVE-2026-30252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35466 |
|
cmu に クロスサイトスクリプティング (CVE-2026-35466)
cmu に XSS (クロスサイトスクリプティング) (CVE-2026-35466) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34835 |
|
rack の脆弱性 (CVE-2026-34835)
rack に 脆弱性 (CVE-2026-34835) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34831 |
|
rack の脆弱性 (CVE-2026-34831)
rack に 脆弱性 (CVE-2026-34831) が存在。不正な操作・情報露出のリスクがあります。``body.size`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34830 |
|
rack の脆弱性 (CVE-2026-34830)
rack に 脆弱性 (CVE-2026-34830) が存在。機密情報が外部に流出する可能性があります。``internal`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|