脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-32258 |
|
winter/wn-backend-module に クロスサイトスクリプティング (CVE-2026-32258)
winter/wn-backend-module に XSS (クロスサイトスクリプティング) (CVE-2026-32258) が存在。機密情報が外部に流出する可能性があります。``backend.manage_editor`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| CVE-2026-32257 |
|
winter/wn-backend-module に クロスサイトスクリプティング (CVE-2026-32257)
winter/wn-backend-module に XSS (クロスサイトスクリプティング) (CVE-2026-32257) が存在。機密情報が外部に流出する可能性があります。``backend.manage_branding`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| CVE-2026-67285 |
|
CVE-2026-67285 に パストラバーサル (CVE-2026-67285)
CVE-2026-67285 に パストラバーサル (CVE-2026-67285) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68868 |
|
apache の脆弱性 (CVE-2026-68868)
apache に 脆弱性 (CVE-2026-68868) が存在。機密情報が外部に流出する可能性があります。``team_name`` 経由で攻撃可能。
|
| CVE-2026-18391 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18391)
wordpress に 脆弱性 (CVE-2026-18391) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15039 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15039)
wordpress に 脆弱性 (CVE-2026-15039) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19557 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19557)
google に 脆弱性 (CVE-2026-19557) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19560 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19560)
google に 脆弱性 (CVE-2026-19560) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19559 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19559)
google に 脆弱性 (CVE-2026-19559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19558 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19558)
google に 脆弱性 (CVE-2026-19558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19556 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-19556)
Google chrome に 脆弱性 (CVE-2026-19556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71290 |
|
apache の脆弱性 (CVE-2026-71290)
apache に 脆弱性 (CVE-2026-71290) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55676 |
|
nginx に 危険なファイルアップロード (CVE-2026-55676)
nginx に 脆弱性 (CVE-2026-55676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /server/php/submit.php` 経由で攻撃可能。
|
| CVE-2026-19091 |
|
wordpress に パストラバーサル (CVE-2026-19091)
wordpress に パストラバーサル (CVE-2026-19091) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-13457 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13457)
wordpress に 脆弱性 (CVE-2026-13457) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15426 |
|
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
|
| CVE-2026-58639 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-58639)
ssrf に SSRF (CVE-2026-58639) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58641 |
|
csharp の脆弱性 (CVE-2026-58641)
csharp に 脆弱性 (CVE-2026-58641) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57105 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-57105)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-57105) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48440 |
|
adobe の脆弱性 (CVE-2026-48440)
adobe に 脆弱性 (CVE-2026-48440) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48375 |
|
adobe に 認可不備 (CVE-2026-48375)
adobe に 脆弱性 (CVE-2026-48375) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34635 |
|
adobe の脆弱性 (CVE-2026-34635)
adobe に 脆弱性 (CVE-2026-34635) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48376 |
|
adobe の脆弱性 (CVE-2026-48376)
adobe に 脆弱性 (CVE-2026-48376) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48386 |
|
adobe の脆弱性 (CVE-2026-48386)
adobe に 脆弱性 (CVE-2026-48386) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48384 |
|
adobe の脆弱性 (CVE-2026-48384)
adobe に 脆弱性 (CVE-2026-48384) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48362 |
|
adobe に OSコマンドインジェクション (CVE-2026-48362)
adobe に OSコマンドインジェクション (CVE-2026-48362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48385 |
|
adobe に OSコマンドインジェクション (CVE-2026-48385)
adobe に OSコマンドインジェクション (CVE-2026-48385) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-25652 |
|
privilege-escalation に 認可不備 (CVE-2026-25652)
privilege-escalation に 脆弱性 (CVE-2026-25652) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21279 |
|
adobe の脆弱性 (CVE-2026-21279)
adobe に 脆弱性 (CVE-2026-21279) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21273 |
|
privilege-escalation の脆弱性 (CVE-2026-21273)
privilege-escalation に 脆弱性 (CVE-2026-21273) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21269 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21269)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21269) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48447 |
|
adobe に 認可不備 (CVE-2026-48447)
adobe に 脆弱性 (CVE-2026-48447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48441 |
|
path-traversal に パストラバーサル (CVE-2026-48441)
path-traversal に パストラバーサル (CVE-2026-48441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48409 |
|
adobe に 境界外書き込み (CVE-2026-48409)
adobe に 境界外書き込み (CVE-2026-48409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48410 |
|
adobe に 境界外書き込み (CVE-2026-48410)
adobe に 境界外書き込み (CVE-2026-48410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48408 |
|
adobe に 境界外書き込み (CVE-2026-48408)
adobe に 境界外書き込み (CVE-2026-48408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48407 |
|
adobe に 境界外書き込み (CVE-2026-48407)
adobe に 境界外書き込み (CVE-2026-48407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48406 |
|
adobe に 境界外書き込み (CVE-2026-48406)
adobe に 境界外書き込み (CVE-2026-48406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48397 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-48397)
deserialization に 脆弱性 (CVE-2026-48397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48404 |
|
adobe に 境界外書き込み (CVE-2026-48404)
adobe に 境界外書き込み (CVE-2026-48404) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48405 |
|
adobe に 境界外書き込み (CVE-2026-48405)
adobe に 境界外書き込み (CVE-2026-48405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47940 |
|
adobe の脆弱性 (CVE-2026-47940)
adobe に 脆弱性 (CVE-2026-47940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71386 |
|
adobe に クロスサイトスクリプティング (CVE-2026-71386)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-71386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71383 |
|
adobe に 認可不備 (CVE-2026-71383)
adobe に 脆弱性 (CVE-2026-71383) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71387 |
|
adobe に 認可不備 (CVE-2026-71387)
adobe に 脆弱性 (CVE-2026-71387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71384 |
|
adobe に 認可不備 (CVE-2026-71384)
adobe に 脆弱性 (CVE-2026-71384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70355 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-70355)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-70355) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70354 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 境界外書き込み (CVE-2026-70354)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 境界外書き込み (CVE-2026-70354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-70324 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-70324)
ssrf に SSRF (CVE-2026-70324) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70326 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-70326)
ssrf に SSRF (CVE-2026-70326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|