脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-18220 |
|
c に 境界外書き込み (CVE-2026-18220)
c に 境界外書き込み (CVE-2026-18220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16597 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16597)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14900 |
|
wordpress に コードインジェクション (CVE-2026-14900)
wordpress に コードインジェクション (CVE-2026-14900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63240 |
|
c に 情報漏洩 (CVE-2026-63240)
c に 脆弱性 (CVE-2026-63240) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13605 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13605)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63227 |
|
CVE-2026-63227 に 危険なファイルアップロード (CVE-2026-63227)
CVE-2026-63227 に 脆弱性 (CVE-2026-63227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13423 |
|
wordpress に コードインジェクション (CVE-2026-13423)
wordpress に コードインジェクション (CVE-2026-13423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12939 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12939)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54659 |
|
pagy に パストラバーサル (CVE-2026-54659)
pagy に パストラバーサル (CVE-2026-54659) が存在。不正な操作・情報露出のリスクがあります。``nil`` 経由で攻撃可能。対策: `43.5.6` 以上に更新。
|
| CVE-2026-54654 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54654)
datamodel-code-generator に コードインジェクション (CVE-2026-54654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``comment`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-54653 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54653)
datamodel-code-generator に コードインジェクション (CVE-2026-54653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-54656 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54656)
datamodel-code-generator に コードインジェクション (CVE-2026-54656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``validators`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-55415 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-55415)
datamodel-code-generator に コードインジェクション (CVE-2026-55415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``customTypePath`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-54621 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54621)
datamodel-code-generator に コードインジェクション (CVE-2026-54621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import`` 経由で攻撃可能。対策: `0.60.1` 以上に更新。
|
| CVE-2026-54655 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54655)
datamodel-code-generator に コードインジェクション (CVE-2026-54655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_get_python_type_override`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-55403 |
|
datamodel-code-generator に 情報漏洩 (CVE-2026-55403)
datamodel-code-generator に 脆弱性 (CVE-2026-55403) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-14893 |
|
CVE-2026-14893 の脆弱性 (CVE-2026-14893)
CVE-2026-14893 に 脆弱性 (CVE-2026-14893) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14512 |
|
c に 安全でないデシリアライゼーション (CVE-2026-14512)
c に 脆弱性 (CVE-2026-14512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54691 |
|
datamodel-code-generator に SSRF (サーバー側リクエスト偽造) (CVE-2026-54691)
datamodel-code-generator に SSRF (CVE-2026-54691) が存在。機密情報が外部に流出する可能性があります。``http.get_body`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-55390 |
|
datamodel-code-generator に パストラバーサル (CVE-2026-55390)
datamodel-code-generator に パストラバーサル (CVE-2026-55390) が存在。機密情報が外部に流出する可能性があります。``schemaLocation`` 経由で攻撃可能。対策: `0.62.0` 以上に更新。
|
| CVE-2026-66745 |
|
CVE-2026-66745 に コードインジェクション (CVE-2026-66745)
CVE-2026-66745 に コードインジェクション (CVE-2026-66745) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5114 |
|
wordpress に パストラバーサル (CVE-2026-5114)
wordpress に パストラバーサル (CVE-2026-5114) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16771 |
|
CVE-2026-16771 の脆弱性 (CVE-2026-16771)
CVE-2026-16771 に 脆弱性 (CVE-2026-16771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67182 |
|
CVE-2026-67182 の脆弱性 (CVE-2026-67182)
