脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-67599 |
|
CVE-2026-67599 に OSコマンドインジェクション (CVE-2026-67599)
CVE-2026-67599 に OSコマンドインジェクション (CVE-2026-67599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69246 |
|
guzzlehttp/guzzle の脆弱性 (CVE-2026-69246)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-69246) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `7.15.2` 以上に更新。
|
| CVE-2026-61523 |
|
CVE-2026-61523 に コードインジェクション (CVE-2026-61523)
CVE-2026-61523 に コードインジェクション (CVE-2026-61523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61524 |
|
CVE-2026-61524 に 危険なファイルアップロード (CVE-2026-61524)
CVE-2026-61524 に 脆弱性 (CVE-2026-61524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39931 |
|
sqli に 危険なファイルアップロード (CVE-2026-39931)
sqli に 脆弱性 (CVE-2026-39931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41453 |
|
sqli に SQLインジェクション (CVE-2026-41453)
sqli に SQLインジェクション (CVE-2026-41453) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18606 |
|
c の脆弱性 (CVE-2026-18606)
c に 脆弱性 (CVE-2026-18606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69096 |
|
CVE-2026-69096 に OSコマンドインジェクション (CVE-2026-69096)
CVE-2026-69096 に OSコマンドインジェクション (CVE-2026-69096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69091 |
|
CVE-2026-69091 の脆弱性 (CVE-2026-69091)
CVE-2026-69091 に 脆弱性 (CVE-2026-69091) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69088 |
|
CVE-2026-69088 に コードインジェクション (CVE-2026-69088)
CVE-2026-69088 に コードインジェクション (CVE-2026-69088) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.11` 以上に更新。
|
| CVE-2026-67608 |
|
apache に OSコマンドインジェクション (CVE-2026-67608)
apache に OSコマンドインジェクション (CVE-2026-67608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-15672 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2025-15672)
wordpress に 脆弱性 (CVE-2025-15672) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14682 |
|
bouncycastle の脆弱性 (CVE-2026-14682)
bouncycastle に 脆弱性 (CVE-2026-14682) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13586 |
|
dos の脆弱性 (CVE-2026-13586)
dos に 脆弱性 (CVE-2026-13586) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13506 |
|
bouncycastle の脆弱性 (CVE-2026-13506)
bouncycastle に 脆弱性 (CVE-2026-13506) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12852 |
|
bouncycastle の脆弱性 (CVE-2026-12852)
bouncycastle に 脆弱性 (CVE-2026-12852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59642 |
|
bouncycastle の脆弱性 (CVE-2026-59642)
bouncycastle に 脆弱性 (CVE-2026-59642) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59645 |
|
bouncycastle の脆弱性 (CVE-2026-59645)
bouncycastle に 脆弱性 (CVE-2026-59645) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59646 |
|
bouncycastle の脆弱性 (CVE-2026-59646)
bouncycastle に 脆弱性 (CVE-2026-59646) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15055 |
|
bouncycastle の脆弱性 (CVE-2026-15055)
bouncycastle に 脆弱性 (CVE-2026-15055) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59639 |
|
bouncycastle の脆弱性 (CVE-2026-59639)
bouncycastle に 脆弱性 (CVE-2026-59639) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12185 |
|
bouncycastle の脆弱性 (CVE-2026-12185)
bouncycastle に 脆弱性 (CVE-2026-12185) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10848 |
|
c に 境界外読み取り (CVE-2026-10848)
c に 脆弱性 (CVE-2026-10848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67356 |
|
CVE-2026-67356 に 権限昇格 (CVE-2026-67356)
CVE-2026-67356 に 脆弱性 (CVE-2026-67356) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68578 |
|
CVE-2026-68578 の脆弱性 (CVE-2026-68578)
CVE-2026-68578 に 脆弱性 (CVE-2026-68578) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67340 |
|
