脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-3505 CVE-2026-3505 の脆弱性 (CVE-2026-3505)
CVE-2026-3505 に 脆弱性 (CVE-2026-3505) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5598 org.bouncycastle:bcprov-jdk15to18 の脆弱性 (CVE-2026-5598)
org.bouncycastle:bcprov-jdk15to18 に 脆弱性 (CVE-2026-5598) が存在。機密情報が外部に流出する可能性があります。対策: `1.80.2` 以上に更新。
CVE-2025-14813 org.bouncycastle:bcprov-jdk14 の脆弱性 (CVE-2025-14813)
org.bouncycastle:bcprov-jdk14 に 脆弱性 (CVE-2025-14813) が存在。機密情報が外部に流出する可能性があります。``G3413CTRBlockCipher`` 経由で攻撃可能。対策: `1.84` 以上に更新。
CVE-2025-40899 c に クロスサイトスクリプティング (CVE-2025-40899)
c に XSS (クロスサイトスクリプティング) (CVE-2025-40899) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-39387 path-traversal の脆弱性 (CVE-2026-39387)
path-traversal に 脆弱性 (CVE-2026-39387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33023 c に 解放後使用 (Use-After-Free) (CVE-2026-33023)
c に 脆弱性 (CVE-2026-33023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35196 chamilo に OSコマンドインジェクション (CVE-2026-35196)
chamilo に OSコマンドインジェクション (CVE-2026-35196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33018 c に 解放後使用 (Use-After-Free) (CVE-2026-33018)
c に 脆弱性 (CVE-2026-33018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33020 c の脆弱性 (CVE-2026-33020)
c に 脆弱性 (CVE-2026-33020) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-40683 keystone の脆弱性 (CVE-2026-40683)
keystone に 脆弱性 (CVE-2026-40683) が存在。不正な操作・情報露出のリスクがあります。対策: `28.0.1` 以上に更新。
CVE-2026-33715 symfony の脆弱性 (CVE-2026-33715)
symfony に 脆弱性 (CVE-2026-33715) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34160 ssrf の脆弱性 (CVE-2026-34160)
ssrf に 脆弱性 (CVE-2026-34160) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33714 sqli に SQLインジェクション (CVE-2026-33714)
sqli に SQLインジェクション (CVE-2026-33714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23666 csharp の脆弱性 (CVE-2026-23666)
csharp に 脆弱性 (CVE-2026-23666) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33116 dotnet-sdk の脆弱性 (CVE-2026-33116)
dotnet-sdk に 脆弱性 (CVE-2026-33116) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.26, 9.0.15, 10.0.6` 以上に更新。
CVE-2026-32203 System.Security.Cryptography.Xml の脆弱性 (CVE-2026-32203)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-32203) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.3` 以上に更新。
CVE-2026-28291 simple-git に OSコマンドインジェクション (CVE-2026-28291)
simple-git に OSコマンドインジェクション (CVE-2026-28291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowUnsafePack`` 経由で攻撃可能。対策: `3.32.0` 以上に更新。
CVE-2025-69627 gonitro に 解放後使用 (Use-After-Free) (CVE-2025-69627)
gonitro に 脆弱性 (CVE-2025-69627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-69624 gonitro の脆弱性 (CVE-2025-69624)
gonitro に 脆弱性 (CVE-2025-69624) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31426 c に 解放後使用 (Use-After-Free) (CVE-2026-31426)
c に 脆弱性 (CVE-2026-31426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31419 c に 解放後使用 (Use-After-Free) (CVE-2026-31419)
c に 脆弱性 (CVE-2026-31419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5483 redhat の脆弱性 (CVE-2026-5483)
redhat に 脆弱性 (CVE-2026-5483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40072 web3 に SSRF (サーバー側リクエスト偽造) (CVE-2026-40072)
web3 に SSRF (CVE-2026-40072) が存在。不正な操作・情報露出のリスクがあります。``OffchainLookup`` 経由で攻撃可能。対策: `8.0.0b2` 以上に更新。
CVE-2026-39983 patrickjuchli の脆弱性 (CVE-2026-39983)