CVE-2026-67182 に 脆弱性 (CVE-2026-67182) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-54635 |
|
pytonapi に 認証バイパス (CVE-2026-54635)
pytonapi に 認証バイパス (CVE-2026-54635) が存在。データの不正な改ざんを許す可能性があります。`POST /hook/custom` 経由で攻撃可能。対策: `2.2.1` 以上に更新。
|
| CVE-2026-54603 |
|
oauth2 に 情報漏洩 (CVE-2026-54603)
oauth2 に 脆弱性 (CVE-2026-54603) が存在。機密情報が外部に流出する可能性があります。`GET /leak` 経由で攻撃可能。対策: `2.0.22` 以上に更新。
|
| CVE-2026-54605 |
|
oauth に 情報漏洩 (CVE-2026-54605)
oauth に 脆弱性 (CVE-2026-54605) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `1.1.6` 以上に更新。
|
| CVE-2026-54620 |
|
sqlite3-ruby に 解放後使用 (Use-After-Free) (CVE-2026-54620)
sqlite3-ruby に 脆弱性 (CVE-2026-54620) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.5` 以上に更新。
|
| CVE-2026-54619 |
|
sqlite3-ruby に 解放後使用 (Use-After-Free) (CVE-2026-54619)
sqlite3-ruby に 脆弱性 (CVE-2026-54619) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.5` 以上に更新。
|
| CVE-2026-7775 |
|
ibm に クロスサイトスクリプティング (CVE-2026-7775)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-7775) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66748 |
|
CVE-2026-66748 に コードインジェクション (CVE-2026-66748)
CVE-2026-66748 に コードインジェクション (CVE-2026-66748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66750 |
|
CVE-2026-66750 の脆弱性 (CVE-2026-66750)
CVE-2026-66750 に 脆弱性 (CVE-2026-66750) が存在。不正な操作・情報露出のリスクがあります。`GET /files/` 経由で攻撃可能。
|
| CVE-2026-66749 |
|
CVE-2026-66749 の脆弱性 (CVE-2026-66749)
CVE-2026-66749 に 脆弱性 (CVE-2026-66749) が存在。不正な操作・情報露出のリスクがあります。`GET /messages` 経由で攻撃可能。
|
| CVE-2026-66713 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-66713)
apache に 脆弱性 (CVE-2026-66713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67174 |
|
CVE-2026-67174 に クロスサイトスクリプティング (CVE-2026-67174)
CVE-2026-67174 に XSS (クロスサイトスクリプティング) (CVE-2026-67174) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66922 |
|
dos の脆弱性 (CVE-2026-66922)
dos に 脆弱性 (CVE-2026-66922) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66921 |
|
CVE-2026-66921 に クロスサイトスクリプティング (CVE-2026-66921)
CVE-2026-66921 に XSS (クロスサイトスクリプティング) (CVE-2026-66921) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66919 |
|
CVE-2026-66919 に クロスサイトスクリプティング (CVE-2026-66919)
CVE-2026-66919 に XSS (クロスサイトスクリプティング) (CVE-2026-66919) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66920 |
|
dos の脆弱性 (CVE-2026-66920)
dos に 脆弱性 (CVE-2026-66920) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66918 |
|
CVE-2026-66918 に クロスサイトスクリプティング (CVE-2026-66918)
CVE-2026-66918 に XSS (クロスサイトスクリプティング) (CVE-2026-66918) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49332 |
|
CVE-2026-49332 の脆弱性 (CVE-2026-49332)
CVE-2026-49332 に 脆弱性 (CVE-2026-49332) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62427 |
|
c の脆弱性 (CVE-2026-62427)
c に 脆弱性 (CVE-2026-62427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62426 |
|
c の脆弱性 (CVE-2026-62426)
c に 脆弱性 (CVE-2026-62426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54545 |
|
@wakaru/cli に パストラバーサル (CVE-2026-54545)
@wakaru/cli に パストラバーサル (CVE-2026-54545) が存在。データの不正な改ざんを許す可能性があります。対策: `1.4.0` 以上に更新。
|
| CVE-2026-45293 |
|
wp-coding-standards/wpcs の脆弱性 (CVE-2026-45293)
wp-coding-standards/wpcs に 脆弱性 (CVE-2026-45293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``WordPress.WP.EnqueuedResourceParameters`` 経由で攻撃可能。対策: `3.4.1` 以上に更新。
|
| CVE-2026-43910 |
|
io.appium:java-client の脆弱性 (CVE-2026-43910)
io.appium:java-client に 脆弱性 (CVE-2026-43910) が存在。機密情報が外部に流出する可能性があります。`POST /wd/hub/session` 経由で攻撃可能。対策: `10.1.1` 以上に更新。
|
| CVE-2026-63302 |
|
CVE-2026-63302 の脆弱性 (CVE-2026-63302)
CVE-2026-63302 に 脆弱性 (CVE-2026-63302) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-14041 |
|
bouncycastle の脆弱性 (CVE-2024-14041)
bouncycastle に 脆弱性 (CVE-2024-14041) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6251 |
|
wordpress に SQLインジェクション (CVE-2026-6251)
wordpress に SQLインジェクション (CVE-2026-6251) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16587 |
|
wordpress の脆弱性 (CVE-2026-16587)
wordpress に 脆弱性 (CVE-2026-16587) が存在。不正な操作・情報露出のリスクがあります。
|