CVE-2026-67340 に コードインジェクション (CVE-2026-67340)
CVE-2026-67340 に コードインジェクション (CVE-2026-67340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67352 |
|
CVE-2026-67352 に クロスサイトスクリプティング (CVE-2026-67352)
CVE-2026-67352 に XSS (クロスサイトスクリプティング) (CVE-2026-67352) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67333 |
|
CVE-2026-67333 に クロスサイトスクリプティング (CVE-2026-67333)
CVE-2026-67333 に XSS (クロスサイトスクリプティング) (CVE-2026-67333) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67298 |
|
c の脆弱性 (CVE-2026-67298)
c に 脆弱性 (CVE-2026-67298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67291 |
|
c に 境界外読み取り (CVE-2026-67291)
c に 脆弱性 (CVE-2026-67291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15244 |
|
c に パストラバーサル (CVE-2026-15244)
c に パストラバーサル (CVE-2026-15244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13158)
wordpress に 脆弱性 (CVE-2026-13158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13157 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13157)
wordpress に 脆弱性 (CVE-2026-13157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53599 |
|
redaxo/source に 危険なファイルアップロード (CVE-2026-53599)
redaxo/source に 脆弱性 (CVE-2026-53599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``shell.php.any.jpg`` 経由で攻撃可能。対策: `5.21.1` 以上に更新。
|
| CVE-2026-53510 |
|
savon に コードインジェクション (CVE-2026-53510)
savon に コードインジェクション (CVE-2026-53510) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``module_eval`` 経由で攻撃可能。対策: `2.17.2` 以上に更新。
|
| CVE-2026-53503 |
|
thumbor の脆弱性 (CVE-2026-53503)
thumbor に 脆弱性 (CVE-2026-53503) が存在。不正な操作・情報露出のリスクがあります。``columns_count`` 経由で攻撃可能。対策: `7.8.0` 以上に更新。
|
| CVE-2026-53501 |
|
thumbor の脆弱性 (CVE-2026-53501)
thumbor に 脆弱性 (CVE-2026-53501) が存在。データの不正な改ざんを許す可能性があります。``url_to_validate`` 経由で攻撃可能。対策: `7.8.0` 以上に更新。
|
| CVE-2026-10685 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-10685)
c に 脆弱性 (CVE-2026-10685) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15722 |
|
c の脆弱性 (CVE-2026-15722)
c に 脆弱性 (CVE-2026-15722) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14930 |
|
wordpress の脆弱性 (CVE-2026-14930)
wordpress に 脆弱性 (CVE-2026-14930) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13392 |
|
wordpress に コードインジェクション (CVE-2026-13392)
wordpress に コードインジェクション (CVE-2026-13392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12720 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-12720)
wordpress に 脆弱性 (CVE-2026-12720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63222 |
|
codeigniter4/framework に パストラバーサル (CVE-2026-63222)
codeigniter4/framework に パストラバーサル (CVE-2026-63222) が存在。データの不正な改ざんを許す可能性があります。対策: `4.7.4` 以上に更新。
|
| CVE-2026-66420 |
|
CVE-2026-66420 の脆弱性 (CVE-2026-66420)
CVE-2026-66420 に 脆弱性 (CVE-2026-66420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67207 |
|
CVE-2026-67207 の脆弱性 (CVE-2026-67207)
CVE-2026-67207 に 脆弱性 (CVE-2026-67207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67206 |
|
CVE-2026-67206 に 危険なファイルアップロード (CVE-2026-67206)
CVE-2026-67206 に 脆弱性 (CVE-2026-67206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66416 |
|
laravel に CSRF (CVE-2026-66416)
laravel に 脆弱性 (CVE-2026-66416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61536 |
|
CVE-2026-61536 に コードインジェクション (CVE-2026-61536)
CVE-2026-61536 に コードインジェクション (CVE-2026-61536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.2` 以上に更新。
|
| CVE-2026-57862 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57862)
ssrf に SSRF (CVE-2026-57862) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62663 |
|
path-traversal に パストラバーサル (CVE-2026-62663)
path-traversal に パストラバーサル (CVE-2026-62663) が存在。機密情報が外部に流出する可能性があります。
|