脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15494 |
|
sqli の脆弱性 (CVE-2026-15494)
sqli に 脆弱性 (CVE-2026-15494) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15493 |
|
CVE-2026-15493 に クロスサイトスクリプティング (CVE-2026-15493)
CVE-2026-15493 に XSS (クロスサイトスクリプティング) (CVE-2026-15493) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15492 |
|
CVE-2026-15492 に クロスサイトスクリプティング (CVE-2026-15492)
CVE-2026-15492 に XSS (クロスサイトスクリプティング) (CVE-2026-15492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15490 |
|
sqli の脆弱性 (CVE-2026-15490)
sqli に 脆弱性 (CVE-2026-15490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15489 |
|
sqli の脆弱性 (CVE-2026-15489)
sqli に 脆弱性 (CVE-2026-15489) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15488 |
|
CVE-2026-15488 の脆弱性 (CVE-2026-15488)
CVE-2026-15488 に 脆弱性 (CVE-2026-15488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15482 |
|
sqli の脆弱性 (CVE-2026-15482)
sqli に 脆弱性 (CVE-2026-15482) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15478 |
|
sqli の脆弱性 (CVE-2026-15478)
sqli に 脆弱性 (CVE-2026-15478) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61858 |
|
imagemagick の脆弱性 (CVE-2026-61858)
imagemagick に 脆弱性 (CVE-2026-61858) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61861 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-61861)
dos に 脆弱性 (CVE-2026-61861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61870 |
|
dos の脆弱性 (CVE-2026-61870)
dos に 脆弱性 (CVE-2026-61870) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61465 |
|
dos の脆弱性 (CVE-2026-61465)
dos に 脆弱性 (CVE-2026-61465) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61857 |
|
imagemagick の脆弱性 (CVE-2026-61857)
imagemagick に 脆弱性 (CVE-2026-61857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56372 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-56372)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-56372) が存在。不正な操作・情報露出のリスクがあります。対策: `14.12.0` 以上に更新。
|
| CVE-2026-13250 |
|
wordpress の脆弱性 (CVE-2026-13250)
wordpress に 脆弱性 (CVE-2026-13250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2354 |
|
wordpress に 危険なファイルアップロード (CVE-2026-2354)
wordpress に 脆弱性 (CVE-2026-2354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_check_filetype_and_ext`` 経由で攻撃可能。
|
| CVE-2026-3576 |
|
wordpress の脆弱性 (CVE-2026-3576)
wordpress に 脆弱性 (CVE-2026-3576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15338 |
|
wordpress の脆弱性 (CVE-2026-15338)
wordpress に 脆弱性 (CVE-2026-15338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13353 |
|
wordpress に コードインジェクション (CVE-2026-13353)
wordpress に コードインジェクション (CVE-2026-13353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57584 |
|
phalcon/cphalcon の脆弱性 (CVE-2026-57584)
phalcon/cphalcon に 脆弱性 (CVE-2026-57584) が存在。不正な操作・情報露出のリスクがあります。``URI_SOURCE_GET_URL`` 経由で攻撃可能。対策: `5.15.0` 以上に更新。
|
| CVE-2026-49844 |
|
org.apache.logging.log4j:log4j-api の脆弱性 (CVE-2026-49844)
org.apache.logging.log4j:log4j-api に 脆弱性 (CVE-2026-49844) が存在。データの不正な改ざんを許す可能性があります。対策: `2.26.1` 以上に更新。
|
| CVE-2026-52747 |
|
nginx の脆弱性 (CVE-2026-52747)
nginx に 脆弱性 (CVE-2026-52747) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-52761 |
|
nginx の脆弱性 (CVE-2026-52761)
nginx に 脆弱性 (CVE-2026-52761) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54736 |
|
phalcon/cphalcon の脆弱性 (CVE-2026-54736)
phalcon/cphalcon に 脆弱性 (CVE-2026-54736) が存在。不正な操作・情報露出のリスクがあります。``useSigning`` 経由で攻撃可能。対策: `5.14.1` 以上に更新。
|
| CVE-2026-13039 |
|
wordpress の脆弱性 (CVE-2026-13039)
wordpress に 脆弱性 (CVE-2026-13039) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57211 |
|
broadcom の脆弱性 (CVE-2026-57211)
