脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-57290 |
|
csrf に CSRF (CVE-2026-57290)
csrf に 脆弱性 (CVE-2026-57290) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57294 |
|
jenkins の脆弱性 (CVE-2026-57294)
jenkins に 脆弱性 (CVE-2026-57294) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57295 |
|
csrf に CSRF (CVE-2026-57295)
csrf に 脆弱性 (CVE-2026-57295) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57297 |
|
jenkins の脆弱性 (CVE-2026-57297)
jenkins に 脆弱性 (CVE-2026-57297) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57284 |
|
jenkins の脆弱性 (CVE-2026-57284)
jenkins に 脆弱性 (CVE-2026-57284) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57285 |
|
jenkins の脆弱性 (CVE-2026-57285)
jenkins に 脆弱性 (CVE-2026-57285) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57286 |
|
jenkins の脆弱性 (CVE-2026-57286)
jenkins に 脆弱性 (CVE-2026-57286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57287 |
|
jenkins の脆弱性 (CVE-2026-57287)
jenkins に 脆弱性 (CVE-2026-57287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57283 |
|
csrf に CSRF (CVE-2026-57283)
csrf に 脆弱性 (CVE-2026-57283) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57282 |
|
jenkins に OSコマンドインジェクション (CVE-2026-57282)
jenkins に OSコマンドインジェクション (CVE-2026-57282) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57281 |
|
jenkins の脆弱性 (CVE-2026-57281)
jenkins に 脆弱性 (CVE-2026-57281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57280 |
|
jenkins の脆弱性 (CVE-2026-57280)
jenkins に 脆弱性 (CVE-2026-57280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12242 |
|
wordpress に コードインジェクション (CVE-2026-12242)
wordpress に コードインジェクション (CVE-2026-12242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9643 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9643)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9643) が存在。不正な操作・情報露出のリスクがあります。``wp_wpms_links.link_url`` 経由で攻撃可能。
|
| CVE-2026-9612 |
|
wordpress に 情報漏洩 (CVE-2026-9612)
wordpress に 脆弱性 (CVE-2026-9612) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8628 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8628)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8628) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8705 |
|
wordpress に SQLインジェクション (CVE-2026-8705)
wordpress に SQLインジェクション (CVE-2026-8705) が存在。機密情報が外部に流出する可能性があります。``clearsale_total_push`` 経由で攻撃可能。
|
| CVE-2026-12417 |
|
wordpress の脆弱性 (CVE-2026-12417)
wordpress に 脆弱性 (CVE-2026-12417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_pravel_change_password`` 経由で攻撃可能。
|
| CVE-2026-10749 |
|
wordpress の脆弱性 (CVE-2026-10749)
wordpress に 脆弱性 (CVE-2026-10749) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3652 |
|
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
|
| CVE-2026-55519 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55519)
snipe/snipe-it に 脆弱性 (CVE-2026-55519) が存在。不正な操作・情報露出のリスクがあります。対策: `8.4.1` 以上に更新。
|
| CVE-2026-55483 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55483)
snipe/snipe-it に 脆弱性 (CVE-2026-55483) が存在。不正な操作・情報露出のリスクがあります。``UsersController`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| CVE-2026-55482 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55482)
snipe/snipe-it に 脆弱性 (CVE-2026-55482) が存在。不正な操作・情報露出のリスクがあります。``company_id`` 経由で攻撃可能。対策: `8.4.2` 以上に更新。
|
| CVE-2026-50550 |
|
snipe/snipe-it の脆弱性 (CVE-2026-50550)
snipe/snipe-it に 脆弱性 (CVE-2026-50550) が存在。データの不正な改ざんを許す可能性があります。対策: `8.5.0` 以上に更新。
|
| CVE-2026-49976 |
|
snipe/snipe-it の脆弱性 (CVE-2026-49976)
snipe/snipe-it に 脆弱性 (CVE-2026-49976) が存在。機密情報が外部に流出する可能性があります。`PATCH /api/v1/users/{id}` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| CVE-2026-49870 |
|
snipe/snipe-it の脆弱性 (CVE-2026-49870)
