脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-64233 |
|
c の脆弱性 (CVE-2026-64233)
c に 脆弱性 (CVE-2026-64233) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64210 |
|
c の脆弱性 (CVE-2026-64210)
c に 脆弱性 (CVE-2026-64210) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59940 |
|
seroval に 安全でないデシリアライゼーション (CVE-2026-59940)
seroval に 脆弱性 (CVE-2026-59940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``seroval`` 経由で攻撃可能。対策: `1.5.3` 以上に更新。
|
| CVE-2026-59949 |
|
at.yawk.lz4:lz4-java の脆弱性 (CVE-2026-59949)
at.yawk.lz4:lz4-java に 脆弱性 (CVE-2026-59949) が存在。不正な操作・情報露出のリスクがあります。``off`` 経由で攻撃可能。対策: `1.11.1` 以上に更新。
|
| CVE-2026-55730 |
|
CVE-2026-55730 に クロスサイトスクリプティング (CVE-2026-55730)
CVE-2026-55730 に XSS (クロスサイトスクリプティング) (CVE-2026-55730) が存在。不正な操作・情報露出のリスクがあります。``project`` 経由で攻撃可能。
|
| CVE-2026-12496 |
|
CVE-2026-12496 に クロスサイトスクリプティング (CVE-2026-12496)
CVE-2026-12496 に XSS (クロスサイトスクリプティング) (CVE-2026-12496) が存在。不正な操作・情報露出のリスクがあります。`POST /da` 経由で攻撃可能。
|
| CVE-2026-45813 |
|
c の脆弱性 (CVE-2026-45813)
c に 脆弱性 (CVE-2026-45813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7007 |
|
c の脆弱性 (CVE-2026-7007)
c に 脆弱性 (CVE-2026-7007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15243 |
|
CVE-2026-15243 の脆弱性 (CVE-2026-15243)
CVE-2026-15243 に 脆弱性 (CVE-2026-15243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15810 |
|
CVE-2026-15810 に クロスサイトスクリプティング (CVE-2026-15810)
CVE-2026-15810 に XSS (クロスサイトスクリプティング) (CVE-2026-15810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15663 |
|
wordpress に SQLインジェクション (CVE-2026-15663)
wordpress に SQLインジェクション (CVE-2026-15663) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66138 |
|
CVE-2026-66138 に OSコマンドインジェクション (CVE-2026-66138)
CVE-2026-66138 に OSコマンドインジェクション (CVE-2026-66138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54422 |
|
CVE-2026-54422 の脆弱性 (CVE-2026-54422)
CVE-2026-54422 に 脆弱性 (CVE-2026-54422) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16870 |
|
CVE-2026-16870 の脆弱性 (CVE-2026-16870)
CVE-2026-16870 に 脆弱性 (CVE-2026-16870) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6454 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6454)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15420 |
|
wordpress に パストラバーサル (CVE-2026-15420)
wordpress に パストラバーサル (CVE-2026-15420) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15100 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15100)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15100) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16767 |
|
path-traversal に パストラバーサル (CVE-2026-16767)
path-traversal に パストラバーサル (CVE-2026-16767) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16765 |
|
sqli の脆弱性 (CVE-2026-16765)
sqli に 脆弱性 (CVE-2026-16765) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16763 |
|
CVE-2026-16763 に コマンドインジェクション (CVE-2026-16763)
CVE-2026-16763 に コマンドインジェクション (CVE-2026-16763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71389 |
|
react に コードインジェクション (CVE-2025-71389)
react に コードインジェクション (CVE-2025-71389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-58355 |
|
react の脆弱性 (CVE-2024-58355)
react に 脆弱性 (CVE-2024-58355) が存在。機密情報が外部に流出する可能性があります。対策: `4.7.16` 以上に更新。
|
| CVE-2024-58353 |
|
react の脆弱性 (CVE-2024-58353)
react に 脆弱性 (CVE-2024-58353) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15981 |
|
wordpress に 認証バイパス (CVE-2026-15981)
wordpress に 認証バイパス (CVE-2026-15981) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16796 |
|
Amazon bedrock-agentcore の脆弱性 (CVE-2026-16796)
Amazon bedrock-agentcore に 脆弱性 (CVE-2026-16796) が存在。機密情報が外部に流出する可能性があります。対策: `1.18.1` 以上に更新。
|
| CVE-2026-25800 |
|
CVE-2026-25800 の脆弱性 (CVE-2026-25800)