broadcom に 脆弱性 (CVE-2026-57211) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54159 |
|
prestashop/ps_facetedsearch の脆弱性 (CVE-2026-54159)
prestashop/ps_facetedsearch に 脆弱性 (CVE-2026-54159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ps_facetedsearch`` 経由で攻撃可能。対策: `4.0.4` 以上に更新。
|
| CVE-2026-55481 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55481)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55481) が存在。不正な操作・情報露出のリスクがあります。``default.blade.php`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55466 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55466)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55466) が存在。機密情報が外部に流出する可能性があります。``mimes`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2025-30008 |
|
hestiacp に クロスサイトスクリプティング (CVE-2025-30008)
hestiacp に XSS (クロスサイトスクリプティング) (CVE-2025-30008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39903 |
|
CVE-2026-39903 に 認可不備 (CVE-2026-39903)
CVE-2026-39903 に 脆弱性 (CVE-2026-39903) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8595 |
|
grafana に クロスサイトスクリプティング (CVE-2026-8595)
grafana に XSS (クロスサイトスクリプティング) (CVE-2026-8595) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8609 |
|
dos の脆弱性 (CVE-2026-8609)
dos に 脆弱性 (CVE-2026-8609) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33382 |
|
dos の脆弱性 (CVE-2026-33382)
dos に 脆弱性 (CVE-2026-33382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61450 |
|
CVE-2026-61450 に コードインジェクション (CVE-2026-61450)
CVE-2026-61450 に コードインジェクション (CVE-2026-61450) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58661 |
|
n8n の脆弱性 (CVE-2026-58661)
n8n に 脆弱性 (CVE-2026-58661) が存在。不正な操作・情報露出のリスクがあります。``uploadMaxFileSize`` 経由で攻撃可能。対策: `1.123.58` 以上に更新。
|
| CVE-2026-59794 |
|
jetbrains に クロスサイトスクリプティング (CVE-2026-59794)
jetbrains に XSS (クロスサイトスクリプティング) (CVE-2026-59794) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59793 |
|
jetbrains の脆弱性 (CVE-2026-59793)
jetbrains に 脆弱性 (CVE-2026-59793) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59796 |
|
jetbrains の脆弱性 (CVE-2026-59796)
jetbrains に 脆弱性 (CVE-2026-59796) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59795 |
|
jetbrains に クロスサイトスクリプティング (CVE-2026-59795)
jetbrains に XSS (クロスサイトスクリプティング) (CVE-2026-59795) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56354 |
|
n8n に オープンリダイレクト (CVE-2026-56354)
n8n に 脆弱性 (CVE-2026-56354) が存在。不正な操作・情報露出のリスクがあります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `1.123.24` 以上に更新。
|
| CVE-2026-57961 |
|
path-traversal に パストラバーサル (CVE-2026-57961)
path-traversal に パストラバーサル (CVE-2026-57961) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56373 |
|
Magick.NET-Q16-AnyCPU に 解放後使用 (Use-After-Free) (CVE-2026-56373)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-56373) が存在。不正な操作・情報露出のリスクがあります。対策: `14.10.3` 以上に更新。
|
| CVE-2026-56366 |
|
dos の脆弱性 (CVE-2026-56366)
dos に 脆弱性 (CVE-2026-56366) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40008 |
|
c の脆弱性 (CVE-2026-40008)
c に 脆弱性 (CVE-2026-40008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40006 |
|
apache の脆弱性 (CVE-2026-40006)
apache に 脆弱性 (CVE-2026-40006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40452 |
|
apache の脆弱性 (CVE-2026-40452)
apache に 脆弱性 (CVE-2026-40452) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40454 |
|
c の脆弱性 (CVE-2026-40454)
c に 脆弱性 (CVE-2026-40454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40007 |
|
apache の脆弱性 (CVE-2026-40007)
apache に 脆弱性 (CVE-2026-40007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40009 |
|
apache に 権限昇格 (CVE-2026-40009)
apache に 脆弱性 (CVE-2026-40009) が存在。機密情報が外部に流出する可能性があります。
|