脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44413 |
|
jetbrains の脆弱性 (CVE-2026-44413)
jetbrains に 脆弱性 (CVE-2026-44413) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44995 |
|
openclaw の脆弱性 (CVE-2026-44995)
openclaw に 脆弱性 (CVE-2026-44995) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
|
| CVE-2026-36962 |
|
sqli に SQLインジェクション (CVE-2026-36962)
sqli に SQLインジェクション (CVE-2026-36962) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34092 |
|
mediawiki に 情報漏洩 (CVE-2026-34092)
mediawiki に 脆弱性 (CVE-2026-34092) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61311 |
|
CVE-2025-61311 に クロスサイトスクリプティング (CVE-2025-61311)
CVE-2025-61311 に XSS (クロスサイトスクリプティング) (CVE-2025-61311) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61312 |
|
CVE-2025-61312 に クロスサイトスクリプティング (CVE-2025-61312)
CVE-2025-61312 に XSS (クロスサイトスクリプティング) (CVE-2025-61312) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61313 |
|
CVE-2025-61313 に クロスサイトスクリプティング (CVE-2025-61313)
CVE-2025-61313 に XSS (クロスサイトスクリプティング) (CVE-2025-61313) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61314 |
|
CVE-2025-61314 に クロスサイトスクリプティング (CVE-2025-61314)
CVE-2025-61314 に XSS (クロスサイトスクリプティング) (CVE-2025-61314) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-10470 |
|
wso2 の脆弱性 (CVE-2025-10470)
wso2 に 脆弱性 (CVE-2025-10470) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32658 |
|
dell の脆弱性 (CVE-2026-32658)
dell に 脆弱性 (CVE-2026-32658) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-10908 |
|
c に 認可不備 (CVE-2025-10908)
c に 脆弱性 (CVE-2025-10908) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43500 |
|
linux に 境界外書き込み (CVE-2026-43500)
linux に 境界外書き込み (CVE-2026-43500) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23918 |
|
apache の脆弱性 (CVE-2026-23918)
apache に 脆弱性 (CVE-2026-23918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.67` 以上に更新。
|
| CVE-2026-6433 |
|
wordpress の脆弱性 (CVE-2026-6433)
wordpress に 脆弱性 (CVE-2026-6433) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50944 |
|
CVE-2022-50944 に コードインジェクション (CVE-2022-50944)
CVE-2022-50944 に コードインジェクション (CVE-2022-50944) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47938 |
|
CVE-2021-47938 に コードインジェクション (CVE-2021-47938)
CVE-2021-47938 に コードインジェクション (CVE-2021-47938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47939 |
|
CVE-2021-47939 に コードインジェクション (CVE-2021-47939)
CVE-2021-47939 に コードインジェクション (CVE-2021-47939) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47943 |
|
CVE-2021-47943 に 危険なファイルアップロード (CVE-2021-47943)
CVE-2021-47943 に 脆弱性 (CVE-2021-47943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47941 |
|
wordpress に SQLインジェクション (CVE-2021-47941)
wordpress に SQLインジェクション (CVE-2021-47941) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-47937 |
|
CVE-2021-47937 に 危険なファイルアップロード (CVE-2021-47937)
CVE-2021-47937 に 脆弱性 (CVE-2021-47937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7263 |
|
libphp の脆弱性 (CVE-2026-7263)
libphp に 脆弱性 (CVE-2026-7263) が存在。不正な操作・情報露出のリスクがあります。対策: `8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-7258 |
|
libphp に 境界外読み取り (CVE-2026-7258)
libphp に 脆弱性 (CVE-2026-7258) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-7262 |
|
libphp の脆弱性 (CVE-2026-7262)
libphp に 脆弱性 (CVE-2026-7262) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-7568 |
|
libphp に 境界外読み取り (CVE-2026-7568)
libphp に 脆弱性 (CVE-2026-7568) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-8216 |
|
CVE-2026-8216 に 認証バイパス (CVE-2026-8216)
CVE-2026-8216 に 認証バイパス (CVE-2026-8216) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42605 |
|
azuracast/azuracast に パストラバーサル (CVE-2026-42605)
azuracast/azuracast に パストラバーサル (CVE-2026-42605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/station/{station_id}/files/upload` 経由で攻撃可能。対策: `0.23.6` 以上に更新。
|
| CVE-2026-42562 |
|
CVE-2026-42562 に 権限昇格 (CVE-2026-42562)
CVE-2026-42562 に 脆弱性 (CVE-2026-42562) が存在。機密情報が外部に流出する可能性があります。`PUT /api.php/v1/users/{id}.` 経由で攻撃可能。
|
| CVE-2026-5485 |
|
Amazon aws に OSコマンドインジェクション (CVE-2026-5485)
Amazon aws に OSコマンドインジェクション (CVE-2026-5485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.5.1` 以上に更新。
|
| CVE-2026-20040 |
|
Cisco ios-xr に OSコマンドインジェクション (CVE-2026-20040)
Cisco ios-xr に OSコマンドインジェクション (CVE-2026-20040) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20151 |
|
Cisco smart-software-manager-on-prem の脆弱性 (CVE-2026-20151)
Cisco smart-software-manager-on-prem に 脆弱性 (CVE-2026-20151) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-20155 |
|
Cisco evolved-programmable-network-manager の脆弱性 (CVE-2026-20155)
Cisco evolved-programmable-network-manager に 脆弱性 (CVE-2026-20155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20094 |
|
Cisco unified-computing-system に コマンドインジェクション (CVE-2026-20094)
Cisco unified-computing-system に コマンドインジェクション (CVE-2026-20094) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20034 |
|
Cisco unity-connection の脆弱性 (CVE-2026-20034)
Cisco unity-connection に 脆弱性 (CVE-2026-20034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20167 |
|
Cisco dos の脆弱性 (CVE-2026-20167)
Cisco dos に 脆弱性 (CVE-2026-20167) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6297 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-6297)
Google chrome に 脆弱性 (CVE-2026-6297) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7363 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-7363)
Google chrome に 脆弱性 (CVE-2026-7363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20074 |
|
Cisco dos の脆弱性 (CVE-2026-20074)
Cisco dos に 脆弱性 (CVE-2026-20074) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41705 |
|
org.springframework.ai:spring-ai-milvus-store の脆弱性 (CVE-2026-41705)
org.springframework.ai:spring-ai-milvus-store に 脆弱性 (CVE-2026-41705) が存在。機密情報が外部に流出する可能性があります。対策: `1.1.6` 以上に更新。
|
| CVE-2026-44966 |
|
velocityjs の脆弱性 (CVE-2026-44966)
velocityjs に 脆弱性 (CVE-2026-44966) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44900 |
|
com.oviva.telematik:epa4all-client の脆弱性 (CVE-2026-44900)
com.oviva.telematik:epa4all-client に 脆弱性 (CVE-2026-44900) が存在。機密情報が外部に流出する可能性があります。対策: `1.2.1` 以上に更新。
|
| CVE-2026-42224 |
|
ipl/web に クロスサイトスクリプティング (CVE-2026-42224)
ipl/web に XSS (クロスサイトスクリプティング) (CVE-2026-42224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.10.3` 以上に更新。
|
| CVE-2026-42205 |
|
avo の脆弱性 (CVE-2026-42205)
avo に 脆弱性 (CVE-2026-42205) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/resources/posts/actions` 経由で攻撃可能。対策: `3.31.2` 以上に更新。
|
| CVE-2026-7807 |
|
smartertools に パストラバーサル (CVE-2026-7807)
smartertools に パストラバーサル (CVE-2026-7807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44714 |
|
org.bitcoinj:bitcoinj-core の脆弱性 (CVE-2026-44714)
org.bitcoinj:bitcoinj-core に 脆弱性 (CVE-2026-44714) が存在。データの不正な改ざんを許す可能性があります。``P2PKH`` 経由で攻撃可能。対策: `0.17.1` 以上に更新。
|
| CVE-2026-43462 |
|
linux の脆弱性 (CVE-2026-43462)
linux に 脆弱性 (CVE-2026-43462) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43464 |
|
linux の脆弱性 (CVE-2026-43464)
linux に 脆弱性 (CVE-2026-43464) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43466 |
|
c の脆弱性 (CVE-2026-43466)
c に 脆弱性 (CVE-2026-43466) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43469 |
|
linux の脆弱性 (CVE-2026-43469)
linux に 脆弱性 (CVE-2026-43469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43453 |
|
linux に 境界外読み取り (CVE-2026-43453)
linux に 脆弱性 (CVE-2026-43453) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43454 |
|
linux の脆弱性 (CVE-2026-43454)
linux に 脆弱性 (CVE-2026-43454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|