脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-65341 |
|
Ecommerce Fruits Bazar 1.0 is vulnerable to Cross Site Scripting (XSS) in admin/edit_product.php.
Ecommerce Fruits Bazar 1.0 is vulnerable to Cross Site Scripting (XSS) in admin/edit_product.php.
|
| CVE-2025-69935 |
|
sqli に SQLインジェクション (CVE-2025-69935)
sqli に SQLインジェクション (CVE-2025-69935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69947 |
|
sqli に SQLインジェクション (CVE-2025-69947)
sqli に SQLインジェクション (CVE-2025-69947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69941 |
|
sqli に SQLインジェクション (CVE-2025-69941)
sqli に SQLインジェクション (CVE-2025-69941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65342 |
|
CVE-2025-65342 に クロスサイトスクリプティング (CVE-2025-65342)
CVE-2025-65342 に XSS (クロスサイトスクリプティング) (CVE-2025-65342) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69934 |
|
sqli に SQLインジェクション (CVE-2025-69934)
sqli に SQLインジェクション (CVE-2025-69934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69933 |
|
sqli に SQLインジェクション (CVE-2025-69933)
sqli に SQLインジェクション (CVE-2025-69933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69938 |
|
sqli に SQLインジェクション (CVE-2025-69938)
sqli に SQLインジェクション (CVE-2025-69938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12946 |
|
langflow に コードインジェクション (CVE-2026-12946)
langflow に コードインジェクション (CVE-2026-12946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66416 |
|
laravel に CSRF (CVE-2026-66416)
laravel に 脆弱性 (CVE-2026-66416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13444 |
|
langflow の脆弱性 (CVE-2026-13444)
langflow に 脆弱性 (CVE-2026-13444) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13435 |
|
langflow に コードインジェクション (CVE-2026-13435)
langflow に コードインジェクション (CVE-2026-13435) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12942 |
|
langflow に パストラバーサル (CVE-2026-12942)
langflow に パストラバーサル (CVE-2026-12942) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10700 |
|
langflow の脆弱性 (CVE-2026-10700)
langflow に 脆弱性 (CVE-2026-10700) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12940 |
|
langflow に OSコマンドインジェクション (CVE-2026-12940)
langflow に OSコマンドインジェクション (CVE-2026-12940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12945 |
|
langflow の脆弱性 (CVE-2026-12945)
langflow に 脆弱性 (CVE-2026-12945) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44613 |
|
apache に CSRF (CVE-2026-44613)
apache に 脆弱性 (CVE-2026-44613) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48910 |
|
apache の脆弱性 (CVE-2026-48910)
apache に 脆弱性 (CVE-2026-48910) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28813 |
|
apache に CSRF (CVE-2026-28813)
apache に 脆弱性 (CVE-2026-28813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28814 |
|
apache の脆弱性 (CVE-2026-28814)
apache に 脆弱性 (CVE-2026-28814) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44616 |
|
apache の脆弱性 (CVE-2026-44616)
apache に 脆弱性 (CVE-2026-44616) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52680 |
|
apache に パストラバーサル (CVE-2026-52680)
apache に パストラバーサル (CVE-2026-52680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44617 |
|
apache の脆弱性 (CVE-2026-44617)
apache に 脆弱性 (CVE-2026-44617) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28812 |
|
apache の脆弱性 (CVE-2026-28812)
apache に 脆弱性 (CVE-2026-28812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57862 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57862)
ssrf に SSRF (CVE-2026-57862) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28323 |
|
solarwinds に 認証バイパス (CVE-2026-28323)
solarwinds に 認証バイパス (CVE-2026-28323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23985 |
|
apache の脆弱性 (CVE-2026-23985)
apache に 脆弱性 (CVE-2026-23985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28811 |
|
apache の脆弱性 (CVE-2026-28811)
apache に 脆弱性 (CVE-2026-28811) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23981 |
|
apache の脆弱性 (CVE-2026-23981)
apache に 脆弱性 (CVE-2026-23981) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11980 |
|
ibm の脆弱性 (CVE-2026-11980)
ibm に 脆弱性 (CVE-2026-11980) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11707 |
|
ibm に クロスサイトスクリプティング (CVE-2026-11707)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-11707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-36431 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36431)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36431) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11383 |
|
ibm に クロスサイトスクリプティング (CVE-2026-11383)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-11383) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36298 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36298)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59310 KEV |
|
【KEV】Broadcom path-traversal に パストラバーサル (CVE-2026-59310)
Broadcom path-traversal に パストラバーサル (CVE-2026-59310) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-59309 |
|
vmware の脆弱性 (CVE-2026-59309)
vmware に 脆弱性 (CVE-2026-59309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57859 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-57859)
deserialization に 脆弱性 (CVE-2026-57859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7260 |
|
c の脆弱性 (CVE-2026-7260)
c に 脆弱性 (CVE-2026-7260) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17543 |
|
sqli に SQLインジェクション (CVE-2026-17543)
sqli に SQLインジェクション (CVE-2026-17543) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17544 |
|
CVE-2026-17544 に 境界外書き込み (CVE-2026-17544)
CVE-2026-17544 に 境界外書き込み (CVE-2026-17544) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14602 |
|
wordpress に コードインジェクション (CVE-2026-14602)
wordpress に コードインジェクション (CVE-2026-14602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1360 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-1360)
wordpress に 脆弱性 (CVE-2026-1360) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowed_classes`` 経由で攻撃可能。
|
| CVE-2026-48448 |
|
sqli に SQLインジェクション (CVE-2026-48448)
sqli に SQLインジェクション (CVE-2026-48448) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48449 |
|
adobe に 認可不備 (CVE-2026-48449)
adobe に 脆弱性 (CVE-2026-48449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17650 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-17650)
Google chrome に 脆弱性 (CVE-2026-17650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18019 |
|
google の脆弱性 (CVE-2026-18019)
google に 脆弱性 (CVE-2026-18019) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18017 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-18017)
google に 脆弱性 (CVE-2026-18017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18015 |
|
google の脆弱性 (CVE-2026-18015)
google に 脆弱性 (CVE-2026-18015) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18018 |
|
google の脆弱性 (CVE-2026-18018)
google に 脆弱性 (CVE-2026-18018) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18013 |
|
google の脆弱性 (CVE-2026-18013)
google に 脆弱性 (CVE-2026-18013) が存在。不正な操作・情報露出のリスクがあります。
|