脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-58176 |
|
vue の脆弱性 (CVE-2026-58176)
vue に 脆弱性 (CVE-2026-58176) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49473 |
|
@cedar-policy/authorization-for-expressjs の脆弱性 (CVE-2026-49473)
@cedar-policy/authorization-for-expressjs に 脆弱性 (CVE-2026-49473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /users` 経由で攻撃可能。対策: `0.3.0` 以上に更新。
|
| CVE-2025-53648 |
|
apache に SQLインジェクション (CVE-2025-53648)
apache に SQLインジェクション (CVE-2025-53648) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6556 |
|
express の脆弱性 (CVE-2026-6556)
express に 脆弱性 (CVE-2026-6556) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49877 |
|
activemq の脆弱性 (CVE-2026-49877)
activemq に 脆弱性 (CVE-2026-49877) が存在。機密情報が外部に流出する可能性があります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-49434 |
|
activemq の脆弱性 (CVE-2026-49434)
activemq に 脆弱性 (CVE-2026-49434) が存在。データの不正な改ざんを許す可能性があります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-50734 |
|
activemq の脆弱性 (CVE-2026-50734)
activemq に 脆弱性 (CVE-2026-50734) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-52760 |
|
activemq に クロスサイトスクリプティング (CVE-2026-52760)
activemq に XSS (クロスサイトスクリプティング) (CVE-2026-52760) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-53916 |
|
activemq の脆弱性 (CVE-2026-53916)
activemq に 脆弱性 (CVE-2026-53916) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-50750 |
|
activemq の脆弱性 (CVE-2026-50750)
activemq に 脆弱性 (CVE-2026-50750) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-53917 |
|
activemq の脆弱性 (CVE-2026-53917)
activemq に 脆弱性 (CVE-2026-53917) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-54475 |
|
activemq の脆弱性 (CVE-2026-54475)
activemq に 脆弱性 (CVE-2026-54475) が存在。データの不正な改ざんを許す可能性があります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-49432 |
|
activemq の脆弱性 (CVE-2026-49432)
activemq に 脆弱性 (CVE-2026-49432) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-8141 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8141)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8141) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9711 |
|
wordpress に SQLインジェクション (CVE-2026-9711)
wordpress に SQLインジェクション (CVE-2026-9711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11589 |
|
wordpress の脆弱性 (CVE-2026-11589)
wordpress に 脆弱性 (CVE-2026-11589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11590 |
|
wordpress の脆弱性 (CVE-2026-11590)
wordpress に 脆弱性 (CVE-2026-11590) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11581 |
|
wordpress の脆弱性 (CVE-2026-11581)
wordpress に 脆弱性 (CVE-2026-11581) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12240 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-12240)
wordpress に 脆弱性 (CVE-2026-12240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9576 |
|
wordpress の脆弱性 (CVE-2026-9576)
wordpress に 脆弱性 (CVE-2026-9576) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12349 |
|
c の脆弱性 (CVE-2026-12349)
c に 脆弱性 (CVE-2026-12349) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12560 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12560)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12560) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8944 |
|
wordpress に CSRF (CVE-2026-8944)
wordpress に 脆弱性 (CVE-2026-8944) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12073 |
|
wordpress の脆弱性 (CVE-2026-12073)
wordpress に 脆弱性 (CVE-2026-12073) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``user_login`` 経由で攻撃可能。
|
| CVE-2026-11367 |
|
wordpress に パストラバーサル (CVE-2026-11367)
wordpress に パストラバーサル (CVE-2026-11367) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12114 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12114)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12114) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53404 |
|
tomcat の脆弱性 (CVE-2026-53404)
tomcat に 脆弱性 (CVE-2026-53404) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
|
| CVE-2026-50229 |
|
tomcat の脆弱性 (CVE-2026-50229)
tomcat に 脆弱性 (CVE-2026-50229) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
|
| CVE-2026-53434 |
|
tomcat の脆弱性 (CVE-2026-53434)
tomcat に 脆弱性 (CVE-2026-53434) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
|
| CVE-2026-55955 |
|
tomcat に 認証バイパス (CVE-2026-55955)
tomcat に 認証バイパス (CVE-2026-55955) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.119, 10.1.56, 11.0.23` 以上に更新。
|
| CVE-2026-55956 |
|
tomcat の脆弱性 (CVE-2026-55956)
tomcat に 脆弱性 (CVE-2026-55956) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.119, 10.1.56, 11.0.23` 以上に更新。
|
| CVE-2026-55276 |
|
tomcat の脆弱性 (CVE-2026-55276)
tomcat に 脆弱性 (CVE-2026-55276) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.119, 10.1.56, 11.0.23` 以上に更新。
|
| CVE-2026-55957 |
|
tomcat の脆弱性 (CVE-2026-55957)
tomcat に 脆弱性 (CVE-2026-55957) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
|
| CVE-2026-57958 |
|
laravel に クロスサイトスクリプティング (CVE-2026-57958)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-57958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57949 |
|
vue の脆弱性 (CVE-2026-57949)
vue に 脆弱性 (CVE-2026-57949) が存在。機密情報が外部に流出する可能性があります。`GET /admin-api/crm/follow-up-record/get` 経由で攻撃可能。
|
| CVE-2026-57950 |
|
ruoyi-vue-pro through 2026.05, fixed in commit 5d1fd70 contains a broken access control...
ruoyi-vue-pro through 2026.05, fixed in commit 5d1fd70 contains a broken access control...
|
| CVE-2026-36848 |
|
Gigamon GVOS v5.16.1 and below is vulnerable to Directory Traversal in the GVOS H-VUE subsystem.
Gigamon GVOS v5.16.1 and below is vulnerable to Directory Traversal in the GVOS H-VUE subsystem.
|
| CVE-2026-9676 |
|
wordpress の脆弱性 (CVE-2026-9676)
wordpress に 脆弱性 (CVE-2026-9676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10083 |
|
wordpress の脆弱性 (CVE-2026-10083)
wordpress に 脆弱性 (CVE-2026-10083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13528 |
|
vue に パストラバーサル (CVE-2026-13528)
vue に パストラバーサル (CVE-2026-13528) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8095 |
|
wordpress の脆弱性 (CVE-2026-8095)
wordpress に 脆弱性 (CVE-2026-8095) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11773 |
|
wordpress の脆弱性 (CVE-2026-11773)
wordpress に 脆弱性 (CVE-2026-11773) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11597 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11597)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11783 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11783)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11783) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12399 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12399)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12399) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9242 |
|
wordpress の脆弱性 (CVE-2026-9242)
wordpress に 脆弱性 (CVE-2026-9242) が存在。不正な操作・情報露出のリスクがあります。``callback`` 経由で攻撃可能。
|
| CVE-2026-12471 |
|
wordpress の脆弱性 (CVE-2026-12471)
wordpress に 脆弱性 (CVE-2026-12471) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13295 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13295)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13295) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11987 |
|
wordpress の脆弱性 (CVE-2026-11987)
wordpress に 脆弱性 (CVE-2026-11987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9233 |
|
wordpress の脆弱性 (CVE-2026-9233)
wordpress に 脆弱性 (CVE-2026-9233) が存在。不正な操作・情報露出のリスクがあります。
|