脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-69118 |
|
CVE-2026-69118 に 認可不備 (CVE-2026-69118)
CVE-2026-69118 に 脆弱性 (CVE-2026-69118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44401 |
|
CVE-2026-44401 に クロスサイトスクリプティング (CVE-2026-44401)
CVE-2026-44401 に XSS (クロスサイトスクリプティング) (CVE-2026-44401) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68871 |
|
apache の脆弱性 (CVE-2026-68871)
apache に 脆弱性 (CVE-2026-68871) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68870 |
|
apache の脆弱性 (CVE-2026-68870)
apache に 脆弱性 (CVE-2026-68870) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68872 |
|
apache の脆弱性 (CVE-2026-68872)
apache に 脆弱性 (CVE-2026-68872) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72898 KEV |
|
【KEV】metabase に SQLインジェクション (CVE-2026-72898)
metabase に SQLインジェクション (CVE-2026-72898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-66738 |
|
CVE-2026-66738 に コードインジェクション (CVE-2026-66738)
CVE-2026-66738 に コードインジェクション (CVE-2026-66738) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47754 |
|
tomcat に パストラバーサル (CVE-2026-47754)
tomcat に パストラバーサル (CVE-2026-47754) が存在。機密情報が外部に流出する可能性があります。``archiveEntryName`` 経由で攻撃可能。
|
| CVE-2026-18412 |
|
path-traversal の脆弱性 (CVE-2026-18412)
path-traversal に 脆弱性 (CVE-2026-18412) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63106 |
|
sqli に SQLインジェクション (CVE-2026-63106)
sqli に SQLインジェクション (CVE-2026-63106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72592 |
|
CVE-2026-72592 に 危険なファイルアップロード (CVE-2026-72592)
CVE-2026-72592 に 脆弱性 (CVE-2026-72592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72574 |
|
CVE-2026-72574 の脆弱性 (CVE-2026-72574)
CVE-2026-72574 に 脆弱性 (CVE-2026-72574) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-65942 |
|
apache の脆弱性 (CVE-2026-65942)
apache に 脆弱性 (CVE-2026-65942) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61899 |
|
apache に 情報漏洩 (CVE-2026-61899)
apache に 脆弱性 (CVE-2026-61899) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65945 |
|
apache の脆弱性 (CVE-2026-65945)
apache に 脆弱性 (CVE-2026-65945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65948 |
|
apache の脆弱性 (CVE-2026-65948)
apache に 脆弱性 (CVE-2026-65948) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32227 |
|
apache に SQLインジェクション (CVE-2026-32227)
apache に SQLインジェクション (CVE-2026-32227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42537 |
|
apache の脆弱性 (CVE-2026-42537)
apache に 脆弱性 (CVE-2026-42537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40920 |
|
apache の脆弱性 (CVE-2026-40920)
apache に 脆弱性 (CVE-2026-40920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55814 |
|
apache の脆弱性 (CVE-2026-55814)
apache に 脆弱性 (CVE-2026-55814) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55799 |
|
apache に コードインジェクション (CVE-2026-55799)
apache に コードインジェクション (CVE-2026-55799) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44416 |
|
apache に コードインジェクション (CVE-2026-44416)
apache に コードインジェクション (CVE-2026-44416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28672 |
|
apache に コマンドインジェクション (CVE-2026-28672)
apache に コマンドインジェクション (CVE-2026-28672) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44630 |
|
apache の脆弱性 (CVE-2026-44630)
apache に 脆弱性 (CVE-2026-44630) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19075 |
|
CVE-2026-19075 に SSRF (サーバー側リクエスト偽造) (CVE-2026-19075)
CVE-2026-19075 に SSRF (CVE-2026-19075) が存在。不正な操作・情報露出のリスクがあります。``aiovg_videos`` 経由で攻撃可能。
|
