脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-23448 |
|
express の脆弱性 (CVE-2026-23448)
express に 脆弱性 (CVE-2026-23448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23447 |
|
express の脆弱性 (CVE-2026-23447)
express に 脆弱性 (CVE-2026-23447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4350 |
|
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
|
| CVE-2026-34830 |
|
rack の脆弱性 (CVE-2026-34830)
rack に 脆弱性 (CVE-2026-34830) が存在。機密情報が外部に流出する可能性があります。``internal`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34759 |
|
nginx の脆弱性 (CVE-2026-34759)
nginx に 脆弱性 (CVE-2026-34759) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5370 |
|
laravel に クロスサイトスクリプティング (CVE-2026-5370)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-5370) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65114 |
|
apache の脆弱性 (CVE-2025-65114)
apache に 脆弱性 (CVE-2025-65114) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-58136 |
|
apache の脆弱性 (CVE-2025-58136)
apache に 脆弱性 (CVE-2025-58136) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34531 |
|
Flask-HTTPAuth に 認証バイパス (CVE-2026-34531)
Flask-HTTPAuth に 認証バイパス (CVE-2026-34531) が存在。データの不正な改ざんを許す可能性があります。``token`` 経由で攻撃可能。対策: `4.8.1` 以上に更新。
|
| CVE-2026-34442 |
|
laravel の脆弱性 (CVE-2026-34442)
laravel に 脆弱性 (CVE-2026-34442) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-34443 |
|
laravel に SSRF (サーバー側リクエスト偽造) (CVE-2026-34443)
laravel に SSRF (CVE-2026-34443) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34406 |
|
django の脆弱性 (CVE-2026-34406)
django に 脆弱性 (CVE-2026-34406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/auth/edituser/` 経由で攻撃可能。
|
| CVE-2026-34404 |
|
vue の脆弱性 (CVE-2026-34404)
vue に 脆弱性 (CVE-2026-34404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34405 |
|
vue に クロスサイトスクリプティング (CVE-2026-34405)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-34405) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34381 |
|
apache の脆弱性 (CVE-2026-34381)
apache に 脆弱性 (CVE-2026-34381) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34372 |
|
symfony の脆弱性 (CVE-2026-34372)
symfony に 脆弱性 (CVE-2026-34372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34203 |
|
django の脆弱性 (CVE-2026-34203)
django に 脆弱性 (CVE-2026-34203) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34231 |
|
django に クロスサイトスクリプティング (CVE-2026-34231)
django に XSS (クロスサイトスクリプティング) (CVE-2026-34231) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4267 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4267)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3139 |
|
wordpress の脆弱性 (CVE-2026-3139)
wordpress に 脆弱性 (CVE-2026-3139) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3191 |
|
wordpress に CSRF (CVE-2026-3191)
wordpress に 脆弱性 (CVE-2026-3191) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28367 |
|
io.undertow:undertow-parent の脆弱性 (CVE-2026-28367)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28367) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33559 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-33559)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-33559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4809 |
|
laravel に 危険なファイルアップロード (CVE-2026-4809)
laravel に 脆弱性 (CVE-2026-4809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27654 |
|
nginx の脆弱性 (CVE-2026-27654)
nginx に 脆弱性 (CVE-2026-27654) が存在。不正な操作・情報露出のリスクがあります。対策: `1.28.3, 1.29.7` 以上に更新。
|
| CVE-2026-27784 |
|
nginx-gateway の脆弱性 (CVE-2026-27784)
nginx-gateway に 脆弱性 (CVE-2026-27784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.28.3, 1.29.7` 以上に更新。
|
| CVE-2026-32647 |
|
nginx-gateway に 境界外読み取り (CVE-2026-32647)
nginx-gateway に 脆弱性 (CVE-2026-32647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.28.3, 1.29.7` 以上に更新。
|
| CVE-2026-27651 |
|
nginx-gateway の脆弱性 (CVE-2026-27651)
nginx-gateway に 脆弱性 (CVE-2026-27651) が存在。不正な操作・情報露出のリスクがあります。対策: `1.28.3, 1.29.7` 以上に更新。
|
| CVE-2026-32642 |
|
apache に 認可不備 (CVE-2026-32642)
apache に 脆弱性 (CVE-2026-32642) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33195 |
|
activestorage に パストラバーサル (CVE-2026-33195)
activestorage に パストラバーサル (CVE-2026-33195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.2.3.1` 以上に更新。
|
| CVE-2026-33167 |
|
actionpack に クロスサイトスクリプティング (CVE-2026-33167)
actionpack に XSS (クロスサイトスクリプティング) (CVE-2026-33167) が存在。不正な操作・情報露出のリスクがあります。対策: `8.1.2.1` 以上に更新。
|
| CVE-2025-54068 KEV |
|
【KEV】Laravel livewire に コードインジェクション (CVE-2025-54068)
Laravel livewire に コードインジェクション (CVE-2025-54068) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-4342 |
|
nginx の脆弱性 (CVE-2026-4342)
nginx に 脆弱性 (CVE-2026-4342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-20026 |
|
apache の脆弱性 (CVE-2016-20026)
apache に 脆弱性 (CVE-2016-20026) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23941 |
|
nginx の脆弱性 (CVE-2026-23941)
nginx に 脆弱性 (CVE-2026-23941) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-20117 |
|
express に クロスサイトスクリプティング (CVE-2026-20117)
express に XSS (クロスサイトスクリプティング) (CVE-2026-20117) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25604 |
|
apache の脆弱性 (CVE-2026-25604)
apache に 脆弱性 (CVE-2026-25604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24281 |
|
zookeeper の脆弱性 (CVE-2026-24281)
zookeeper に 脆弱性 (CVE-2026-24281) が存在。機密情報が外部に流出する可能性があります。対策: `3.8.6, 3.9.5` 以上に更新。
|
| CVE-2026-24308 |
|
zookeeper の脆弱性 (CVE-2026-24308)
zookeeper に 脆弱性 (CVE-2026-24308) が存在。機密情報が外部に流出する可能性があります。対策: `3.8.6, 3.9.5` 以上に更新。
|
| CVE-2026-27446 |
|
org.apache.activemq:artemis-server の脆弱性 (CVE-2026-27446)
org.apache.activemq:artemis-server に 脆弱性 (CVE-2026-27446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.52.0` 以上に更新。
|
| CVE-2026-25673 |
|
django の脆弱性 (CVE-2026-25673)
django に 脆弱性 (CVE-2026-25673) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-59060 |
|
apache の脆弱性 (CVE-2025-59060)
apache に 脆弱性 (CVE-2025-59060) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2293 |
|
nestjs に 認可不備 (CVE-2026-2293)
nestjs に 脆弱性 (CVE-2026-2293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27970 |
|
angular に クロスサイトスクリプティング (CVE-2026-27970)
angular に XSS (クロスサイトスクリプティング) (CVE-2026-27970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25747 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-25747)
apache に 脆弱性 (CVE-2026-25747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27134 |
|
apache に 認証バイパス (CVE-2026-27134)
apache に 認証バイパス (CVE-2026-27134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0974 |
|
wordpress の脆弱性 (CVE-2026-0974)
wordpress に 脆弱性 (CVE-2026-0974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24734 |
|
apache の脆弱性 (CVE-2026-24734)
apache に 脆弱性 (CVE-2026-24734) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-26214 |
|
apache の脆弱性 (CVE-2026-26214)
apache に 脆弱性 (CVE-2026-26214) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23903 |
|
spring の脆弱性 (CVE-2026-23903)
spring に 脆弱性 (CVE-2026-23903) が存在。不正な操作・情報露出のリスクがあります。
|