脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-48237 |
|
sqli に SQLインジェクション (CVE-2026-48237)
sqli に SQLインジェクション (CVE-2026-48237) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48241 |
|
CVE-2026-48241 の脆弱性 (CVE-2026-48241)
CVE-2026-48241 に 脆弱性 (CVE-2026-48241) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48242 |
|
CVE-2026-48242 の脆弱性 (CVE-2026-48242)
CVE-2026-48242 に 脆弱性 (CVE-2026-48242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48236 |
|
sqli に SQLインジェクション (CVE-2026-48236)
sqli に SQLインジェクション (CVE-2026-48236) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48239 |
|
sqli に SQLインジェクション (CVE-2026-48239)
sqli に SQLインジェクション (CVE-2026-48239) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48240 |
|
sqli に SQLインジェクション (CVE-2026-48240)
sqli に SQLインジェクション (CVE-2026-48240) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48238 |
|
sqli に SQLインジェクション (CVE-2026-48238)
sqli に SQLインジェクション (CVE-2026-48238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48232 |
|
sqli に SQLインジェクション (CVE-2026-48232)
sqli に SQLインジェクション (CVE-2026-48232) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48233 |
|
sqli に SQLインジェクション (CVE-2026-48233)
sqli に SQLインジェクション (CVE-2026-48233) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48234 |
|
sqli に SQLインジェクション (CVE-2026-48234)
sqli に SQLインジェクション (CVE-2026-48234) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48231 |
|
sqli に SQLインジェクション (CVE-2026-48231)
sqli に SQLインジェクション (CVE-2026-48231) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9089 |
|
connectwise の脆弱性 (CVE-2026-9089)
connectwise に 脆弱性 (CVE-2026-9089) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45760 |
|
github.com/apache/camel-k/v2 の脆弱性 (CVE-2026-45760)
github.com/apache/camel-k/v2 に 脆弱性 (CVE-2026-45760) が存在。機密情報が外部に流出する可能性があります。対策: `2.10.1` 以上に更新。
|
| CVE-2026-43497 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43497)
linux に 脆弱性 (CVE-2026-43497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43498 |
|
linux に 境界外書き込み (CVE-2026-43498)
linux に 境界外書き込み (CVE-2026-43498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43499 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43499)
linux に 脆弱性 (CVE-2026-43499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43502 |
|
linux の脆弱性 (CVE-2026-43502)
linux に 脆弱性 (CVE-2026-43502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43495 |
|
linux に 境界外読み取り (CVE-2026-43495)
linux に 脆弱性 (CVE-2026-43495) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43494 |
|
linux の脆弱性 (CVE-2026-43494)
linux に 脆弱性 (CVE-2026-43494) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9123 |
|
google の脆弱性 (CVE-2026-9123)
google に 脆弱性 (CVE-2026-9123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9126 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9126)
google に 脆弱性 (CVE-2026-9126) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9121 |
|
google に 境界外読み取り (CVE-2026-9121)
google に 脆弱性 (CVE-2026-9121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9117 |
|
google の脆弱性 (CVE-2026-9117)
google に 脆弱性 (CVE-2026-9117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9118 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9118)
google に 脆弱性 (CVE-2026-9118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9119 |
|
google の脆弱性 (CVE-2026-9119)
google に 脆弱性 (CVE-2026-9119) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9120 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9120)
google に 脆弱性 (CVE-2026-9120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9112 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9112)
google に 脆弱性 (CVE-2026-9112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9114 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9114)
google に 脆弱性 (CVE-2026-9114) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9111 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-9111)
Google chrome に 脆弱性 (CVE-2026-9111) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24216 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-24216)
dos に 脆弱性 (CVE-2026-24216) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24217 |
|
path-traversal の脆弱性 (CVE-2026-24217)
path-traversal に 脆弱性 (CVE-2026-24217) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7613 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7613)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7613) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44925 |
|
csrf に CSRF (CVE-2026-44925)
csrf に 脆弱性 (CVE-2026-44925) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-32750 |
|
dell の脆弱性 (CVE-2025-32750)
dell に 脆弱性 (CVE-2025-32750) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35676 |
|
thorsten/phpmyfaq の脆弱性 (CVE-2026-35676)
thorsten/phpmyfaq に 脆弱性 (CVE-2026-35676) が存在。データの不正な改ざんを許す可能性があります。`PUT /api/index.php/user/password/update` 経由で攻撃可能。対策: `4.1.3` 以上に更新。
|
| CVE-2026-56268 |
|
flowise に 認可不備 (CVE-2026-56268)
flowise に 脆弱性 (CVE-2026-56268) が存在。機密情報が外部に流出する可能性があります。``keyonly`` 経由で攻撃可能。対策: `3.1.2` 以上に更新。
|
| CVE-2026-24425 |
|
twig/twig の脆弱性 (CVE-2026-24425)
twig/twig に 脆弱性 (CVE-2026-24425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-45584 |
|
microsoft の脆弱性 (CVE-2026-45584)
microsoft に 脆弱性 (CVE-2026-45584) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42834 |
|
microsoft の脆弱性 (CVE-2026-42834)
microsoft に 脆弱性 (CVE-2026-42834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41091 KEV |
|
【KEV】Microsoft malware-protection-engine の脆弱性 (CVE-2026-41091)
Microsoft malware-protection-engine に 脆弱性 (CVE-2026-41091) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-29518 |
|
privilege-escalation の脆弱性 (CVE-2026-29518)
privilege-escalation に 脆弱性 (CVE-2026-29518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5200 |
|
wordpress の脆弱性 (CVE-2026-5200)
wordpress に 脆弱性 (CVE-2026-5200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7522 |
|
wordpress の脆弱性 (CVE-2026-7522)
wordpress に 脆弱性 (CVE-2026-7522) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9010 |
|
wordpress に SQLインジェクション (CVE-2026-9010)
wordpress に SQLインジェクション (CVE-2026-9010) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24209 |
|
path-traversal に パストラバーサル (CVE-2026-24209)
path-traversal に パストラバーサル (CVE-2026-24209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24210 |
|
dos の脆弱性 (CVE-2026-24210)
dos に 脆弱性 (CVE-2026-24210) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24206 |
|
dos の脆弱性 (CVE-2026-24206)
dos に 脆弱性 (CVE-2026-24206) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7467 |
|
wordpress に 権限昇格 (CVE-2026-7467)
wordpress に 脆弱性 (CVE-2026-7467) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6456 |
|
wordpress に 認証バイパス (CVE-2026-6456)
wordpress に 認証バイパス (CVE-2026-6456) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``rememberLogin`` 経由で攻撃可能。
|
| CVE-2026-43618 |
|
samba に 境界外読み取り (CVE-2026-43618)
samba に 脆弱性 (CVE-2026-43618) が存在。機密情報が外部に流出する可能性があります。
|