脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55559 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-55552 |
|
org.yamcs:yamcs-core に パストラバーサル (CVE-2026-55552)
org.yamcs:yamcs-core に パストラバーサル (CVE-2026-55552) が存在。機密情報が外部に流出する可能性があります。対策: `5.12.0` 以上に更新。
|
| CVE-2026-55549 |
|
org.yamcs:yamcs-core に クロスサイトスクリプティング (CVE-2026-55549)
org.yamcs:yamcs-core に XSS (クロスサイトスクリプティング) (CVE-2026-55549) が存在。機密情報が外部に流出する可能性があります。``fetch`` 経由で攻撃可能。対策: `5.9.4` 以上に更新。
|
| CVE-2026-55547 |
|
org.yamcs:yamcs-core の脆弱性 (CVE-2026-55547)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-55547) が存在。不正な操作・情報露出のリスクがあります。`GET /api/roles` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-55511 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-82078 |
|
CVE-2026-82078 の脆弱性 (CVE-2026-82078)
CVE-2026-82078 に 脆弱性 (CVE-2026-82078) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6176 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6176)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6176) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5934 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5934)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5934) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5096 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-5096)
wordpress に SSRF (CVE-2026-5096) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3423 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3423)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3423) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38725 |
|
CVE-2026-38725 に クロスサイトスクリプティング (CVE-2026-38725)
CVE-2026-38725 に XSS (クロスサイトスクリプティング) (CVE-2026-38725) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14942 |
|
wordpress の脆弱性 (CVE-2026-14942)
wordpress に 脆弱性 (CVE-2026-14942) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5510 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5510)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5510) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6128 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6128)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6128) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81733 |
|
csrf に CSRF (CVE-2026-81733)
csrf に 脆弱性 (CVE-2026-81733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81732 |
|
CVE-2026-81732 に 情報漏洩 (CVE-2026-81732)
CVE-2026-81732 に 脆弱性 (CVE-2026-81732) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79995 |
|
wordpress の脆弱性 (CVE-2026-79995)
wordpress に 脆弱性 (CVE-2026-79995) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79996 |
|
wordpress に 権限昇格 (CVE-2026-79996)
wordpress に 脆弱性 (CVE-2026-79996) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-79706 |
|
wordpress に 危険なファイルアップロード (CVE-2026-79706)
wordpress に 脆弱性 (CVE-2026-79706) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79615 |
|
wordpress の脆弱性 (CVE-2026-79615)
wordpress に 脆弱性 (CVE-2026-79615) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6286 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6286)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77701 |
|
wordpress の脆弱性 (CVE-2026-77701)
wordpress に 脆弱性 (CVE-2026-77701) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5097 |
|
wordpress に SQLインジェクション (CVE-2026-5097)
wordpress に SQLインジェクション (CVE-2026-5097) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76581 |
|
wordpress の脆弱性 (CVE-2026-76581)
wordpress に 脆弱性 (CVE-2026-76581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wdpsso_step1`` 経由で攻撃可能。
|
| CVE-2026-19423 |
|
wordpress に 権限昇格 (CVE-2026-19423)
wordpress に 脆弱性 (CVE-2026-19423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4246 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4246)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19084 |
|
wordpress の脆弱性 (CVE-2026-19084)
wordpress に 脆弱性 (CVE-2026-19084) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14567 |
|
wordpress に 情報漏洩 (CVE-2026-14567)
wordpress に 脆弱性 (CVE-2026-14567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14558 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-14558)
wordpress に 脆弱性 (CVE-2026-14558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12513 |
|
wordpress の脆弱性 (CVE-2026-12513)
wordpress に 脆弱性 (CVE-2026-12513) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12514 |
|
wordpress の脆弱性 (CVE-2026-12514)
wordpress に 脆弱性 (CVE-2026-12514) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76053 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-76053)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-76053) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77365 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-77365)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-77365) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3129 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3129)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3129) が存在。不正な操作・情報露出のリスクがあります。``width`` 経由で攻撃可能。
|
| CVE-2026-18983 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18983)
wordpress に 脆弱性 (CVE-2026-18983) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16654 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16654)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16654) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15798 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15798)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16759 |
|
wordpress の脆弱性 (CVE-2026-16759)
wordpress に 脆弱性 (CVE-2026-16759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18978 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18978)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18978) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18324 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18324)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75417 |
|
sqli に SQLインジェクション (CVE-2026-75417)
sqli に SQLインジェクション (CVE-2026-75417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82072 |
|
google に 境界外読み取り (CVE-2026-82072)
google に 脆弱性 (CVE-2026-82072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81931 |
|
CVE-2026-81931 に 危険なファイルアップロード (CVE-2026-81931)
CVE-2026-81931 に 脆弱性 (CVE-2026-81931) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81729 |
|
CVE-2026-81729 に 認可不備 (CVE-2026-81729)
CVE-2026-81729 に 脆弱性 (CVE-2026-81729) が存在。データの不正な改ざんを許す可能性があります。`DELETE /api/index.php/documents` 経由で攻撃可能。
|
| CVE-2026-81730 |
|
CVE-2026-81730 に パストラバーサル (CVE-2026-81730)
CVE-2026-81730 に パストラバーサル (CVE-2026-81730) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-81728 |
|
sqli に SQLインジェクション (CVE-2026-81728)
sqli に SQLインジェクション (CVE-2026-81728) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-81525 |
|
CVE-2026-81525 の脆弱性 (CVE-2026-81525)
CVE-2026-81525 に 脆弱性 (CVE-2026-81525) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65931 |
|
CVE-2026-65931 の脆弱性 (CVE-2026-65931)
CVE-2026-65931 に 脆弱性 (CVE-2026-65931) が存在。不正な操作・情報露出のリスクがあります。`POST /index.php/admin/menuentries/sa/create` 経由で攻撃可能。
|
| CVE-2026-59317 |
|
apache の脆弱性 (CVE-2026-59317)
apache に 脆弱性 (CVE-2026-59317) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59292 |
|
CVE-2026-59292 の脆弱性 (CVE-2026-59292)
CVE-2026-59292 に 脆弱性 (CVE-2026-59292) が存在。不正な操作・情報露出のリスクがあります。
|