| CVE-2026-16985 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16985)
wordpress に 脆弱性 (CVE-2026-16985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13170 |
|
wordpress に パストラバーサル (CVE-2026-13170)
wordpress に パストラバーサル (CVE-2026-13170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19384 |
|
sqli の脆弱性 (CVE-2026-19384)
sqli に 脆弱性 (CVE-2026-19384) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19378 |
|
CVE-2026-19378 に クロスサイトスクリプティング (CVE-2026-19378)
CVE-2026-19378 に XSS (クロスサイトスクリプティング) (CVE-2026-19378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19376 |
|
CVE-2026-19376 の脆弱性 (CVE-2026-19376)
CVE-2026-19376 に 脆弱性 (CVE-2026-19376) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19364 |
|
sqli の脆弱性 (CVE-2026-19364)
sqli に 脆弱性 (CVE-2026-19364) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19353 |
|
CVE-2026-19353 の脆弱性 (CVE-2026-19353)
CVE-2026-19353 に 脆弱性 (CVE-2026-19353) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19350 |
|
CVE-2026-19350 の脆弱性 (CVE-2026-19350)
CVE-2026-19350 に 脆弱性 (CVE-2026-19350) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19347 |
|
sqli の脆弱性 (CVE-2026-19347)
sqli に 脆弱性 (CVE-2026-19347) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19345 |
|
CVE-2026-19345 の脆弱性 (CVE-2026-19345)
CVE-2026-19345 に 脆弱性 (CVE-2026-19345) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19344 |
|
sqli の脆弱性 (CVE-2026-19344)
sqli に 脆弱性 (CVE-2026-19344) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19342 |
|
CVE-2026-19342 に 認証バイパス (CVE-2026-19342)
CVE-2026-19342 に 認証バイパス (CVE-2026-19342) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19343 |
|
sqli の脆弱性 (CVE-2026-19343)
sqli に 脆弱性 (CVE-2026-19343) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18465 |
|
wordpress に パストラバーサル (CVE-2026-18465)
wordpress に パストラバーサル (CVE-2026-18465) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16267 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-16267)
wordpress に 脆弱性 (CVE-2026-16267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69127 |
|
CVE-2026-69127 の脆弱性 (CVE-2026-69127)
CVE-2026-69127 に 脆弱性 (CVE-2026-69127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70561 |
|
CVE-2026-70561 の脆弱性 (CVE-2026-70561)
CVE-2026-70561 に 脆弱性 (CVE-2026-70561) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19230 |
|
CVE-2026-19230 に クロスサイトスクリプティング (CVE-2026-19230)
CVE-2026-19230 に XSS (クロスサイトスクリプティング) (CVE-2026-19230) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19231 |
|
sqli の脆弱性 (CVE-2026-19231)
sqli に 脆弱性 (CVE-2026-19231) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19211 |
|
sqli の脆弱性 (CVE-2026-19211)
sqli に 脆弱性 (CVE-2026-19211) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19210 |
|
CVE-2026-19210 の脆弱性 (CVE-2026-19210)
CVE-2026-19210 に 脆弱性 (CVE-2026-19210) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19209 |
|
c に クロスサイトスクリプティング (CVE-2026-19209)
c に XSS (クロスサイトスクリプティング) (CVE-2026-19209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19207 |
|
CVE-2026-19207 に クロスサイトスクリプティング (CVE-2026-19207)
CVE-2026-19207 に XSS (クロスサイトスクリプティング) (CVE-2026-19207) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62996 |
|
smarty/smarty に パストラバーサル (CVE-2026-62996)
smarty/smarty に パストラバーサル (CVE-2026-62996) が存在。不正な操作・情報露出のリスクがあります。``stream`` 経由で攻撃可能。対策: `5.8.4` 以上に更新。
|
| CVE-2026-62992 |
|
smarty/smarty に パストラバーサル (CVE-2026-62992)
smarty/smarty に パストラバーサル (CVE-2026-62992) が存在。不正な操作・情報露出のリスクがあります。対策: `5.8.2` 以上に更新。
|