脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-82452 |
|
c の脆弱性 (CVE-2026-82452)
c に 脆弱性 (CVE-2026-82452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55634 |
|
pimcore/pimcore に SQLインジェクション (CVE-2026-55634)
pimcore/pimcore に SQLインジェクション (CVE-2026-55634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``objects`` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-55248 |
|
plone.app.portlets の脆弱性 (CVE-2026-55248)
plone.app.portlets に 脆弱性 (CVE-2026-55248) が存在。不正な操作・情報露出のリスクがあります。``plone.app.portlets`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-55565 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-55559 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-55511 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-82244 |
|
CVE-2026-82244 に コードインジェクション (CVE-2026-82244)
CVE-2026-82244 に コードインジェクション (CVE-2026-82244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80670 |
|
c の脆弱性 (CVE-2026-80670)
c に 脆弱性 (CVE-2026-80670) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-80630 |
|
c の脆弱性 (CVE-2026-80630)
c に 脆弱性 (CVE-2026-80630) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19092 |
|
wordpress の脆弱性 (CVE-2026-19092)
wordpress に 脆弱性 (CVE-2026-19092) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81096 |
|
CVE-2026-81096 に コードインジェクション (CVE-2026-81096)
CVE-2026-81096 に コードインジェクション (CVE-2026-81096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74233 |
|
c に OSコマンドインジェクション (CVE-2026-74233)
c に OSコマンドインジェクション (CVE-2026-74233) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78292 |
|
Unauthenticated PHP Object Injection in Hash Form <= 1.4.1 versions.
Unauthenticated PHP Object Injection in Hash Form <= 1.4.1 versions.
|
| CVE-2026-78286 |
|
Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
|
| CVE-2026-51106 |
|
cpp の脆弱性 (CVE-2026-51106)
cpp に 脆弱性 (CVE-2026-51106) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-81032 |
|
cpp の脆弱性 (CVE-2026-81032)
cpp に 脆弱性 (CVE-2026-81032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80428 |
|
CVE-2026-80428 に 安全でないデシリアライゼーション (CVE-2026-80428)
CVE-2026-80428 に 脆弱性 (CVE-2026-80428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54569 |
|
senaite.core の脆弱性 (CVE-2026-54569)
senaite.core に 脆弱性 (CVE-2026-54569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /senaite/bika_setup/` 経由で攻撃可能。
|
| CVE-2026-80589 |
|
c の脆弱性 (CVE-2026-80589)
c に 脆弱性 (CVE-2026-80589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80587 |
|
c の脆弱性 (CVE-2026-80587)
c に 脆弱性 (CVE-2026-80587) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80561 |
|
c の脆弱性 (CVE-2026-80561)
c に 脆弱性 (CVE-2026-80561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80203 |
|
CVE-2026-80203 に 認可不備 (CVE-2026-80203)
CVE-2026-80203 に 脆弱性 (CVE-2026-80203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18080 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18080)
wordpress に 脆弱性 (CVE-2026-18080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18431 |
|
wordpress の脆弱性 (CVE-2026-18431)
wordpress に 脆弱性 (CVE-2026-18431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16645 |
|
drupal の脆弱性 (CVE-2026-16645)
drupal に 脆弱性 (CVE-2026-16645) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-80104 |
|
CVE-2026-80104 に パストラバーサル (CVE-2026-80104)
CVE-2026-80104 に パストラバーサル (CVE-2026-80104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78937 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-78937)
c に 脆弱性 (CVE-2026-78937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73125 |
|
cisa の脆弱性 (CVE-2026-73125)
cisa に 脆弱性 (CVE-2026-73125) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45018 |
|
chainlit に OSコマンドインジェクション (CVE-2026-45018)
chainlit に OSコマンドインジェクション (CVE-2026-45018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
|
| CVE-2026-79675 |
|
CVE-2026-79675 の脆弱性 (CVE-2026-79675)
CVE-2026-79675 に 脆弱性 (CVE-2026-79675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55546 |
|
qwed-mcp に コードインジェクション (CVE-2026-55546)
qwed-mcp に コードインジェクション (CVE-2026-55546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``global_dict`` 経由で攻撃可能。対策: `0.2.1` 以上に更新。
|
| CVE-2026-13214 |
|
c に 境界外書き込み (CVE-2026-13214)
c に 境界外書き込み (CVE-2026-13214) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78683 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-78683)
deserialization に 脆弱性 (CVE-2026-78683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.10.0` 以上に更新。
|
| CVE-2026-56705 |
|
CVE-2026-56705 の脆弱性 (CVE-2026-56705)
CVE-2026-56705 に 脆弱性 (CVE-2026-56705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78265 |
|
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
|
| CVE-2026-78262 |
|
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
|
| CVE-2026-32563 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-32563)
wordpress に 脆弱性 (CVE-2026-32563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52490 |
|
c に コードインジェクション (CVE-2026-52490)
c に コードインジェクション (CVE-2026-52490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77915 |
|
CVE-2026-77915 の脆弱性 (CVE-2026-77915)
CVE-2026-77915 に 脆弱性 (CVE-2026-77915) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /register` 経由で攻撃可能。
|
| CVE-2026-76840 |
|
c の脆弱性 (CVE-2026-76840)
c に 脆弱性 (CVE-2026-76840) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66650 |
|
Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
|
| CVE-2026-78207 |
|
c の脆弱性 (CVE-2026-78207)
c に 脆弱性 (CVE-2026-78207) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21962 KEV |
|
【KEV】Oracle c の脆弱性 (CVE-2026-21962)
Oracle c に 脆弱性 (CVE-2026-21962) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-78183 |
|
c に 境界外書き込み (CVE-2026-78183)
c に 境界外書き込み (CVE-2026-78183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5388 |
|
CVE-2026-5388 の脆弱性 (CVE-2026-5388)
CVE-2026-5388 に 脆弱性 (CVE-2026-5388) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74586 |
|
c の脆弱性 (CVE-2026-74586)
c に 脆弱性 (CVE-2026-74586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4703 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-4703)
wordpress に 脆弱性 (CVE-2026-4703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49849 |
|
laravel に 危険なファイルアップロード (CVE-2026-49849)
laravel に 脆弱性 (CVE-2026-49849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61539 |
|
xinference の脆弱性 (CVE-2026-61539)
xinference に 脆弱性 (CVE-2026-61539) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tools`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
|
| CVE-2026-76904 |
|
org.geotools.jdbc:gt-jdbc-postgis に SQLインジェクション (CVE-2026-76904)
org.geotools.jdbc:gt-jdbc-postgis に SQLインジェクション (CVE-2026-76904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``jsonArrayContains`` 経由で攻撃可能。対策: `33.6` 以上に更新。
|