脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-58451 |
|
csrf に パストラバーサル (CVE-2026-58451)
csrf に パストラバーサル (CVE-2026-58451) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54720 |
|
silverstripe/framework に クロスサイトスクリプティング (CVE-2026-54720)
silverstripe/framework に XSS (クロスサイトスクリプティング) (CVE-2026-54720) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.2` 以上に更新。
|
| CVE-2026-54164 |
|
api-platform/core の脆弱性 (CVE-2026-54164)
api-platform/core に 脆弱性 (CVE-2026-54164) が存在。データの不正な改ざんを許す可能性があります。``AbstractItemNormalizer`` 経由で攻撃可能。対策: `4.3.12` 以上に更新。
|
| CVE-2026-55594 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-55594)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-55594) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-55595 |
|
imagemagick の脆弱性 (CVE-2026-55595)
imagemagick に 脆弱性 (CVE-2026-55595) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55597 |
|
imagemagick の脆弱性 (CVE-2026-55597)
imagemagick に 脆弱性 (CVE-2026-55597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53466 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-53466)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53466) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-53467 |
|
Magick.NET-Q16-AnyCPU に 情報漏洩 (CVE-2026-53467)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53467) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-55510 |
|
Magick.NET-Q16-AnyCPU に 解放後使用 (Use-After-Free) (CVE-2026-55510)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-55510) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-55577 |
|
imagemagick の脆弱性 (CVE-2026-55577)
imagemagick に 脆弱性 (CVE-2026-55577) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49981 |
|
twig/twig の脆弱性 (CVE-2026-49981)
twig/twig に 脆弱性 (CVE-2026-49981) が存在。機密情報が外部に流出する可能性があります。``Template`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-54428 |
|
org.apache.httpcomponents.core5:httpcore5-h2 の脆弱性 (CVE-2026-54428)
org.apache.httpcomponents.core5:httpcore5-h2 に 脆弱性 (CVE-2026-54428) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
|
| CVE-2026-49090 |
|
elasticsearch の脆弱性 (CVE-2026-49090)
elasticsearch に 脆弱性 (CVE-2026-49090) が存在。不正な操作・情報露出のリスクがあります。対策: `7.17.24, 8.15.0` 以上に更新。
|
| CVE-2026-49091 |
|
elastic の脆弱性 (CVE-2026-49091)
elastic に 脆弱性 (CVE-2026-49091) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56151 |
|
dos の脆弱性 (CVE-2026-56151)
dos に 脆弱性 (CVE-2026-56151) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54399 |
|
org.apache.httpcomponents.core5:httpcore5 の脆弱性 (CVE-2026-54399)
org.apache.httpcomponents.core5:httpcore5 に 脆弱性 (CVE-2026-54399) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
|
| CVE-2026-56148 |
|
elasticsearch の脆弱性 (CVE-2026-56148)
elasticsearch に 脆弱性 (CVE-2026-56148) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.17, 9.3.6, 9.4.3` 以上に更新。
|
| CVE-2026-56149 |
|
elasticsearch の脆弱性 (CVE-2026-56149)
elasticsearch に 脆弱性 (CVE-2026-56149) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.17, 9.3.6, 9.4.3` 以上に更新。
|
| CVE-2026-34112 |
|
CVE-2026-34112 に OSコマンドインジェクション (CVE-2026-34112)
CVE-2026-34112 に OSコマンドインジェクション (CVE-2026-34112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34114 |
|
CVE-2026-34114 に OSコマンドインジェクション (CVE-2026-34114)
CVE-2026-34114 に OSコマンドインジェクション (CVE-2026-34114) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34117 |
|
CVE-2026-34117 に OSコマンドインジェクション (CVE-2026-34117)
CVE-2026-34117 に OSコマンドインジェクション (CVE-2026-34117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34110 |
|
CVE-2026-34110 に OSコマンドインジェクション (CVE-2026-34110)
CVE-2026-34110 に OSコマンドインジェクション (CVE-2026-34110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34113 |
|
CVE-2026-34113 に OSコマンドインジェクション (CVE-2026-34113)
CVE-2026-34113 に OSコマンドインジェクション (CVE-2026-34113) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34108 |
|
CVE-2026-34108 に OSコマンドインジェクション (CVE-2026-34108)
CVE-2026-34108 に OSコマンドインジェクション (CVE-2026-34108) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34111 |
|
CVE-2026-34111 に OSコマンドインジェクション (CVE-2026-34111)
CVE-2026-34111 に OSコマンドインジェクション (CVE-2026-34111) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34116 |
|
CVE-2026-34116 に OSコマンドインジェクション (CVE-2026-34116)
CVE-2026-34116 に OSコマンドインジェクション (CVE-2026-34116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34115 |
|
CVE-2026-34115 に OSコマンドインジェクション (CVE-2026-34115)
CVE-2026-34115 に OSコマンドインジェクション (CVE-2026-34115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49087 |
|
dos の脆弱性 (CVE-2026-49087)
dos に 脆弱性 (CVE-2026-49087) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49088 |
|
elastic の脆弱性 (CVE-2026-49088)
elastic に 脆弱性 (CVE-2026-49088) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34104 |
|
sqli に SQLインジェクション (CVE-2026-34104)
sqli に SQLインジェクション (CVE-2026-34104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34103 |
|
sqli に SQLインジェクション (CVE-2026-34103)
sqli に SQLインジェクション (CVE-2026-34103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34106 |
|
CVE-2026-34106 に OSコマンドインジェクション (CVE-2026-34106)
CVE-2026-34106 に OSコマンドインジェクション (CVE-2026-34106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34109 |
|
CVE-2026-34109 に OSコマンドインジェクション (CVE-2026-34109)
CVE-2026-34109 に OSコマンドインジェクション (CVE-2026-34109) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34105 |
|
sqli に SQLインジェクション (CVE-2026-34105)
sqli に SQLインジェクション (CVE-2026-34105) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34107 |
|
CVE-2026-34107 に OSコマンドインジェクション (CVE-2026-34107)
CVE-2026-34107 に OSコマンドインジェクション (CVE-2026-34107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34100 |
|
sqli に SQLインジェクション (CVE-2026-34100)
sqli に SQLインジェクション (CVE-2026-34100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34098 |
|
CVE-2026-34098 に クロスサイトスクリプティング (CVE-2026-34098)
CVE-2026-34098 に XSS (クロスサイトスクリプティング) (CVE-2026-34098) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34097 |
|
CVE-2026-34097 に クロスサイトスクリプティング (CVE-2026-34097)
CVE-2026-34097 に XSS (クロスサイトスクリプティング) (CVE-2026-34097) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34096 |
|
CVE-2026-34096 に クロスサイトスクリプティング (CVE-2026-34096)
CVE-2026-34096 に XSS (クロスサイトスクリプティング) (CVE-2026-34096) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34101 |
|
sqli に SQLインジェクション (CVE-2026-34101)
sqli に SQLインジェクション (CVE-2026-34101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34099 |
|
sqli に SQLインジェクション (CVE-2026-34099)
sqli に SQLインジェクション (CVE-2026-34099) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34102 |
|
sqli に SQLインジェクション (CVE-2026-34102)
sqli に SQLインジェクション (CVE-2026-34102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8857 |
|
mediawiki に コードインジェクション (CVE-2026-8857)
mediawiki に コードインジェクション (CVE-2026-8857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58037 |
|
mediawiki に クロスサイトスクリプティング (CVE-2026-58037)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-58037) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58029 |
|
mediawiki に 認証バイパス (CVE-2026-58029)
mediawiki に 認証バイパス (CVE-2026-58029) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58028 |
|
mediawiki に クロスサイトスクリプティング (CVE-2026-58028)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-58028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58036 |
|
mediawiki に 情報漏洩 (CVE-2026-58036)
mediawiki に 脆弱性 (CVE-2026-58036) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58030 |
|
mediawiki に クロスサイトスクリプティング (CVE-2026-58030)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-58030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58038 |
|
mediawiki に クロスサイトスクリプティング (CVE-2026-58038)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-58038) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58033 |
|
mediawiki に 情報漏洩 (CVE-2026-58033)
mediawiki に 脆弱性 (CVE-2026-58033) が存在。機密情報が外部に流出する可能性があります。
|