脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-42782 |
|
org.apache.syncope.core:syncope-core-spring の脆弱性 (CVE-2026-42782)
org.apache.syncope.core:syncope-core-spring に 脆弱性 (CVE-2026-42782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.1` 以上に更新。
|
| CVE-2018-25372 |
|
sqli に SQLインジェクション (CVE-2018-25372)
sqli に SQLインジェクション (CVE-2018-25372) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25374 |
|
c に パストラバーサル (CVE-2018-25374)
c に パストラバーサル (CVE-2018-25374) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25362 |
|
sqli に SQLインジェクション (CVE-2018-25362)
sqli に SQLインジェクション (CVE-2018-25362) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25364 |
|
sqli に SQLインジェクション (CVE-2018-25364)
sqli に SQLインジェクション (CVE-2018-25364) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9447 |
|
sqli の脆弱性 (CVE-2026-9447)
sqli に 脆弱性 (CVE-2026-9447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45361 |
|
apache-airflow-providers-google の脆弱性 (CVE-2026-45361)
apache-airflow-providers-google に 脆弱性 (CVE-2026-45361) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ComputeEngineSSHHook`` 経由で攻撃可能。対策: `22.0.0` 以上に更新。
|
| CVE-2026-9421 |
|
CVE-2026-9421 の脆弱性 (CVE-2026-9421)
CVE-2026-9421 に 脆弱性 (CVE-2026-9421) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9383 |
|
sqli の脆弱性 (CVE-2026-9383)
sqli に 脆弱性 (CVE-2026-9383) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9364 |
|
sqli の脆弱性 (CVE-2026-9364)
sqli に 脆弱性 (CVE-2026-9364) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9356 |
|
sqli の脆弱性 (CVE-2026-9356)
sqli に 脆弱性 (CVE-2026-9356) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9355 |
|
sqli の脆弱性 (CVE-2026-9355)
sqli に 脆弱性 (CVE-2026-9355) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25352 |
|
wordpress に SQLインジェクション (CVE-2018-25352)
wordpress に SQLインジェクション (CVE-2018-25352) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25347 |
|
wordpress に SQLインジェクション (CVE-2018-25347)
wordpress に SQLインジェクション (CVE-2018-25347) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25346 |
|
wordpress に SQLインジェクション (CVE-2018-25346)
wordpress に SQLインジェクション (CVE-2018-25346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25340 |
|
sqli に SQLインジェクション (CVE-2018-25340)
sqli に SQLインジェクション (CVE-2018-25340) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25342 |
|
sqli に SQLインジェクション (CVE-2018-25342)
sqli に SQLインジェクション (CVE-2018-25342) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25341 |
|
sqli に SQLインジェクション (CVE-2018-25341)
sqli に SQLインジェクション (CVE-2018-25341) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43503 |
|
c の脆弱性 (CVE-2026-43503)
c に 脆弱性 (CVE-2026-43503) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6898 |
|
wordpress に 権限昇格 (CVE-2026-6898)
wordpress に 脆弱性 (CVE-2026-6898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9284 |
|
wordpress の脆弱性 (CVE-2026-9284)
wordpress に 脆弱性 (CVE-2026-9284) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6419 |
|
wordpress に 権限昇格 (CVE-2026-6419)
wordpress に 脆弱性 (CVE-2026-6419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6895 |
|
wordpress に 権限昇格 (CVE-2026-6895)
wordpress に 脆弱性 (CVE-2026-6895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6897 |
|
wordpress に 権限昇格 (CVE-2026-6897)
wordpress に 脆弱性 (CVE-2026-6897) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45659 KEV |
|
【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-45659)
Microsoft deserialization に 脆弱性 (CVE-2026-45659) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-5817 |
|
docker の脆弱性 (CVE-2026-5817)
docker に 脆弱性 (CVE-2026-5817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5843 |
|
docker の脆弱性 (CVE-2026-5843)
docker に 脆弱性 (CVE-2026-5843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23663 |
|
microsoft に 権限昇格 (CVE-2026-23663)
microsoft に 脆弱性 (CVE-2026-23663) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-26147 |
|
microsoft の脆弱性 (CVE-2026-26147)
microsoft に 脆弱性 (CVE-2026-26147) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35430 |
|
microsoft の脆弱性 (CVE-2026-35430)
microsoft に 脆弱性 (CVE-2026-35430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3294 |
|
tp-link の脆弱性 (CVE-2026-3294)
tp-link に 脆弱性 (CVE-2026-3294) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6406 |
|
docker に 認可不備 (CVE-2026-6406)
docker に 脆弱性 (CVE-2026-6406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8992 |
|
ivanti の脆弱性 (CVE-2026-8992)
ivanti に 脆弱性 (CVE-2026-8992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9256 |
|
nginx の脆弱性 (CVE-2026-9256)
nginx に 脆弱性 (CVE-2026-9256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.24.0, 1.30.2, 1.31.1` 以上に更新。
|
| CVE-2026-8671 |
|
avantra の脆弱性 (CVE-2026-8671)
avantra に 脆弱性 (CVE-2026-8671) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44417 |
|
org.apache.cxf:cxf-rt-transports-jms の脆弱性 (CVE-2026-44417)
org.apache.cxf:cxf-rt-transports-jms に 脆弱性 (CVE-2026-44417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.6.11` 以上に更新。
|
| CVE-2026-8679 |
|
wordpress の脆弱性 (CVE-2026-8679)
wordpress に 脆弱性 (CVE-2026-8679) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9011 |
|
wordpress の脆弱性 (CVE-2026-9011)
wordpress に 脆弱性 (CVE-2026-9011) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9018 |
|
wordpress に 権限昇格 (CVE-2026-9018)
wordpress に 脆弱性 (CVE-2026-9018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_eel_register`` 経由で攻撃可能。
|
| CVE-2026-4834 |
|
wordpress に SQLインジェクション (CVE-2026-4834)
wordpress に SQLインジェクション (CVE-2026-4834) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46640 |
|
twig/twig に コードインジェクション (CVE-2026-46640)
twig/twig に コードインジェクション (CVE-2026-46640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_self`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-8350 |
|
concrete5/concrete5 に 認可不備 (CVE-2026-8350)
concrete5/concrete5 に 脆弱性 (CVE-2026-8350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8417 |
|
concrete5/concrete5 に CSRF (CVE-2026-8417)
concrete5/concrete5 に 脆弱性 (CVE-2026-8417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8428 |
|
concrete5/concrete5 に CSRF (CVE-2026-8428)
concrete5/concrete5 に 脆弱性 (CVE-2026-8428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8421 |
|
concrete5/concrete5 に CSRF (CVE-2026-8421)
concrete5/concrete5 に 脆弱性 (CVE-2026-8421) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8426 |
|
concrete5/concrete5 に CSRF (CVE-2026-8426)
concrete5/concrete5 に 脆弱性 (CVE-2026-8426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8134 |
|
concrete5/concrete5 の脆弱性 (CVE-2026-8134)
concrete5/concrete5 に 脆弱性 (CVE-2026-8134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8135 |
|
concrete5/concrete5 に 安全でないデシリアライゼーション (CVE-2026-8135)
concrete5/concrete5 に 脆弱性 (CVE-2026-8135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-46638 |
|
twig/twig の脆弱性 (CVE-2026-46638)
twig/twig に 脆弱性 (CVE-2026-46638) が存在。機密情報が外部に流出する可能性があります。``Environment`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-48235 |
|
sqli に SQLインジェクション (CVE-2026-48235)
sqli に SQLインジェクション (CVE-2026-48235) が存在。機密情報が外部に流出する可能性があります。
|