脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41042 |
|
apache の脆弱性 (CVE-2026-41042)
apache に 脆弱性 (CVE-2026-41042) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9701 |
|
wordpress の脆弱性 (CVE-2026-9701)
wordpress に 脆弱性 (CVE-2026-9701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eventer_verification_code`` 経由で攻撃可能。
|
| CVE-2026-14487 |
|
wordpress に パストラバーサル (CVE-2026-14487)
wordpress に パストラバーサル (CVE-2026-14487) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56843 |
|
c の脆弱性 (CVE-2026-56843)
c に 脆弱性 (CVE-2026-56843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14740 |
|
perl に 境界外読み取り (CVE-2026-14740)
perl に 脆弱性 (CVE-2026-14740) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14739 |
|
perl に 境界外書き込み (CVE-2026-14739)
perl に 境界外書き込み (CVE-2026-14739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14345 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14345)
wordpress に 脆弱性 (CVE-2026-14345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34037 |
|
CVE-2026-34037 の脆弱性 (CVE-2026-34037)
CVE-2026-34037 に 脆弱性 (CVE-2026-34037) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54496 |
|
zebrad の脆弱性 (CVE-2026-54496)
zebrad に 脆弱性 (CVE-2026-54496) が存在。データの不正な改ざんを許す可能性があります。``halo2_gadgets`` 経由で攻撃可能。対策: `5.0.0` 以上に更新。
|
| CVE-2026-54769 |
|
langroid に コードインジェクション (CVE-2026-54769)
langroid に コードインジェクション (CVE-2026-54769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TableChatAgent`` 経由で攻撃可能。対策: `0.65.2` 以上に更新。
|
| CVE-2026-53486 |
|
@xhmikosr/decompress に パストラバーサル (CVE-2026-53486)
@xhmikosr/decompress に パストラバーサル (CVE-2026-53486) が存在。機密情報が外部に流出する可能性があります。``path.relative`` 経由で攻撃可能。対策: `11.1.3` 以上に更新。
|
| CVE-2026-40047 |
|
org.apache.camel:camel-docling の脆弱性 (CVE-2026-40047)
org.apache.camel:camel-docling に 脆弱性 (CVE-2026-40047) が存在。機密情報が外部に流出する可能性があります。``docling`` 経由で攻撃可能。対策: `4.18.3` 以上に更新。
|
| CVE-2026-43867 |
|
org.apache.camel:camel-pqc に 安全でないデシリアライゼーション (CVE-2026-43867)
org.apache.camel:camel-pqc に 脆弱性 (CVE-2026-43867) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-6382 |
|
wordpress の脆弱性 (CVE-2026-6382)
wordpress に 脆弱性 (CVE-2026-6382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47898 |
|
csharp に XXE (外部XMLエンティティ) (CVE-2026-47898)
csharp に 脆弱性 (CVE-2026-47898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9725 |
|
wordpress に パストラバーサル (CVE-2026-9725)
wordpress に パストラバーサル (CVE-2026-9725) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-38971 |
|
cpp に 境界外読み取り (CVE-2026-38971)
cpp に 脆弱性 (CVE-2026-38971) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-38968 |
|
cpp の脆弱性 (CVE-2026-38968)
cpp に 脆弱性 (CVE-2026-38968) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49352 |
|
9router の脆弱性 (CVE-2026-49352)
9router に 脆弱性 (CVE-2026-49352) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``JWT_SECRET`` 経由で攻撃可能。対策: `0.4.45` 以上に更新。
|
| CVE-2026-58455 |
|
CVE-2026-58455 に OSコマンドインジェクション (CVE-2026-58455)
CVE-2026-58455 に OSコマンドインジェクション (CVE-2026-58455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5524 |
|
wordpress に 危険なファイルアップロード (CVE-2026-5524)
wordpress に 脆弱性 (CVE-2026-5524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57677 |
|
CVE-2026-57677 に 安全でないデシリアライゼーション (CVE-2026-57677)
CVE-2026-57677 に 脆弱性 (CVE-2026-57677) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57621 |
|
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
|
| CVE-2026-34115 |
|
CVE-2026-34115 に OSコマンドインジェクション (CVE-2026-34115)
CVE-2026-34115 に OSコマンドインジェクション (CVE-2026-34115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34116 |
|
CVE-2026-34116 に OSコマンドインジェクション (CVE-2026-34116)
CVE-2026-34116 に OSコマンドインジェクション (CVE-2026-34116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34111 |