CVE-2026-25800 に 脆弱性 (CVE-2026-25800) が存在。不正な操作・情報露出のリスクがあります。``Assembler`` 経由で攻撃可能。
|
| CVE-2026-12353 |
|
CVE-2026-12353 の脆弱性 (CVE-2026-12353)
CVE-2026-12353 に 脆弱性 (CVE-2026-12353) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53667 |
|
react-router に クロスサイトスクリプティング (CVE-2026-53667)
react-router に XSS (クロスサイトスクリプティング) (CVE-2026-53667) が存在。機密情報が外部に流出する可能性があります。対策: `7.18.0` 以上に更新。
|
| CVE-2026-15687 |
|
CVE-2026-15687 に パストラバーサル (CVE-2026-15687)
CVE-2026-15687 に パストラバーサル (CVE-2026-15687) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65697 |
|
CVE-2026-65697 に クロスサイトスクリプティング (CVE-2026-65697)
CVE-2026-65697 に XSS (クロスサイトスクリプティング) (CVE-2026-65697) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65908 |
|
jetbrains の脆弱性 (CVE-2026-65908)
jetbrains に 脆弱性 (CVE-2026-65908) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16735 |
|
CVE-2026-16735 に コマンドインジェクション (CVE-2026-16735)
CVE-2026-16735 に コマンドインジェクション (CVE-2026-16735) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16733 |
|
CVE-2026-16733 に コマンドインジェクション (CVE-2026-16733)
CVE-2026-16733 に コマンドインジェクション (CVE-2026-16733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59933 |
|
phpoffice/phpspreadsheet の脆弱性 (CVE-2026-59933)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-59933) が存在。不正な操作・情報露出のリスクがあります。``bigBlockChain`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
|
| CVE-2026-59932 |
|
phpoffice/phpspreadsheet の脆弱性 (CVE-2026-59932)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-59932) が存在。不正な操作・情報露出のリスクがあります。対策: `1.30.6` 以上に更新。
|
| CVE-2026-59931 |
|
phpoffice/phpspreadsheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-59931)
phpoffice/phpspreadsheet に SSRF (CVE-2026-59931) が存在。機密情報が外部に流出する可能性があります。``example.com`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
|
| CVE-2026-73421 |
|
next-auth の脆弱性 (CVE-2026-73421)
next-auth に 脆弱性 (CVE-2026-73421) が存在。不正な操作・情報露出のリスクがあります。``auth`` 経由で攻撃可能。対策: `5.0.0-beta.32` 以上に更新。
|
| CVE-2026-73418 |
|
@auth/core の脆弱性 (CVE-2026-73418)
@auth/core に 脆弱性 (CVE-2026-73418) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
|
| CVE-2026-73420 |
|
@auth/core の脆弱性 (CVE-2026-73420)
@auth/core に 脆弱性 (CVE-2026-73420) が存在。不正な操作・情報露出のリスクがあります。``normalizeIdentifier`` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
|
| CVE-2026-73419 |
|
@auth/core の脆弱性 (CVE-2026-73419)
@auth/core に 脆弱性 (CVE-2026-73419) が存在。機密情報が外部に流出する可能性があります。``state`` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
|
| CVE-2026-14257 |
|
brace-expansion の脆弱性 (CVE-2026-14257)
brace-expansion に 脆弱性 (CVE-2026-14257) が存在。不正な操作・情報露出のリスクがあります。``max`` 経由で攻撃可能。対策: `1.1.17` 以上に更新。
|
| CVE-2026-65606 |
|
CVE-2026-65606 に クロスサイトスクリプティング (CVE-2026-65606)
CVE-2026-65606 に XSS (クロスサイトスクリプティング) (CVE-2026-65606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65497 |
|
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
|
| CVE-2026-65493 |
|
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
|
| CVE-2026-64806 |
|
jetbrains の脆弱性 (CVE-2026-64806)
jetbrains に 脆弱性 (CVE-2026-64806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59544 |
|
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
|
| CVE-2026-65756 |
|
Shortcut configuration accepted arbitrary inline JavaScript.
Shortcut configuration accepted arbitrary inline JavaScript.
|
| CVE-2026-15404 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15404)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15786 |
|
wordpress に パストラバーサル (CVE-2026-15786)
wordpress に パストラバーサル (CVE-2026-15786) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15011 |
|
wordpress に コードインジェクション (CVE-2026-15011)
wordpress に コードインジェクション (CVE-2026-15011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|