脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10903 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10903)
google に 脆弱性 (CVE-2026-10903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10900 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10900)
google に 脆弱性 (CVE-2026-10900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10901 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10901)
google に 脆弱性 (CVE-2026-10901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10896 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10896)
google に 脆弱性 (CVE-2026-10896) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10899 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-10899)
c に 脆弱性 (CVE-2026-10899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10902 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10902)
google に 脆弱性 (CVE-2026-10902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10898 |
|
google の脆弱性 (CVE-2026-10898)
google に 脆弱性 (CVE-2026-10898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10897 |
|
google に 境界外書き込み (CVE-2026-10897)
google に 境界外書き込み (CVE-2026-10897) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10895 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10895)
google に 脆弱性 (CVE-2026-10895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10887 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10887)
google に 脆弱性 (CVE-2026-10887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10891 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10891)
google に 脆弱性 (CVE-2026-10891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10894 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10894)
google に 脆弱性 (CVE-2026-10894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10893 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10893)
google に 脆弱性 (CVE-2026-10893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10890 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10890)
google に 脆弱性 (CVE-2026-10890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10889 |
|
google に 境界外読み取り (CVE-2026-10889)
google に 脆弱性 (CVE-2026-10889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10888 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10888)
google に 脆弱性 (CVE-2026-10888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10885 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10885)
google に 脆弱性 (CVE-2026-10885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10884 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10884)
google に 脆弱性 (CVE-2026-10884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10883 |
|
google に 境界外書き込み (CVE-2026-10883)
google に 境界外書き込み (CVE-2026-10883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10882 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10882)
google に 脆弱性 (CVE-2026-10882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10863 |
|
sqli の脆弱性 (CVE-2026-10863)
sqli に 脆弱性 (CVE-2026-10863) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28318 KEV |
|
【KEV】Solarwinds serv-u の脆弱性 (CVE-2026-28318)
Solarwinds serv-u に 脆弱性 (CVE-2026-28318) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-25732 |
|
sqli に SQLインジェクション (CVE-2019-25732)
sqli に SQLインジェクション (CVE-2019-25732) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25730 |
|
sqli に SQLインジェクション (CVE-2019-25730)
sqli に SQLインジェクション (CVE-2019-25730) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25728 |
|
sqli に SQLインジェクション (CVE-2019-25728)
sqli に SQLインジェクション (CVE-2019-25728) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10737 |
|
wordpress の脆弱性 (CVE-2026-10737)
wordpress に 脆弱性 (CVE-2026-10737) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10777 |
|
A vulnerability was identified in ealpha072 Student-Management-System up to...
A vulnerability was identified in ealpha072 Student-Management-System up to...
|
| CVE-2026-52793 |
|
froxlor/froxlor に 認証バイパス (CVE-2026-52793)
froxlor/froxlor に 認証バイパス (CVE-2026-52793) が存在。機密情報が外部に流出する可能性があります。`POST /index.php` 経由で攻撃可能。対策: `2.3.7` 以上に更新。
|
| CVE-2026-20230 KEV |
|
【KEV】Cisco ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-20230)
Cisco ssrf に SSRF (CVE-2026-20230) が存在。データの不正な改ざんを許す可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-10704 |
|
sqli の脆弱性 (CVE-2026-10704)
sqli に 脆弱性 (CVE-2026-10704) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10694 |
|
CVE-2026-10694 の脆弱性 (CVE-2026-10694)
CVE-2026-10694 に 脆弱性 (CVE-2026-10694) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2010-0249 KEV |
|
【KEV】Microsoft internet-explorer に 解放後使用 (Use-After-Free) (CVE-2010-0249)
Microsoft internet-explorer に 脆弱性 (CVE-2010-0249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-10620 |
|
sqli の脆弱性 (CVE-2026-10620)
sqli に 脆弱性 (CVE-2026-10620) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8036 |
|
privilege-escalation の脆弱性 (CVE-2026-8036)
privilege-escalation に 脆弱性 (CVE-2026-8036) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8035 |
|
dos の脆弱性 (CVE-2026-8035)
dos に 脆弱性 (CVE-2026-8035) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10701 |
|
mozilla に バッファオーバーフロー (CVE-2026-10701)
mozilla に 脆弱性 (CVE-2026-10701) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1829 |
|
The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
|
| CVE-2026-28299 |
|
SolarWinds Web Help Desk is found to be affected by a denial-of-service vulnerability, which when...
SolarWinds Web Help Desk is found to be affected by a denial-of-service vulnerability, which when...
|
| CVE-2026-10608 |
|
sqli の脆弱性 (CVE-2026-10608)
sqli に 脆弱性 (CVE-2026-10608) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10607 |
|
sqli の脆弱性 (CVE-2026-10607)
sqli に 脆弱性 (CVE-2026-10607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10606 |
|
sqli の脆弱性 (CVE-2026-10606)
sqli に 脆弱性 (CVE-2026-10606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7313 |
|
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
|
| CVE-2026-7195 |
|
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
|
| CVE-2026-39555 |
|
Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection.
...
Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection.
...
|
| CVE-2026-39553 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2026-39552 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2025-68886 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2025-69369 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2025-58897 |
|
CVE-2025-58897 の脆弱性 (CVE-2025-58897)
CVE-2025-58897 に 脆弱性 (CVE-2025-58897) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58707 |
|
CVE-2025-58707 の脆弱性 (CVE-2025-58707)
CVE-2025-58707 に 脆弱性 (CVE-2025-58707) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|