patrickjuchli に 脆弱性 (CVE-2026-39983) が存在。データの不正な改ざんを許す可能性があります。対策: `5.2.1` 以上に更新。
CVE-2026-39911 hedera の脆弱性 (CVE-2026-39911)
hedera に 脆弱性 (CVE-2026-39911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-70364 CVE-2025-70364 に コードインジェクション (CVE-2025-70364)
CVE-2025-70364 に コードインジェクション (CVE-2025-70364) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5837 sqli の脆弱性 (CVE-2026-5837)
sqli に 脆弱性 (CVE-2026-5837) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5828 sqli の脆弱性 (CVE-2026-5828)
sqli に 脆弱性 (CVE-2026-5828) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5829 sqli の脆弱性 (CVE-2026-5829)
sqli に 脆弱性 (CVE-2026-5829) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4326 The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
CVE-2026-5827 sqli の脆弱性 (CVE-2026-5827)
sqli に 脆弱性 (CVE-2026-5827) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5824 sqli の脆弱性 (CVE-2026-5824)
sqli に 脆弱性 (CVE-2026-5824) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5814 sqli の脆弱性 (CVE-2026-5814)
sqli に 脆弱性 (CVE-2026-5814) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5813 c の脆弱性 (CVE-2026-5813)
c に 脆弱性 (CVE-2026-5813) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5805 c の脆弱性 (CVE-2026-5805)
c に 脆弱性 (CVE-2026-5805) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5436 wordpress に パストラバーサル (CVE-2026-5436)
wordpress に パストラバーサル (CVE-2026-5436) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39859 liquidjs に パストラバーサル (CVE-2026-39859)
liquidjs に パストラバーサル (CVE-2026-39859) が存在。機密情報が外部に流出する可能性があります。対策: `10.25.3` 以上に更新。
CVE-2026-39862 c に OSコマンドインジェクション (CVE-2026-39862)
c に OSコマンドインジェクション (CVE-2026-39862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.1` 以上に更新。
CVE-2026-35525 liquidjs の脆弱性 (CVE-2026-35525)
liquidjs に 脆弱性 (CVE-2026-35525) が存在。機密情報が外部に流出する可能性があります。対策: `10.25.3` 以上に更新。
CVE-2026-35455 futo に クロスサイトスクリプティング (CVE-2026-35455)
futo に XSS (クロスサイトスクリプティング) (CVE-2026-35455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.7.0` 以上に更新。
CVE-2026-35401 c の脆弱性 (CVE-2026-35401)
c に 脆弱性 (CVE-2026-35401) が存在。不正な操作・情報露出のリスクがあります。対策: `3.23.0a3` 以上に更新。
CVE-2026-34392 mcgill の脆弱性 (CVE-2026-34392)
mcgill に 脆弱性 (CVE-2026-34392) が存在。機密情報が外部に流出する可能性があります。対策: `27.0.3` 以上に更新。
CVE-2026-27806 github.com/fleetdm/fleet/v4 に OSコマンドインジェクション (CVE-2026-27806)
github.com/fleetdm/fleet/v4 に OSコマンドインジェクション (CVE-2026-27806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.81.1` 以上に更新。
CVE-2026-39408 path-traversal に パストラバーサル (CVE-2026-39408)
path-traversal に パストラバーサル (CVE-2026-39408) が存在。機密情報が外部に流出する可能性があります。対策: `4.12.12` 以上に更新。
CVE-2026-5301 coolercontrol に クロスサイトスクリプティング (CVE-2026-5301)
coolercontrol に XSS (クロスサイトスクリプティング) (CVE-2026-5301) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
CVE-2026-39684 CVE-2026-39684 の脆弱性 (CVE-2026-39684)
CVE-2026-39684 に 脆弱性 (CVE-2026-39684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39677 CVE-2026-39677 の脆弱性 (CVE-2026-39677)
CVE-2026-39677 に 脆弱性 (CVE-2026-39677) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39679 CVE-2026-39679 の脆弱性 (CVE-2026-39679)
CVE-2026-39679 に 脆弱性 (CVE-2026-39679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39681 CVE-2026-39681 の脆弱性 (CVE-2026-39681)
CVE-2026-39681 に 脆弱性 (CVE-2026-39681) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →