脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15982 |
|
wordpress に 権限昇格 (CVE-2026-15982)
wordpress に 脆弱性 (CVE-2026-15982) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55579 |
|
pheditor/pheditor の脆弱性 (CVE-2026-55579)
pheditor/pheditor に 脆弱性 (CVE-2026-55579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``admin`` 経由で攻撃可能。対策: `2.0.6` 以上に更新。
|
| CVE-2026-46512 |
|
CVE-2026-46512 に コードインジェクション (CVE-2026-46512)
CVE-2026-46512 に コードインジェクション (CVE-2026-46512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50148 |
|
metabase の脆弱性 (CVE-2026-50148)
metabase に 脆弱性 (CVE-2026-50148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48334 |
|
adobe の脆弱性 (CVE-2026-48334)
adobe に 脆弱性 (CVE-2026-48334) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48324 |
|
sqli に SQLインジェクション (CVE-2026-48324)
sqli に SQLインジェクション (CVE-2026-48324) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48325 |
|
adobe の脆弱性 (CVE-2026-48325)
adobe に 脆弱性 (CVE-2026-48325) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48327 |
|
adobe に 認可不備 (CVE-2026-48327)
adobe に 脆弱性 (CVE-2026-48327) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48284 |
|
adobe の脆弱性 (CVE-2026-48284)
adobe に 脆弱性 (CVE-2026-48284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48318 |
|
path-traversal に パストラバーサル (CVE-2026-48318)
path-traversal に パストラバーサル (CVE-2026-48318) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48319 |
|
path-traversal に パストラバーサル (CVE-2026-48319)
path-traversal に パストラバーサル (CVE-2026-48319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48321 |
|
privilege-escalation に 認可不備 (CVE-2026-48321)
privilege-escalation に 脆弱性 (CVE-2026-48321) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48322 |
|
adobe に コードインジェクション (CVE-2026-48322)
adobe に コードインジェクション (CVE-2026-48322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15773 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15773)
google に 脆弱性 (CVE-2026-15773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55040 KEV |
|
【KEV】Microsoft sharepoint-server の脆弱性 (CVE-2026-55040)
Microsoft sharepoint-server に 脆弱性 (CVE-2026-55040) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-58644 KEV |
|
【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-58644)
Microsoft deserialization に 脆弱性 (CVE-2026-58644) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-55008 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-55008)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-55008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50522 KEV |
|
【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-50522)
Microsoft deserialization に 脆弱性 (CVE-2026-50522) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-62390 |
|
apache に SQLインジェクション (CVE-2026-62390)
apache に SQLインジェクション (CVE-2026-62390) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62392 |
|
apache に OSコマンドインジェクション (CVE-2026-62392)
apache に OSコマンドインジェクション (CVE-2026-62392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58319 |
|
apache の脆弱性 (CVE-2026-58319)
apache に 脆弱性 (CVE-2026-58319) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59084 |
|
apache の脆弱性 (CVE-2026-59084)
apache に 脆弱性 (CVE-2026-59084) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59083 |
|
apache の脆弱性 (CVE-2026-59083)
apache に 脆弱性 (CVE-2026-59083) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11563 |
|
wordpress の脆弱性 (CVE-2026-11563)
wordpress に 脆弱性 (CVE-2026-11563) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58409 |
|
CVE-2026-58409 に 危険なファイルアップロード (CVE-2026-58409)
CVE-2026-58409 に 脆弱性 (CVE-2026-58409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``php`` 経由で攻撃可能。
|
| CVE-2026-60121 |
|
vitec に OSコマンドインジェクション (CVE-2026-60121)
vitec に OSコマンドインジェクション (CVE-2026-60121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61498 |
|
vitec に OSコマンドインジェクション (CVE-2026-61498)
vitec に OSコマンドインジェクション (CVE-2026-61498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41041 |
|
apache の脆弱性 (CVE-2026-41041)
apache に 脆弱性 (CVE-2026-41041) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54159 |
|
prestashop/ps_facetedsearch の脆弱性 (CVE-2026-54159)
prestashop/ps_facetedsearch に 脆弱性 (CVE-2026-54159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ps_facetedsearch`` 経由で攻撃可能。対策: `4.0.4` 以上に更新。
|
| CVE-2026-40008 |
|
c の脆弱性 (CVE-2026-40008)
c に 脆弱性 (CVE-2026-40008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28564 |
|
apache の脆弱性 (CVE-2026-28564)
apache に 脆弱性 (CVE-2026-28564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40005 |
|
apache に パストラバーサル (CVE-2026-40005)
apache に パストラバーサル (CVE-2026-40005) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15300 |
|
wordpress に SQLインジェクション (CVE-2026-15300)
wordpress に SQLインジェクション (CVE-2026-15300) が存在。データの不正な改ざんを許す可能性があります。対策: `4.5.5` 以上に更新。
|
| CVE-2026-0284 |
|
paloaltonetworks の脆弱性 (CVE-2026-0284)
paloaltonetworks に 脆弱性 (CVE-2026-0284) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59826 |
|
metabase に コードインジェクション (CVE-2026-59826)
metabase に コードインジェクション (CVE-2026-59826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59827 |
|
metabase に 安全でないデシリアライゼーション (CVE-2026-59827)
metabase に 脆弱性 (CVE-2026-59827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12116 |
|
CVE-2026-12116 の脆弱性 (CVE-2026-12116)
CVE-2026-12116 に 脆弱性 (CVE-2026-12116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15158)
wordpress に 脆弱性 (CVE-2026-15158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15113 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15113)
google に 脆弱性 (CVE-2026-15113) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58480 |
|
wordpress に 危険なファイルアップロード (CVE-2026-58480)
wordpress に 脆弱性 (CVE-2026-58480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41042 |
|
apache の脆弱性 (CVE-2026-41042)
apache に 脆弱性 (CVE-2026-41042) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9701 |
|
wordpress の脆弱性 (CVE-2026-9701)
wordpress に 脆弱性 (CVE-2026-9701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eventer_verification_code`` 経由で攻撃可能。
|
| CVE-2026-14487 |
|
wordpress に パストラバーサル (CVE-2026-14487)
wordpress に パストラバーサル (CVE-2026-14487) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-13019 |
|
esri の脆弱性 (CVE-2026-13019)
esri に 脆弱性 (CVE-2026-13019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33264 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-33264)
apache に 脆弱性 (CVE-2026-33264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14345 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14345)
wordpress に 脆弱性 (CVE-2026-14345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34037 |
|
CVE-2026-34037 の脆弱性 (CVE-2026-34037)
CVE-2026-34037 に 脆弱性 (CVE-2026-34037) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9182 |
|
esri に 危険なファイルアップロード (CVE-2026-9182)
esri に 脆弱性 (CVE-2026-9182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9181 |
|
path-traversal に パストラバーサル (CVE-2026-9181)
path-traversal に パストラバーサル (CVE-2026-9181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48316 |
|
adobe の脆弱性 (CVE-2026-48316)
adobe に 脆弱性 (CVE-2026-48316) が存在。機密情報が外部に流出する可能性があります。
|