脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-61400 |
|
apache に コマンドインジェクション (CVE-2026-61400)
apache に コマンドインジェクション (CVE-2026-61400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``getDiagnosticsData`` 経由で攻撃可能。
|
| CVE-2026-55182 |
|
librenms/librenms に コマンドインジェクション (CVE-2026-55182)
librenms/librenms に コマンドインジェクション (CVE-2026-55182) が存在。不正な操作・情報露出のリスクがあります。``exec`` 経由で攻撃可能。対策: `26.5.0` 以上に更新。
|
| CVE-2026-50523 |
|
microsoft に コマンドインジェクション (CVE-2026-50523)
microsoft に コマンドインジェクション (CVE-2026-50523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49179 |
|
microsoft に コマンドインジェクション (CVE-2026-49179)
microsoft に コマンドインジェクション (CVE-2026-49179) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47285 |
|
microsoft に コマンドインジェクション (CVE-2026-47285)
microsoft に コマンドインジェクション (CVE-2026-47285) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47299 |
|
microsoft に コマンドインジェクション (CVE-2026-47299)
microsoft に コマンドインジェクション (CVE-2026-47299) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68792 |
|
microsoft に コマンドインジェクション (CVE-2026-68792)
microsoft に コマンドインジェクション (CVE-2026-68792) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65656 |
|
microsoft に コマンドインジェクション (CVE-2026-65656)
microsoft に コマンドインジェクション (CVE-2026-65656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28672 |
|
apache に コマンドインジェクション (CVE-2026-28672)
apache に コマンドインジェクション (CVE-2026-28672) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7693 |
|
wordpress に コマンドインジェクション (CVE-2026-7693)
wordpress に コマンドインジェクション (CVE-2026-7693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``file`` 経由で攻撃可能。
|
| CVE-2026-35847 |
|
CVE-2026-35847 に コマンドインジェクション (CVE-2026-35847)
CVE-2026-35847 に コマンドインジェクション (CVE-2026-35847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50488 |
|
microsoft に コマンドインジェクション (CVE-2026-50488)
microsoft に コマンドインジェクション (CVE-2026-50488) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56197 |
|
microsoft に コマンドインジェクション (CVE-2026-56197)
microsoft に コマンドインジェクション (CVE-2026-56197) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55145 |
|
microsoft に コマンドインジェクション (CVE-2026-55145)
microsoft に コマンドインジェクション (CVE-2026-55145) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58635 |
|
microsoft に コマンドインジェクション (CVE-2026-58635)
microsoft に コマンドインジェクション (CVE-2026-58635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50520 |
|
microsoft に コマンドインジェクション (CVE-2026-50520)
microsoft に コマンドインジェクション (CVE-2026-50520) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48561 |
|
microsoft に コマンドインジェクション (CVE-2026-48561)
microsoft に コマンドインジェクション (CVE-2026-48561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15495 |
|
CVE-2026-15495 に コマンドインジェクション (CVE-2026-15495)
CVE-2026-15495 に コマンドインジェクション (CVE-2026-15495) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15496 |
|
CVE-2026-15496 に コマンドインジェクション (CVE-2026-15496)
CVE-2026-15496 に コマンドインジェクション (CVE-2026-15496) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6784 |
|
wordpress に コマンドインジェクション (CVE-2025-6784)
wordpress に コマンドインジェクション (CVE-2025-6784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15193 |
|
CVE-2026-15193 に コマンドインジェクション (CVE-2026-15193)
CVE-2026-15193 に コマンドインジェクション (CVE-2026-15193) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9834 |
|
wordpress に コマンドインジェクション (CVE-2026-9834)
wordpress に コマンドインジェクション (CVE-2026-9834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_db_exclude_table`` 経由で攻撃可能。
|
| CVE-2026-13501 |
|
c の脆弱性 (CVE-2026-13501)
c に 脆弱性 (CVE-2026-13501) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42895 |
|
microsoft に コマンドインジェクション (CVE-2026-42895)
microsoft に コマンドインジェクション (CVE-2026-42895) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53822 |
|
openclaw の脆弱性 (CVE-2026-53822)
