脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-66146 |
|
CVE-2026-66146 に クロスサイトスクリプティング (CVE-2026-66146)
CVE-2026-66146 に XSS (クロスサイトスクリプティング) (CVE-2026-66146) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19091 |
|
wordpress に パストラバーサル (CVE-2026-19091)
wordpress に パストラバーサル (CVE-2026-19091) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-13457 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13457)
wordpress に 脆弱性 (CVE-2026-13457) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-14042 |
|
c に バッファオーバーフロー (CVE-2024-14042)
c に 脆弱性 (CVE-2024-14042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73227 |
|
CVE-2026-73227 に パストラバーサル (CVE-2026-73227)
CVE-2026-73227 に パストラバーサル (CVE-2026-73227) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73226 |
|
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.186, electerm allows an authenticated WebSocket client to invoke unintended internal functions t...
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.186, electerm allows an authenticated WebSocket client to invoke unintended internal functions through client-controlled func values in upgrade-func in src/app/server/dispatch-center.js and handle...
|
| CVE-2026-73224 |
|
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user do...
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user downloads a crafted folder and invokes Properties and Calculate Size because calcLocal in src/client/c...
|
| CVE-2026-73222 |
|
Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds t...
Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds to all interfaces on port 3444, permits cross-origin requests, and requires no authentication. The PO...
|
| CVE-2026-72742 |
|
DSPy 3.3.0b1 contains a file exfiltration vulnerability in the Image and Audio output field...
DSPy 3.3.0b1 contains a file exfiltration vulnerability in the Image and Audio output field...
|
| CVE-2026-18708 |
|
dos に コードインジェクション (CVE-2026-18708)
dos に コードインジェクション (CVE-2026-18708) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15426 |
|
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
|
| CVE-2026-58641 |
|
csharp の脆弱性 (CVE-2026-58641)
csharp に 脆弱性 (CVE-2026-58641) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59119 |
|
microsoft の脆弱性 (CVE-2026-59119)
microsoft に 脆弱性 (CVE-2026-59119) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58612 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-58612)
ssrf に SSRF (CVE-2026-58612) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54981 |
|
microsoft の脆弱性 (CVE-2026-54981)
microsoft に 脆弱性 (CVE-2026-54981) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21269 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21269)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21269) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20727 |
|
c の脆弱性 (CVE-2026-20727)
c に 脆弱性 (CVE-2026-20727) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20765 |
|
c の脆弱性 (CVE-2026-20765)
c に 脆弱性 (CVE-2026-20765) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73216 |
|
c の脆弱性 (CVE-2026-73216)
c に 脆弱性 (CVE-2026-73216) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73217 |
|
CVE-2026-73217 の脆弱性 (CVE-2026-73217)
CVE-2026-73217 に 脆弱性 (CVE-2026-73217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73212 |
|
c の脆弱性 (CVE-2026-73212)
c に 脆弱性 (CVE-2026-73212) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73213 |
|
c に 認可不備 (CVE-2026-73213)
c に 脆弱性 (CVE-2026-73213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73214 |
|
c の脆弱性 (CVE-2026-73214)
c に 脆弱性 (CVE-2026-73214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73215 |
|
c の脆弱性 (CVE-2026-73215)
c に 脆弱性 (CVE-2026-73215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48414 |
|
CVE-2026-48414 に クロスサイトスクリプティング (CVE-2026-48414)
CVE-2026-48414 に XSS (クロスサイトスクリプティング) (CVE-2026-48414) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48413 |
|
CVE-2026-48413 に クロスサイトスクリプティング (CVE-2026-48413)
CVE-2026-48413 に XSS (クロスサイトスクリプティング) (CVE-2026-48413) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48381 |
|
c に SQLインジェクション (CVE-2026-48381)
c に SQLインジェクション (CVE-2026-48381) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73089 |
|
CVE-2026-73089 の脆弱性 (CVE-2026-73089)
CVE-2026-73089 に 脆弱性 (CVE-2026-73089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73088 |
|
CVE-2026-73088 の脆弱性 (CVE-2026-73088)
CVE-2026-73088 に 脆弱性 (CVE-2026-73088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73086 |
|
csrf の脆弱性 (CVE-2026-73086)
csrf に 脆弱性 (CVE-2026-73086) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73085 |
|
CVE-2026-73085 に 認証バイパス (CVE-2026-73085)
CVE-2026-73085 に 認証バイパス (CVE-2026-73085) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73084 |
|
CVE-2026-73084 に クロスサイトスクリプティング (CVE-2026-73084)
CVE-2026-73084 に XSS (クロスサイトスクリプティング) (CVE-2026-73084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73083 |
|
CVE-2026-73083 の脆弱性 (CVE-2026-73083)
CVE-2026-73083 に 脆弱性 (CVE-2026-73083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70354 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 境界外書き込み (CVE-2026-70354)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 境界外書き込み (CVE-2026-70354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-70337 |
|
path-traversal の脆弱性 (CVE-2026-70337)
path-traversal に 脆弱性 (CVE-2026-70337) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70338 |
|
microsoft に コードインジェクション (CVE-2026-70338)
microsoft に コードインジェクション (CVE-2026-70338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65810 |
|
csharp の脆弱性 (CVE-2026-65810)
csharp に 脆弱性 (CVE-2026-65810) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62899 |
|
Microsoft.NETCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-62899)
Microsoft.NETCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-62899) が存在。機密情報が外部に流出する可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62900 |
|
csharp の脆弱性 (CVE-2026-62900)
csharp に 脆弱性 (CVE-2026-62900) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62901 |
|
Microsoft.NETCore.App.Runtime.win-arm64 の脆弱性 (CVE-2026-62901)
Microsoft.NETCore.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-62901) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62902 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-62902)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-62902) が存在。機密情報が外部に流出する可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62909 |
|
Microsoft.NETCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-62909)
Microsoft.NETCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-62909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62897 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-62897)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-62897) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62886 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-62886)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-62886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62871 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-62871)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-62871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62872 |
|
csharp に 認可不備 (CVE-2026-62872)
csharp に 脆弱性 (CVE-2026-62872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73070 |
|
c の脆弱性 (CVE-2026-73070)
c に 脆弱性 (CVE-2026-73070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73071 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-73071)
c に 脆弱性 (CVE-2026-73071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73072 |
|
c の脆弱性 (CVE-2026-73072)
c に 脆弱性 (CVE-2026-73072) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73074 |
|
c の脆弱性 (CVE-2026-73074)
c に 脆弱性 (CVE-2026-73074) が存在。不正な操作・情報露出のリスクがあります。
|