脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-11977 |
|
wordpress の脆弱性 (CVE-2025-11977)
wordpress に 脆弱性 (CVE-2025-11977) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40005 |
|
apache に パストラバーサル (CVE-2026-40005)
apache に パストラバーサル (CVE-2026-40005) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28564 |
|
apache の脆弱性 (CVE-2026-28564)
apache に 脆弱性 (CVE-2026-28564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15299 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15299)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15299) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15300 |
|
wordpress に SQLインジェクション (CVE-2026-15300)
wordpress に SQLインジェクション (CVE-2026-15300) が存在。データの不正な改ざんを許す可能性があります。対策: `4.5.5` 以上に更新。
|
| CVE-2026-13430 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13430)
wordpress に 脆弱性 (CVE-2026-13430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15070 |
|
wordpress に CSRF (CVE-2026-15070)
wordpress に 脆弱性 (CVE-2026-15070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15285 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15285)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15285) が存在。不正な操作・情報露出のリスクがあります。``custom_attributes`` 経由で攻撃可能。
|
| CVE-2026-59856 |
|
vim に コードインジェクション (CVE-2026-59856)
vim に コードインジェクション (CVE-2026-59856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58143 |
|
csrf に CSRF (CVE-2026-58143)
csrf に 脆弱性 (CVE-2026-58143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58144 |
|
CVE-2026-58144 に クロスサイトスクリプティング (CVE-2026-58144)
CVE-2026-58144 に XSS (クロスサイトスクリプティング) (CVE-2026-58144) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0275 |
|
privilege-escalation に 権限昇格 (CVE-2026-0275)
privilege-escalation に 脆弱性 (CVE-2026-0275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0278 |
|
paloaltonetworks の脆弱性 (CVE-2026-0278)
paloaltonetworks に 脆弱性 (CVE-2026-0278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51926 |
|
CVE-2026-51926 の脆弱性 (CVE-2026-51926)
CVE-2026-51926 に 脆弱性 (CVE-2026-51926) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51925 |
|
CVE-2026-51925 の脆弱性 (CVE-2026-51925)
CVE-2026-51925 に 脆弱性 (CVE-2026-51925) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51924 |
|
CVE-2026-51924 の脆弱性 (CVE-2026-51924)
CVE-2026-51924 に 脆弱性 (CVE-2026-51924) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60120 |
|
vue に クロスサイトスクリプティング (CVE-2026-60120)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-60120) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0284 |
|
paloaltonetworks の脆弱性 (CVE-2026-0284)
paloaltonetworks に 脆弱性 (CVE-2026-0284) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0286 |
|
paloaltonetworks に OSコマンドインジェクション (CVE-2026-0286)
paloaltonetworks に OSコマンドインジェクション (CVE-2026-0286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0287 |
|
dos の脆弱性 (CVE-2026-0287)
dos に 脆弱性 (CVE-2026-0287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0279 |
|
paloaltonetworks に クロスサイトスクリプティング (CVE-2026-0279)
paloaltonetworks に XSS (クロスサイトスクリプティング) (CVE-2026-0279) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0285 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-0285)
ssrf に SSRF (CVE-2026-0285) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-0283 |
|
paloaltonetworks の脆弱性 (CVE-2026-0283)
paloaltonetworks に 脆弱性 (CVE-2026-0283) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0280 |
|
paloaltonetworks の脆弱性 (CVE-2026-0280)
paloaltonetworks に 脆弱性 (CVE-2026-0280) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0282 |
|
paloaltonetworks の脆弱性 (CVE-2026-0282)
paloaltonetworks に 脆弱性 (CVE-2026-0282) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0281 |
|
paloaltonetworks の脆弱性 (CVE-2026-0281)
paloaltonetworks に 脆弱性 (CVE-2026-0281) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55212 |
|
pimcore/studio-backend-bundle の脆弱性 (CVE-2026-55212)
pimcore/studio-backend-bundle に 脆弱性 (CVE-2026-55212) が存在。データの不正な改ざんを許す可能性があります。`POST /pimcore-studio/api/class/definition/configuration-view/detail/create` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-15202 |
|
CVE-2026-15202 に クロスサイトスクリプティング (CVE-2026-15202)
CVE-2026-15202 に XSS (クロスサイトスクリプティング) (CVE-2026-15202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15191 |
|
CVE-2026-15191 の脆弱性 (CVE-2026-15191)
CVE-2026-15191 に 脆弱性 (CVE-2026-15191) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15190 |
|
sqli の脆弱性 (CVE-2026-15190)
sqli に 脆弱性 (CVE-2026-15190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59826 |
|
metabase に コードインジェクション (CVE-2026-59826)
metabase に コードインジェクション (CVE-2026-59826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59827 |
|
metabase に 安全でないデシリアライゼーション (CVE-2026-59827)
metabase に 脆弱性 (CVE-2026-59827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59734 |
|
CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734)
CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59209 |
|
n8n に 情報漏洩 (CVE-2026-59209)
n8n に 脆弱性 (CVE-2026-59209) が存在。機密情報が外部に流出する可能性があります。対策: `2.27.4` 以上に更新。
|
| CVE-2026-59208 |
|
n8n に 認証バイパス (CVE-2026-59208)
n8n に 認証バイパス (CVE-2026-59208) が存在。機密情報が外部に流出する可能性があります。``sub`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-59207 |
|
n8n の脆弱性 (CVE-2026-59207)
n8n に 脆弱性 (CVE-2026-59207) が存在。機密情報が外部に流出する可能性があります。``agents`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-59206 |
|
n8n の脆弱性 (CVE-2026-59206)
n8n に 脆弱性 (CVE-2026-59206) が存在。機密情報が外部に流出する可能性があります。``Object.prototype`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-12116 |
|
CVE-2026-12116 の脆弱性 (CVE-2026-12116)
CVE-2026-12116 に 脆弱性 (CVE-2026-12116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15158)
wordpress に 脆弱性 (CVE-2026-15158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57111 |
|
apache の脆弱性 (CVE-2026-57111)
apache に 脆弱性 (CVE-2026-57111) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13080 |
|
wordpress の脆弱性 (CVE-2026-13080)
wordpress に 脆弱性 (CVE-2026-13080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15135 |
|
sqli の脆弱性 (CVE-2026-15135)
sqli に 脆弱性 (CVE-2026-15135) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15137 |
|
sqli の脆弱性 (CVE-2026-15137)
sqli に 脆弱性 (CVE-2026-15137) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15134 |
|
sqli の脆弱性 (CVE-2026-15134)
sqli に 脆弱性 (CVE-2026-15134) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15129 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15129)
google に 脆弱性 (CVE-2026-15129) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15130 |
|
google の脆弱性 (CVE-2026-15130)
google に 脆弱性 (CVE-2026-15130) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15131 |
|
google の脆弱性 (CVE-2026-15131)
google に 脆弱性 (CVE-2026-15131) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15132 |
|
google の脆弱性 (CVE-2026-15132)
google に 脆弱性 (CVE-2026-15132) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15133 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15133)
google に 脆弱性 (CVE-2026-15133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15119 |
|
google の脆弱性 (CVE-2026-15119)
google に 脆弱性 (CVE-2026-15119) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|