脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-8457 |
|
wordpress の脆弱性 (CVE-2026-8457)
wordpress に 脆弱性 (CVE-2026-8457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15964 |
|
wordpress の脆弱性 (CVE-2026-15964)
wordpress に 脆弱性 (CVE-2026-15964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_ssoprocess_ajax`` 経由で攻撃可能。
|
| CVE-2026-13596 |
|
wordpress に SQLインジェクション (CVE-2026-13596)
wordpress に SQLインジェクション (CVE-2026-13596) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3141 |
|
wordpress の脆弱性 (CVE-2026-3141)
wordpress に 脆弱性 (CVE-2026-3141) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-69948 |
|
sqli に SQLインジェクション (CVE-2025-69948)
sqli に SQLインジェクション (CVE-2025-69948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69946 |
|
sqli に SQLインジェクション (CVE-2025-69946)
sqli に SQLインジェクション (CVE-2025-69946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14919 |
|
wordpress に 認証バイパス (CVE-2026-14919)
wordpress に 認証バイパス (CVE-2026-14919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14483 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14483)
wordpress に 脆弱性 (CVE-2026-14483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63223 |
|
codeigniter4/framework に 危険なファイルアップロード (CVE-2026-63223)
codeigniter4/framework に 脆弱性 (CVE-2026-63223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``is_image`` 経由で攻撃可能。対策: `4.7.4` 以上に更新。
|
| CVE-2026-63221 |
|
codeigniter4/framework に SQLインジェクション (CVE-2026-63221)
codeigniter4/framework に SQLインジェクション (CVE-2026-63221) が存在。データの不正な改ざんを許す可能性があります。``WHERE`` 経由で攻撃可能。対策: `4.7.4` 以上に更新。
|
| CVE-2026-14537 |
|
google に 認可不備 (CVE-2026-14537)
google に 脆弱性 (CVE-2026-14537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66803 |
|
microsoft の脆弱性 (CVE-2026-66803)
microsoft に 脆弱性 (CVE-2026-66803) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69930 |
|
sqli に SQLインジェクション (CVE-2025-69930)
sqli に SQLインジェクション (CVE-2025-69930) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66756 |
|
apache の脆弱性 (CVE-2026-66756)
apache に 脆弱性 (CVE-2026-66756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69938 |
|
sqli に SQLインジェクション (CVE-2025-69938)
sqli に SQLインジェクション (CVE-2025-69938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69933 |
|
sqli に SQLインジェクション (CVE-2025-69933)
sqli に SQLインジェクション (CVE-2025-69933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69934 |
|
sqli に SQLインジェクション (CVE-2025-69934)
sqli に SQLインジェクション (CVE-2025-69934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69941 |
|
sqli に SQLインジェクション (CVE-2025-69941)
sqli に SQLインジェクション (CVE-2025-69941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69947 |
|
sqli に SQLインジェクション (CVE-2025-69947)
sqli に SQLインジェクション (CVE-2025-69947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69935 |
|
sqli に SQLインジェクション (CVE-2025-69935)
sqli に SQLインジェクション (CVE-2025-69935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35847 |
|
CVE-2026-35847 に コマンドインジェクション (CVE-2026-35847)
CVE-2026-35847 に コマンドインジェクション (CVE-2026-35847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65336 |
|
sqli に SQLインジェクション (CVE-2025-65336)
sqli に SQLインジェクション (CVE-2025-65336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69936 |
|
CodeAstro Membership Management System 1.0 is vulnerable to SQL Injection in /edit_member.php?id=1.
CodeAstro Membership Management System 1.0 is vulnerable to SQL Injection in /edit_member.php?id=1.
|
| CVE-2025-69931 |
|
sqli に SQLインジェクション (CVE-2025-69931)
sqli に SQLインジェクション (CVE-2025-69931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69937 |
|
sqli に SQLインジェクション (CVE-2025-69937)
sqli に SQLインジェクション (CVE-2025-69937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12946 |
|
langflow に コードインジェクション (CVE-2026-12946)
langflow に コードインジェクション (CVE-2026-12946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13435 |
|
langflow に コードインジェクション (CVE-2026-13435)
langflow に コードインジェクション (CVE-2026-13435) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12943 |
|
ibm に OSコマンドインジェクション (CVE-2026-12943)
ibm に OSコマンドインジェクション (CVE-2026-12943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12118 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-12118)
deserialization に 脆弱性 (CVE-2026-12118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12940 |
|
langflow に OSコマンドインジェクション (CVE-2026-12940)
langflow に OSコマンドインジェクション (CVE-2026-12940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52680 |
|
apache に パストラバーサル (CVE-2026-52680)
apache に パストラバーサル (CVE-2026-52680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28812 |
|
apache の脆弱性 (CVE-2026-28812)
apache に 脆弱性 (CVE-2026-28812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28323 |
|
solarwinds に 認証バイパス (CVE-2026-28323)
solarwinds に 認証バイパス (CVE-2026-28323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15435 |
|
ibm に パストラバーサル (CVE-2026-15435)
ibm に パストラバーサル (CVE-2026-15435) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11707 |
|
ibm に クロスサイトスクリプティング (CVE-2026-11707)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-11707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59310 KEV |
|
【KEV】Broadcom path-traversal に パストラバーサル (CVE-2026-59310)
Broadcom path-traversal に パストラバーサル (CVE-2026-59310) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-59309 |
|
vmware の脆弱性 (CVE-2026-59309)
vmware に 脆弱性 (CVE-2026-59309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17544 |
|
CVE-2026-17544 に 境界外書き込み (CVE-2026-17544)
CVE-2026-17544 に 境界外書き込み (CVE-2026-17544) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17543 |
|
sqli に SQLインジェクション (CVE-2026-17543)
sqli に SQLインジェクション (CVE-2026-17543) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14602 |
|
wordpress に コードインジェクション (CVE-2026-14602)
wordpress に コードインジェクション (CVE-2026-14602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16610 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16610)
wordpress に 脆弱性 (CVE-2026-16610) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48449 |
|
adobe に 認可不備 (CVE-2026-48449)
adobe に 脆弱性 (CVE-2026-48449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18015 |
|
google の脆弱性 (CVE-2026-18015)
google に 脆弱性 (CVE-2026-18015) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18002 |
|
google の脆弱性 (CVE-2026-18002)
google に 脆弱性 (CVE-2026-18002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17991 |
|
google の脆弱性 (CVE-2026-17991)
google に 脆弱性 (CVE-2026-17991) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17990 |
|
google の脆弱性 (CVE-2026-17990)
google に 脆弱性 (CVE-2026-17990) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17987 |
|
google の脆弱性 (CVE-2026-17987)
google に 脆弱性 (CVE-2026-17987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17947 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-17947)
google に 脆弱性 (CVE-2026-17947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17940 |
|
google の脆弱性 (CVE-2026-17940)
google に 脆弱性 (CVE-2026-17940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17924 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-17924)
google に 脆弱性 (CVE-2026-17924) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|