|
CVE-2026-34111 に OSコマンドインジェクション (CVE-2026-34111)
CVE-2026-34111 に OSコマンドインジェクション (CVE-2026-34111) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34108 |
|
CVE-2026-34108 に OSコマンドインジェクション (CVE-2026-34108)
CVE-2026-34108 に OSコマンドインジェクション (CVE-2026-34108) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34113 |
|
CVE-2026-34113 に OSコマンドインジェクション (CVE-2026-34113)
CVE-2026-34113 に OSコマンドインジェクション (CVE-2026-34113) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34112 |
|
CVE-2026-34112 に OSコマンドインジェクション (CVE-2026-34112)
CVE-2026-34112 に OSコマンドインジェクション (CVE-2026-34112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34114 |
|
CVE-2026-34114 に OSコマンドインジェクション (CVE-2026-34114)
CVE-2026-34114 に OSコマンドインジェクション (CVE-2026-34114) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34117 |
|
CVE-2026-34117 に OSコマンドインジェクション (CVE-2026-34117)
CVE-2026-34117 に OSコマンドインジェクション (CVE-2026-34117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34110 |
|
CVE-2026-34110 に OSコマンドインジェクション (CVE-2026-34110)
CVE-2026-34110 に OSコマンドインジェクション (CVE-2026-34110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34107 |
|
CVE-2026-34107 に OSコマンドインジェクション (CVE-2026-34107)
CVE-2026-34107 に OSコマンドインジェクション (CVE-2026-34107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34106 |
|
CVE-2026-34106 に OSコマンドインジェクション (CVE-2026-34106)
CVE-2026-34106 に OSコマンドインジェクション (CVE-2026-34106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34109 |
|
CVE-2026-34109 に OSコマンドインジェクション (CVE-2026-34109)
CVE-2026-34109 に OSコマンドインジェクション (CVE-2026-34109) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34099 |
|
sqli に SQLインジェクション (CVE-2026-34099)
sqli に SQLインジェクション (CVE-2026-34099) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58126 |
|
csharp の脆弱性 (CVE-2026-58126)
csharp に 脆弱性 (CVE-2026-58126) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58127 |
|
csharp の脆弱性 (CVE-2026-58127)
csharp に 脆弱性 (CVE-2026-58127) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57517 |
|
sqli に SQLインジェクション (CVE-2026-57517)
sqli に SQLインジェクション (CVE-2026-57517) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58025 |
|
deserialization に コードインジェクション (CVE-2026-58025)
deserialization に コードインジェクション (CVE-2026-58025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6070 |
|
wordpress の脆弱性 (CVE-2026-6070)
wordpress に 脆弱性 (CVE-2026-6070) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7840 |
|
c に 境界外書き込み (CVE-2026-7840)
c に 境界外書き込み (CVE-2026-7840) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7839 |
|
c の脆弱性 (CVE-2026-7839)
c に 脆弱性 (CVE-2026-7839) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56700 |
|
CVE-2026-56700 に OSコマンドインジェクション (CVE-2026-56700)
CVE-2026-56700 に OSコマンドインジェクション (CVE-2026-56700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-13782 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-13782)
c に 脆弱性 (CVE-2026-13782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50003 |
|
c に パストラバーサル (CVE-2026-50003)
c に パストラバーサル (CVE-2026-50003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37106 |
|
CVE-2026-37106 の脆弱性 (CVE-2026-37106)
CVE-2026-37106 に 脆弱性 (CVE-2026-37106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58138 |
|
CVE-2026-58138 に コードインジェクション (CVE-2026-58138)
CVE-2026-58138 に コードインジェクション (CVE-2026-58138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48807 |
|
twig/twig の脆弱性 (CVE-2026-48807)
twig/twig に 脆弱性 (CVE-2026-48807) が存在。機密情報が外部に流出する可能性があります。``Traversable`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48806 |
|
twig/twig の脆弱性 (CVE-2026-48806)
twig/twig に 脆弱性 (CVE-2026-48806) が存在。機密情報が外部に流出する可能性があります。``CheckToStringNode`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|