openclaw に 脆弱性 (CVE-2026-53822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45558 |
|
c の脆弱性 (CVE-2026-45558)
c に 脆弱性 (CVE-2026-45558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/service/haproxy/` 経由で攻撃可能。
|
| CVE-2026-42824 |
|
microsoft に コマンドインジェクション (CVE-2026-42824)
microsoft に コマンドインジェクション (CVE-2026-42824) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45497 |
|
microsoft に コマンドインジェクション (CVE-2026-45497)
microsoft に コマンドインジェクション (CVE-2026-45497) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8037 KEV |
|
【KEV】Progress connection-manager-for-objectscale に コマンドインジェクション (CVE-2026-8037)
Progress connection-manager-for-objectscale に コマンドインジェクション (CVE-2026-8037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-10550 |
|
CVE-2026-10550 の脆弱性 (CVE-2026-10550)
CVE-2026-10550 に 脆弱性 (CVE-2026-10550) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10273 |
|
CVE-2026-10273 に コマンドインジェクション (CVE-2026-10273)
CVE-2026-10273 に コマンドインジェクション (CVE-2026-10273) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5509 |
|
tp-link の脆弱性 (CVE-2026-5509)
tp-link に 脆弱性 (CVE-2026-5509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69600 |
|
CVE-2025-69600 に コマンドインジェクション (CVE-2025-69600)
CVE-2025-69600 に コマンドインジェクション (CVE-2025-69600) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38945 |
|
CVE-2026-38945 に コマンドインジェクション (CVE-2026-38945)
CVE-2026-38945 に コマンドインジェクション (CVE-2026-38945) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48694 |
|
pavel-odintsov に コマンドインジェクション (CVE-2026-48694)
pavel-odintsov に コマンドインジェクション (CVE-2026-48694) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42827 |
|
microsoft に コマンドインジェクション (CVE-2026-42827)
microsoft に コマンドインジェクション (CVE-2026-42827) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41090 |
|
microsoft に コマンドインジェクション (CVE-2026-41090)
microsoft に コマンドインジェクション (CVE-2026-41090) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23652 |
|
microsoft に コマンドインジェクション (CVE-2026-23652)
microsoft に コマンドインジェクション (CVE-2026-23652) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35070 |
|
dell に コマンドインジェクション (CVE-2026-35070)
dell に コマンドインジェクション (CVE-2026-35070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45585 |
|
microsoft に コマンドインジェクション (CVE-2026-45585)
microsoft に コマンドインジェクション (CVE-2026-45585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8753 |
|
CVE-2026-8753 の脆弱性 (CVE-2026-8753)
CVE-2026-8753 に 脆弱性 (CVE-2026-8753) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41953 |
|
privilege-escalation に コマンドインジェクション (CVE-2026-41953)
privilege-escalation に コマンドインジェクション (CVE-2026-41953) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40698 |
|
privilege-escalation に コマンドインジェクション (CVE-2026-40698)
privilege-escalation に コマンドインジェクション (CVE-2026-40698) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40061 |
|
f5 に コマンドインジェクション (CVE-2026-40061)
f5 に コマンドインジェクション (CVE-2026-40061) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42893 |
|
microsoft に コマンドインジェクション (CVE-2026-42893)
microsoft に コマンドインジェクション (CVE-2026-42893) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41611 |
|
microsoft に コマンドインジェクション (CVE-2026-41611)
microsoft に コマンドインジェクション (CVE-2026-41611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40135 |
|
sap に コマンドインジェクション (CVE-2026-40135)
sap に コマンドインジェクション (CVE-2026-40135) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8265 |
|
tenda に コマンドインジェクション (CVE-2026-8265)
tenda に コマンドインジェクション (CVE-2026-8265) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8264 |
|
tenda に コマンドインジェクション (CVE-2026-8264)
tenda に コマンドインジェクション (CVE-2026-8264) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8263 |
|
tenda に コマンドインジェクション (CVE-2026-8263)
tenda に コマンドインジェクション (CVE-2026-8263) が存在。不正な操作・情報露出のリスクがあります。
|