脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-19895 |
|
CVE-2026-19895 の脆弱性 (CVE-2026-19895)
CVE-2026-19895 に 脆弱性 (CVE-2026-19895) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19894 |
|
sqli の脆弱性 (CVE-2026-19894)
sqli に 脆弱性 (CVE-2026-19894) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73634 |
|
apache の脆弱性 (CVE-2026-73634)
apache に 脆弱性 (CVE-2026-73634) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73635 |
|
apache の脆弱性 (CVE-2026-73635)
apache に 脆弱性 (CVE-2026-73635) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73632 |
|
apache の脆弱性 (CVE-2026-73632)
apache に 脆弱性 (CVE-2026-73632) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73631 |
|
apache の脆弱性 (CVE-2026-73631)
apache に 脆弱性 (CVE-2026-73631) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18438 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18438)
wordpress に 脆弱性 (CVE-2026-18438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14279 |
|
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
|
| CVE-2026-16145 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16145)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15162 |
|
wordpress に SQLインジェクション (CVE-2026-15162)
wordpress に SQLインジェクション (CVE-2026-15162) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14484 |
|
wordpress に パストラバーサル (CVE-2026-14484)
wordpress に パストラバーサル (CVE-2026-14484) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73683 |
|
laravel の脆弱性 (CVE-2026-73683)
laravel に 脆弱性 (CVE-2026-73683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69414 |
|
microsoft の脆弱性 (CVE-2026-69414)
microsoft に 脆弱性 (CVE-2026-69414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73680 |
|
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
|
| CVE-2026-73679 |
|
CVE-2026-73679 に コードインジェクション (CVE-2026-73679)
CVE-2026-73679 に コードインジェクション (CVE-2026-73679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19839 |
|
CVE-2026-19839 の脆弱性 (CVE-2026-19839)
CVE-2026-19839 に 脆弱性 (CVE-2026-19839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73850 |
|
sqli に SQLインジェクション (CVE-2026-73850)
sqli に SQLインジェクション (CVE-2026-73850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73847 |
|
csrf に CSRF (CVE-2026-73847)
csrf に 脆弱性 (CVE-2026-73847) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73849 |
|
CVE-2026-73849 の脆弱性 (CVE-2026-73849)
CVE-2026-73849 に 脆弱性 (CVE-2026-73849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48528 |
|
tomcat に SQLインジェクション (CVE-2026-48528)
tomcat に SQLインジェクション (CVE-2026-48528) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeId`` 経由で攻撃可能。
|
| CVE-2026-58224 |
|
dos の脆弱性 (CVE-2026-58224)
dos に 脆弱性 (CVE-2026-58224) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73633 |
|
apache の脆弱性 (CVE-2026-73633)
apache に 脆弱性 (CVE-2026-73633) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19825 |
|
A security vulnerability has been detected in SourceCodester Simple Client Management System 1.0....
A security vulnerability has been detected in SourceCodester Simple Client Management System 1.0....
|
| CVE-2026-72832 |
|
CVE-2026-72832 に クロスサイトスクリプティング (CVE-2026-72832)
CVE-2026-72832 に XSS (クロスサイトスクリプティング) (CVE-2026-72832) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.13` 以上に更新。
|
| CVE-2026-72819 |
|
c に コードインジェクション (CVE-2026-72819)
c に コードインジェクション (CVE-2026-72819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19794 |
|
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
|
| CVE-2026-19787 |
|
sqli の脆弱性 (CVE-2026-19787)
sqli に 脆弱性 (CVE-2026-19787) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19785 |
|
sqli の脆弱性 (CVE-2026-19785)
sqli に 脆弱性 (CVE-2026-19785) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19784 |
|
CVE-2026-19784 の脆弱性 (CVE-2026-19784)
CVE-2026-19784 に 脆弱性 (CVE-2026-19784) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19786 |
|
CVE-2026-19786 に CSRF (CVE-2026-19786)
CVE-2026-19786 に 脆弱性 (CVE-2026-19786) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19767 |
|
sqli の脆弱性 (CVE-2026-19767)
sqli に 脆弱性 (CVE-2026-19767) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19764 |
|
A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
|
| CVE-2026-73664 |
|
CVE-2026-73664 に 権限昇格 (CVE-2026-73664)
CVE-2026-73664 に 脆弱性 (CVE-2026-73664) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73661 |
|
CVE-2026-73661 の脆弱性 (CVE-2026-73661)
CVE-2026-73661 に 脆弱性 (CVE-2026-73661) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73663 |
|
CVE-2026-73663 に SQLインジェクション (CVE-2026-73663)
CVE-2026-73663 に SQLインジェクション (CVE-2026-73663) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73662 |
|
CVE-2026-73662 に OSコマンドインジェクション (CVE-2026-73662)
CVE-2026-73662 に OSコマンドインジェクション (CVE-2026-73662) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19297 |
|
langflow の脆弱性 (CVE-2026-19297)
langflow に 脆弱性 (CVE-2026-19297) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72642 |
|
The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...
The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...
|
| CVE-2026-14525 |
|
ibm の脆弱性 (CVE-2026-14525)
ibm に 脆弱性 (CVE-2026-14525) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10571 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-10571)
dos に 脆弱性 (CVE-2026-10571) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73482 |
|
csrf に CSRF (CVE-2026-73482)
csrf に 脆弱性 (CVE-2026-73482) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73481 |
|
csrf に CSRF (CVE-2026-73481)
csrf に 脆弱性 (CVE-2026-73481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18428 |
|
Amazon aws の脆弱性 (CVE-2026-18428)
Amazon aws に 脆弱性 (CVE-2026-18428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73671 |
|
CVE-2026-73671 に オープンリダイレクト (CVE-2026-73671)
CVE-2026-73671 に 脆弱性 (CVE-2026-73671) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73670 |
|
sqli に SQLインジェクション (CVE-2026-73670)
sqli に SQLインジェクション (CVE-2026-73670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73574 |
|
synacor の脆弱性 (CVE-2026-73574)
synacor に 脆弱性 (CVE-2026-73574) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73573 |
|
path-traversal の脆弱性 (CVE-2026-73573)
path-traversal に 脆弱性 (CVE-2026-73573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73572 |
|
synacor に クロスサイトスクリプティング (CVE-2026-73572)
synacor に XSS (クロスサイトスクリプティング) (CVE-2026-73572) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73570 KEV |
|
【KEV】Synacor zimbra-collaboration-suite に OSコマンドインジェクション (CVE-2026-73570)
Synacor zimbra-collaboration-suite に OSコマンドインジェクション (CVE-2026-73570) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-73571 |
|
c に 認可不備 (CVE-2026-73571)
c に 脆弱性 (CVE-2026-73571) が存在。不正な操作・情報露出のリスクがあります。
|