脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-16258 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-16258)
wordpress に 脆弱性 (CVE-2026-16258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65400 KEV |
|
【KEV】Apple macos に 認証バイパス (CVE-2026-65400)
Apple macos に 認証バイパス (CVE-2026-65400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-19175 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19175)
google に 脆弱性 (CVE-2026-19175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19170 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19170)
google に 脆弱性 (CVE-2026-19170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19171 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19171)
google に 脆弱性 (CVE-2026-19171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19166 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19166)
google に 脆弱性 (CVE-2026-19166) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19164 |
|
google の脆弱性 (CVE-2026-19164)
google に 脆弱性 (CVE-2026-19164) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19157 |
|
google に 境界外書き込み (CVE-2026-19157)
google に 境界外書き込み (CVE-2026-19157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19149 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19149)
google に 脆弱性 (CVE-2026-19149) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11976 |
|
CVE-2026-11976 の脆弱性 (CVE-2026-11976)
CVE-2026-11976 に 脆弱性 (CVE-2026-11976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65581 |
|
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
|
| CVE-2026-65579 |
|
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
|
| CVE-2026-65578 |
|
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
|
| CVE-2026-65577 |
|
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
|
| CVE-2026-65575 |
|
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
|
| CVE-2026-65576 |
|
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
|
| CVE-2026-65571 |
|
Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions.
Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions.
|
| CVE-2026-65572 |
|
Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions.
Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions.
|
| CVE-2026-65573 |
|
Unauthenticated PHP Object Injection in Abelle <= 1.22 versions.
Unauthenticated PHP Object Injection in Abelle <= 1.22 versions.
|
| CVE-2026-65574 |
|
Unauthenticated PHP Object Injection in Abogado <= 1.18 versions.
Unauthenticated PHP Object Injection in Abogado <= 1.18 versions.
|
| CVE-2026-65552 |
|
Subscriber PHP Object Injection in Export User Data <= 2.2.6 versions.
Subscriber PHP Object Injection in Export User Data <= 2.2.6 versions.
|
| CVE-2026-65556 |
|
Unauthenticated PHP Object Injection in WPBruiser {no- Captcha anti-Spam} <= 3.1.43 versions.
Unauthenticated PHP Object Injection in WPBruiser {no- Captcha anti-Spam} <= 3.1.43 versions.
|
| CVE-2026-34191 |
|
apache に SQLインジェクション (CVE-2026-34191)
apache に SQLインジェクション (CVE-2026-34191) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32327 |
|
apache の脆弱性 (CVE-2026-32327)
apache に 脆弱性 (CVE-2026-32327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28139 |
|
Unauthenticated PHP Object Injection in Ajax Search Lite <= 4.14.4 versions.
Unauthenticated PHP Object Injection in Ajax Search Lite <= 4.14.4 versions.
|
| CVE-2026-63687 |
|
apache の脆弱性 (CVE-2026-63687)
apache に 脆弱性 (CVE-2026-63687) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61466 |
|
apache の脆弱性 (CVE-2026-61466)
apache に 脆弱性 (CVE-2026-61466) が存在。機密情報が外部に流出する可能性があります。``scope`` 経由で攻撃可能。
|
| CVE-2026-65583 |
|
apache の脆弱性 (CVE-2026-65583)
apache に 脆弱性 (CVE-2026-65583) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68079 |
|
apache の脆弱性 (CVE-2026-68079)
apache に 脆弱性 (CVE-2026-68079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66909 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-66909)
apache に 脆弱性 (CVE-2026-66909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60053 |
|
apache の脆弱性 (CVE-2026-60053)
apache に 脆弱性 (CVE-2026-60053) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71248 |
|
sqli に SQLインジェクション (CVE-2026-71248)
sqli に SQLインジェクション (CVE-2026-71248) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71237 |
|
sqli に SQLインジェクション (CVE-2026-71237)
sqli に SQLインジェクション (CVE-2026-71237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /userlogin` 経由で攻撃可能。
|
| CVE-2026-71231 |
|
sqli に SQLインジェクション (CVE-2026-71231)
sqli に SQLインジェクション (CVE-2026-71231) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71207 |
|
CVE-2026-71207 に SQLインジェクション (CVE-2026-71207)
CVE-2026-71207 に SQLインジェクション (CVE-2026-71207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70376 |
|
csrf に CSRF (CVE-2026-70376)
csrf に 脆弱性 (CVE-2026-70376) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-61486 |
|
apache の脆弱性 (CVE-2026-61486)
apache に 脆弱性 (CVE-2026-61486) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61484 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-61484)
apache に 脆弱性 (CVE-2026-61484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16940 |
|
wordpress に パストラバーサル (CVE-2026-16940)
wordpress に パストラバーサル (CVE-2026-16940) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9273 |
|
wordpress の脆弱性 (CVE-2026-9273)
wordpress に 脆弱性 (CVE-2026-9273) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70554 |
|
CVE-2026-70554 に 安全でないデシリアライゼーション (CVE-2026-70554)
CVE-2026-70554 に 脆弱性 (CVE-2026-70554) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70553 |
|
CVE-2026-70553 に コードインジェクション (CVE-2026-70553)
CVE-2026-70553 に コードインジェクション (CVE-2026-70553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70552 |
|
CVE-2026-70552 の脆弱性 (CVE-2026-70552)
CVE-2026-70552 に 脆弱性 (CVE-2026-70552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69703 |
|
CVE-2026-69703 の脆弱性 (CVE-2026-69703)
CVE-2026-69703 に 脆弱性 (CVE-2026-69703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16618 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16618)
wordpress に 脆弱性 (CVE-2026-16618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48333 |
|
privilege-escalation に 認可不備 (CVE-2026-48333)
privilege-escalation に 脆弱性 (CVE-2026-48333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48323 |
|
c の脆弱性 (CVE-2026-48323)
c に 脆弱性 (CVE-2026-48323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48326 |
|
c に SQLインジェクション (CVE-2026-48326)
c に SQLインジェクション (CVE-2026-48326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48331 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48331)
ssrf に SSRF (CVE-2026-48331) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48330 |
|
c に SQLインジェクション (CVE-2026-48330)
c に SQLインジェクション (CVE-2026-48330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|