脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-79043 |
|
google に 境界外書き込み (CVE-2026-79043)
google に 境界外書き込み (CVE-2026-79043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-79047 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-79047)
google に 脆弱性 (CVE-2026-79047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78985 |
|
google の脆弱性 (CVE-2026-78985)
google に 脆弱性 (CVE-2026-78985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-79012 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-79012)
google に 脆弱性 (CVE-2026-79012) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78989 |
|
google に 境界外読み取り (CVE-2026-78989)
google に 脆弱性 (CVE-2026-78989) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78964 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-78964)
google に 脆弱性 (CVE-2026-78964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78951 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-78951)
google に 脆弱性 (CVE-2026-78951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78948 |
|
google の脆弱性 (CVE-2026-78948)
google に 脆弱性 (CVE-2026-78948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78945 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-78945)
google に 脆弱性 (CVE-2026-78945) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78900 |
|
google の脆弱性 (CVE-2026-78900)
google に 脆弱性 (CVE-2026-78900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78939 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-78939)
google に 脆弱性 (CVE-2026-78939) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78935 |
|
google の脆弱性 (CVE-2026-78935)
google に 脆弱性 (CVE-2026-78935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78909 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-78909)
google に 脆弱性 (CVE-2026-78909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78904 |
|
google の脆弱性 (CVE-2026-78904)
google に 脆弱性 (CVE-2026-78904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78937 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-78937)
c に 脆弱性 (CVE-2026-78937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-79282 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-79282)
Google chrome に 脆弱性 (CVE-2026-79282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-79675 |
|
CVE-2026-79675 の脆弱性 (CVE-2026-79675)
CVE-2026-79675 に 脆弱性 (CVE-2026-79675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55976 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-55976)
apache に SSRF (CVE-2026-55976) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49845 |
|
apache に コードインジェクション (CVE-2026-49845)
apache に コードインジェクション (CVE-2026-49845) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78570 |
|
wordpress に 権限昇格 (CVE-2026-78570)
wordpress に 脆弱性 (CVE-2026-78570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78568 |
|
wordpress に SQLインジェクション (CVE-2026-78568)
wordpress に SQLインジェクション (CVE-2026-78568) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78477 |
|
wordpress の脆弱性 (CVE-2026-78477)
wordpress に 脆弱性 (CVE-2026-78477) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56705 |
|
CVE-2026-56705 の脆弱性 (CVE-2026-56705)
CVE-2026-56705 に 脆弱性 (CVE-2026-56705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78265 |
|
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
|
| CVE-2026-78262 |
|
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
|
| CVE-2026-32563 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-32563)
wordpress に 脆弱性 (CVE-2026-32563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78329 |
|
org.apache.camel:camel-undertow の脆弱性 (CVE-2026-78329)
org.apache.camel:camel-undertow に 脆弱性 (CVE-2026-78329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.22.0` 以上に更新。
|
| CVE-2026-77915 |
|
CVE-2026-77915 の脆弱性 (CVE-2026-77915)
CVE-2026-77915 に 脆弱性 (CVE-2026-77915) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /register` 経由で攻撃可能。
|
| CVE-2026-71300 |
|
org.apache.camel:camel-atmosphere-websocket の脆弱性 (CVE-2026-71300)
org.apache.camel:camel-atmosphere-websocket に 脆弱性 (CVE-2026-71300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.22.0` 以上に更新。
|
| CVE-2026-66906 |
|
org.apache.camel:camel-azure-storage-blob の脆弱性 (CVE-2026-66906)
org.apache.camel:camel-azure-storage-blob に 脆弱性 (CVE-2026-66906) が存在。機密情報が外部に流出する可能性があります。対策: `4.22.0` 以上に更新。
|
| CVE-2026-66650 |
|
Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
|
| CVE-2026-32558 |
|
wordpress の脆弱性 (CVE-2026-32558)
wordpress に 脆弱性 (CVE-2026-32558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21962 KEV |
|
【KEV】Oracle c の脆弱性 (CVE-2026-21962)
Oracle c に 脆弱性 (CVE-2026-21962) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-13598 |
|
wordpress に 権限昇格 (CVE-2026-13598)
wordpress に 脆弱性 (CVE-2026-13598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4703 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-4703)
wordpress に 脆弱性 (CVE-2026-4703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78003 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-78003)
wordpress に SSRF (CVE-2026-78003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77001 |
|
wordpress に 認証バイパス (CVE-2026-77001)
wordpress に 認証バイパス (CVE-2026-77001) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77002 |
|
wordpress に 認証バイパス (CVE-2026-77002)
wordpress に 認証バイパス (CVE-2026-77002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77000 |
|
wordpress に 認証バイパス (CVE-2026-77000)
wordpress に 認証バイパス (CVE-2026-77000) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49849 |
|
laravel に 危険なファイルアップロード (CVE-2026-49849)
laravel に 脆弱性 (CVE-2026-49849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76904 |
|
org.geotools.jdbc:gt-jdbc-postgis に SQLインジェクション (CVE-2026-76904)
org.geotools.jdbc:gt-jdbc-postgis に SQLインジェクション (CVE-2026-76904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``jsonArrayContains`` 経由で攻撃可能。対策: `33.6` 以上に更新。
|
| CVE-2026-62440 |
|
apache の脆弱性 (CVE-2026-62440)
apache に 脆弱性 (CVE-2026-62440) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61398 |
|
apache の脆弱性 (CVE-2026-61398)
apache に 脆弱性 (CVE-2026-61398) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59085 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-59085)
apache に SSRF (CVE-2026-59085) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77264 |
|
wordpress の脆弱性 (CVE-2026-77264)
wordpress に 脆弱性 (CVE-2026-77264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77647 |
|
CVE-2026-77647 に コードインジェクション (CVE-2026-77647)
CVE-2026-77647 に コードインジェクション (CVE-2026-77647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69555 |
|
microsoft に 認可不備 (CVE-2026-69555)
microsoft に 脆弱性 (CVE-2026-69555) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69836 KEV |
|
【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-69836)
Microsoft deserialization に 脆弱性 (CVE-2026-69836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-69851 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-69851)
ssrf に SSRF (CVE-2026-69851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69400 |
|
path-traversal に パストラバーサル (CVE-2026-69400)
path-traversal に パストラバーサル (CVE-2026-69400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|