脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15233 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15233)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15233) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14824 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14824)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14824) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18720 |
|
CVE-2026-18720 の脆弱性 (CVE-2026-18720)
CVE-2026-18720 に 脆弱性 (CVE-2026-18720) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58045 |
|
dos の脆弱性 (CVE-2026-58045)
dos に 脆弱性 (CVE-2026-58045) が存在。不正な操作・情報露出のリスクがあります。``TypedArray`` 経由で攻撃可能。
|
| CVE-2026-58044 |
|
CVE-2026-58044 の脆弱性 (CVE-2026-58044)
CVE-2026-58044 に 脆弱性 (CVE-2026-58044) が存在。不正な操作・情報露出のリスクがあります。``IncomingMessage`` 経由で攻撃可能。
|
| CVE-2026-58042 |
|
dos の脆弱性 (CVE-2026-58042)
dos に 脆弱性 (CVE-2026-58042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58041 |
|
CVE-2026-58041 の脆弱性 (CVE-2026-58041)
CVE-2026-58041 に 脆弱性 (CVE-2026-58041) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56846 |
|
CVE-2026-56846 の脆弱性 (CVE-2026-56846)
CVE-2026-56846 に 脆弱性 (CVE-2026-56846) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48323 |
|
c の脆弱性 (CVE-2026-48323)
c に 脆弱性 (CVE-2026-48323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48326 |
|
c に SQLインジェクション (CVE-2026-48326)
c に SQLインジェクション (CVE-2026-48326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48330 |
|
c に SQLインジェクション (CVE-2026-48330)
c に SQLインジェクション (CVE-2026-48330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67617 |
|
csrf に クロスサイトスクリプティング (CVE-2026-67617)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-67617) が存在。不正な操作・情報露出のリスクがあります。`GET /api/save_content_admin` 経由で攻撃可能。
|
| CVE-2026-10849 |
|
c の脆弱性 (CVE-2026-10849)
c に 脆弱性 (CVE-2026-10849) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41447 |
|
c の脆弱性 (CVE-2026-41447)
c に 脆弱性 (CVE-2026-41447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49132 |
|
CVE-2026-49132 に クロスサイトスクリプティング (CVE-2026-49132)
CVE-2026-49132 に XSS (クロスサイトスクリプティング) (CVE-2026-49132) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49131 |
|
CVE-2026-49131 に クロスサイトスクリプティング (CVE-2026-49131)
CVE-2026-49131 に XSS (クロスサイトスクリプティング) (CVE-2026-49131) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51775 |
|
sqli に SQLインジェクション (CVE-2026-51775)
sqli に SQLインジェクション (CVE-2026-51775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52520 |
|
CVE-2026-52520 に クロスサイトスクリプティング (CVE-2026-52520)
CVE-2026-52520 に XSS (クロスサイトスクリプティング) (CVE-2026-52520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18646 |
|
path-traversal に パストラバーサル (CVE-2026-18646)
path-traversal に パストラバーサル (CVE-2026-18646) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18645 |
|
path-traversal に パストラバーサル (CVE-2026-18645)
path-traversal に パストラバーサル (CVE-2026-18645) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67599 |
|
CVE-2026-67599 に OSコマンドインジェクション (CVE-2026-67599)
CVE-2026-67599 に OSコマンドインジェクション (CVE-2026-67599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67598 |
|
CVE-2026-67598 の脆弱性 (CVE-2026-67598)
CVE-2026-67598 に 脆弱性 (CVE-2026-67598) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18631 |
|
CVE-2026-18631 の脆弱性 (CVE-2026-18631)
CVE-2026-18631 に 脆弱性 (CVE-2026-18631) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38446 |
|
CVE-2026-38446 に クロスサイトスクリプティング (CVE-2026-38446)
CVE-2026-38446 に XSS (クロスサイトスクリプティング) (CVE-2026-38446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18644 |
|
path-traversal に パストラバーサル (CVE-2026-18644)
path-traversal に パストラバーサル (CVE-2026-18644) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38444 |
|
CVE-2026-38444 に クロスサイトスクリプティング (CVE-2026-38444)
CVE-2026-38444 に XSS (クロスサイトスクリプティング) (CVE-2026-38444) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69248 |
