脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: products クリア
ID タイトル
CVE-2026-5344 path-traversal に パストラバーサル (CVE-2026-5344)
path-traversal に パストラバーサル (CVE-2026-5344) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34973 phpmyfaq の脆弱性 (CVE-2026-34973)
phpmyfaq に 脆弱性 (CVE-2026-34973) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34974 privilege-escalation に クロスサイトスクリプティング (CVE-2026-34974)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-34974) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3502 KEV 【KEV】Trueconf client の脆弱性 (CVE-2026-3502)
Trueconf client に 脆弱性 (CVE-2026-3502) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-5272 google の脆弱性 (CVE-2026-5272)
google に 脆弱性 (CVE-2026-5272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5273 google に 解放後使用 (Use-After-Free) (CVE-2026-5273)
google に 脆弱性 (CVE-2026-5273) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5281 KEV 【KEV】Google dawn に 解放後使用 (Use-After-Free) (CVE-2026-5281)
Google dawn に 脆弱性 (CVE-2026-5281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-34442 laravel の脆弱性 (CVE-2026-34442)
laravel に 脆弱性 (CVE-2026-34442) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
CVE-2026-34443 laravel に SSRF (サーバー側リクエスト偽造) (CVE-2026-34443)
laravel に SSRF (CVE-2026-34443) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34733 wwbn の脆弱性 (CVE-2026-34733)
wwbn に 脆弱性 (CVE-2026-34733) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34737 wwbn の脆弱性 (CVE-2026-34737)
wwbn に 脆弱性 (CVE-2026-34737) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34739 wwbn に クロスサイトスクリプティング (CVE-2026-34739)
wwbn に XSS (クロスサイトスクリプティング) (CVE-2026-34739) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34740 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34740)
ssrf に SSRF (CVE-2026-34740) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34611 csrf に CSRF (CVE-2026-34611)
csrf に 脆弱性 (CVE-2026-34611) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34613 csrf に CSRF (CVE-2026-34613)
csrf に 脆弱性 (CVE-2026-34613) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34731 wwbn の脆弱性 (CVE-2026-34731)
wwbn に 脆弱性 (CVE-2026-34731) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34732 wwbn の脆弱性 (CVE-2026-34732)
wwbn に 脆弱性 (CVE-2026-34732) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34382 csrf に CSRF (CVE-2026-34382)
csrf に 脆弱性 (CVE-2026-34382) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34384 csrf に CSRF (CVE-2026-34384)
csrf に 脆弱性 (CVE-2026-34384) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34394 csrf に CSRF (CVE-2026-34394)
csrf に 脆弱性 (CVE-2026-34394) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34395 wwbn の脆弱性 (CVE-2026-34395)
wwbn に 脆弱性 (CVE-2026-34395) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34396 csrf に クロスサイトスクリプティング (CVE-2026-34396)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-34396) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34381 apache の脆弱性 (CVE-2026-34381)
apache に 脆弱性 (CVE-2026-34381) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34372 symfony の脆弱性 (CVE-2026-34372)
symfony に 脆弱性 (CVE-2026-34372) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34204 minio に 認証バイパス (CVE-2026-34204)
minio に 認証バイパス (CVE-2026-34204) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30520 sqli に SQLインジェクション (CVE-2026-30520)
sqli に SQLインジェクション (CVE-2026-30520) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2123 privilege-escalation の脆弱性 (CVE-2026-2123)
privilege-escalation に 脆弱性 (CVE-2026-2123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5203 path-traversal に パストラバーサル (CVE-2026-5203)
path-traversal に パストラバーサル (CVE-2026-5203) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-22561 privilege-escalation の脆弱性 (CVE-2026-22561)
privilege-escalation に 脆弱性 (CVE-2026-22561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34200 nhost の脆弱性 (CVE-2026-34200)
nhost に 脆弱性 (CVE-2026-34200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5198 sqli の脆弱性 (CVE-2026-5198)
sqli に 脆弱性 (CVE-2026-5198) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2370 gitlab の脆弱性 (CVE-2026-2370)
gitlab に 脆弱性 (CVE-2026-2370) が存在。機密情報が外部に流出する可能性があります。対策: `18.8.7, 18.9.3, 18.10.1` 以上に更新。
CVE-2026-3055 KEV 【KEV】Citrix netscaler に 境界外読み取り (CVE-2026-3055)
Citrix netscaler に 脆弱性 (CVE-2026-3055) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-27309 adobe に 解放後使用 (Use-After-Free) (CVE-2026-27309)
adobe に 脆弱性 (CVE-2026-27309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34046 langflow の脆弱性 (CVE-2026-34046)
langflow に 脆弱性 (CVE-2026-34046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_read_flow`` 経由で攻撃可能。
CVE-2026-30567 ahsanriaz26gmailcom に クロスサイトスクリプティング (CVE-2026-30567)
ahsanriaz26gmailcom に XSS (クロスサイトスクリプティング) (CVE-2026-30567) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56358 n8n に クロスサイトスクリプティング (CVE-2026-56358)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56358) が存在。不正な操作・情報露出のリスクがあります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `1.123.25` 以上に更新。
CVE-2026-28367 io.undertow:undertow-parent の脆弱性 (CVE-2026-28367)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28367) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5010 CVE-2026-5010 に クロスサイトスクリプティング (CVE-2026-5010)
CVE-2026-5010 に XSS (クロスサイトスクリプティング) (CVE-2026-5010) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5027 path-traversal に パストラバーサル (CVE-2026-5027)
path-traversal に パストラバーサル (CVE-2026-5027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v2/files` 経由で攻撃可能。
CVE-2026-27877 github.com/grafana/grafana に 情報漏洩 (CVE-2026-27877)
github.com/grafana/grafana に 脆弱性 (CVE-2026-27877) が存在。機密情報が外部に流出する可能性があります。対策: `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
CVE-2026-27880 grafana に 境界外書き込み (CVE-2026-27880)
grafana に 境界外書き込み (CVE-2026-27880) が存在。不正な操作・情報露出のリスクがあります。対策: `12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
CVE-2026-27876 grafana に コードインジェクション (CVE-2026-27876)
grafana に コードインジェクション (CVE-2026-27876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
CVE-2025-53521 KEV 【KEV】F5 big-ip の脆弱性 (CVE-2025-53521)
F5 big-ip に 脆弱性 (CVE-2025-53521) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-30463 sqli に SQLインジェクション (CVE-2026-30463)
sqli に SQLインジェクション (CVE-2026-30463) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-30458 thedaylightstudio の脆弱性 (CVE-2026-30458)
thedaylightstudio に 脆弱性 (CVE-2026-30458) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-30457 thedaylightstudio に コードインジェクション (CVE-2026-30457)
thedaylightstudio に コードインジェクション (CVE-2026-30457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4897 dos の脆弱性 (CVE-2026-4897)
dos に 脆弱性 (CVE-2026-4897) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4809 laravel に 危険なファイルアップロード (CVE-2026-4809)
laravel に 脆弱性 (CVE-2026-4809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33634 KEV 【KEV】github.com/aquasecurity/trivy の脆弱性 (CVE-2026-33634)
github.com/aquasecurity/trivy に 脆弱性 (CVE-2026-33634) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.35.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →