脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2018-25395 |
|
sqli に SQLインジェクション (CVE-2018-25395)
sqli に SQLインジェクション (CVE-2018-25395) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25394 |
|
sqli に SQLインジェクション (CVE-2018-25394)
sqli に SQLインジェクション (CVE-2018-25394) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25393 |
|
path-traversal に パストラバーサル (CVE-2018-25393)
path-traversal に パストラバーサル (CVE-2018-25393) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25392 |
|
sqli に SQLインジェクション (CVE-2018-25392)
sqli に SQLインジェクション (CVE-2018-25392) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25391 |
|
CVE-2018-25391 の脆弱性 (CVE-2018-25391)
CVE-2018-25391 に 脆弱性 (CVE-2018-25391) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2018-25390 |
|
sqli に SQLインジェクション (CVE-2018-25390)
sqli に SQLインジェクション (CVE-2018-25390) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25389 |
|
sqli に SQLインジェクション (CVE-2018-25389)
sqli に SQLインジェクション (CVE-2018-25389) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25388 |
|
CVE-2018-25388 に 危険なファイルアップロード (CVE-2018-25388)
CVE-2018-25388 に 脆弱性 (CVE-2018-25388) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25387 |
|
CVE-2018-25387 に CSRF (CVE-2018-25387)
CVE-2018-25387 に 脆弱性 (CVE-2018-25387) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25386 |
|
sqli に SQLインジェクション (CVE-2018-25386)
sqli に SQLインジェクション (CVE-2018-25386) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25385 |
|
sqli に SQLインジェクション (CVE-2018-25385)
sqli に SQLインジェクション (CVE-2018-25385) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25384 |
|
CVE-2018-25384 に クロスサイトスクリプティング (CVE-2018-25384)
CVE-2018-25384 に XSS (クロスサイトスクリプティング) (CVE-2018-25384) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25382 |
|
sqli に SQLインジェクション (CVE-2018-25382)
sqli に SQLインジェクション (CVE-2018-25382) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48501 |
|
github.com/cli/cli/v2 に 認可不備 (CVE-2026-48501)
github.com/cli/cli/v2 に 脆弱性 (CVE-2026-48501) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `2.93.0` 以上に更新。
|
| CVE-2026-47696 |
|
WWBN/AVideo の脆弱性 (CVE-2026-47696)
WWBN/AVideo に 脆弱性 (CVE-2026-47696) が存在。不正な操作・情報露出のリスクがあります。``amount`` 経由で攻撃可能。
|
| CVE-2026-46376 |
|
sangoma の脆弱性 (CVE-2026-46376)
sangoma に 脆弱性 (CVE-2026-46376) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.45` 以上に更新。
|
| CVE-2026-44698 |
|
CVE-2026-44698 に コードインジェクション (CVE-2026-44698)
CVE-2026-44698 に コードインジェクション (CVE-2026-44698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``window.externalApp`` 経由で攻撃可能。対策: `2026.4.1` 以上に更新。
|
| CVE-2026-44239 |
|
path-traversal の脆弱性 (CVE-2026-44239)
path-traversal に 脆弱性 (CVE-2026-44239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.22` 以上に更新。
|
| CVE-2026-44237 |
|
sangoma の脆弱性 (CVE-2026-44237)
sangoma に 脆弱性 (CVE-2026-44237) が存在。機密情報が外部に流出する可能性があります。対策: `17.0.8` 以上に更新。
|
| CVE-2026-44238 |
|
sqli に SQLインジェクション (CVE-2026-44238)
sqli に SQLインジェクション (CVE-2026-44238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.50` 以上に更新。
|
| CVE-2026-48527 |
|
@haxtheweb/haxcms-nodejs に クロスサイトスクリプティング (CVE-2026-48527)
@haxtheweb/haxcms-nodejs に XSS (クロスサイトスクリプティング) (CVE-2026-48527) が存在。機密情報が外部に流出する可能性があります。`POST /system/api/saveNode` 経由で攻撃可能。対策: `26.0.1` 以上に更新。
|
| CVE-2026-45551 |
|
CVE-2026-45551 に クロスサイトスクリプティング (CVE-2026-45551)
CVE-2026-45551 に XSS (クロスサイトスクリプティング) (CVE-2026-45551) が存在。不正な操作・情報露出のリスクがあります。対策: `26.0.25` 以上に更新。
|
| CVE-2026-9559 |
|
mautic/core に パストラバーサル (CVE-2026-9559)
mautic/core に パストラバーサル (CVE-2026-9559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.2` 以上に更新。
|
| CVE-2025-11262 |
|
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
|
| CVE-2025-11993 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2025-11993)
wordpress に 脆弱性 (CVE-2025-11993) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2128 |
|
wordpress に 情報漏洩 (CVE-2026-2128)
wordpress に 脆弱性 (CVE-2026-2128) が存在。不正な操作・情報露出のリスクがあります。``wordpress_logged_in_`` 経由で攻撃可能。
|
| CVE-2026-7430 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7430)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7430) が存在。不正な操作・情報露出のリスクがあります。``WPEditor.php`` 経由で攻撃可能。
|
| CVE-2026-9967 |
|
google に 境界外書き込み (CVE-2026-9967)
google に 境界外書き込み (CVE-2026-9967) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9947 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9947)
google に 脆弱性 (CVE-2026-9947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9935 |
|
google の脆弱性 (CVE-2026-9935)
google に 脆弱性 (CVE-2026-9935) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9952 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9952)
google に 脆弱性 (CVE-2026-9952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9937 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9937)
google に 脆弱性 (CVE-2026-9937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9946 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9946)
google に 脆弱性 (CVE-2026-9946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9951 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9951)
google に 脆弱性 (CVE-2026-9951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9938 |
|
google に コードインジェクション (CVE-2026-9938)
google に コードインジェクション (CVE-2026-9938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9948 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9948)
google に 脆弱性 (CVE-2026-9948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9934 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-9934)
Google chrome に 脆弱性 (CVE-2026-9934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9909 |
|
google の脆弱性 (CVE-2026-9909)
google に 脆弱性 (CVE-2026-9909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9926 |
|
google の脆弱性 (CVE-2026-9926)
google に 脆弱性 (CVE-2026-9926) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9931 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9931)
google に 脆弱性 (CVE-2026-9931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9925 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9925)
google に 脆弱性 (CVE-2026-9925) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9932 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9932)
google に 脆弱性 (CVE-2026-9932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9927 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9927)
google に 脆弱性 (CVE-2026-9927) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9928 |
|
google に 境界外読み取り (CVE-2026-9928)
google に 脆弱性 (CVE-2026-9928) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9933 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9933)
google に 脆弱性 (CVE-2026-9933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9905 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9905)
google に 脆弱性 (CVE-2026-9905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9910 |
|
google に 境界外読み取り (CVE-2026-9910)
google に 脆弱性 (CVE-2026-9910) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9930 |
|
google に 境界外書き込み (CVE-2026-9930)
google に 境界外書き込み (CVE-2026-9930) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9911 |
|
google の脆弱性 (CVE-2026-9911)
google に 脆弱性 (CVE-2026-9911) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9912 |
|
google に 情報漏洩 (CVE-2026-9912)
google に 脆弱性 (CVE-2026-9912) が存在。機密情報が外部に流出する可能性があります。
|