|
cryptography の脆弱性 (CVE-2026-69248)
cryptography に 脆弱性 (CVE-2026-69248) が存在。不正な操作・情報露出のリスクがあります。``foo.example.com`` 経由で攻撃可能。対策: `49.0.0` 以上に更新。
|
| CVE-2026-69249 |
|
cryptography の脆弱性 (CVE-2026-69249)
cryptography に 脆弱性 (CVE-2026-69249) が存在。不正な操作・情報露出のリスクがあります。``build_chain_inner`` 経由で攻撃可能。対策: `49.0.0` 以上に更新。
|
| CVE-2026-69247 |
|
cryptography の脆弱性 (CVE-2026-69247)
cryptography に 脆弱性 (CVE-2026-69247) が存在。不正な操作・情報露出のリスクがあります。``pkcs7_decrypt_der`` 経由で攻撃可能。対策: `50.0.0` 以上に更新。
|
| CVE-2026-69246 |
|
guzzlehttp/guzzle の脆弱性 (CVE-2026-69246)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-69246) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `7.15.2` 以上に更新。
|
| CVE-2026-69245 |
|
guzzlehttp/guzzle の脆弱性 (CVE-2026-69245)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-69245) が存在。不正な操作・情報露出のリスクがあります。``Domain`` 経由で攻撃可能。対策: `7.15.2` 以上に更新。
|
| CVE-2026-69244 |
|
aiohttp に 境界外読み取り (CVE-2026-69244)
aiohttp に 脆弱性 (CVE-2026-69244) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.3` 以上に更新。
|
| CVE-2026-69243 |
|
aiohttp の脆弱性 (CVE-2026-69243)
aiohttp に 脆弱性 (CVE-2026-69243) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.2` 以上に更新。
|
| CVE-2026-69240 |
|
sequelize に SQLインジェクション (CVE-2026-69240)
sequelize に SQLインジェクション (CVE-2026-69240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``oracle`` 経由で攻撃可能。対策: `6.37.4` 以上に更新。
|
| CVE-2026-69207 |
|
hono の脆弱性 (CVE-2026-69207)
hono に 脆弱性 (CVE-2026-69207) が存在。不正な操作・情報露出のリスクがあります。``OPTIONS`` 経由で攻撃可能。対策: `4.12.34` 以上に更新。
|
| CVE-2026-69192 |
|
ip-address の脆弱性 (CVE-2026-69192)
ip-address に 脆弱性 (CVE-2026-69192) が存在。不正な操作・情報露出のリスクがあります。``Address4`` 経由で攻撃可能。対策: `10.3.1` 以上に更新。
|
| CVE-2026-69198 |
|
ip-address の脆弱性 (CVE-2026-69198)
ip-address に 脆弱性 (CVE-2026-69198) が存在。不正な操作・情報露出のリスクがあります。``isInSubnet`` 経由で攻撃可能。対策: `10.2.2` 以上に更新。
|
| CVE-2026-61524 |
|
CVE-2026-61524 に 危険なファイルアップロード (CVE-2026-61524)
CVE-2026-61524 に 脆弱性 (CVE-2026-61524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61523 |
|
CVE-2026-61523 に コードインジェクション (CVE-2026-61523)
CVE-2026-61523 に コードインジェクション (CVE-2026-61523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67612 |
|
CVE-2026-67612 に クロスサイトスクリプティング (CVE-2026-67612)
CVE-2026-67612 に XSS (クロスサイトスクリプティング) (CVE-2026-67612) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41453 |
|
sqli に SQLインジェクション (CVE-2026-41453)
sqli に SQLインジェクション (CVE-2026-41453) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39931 |
|
sqli に 危険なファイルアップロード (CVE-2026-39931)
sqli に 脆弱性 (CVE-2026-39931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39932 |
|
CVE-2026-39932 の脆弱性 (CVE-2026-39932)
CVE-2026-39932 に 脆弱性 (CVE-2026-39932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18606 |
|
c の脆弱性 (CVE-2026-18606)
c に 脆弱性 (CVE-2026-18606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69151 |
|
@angular/compiler に クロスサイトスクリプティング (CVE-2026-69151)
@angular/compiler に XSS (クロスサイトスクリプティング) (CVE-2026-69151) が存在。不正な操作・情報露出のリスクがあります。``onclick`` 経由で攻撃可能。
|
| CVE-2026-69149 |
|
@angular/platform-server に クロスサイトスクリプティング (CVE-2026-69149)
@angular/platform-server に XSS (クロスサイトスクリプティング) (CVE-2026-69149) が存在。不正な操作・情報露出のリスクがあります。``domino`` 経由で攻撃可能。
|
| CVE-2026-68945 |
|
@angular/common の脆弱性 (CVE-2026-68945)
@angular/common に 脆弱性 (CVE-2026-68945) が存在。不正な操作・情報露出のリスクがあります。``HttpTransferCache`` 経由で攻撃可能。
|
| CVE-2026-68930 |
|
russh の脆弱性 (CVE-2026-68930)
russh に 脆弱性 (CVE-2026-68930) が存在。データの不正な改ざんを許す可能性があります。``russh`` 経由で攻撃可能。対策: `0.62.5` 以上に更新。
|
| CVE-2026-69096 |
|
CVE-2026-69096 に OSコマンドインジェクション (CVE-2026-69096)
CVE-2026-69096 に OSコマンドインジェクション (CVE-2026-69096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69093 |
|
CVE-2026-69093 に CSRF (CVE-2026-69093)
CVE-2026-69093 に 脆弱性 (CVE-2026-69093) が存在。不正な操作・情報露出のリスクがあります。
|