snipe/snipe-it に 脆弱性 (CVE-2026-49870) が存在。機密情報が外部に流出する可能性があります。`POST /two-factor` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| CVE-2020-9711 |
|
adobe に 境界外読み取り (CVE-2020-9711)
adobe に 脆弱性 (CVE-2020-9711) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-9713 |
|
adobe に 境界外読み取り (CVE-2020-9713)
adobe に 脆弱性 (CVE-2020-9713) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-9695 |
|
adobe に 境界外書き込み (CVE-2020-9695)
adobe に 境界外書き込み (CVE-2020-9695) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55173 |
|
wwbn/avideo に OSコマンドインジェクション (CVE-2026-55173)
wwbn/avideo に OSコマンドインジェクション (CVE-2026-55173) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``sanitizeFFmpegCommand`` 経由で攻撃可能。
|
| CVE-2026-44959 |
|
CVE-2026-44959 に コードインジェクション (CVE-2026-44959)
CVE-2026-44959 に コードインジェクション (CVE-2026-44959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44958 |
|
CVE-2026-44958 の脆弱性 (CVE-2026-44958)
CVE-2026-44958 に 脆弱性 (CVE-2026-44958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44956 |
|
CVE-2026-44956 に クロスサイトスクリプティング (CVE-2026-44956)
CVE-2026-44956 に XSS (クロスサイトスクリプティング) (CVE-2026-44956) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34916 |
|
CVE-2026-34916 に コードインジェクション (CVE-2026-34916)
CVE-2026-34916 に コードインジェクション (CVE-2026-34916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34915 |
|
sqli に クロスサイトスクリプティング (CVE-2026-34915)
sqli に XSS (クロスサイトスクリプティング) (CVE-2026-34915) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34914 |
|
sqli に SQLインジェクション (CVE-2026-34914)
sqli に SQLインジェクション (CVE-2026-34914) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34913 |
|
CVE-2026-34913 の脆弱性 (CVE-2026-34913)
CVE-2026-34913 に 脆弱性 (CVE-2026-34913) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34912 |
|
CVE-2026-34912 の脆弱性 (CVE-2026-34912)
CVE-2026-34912 に 脆弱性 (CVE-2026-34912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11772 |
|
CVE-2026-11772 に クロスサイトスクリプティング (CVE-2026-11772)
CVE-2026-11772 に XSS (クロスサイトスクリプティング) (CVE-2026-11772) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56371 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-56371)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-56371) が存在。不正な操作・情報露出のリスクがあります。``texture`` 経由で攻撃可能。対策: `14.10.3` 以上に更新。
|
| CVE-2026-56376 |
|
Magick.NET-Q16-AnyCPU に 解放後使用 (Use-After-Free) (CVE-2026-56376)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-56376) が存在。不正な操作・情報露出のリスクがあります。対策: `14.10.3` 以上に更新。
|
| CVE-2026-56379 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-56379)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-56379) が存在。不正な操作・情報露出のリスクがあります。対策: `14.10.3` 以上に更新。
|
| CVE-2026-55599 |
|
phpseclib/phpseclib に SSRF (サーバー側リクエスト偽造) (CVE-2026-55599)
phpseclib/phpseclib に SSRF (CVE-2026-55599) が存在。不正な操作・情報露出のリスクがあります。`GET /ssrf` 経由で攻撃可能。対策: `3.0.54` 以上に更新。
|
| CVE-2026-33731 |
|
wwbn/avideo の脆弱性 (CVE-2026-33731)
wwbn/avideo に 脆弱性 (CVE-2026-33731) が存在。データの不正な改ざんを許す可能性があります。``users_id`` 経由で攻撃可能。対策: `29.0` 以上に更新。
|
| CVE-2026-33692 |
|
wwbn/avideo の脆弱性 (CVE-2026-33692)
wwbn/avideo に 脆弱性 (CVE-2026-33692) が存在。機密情報が外部に流出する可能性があります。`GET /.env` 経由で攻撃可能。対策: `29.0` 以上に更新。
|
| CVE-2026-42127 |
|
dos の脆弱性 (CVE-2026-42127)
dos に 脆弱性 (CVE-2026-42127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9320 |
|
dos の脆弱性 (CVE-2026-9320)
dos に 脆弱性 (CVE-2026-9320) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9071 |
|
dos の脆弱性 (CVE-2026-9071)
dos に 脆弱性 (CVE-2026-9071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9006 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9006)
ssrf に SSRF (CVE-2026-9006) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8646 |
|
ibm の脆弱性 (CVE-2026-8646)
ibm に 脆弱性 (CVE-2026-8646) が存在。機密情報が外部に流出する可能性があります。
|