脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-50632 |
|
org.apache.cxf:cxf-rt-transports-jms の脆弱性 (CVE-2026-50632)
org.apache.cxf:cxf-rt-transports-jms に 脆弱性 (CVE-2026-50632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50633 |
|
org.apache.cxf:cxf-integration-jca の脆弱性 (CVE-2026-50633)
org.apache.cxf:cxf-integration-jca に 脆弱性 (CVE-2026-50633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50645 |
|
org.apache.cxf:cxf-core の脆弱性 (CVE-2026-50645)
org.apache.cxf:cxf-core に 脆弱性 (CVE-2026-50645) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.12` 以上に更新。
|
| CVE-2026-46697 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-46697)
wordpress に SSRF (CVE-2026-46697) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10795 |
|
wordpress の脆弱性 (CVE-2026-10795)
wordpress に 脆弱性 (CVE-2026-10795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50223 |
|
apache に コードインジェクション (CVE-2026-50223)
apache に コードインジェクション (CVE-2026-50223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47342 |
|
apache の脆弱性 (CVE-2026-47342)
apache に 脆弱性 (CVE-2026-47342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45569 |
|
c に パストラバーサル (CVE-2026-45569)
c に パストラバーサル (CVE-2026-45569) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45565 |
|
nginx の脆弱性 (CVE-2026-45565)
nginx に 脆弱性 (CVE-2026-45565) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45567 |
|
nginx に 認証バイパス (CVE-2026-45567)
nginx に 認証バイパス (CVE-2026-45567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25700 |
|
github.com/apache/incubator-answer の脆弱性 (CVE-2026-25700)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-25700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.1` 以上に更新。
|
| CVE-2026-45564 |
|
c に OSコマンドインジェクション (CVE-2026-45564)
c に OSコマンドインジェクション (CVE-2026-45564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /config/versions/` 経由で攻撃可能。
|
| CVE-2026-45549 |
|
nginx の脆弱性 (CVE-2026-45549)
nginx に 脆弱性 (CVE-2026-45549) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3018 |
|
wordpress に SQLインジェクション (CVE-2026-3018)
wordpress に SQLインジェクション (CVE-2026-3018) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3326 |
|
wordpress に SQLインジェクション (CVE-2026-3326)
wordpress に SQLインジェクション (CVE-2026-3326) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8071 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8071)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41731 |
|
org.springframework.kafka:spring-kafka に 安全でないデシリアライゼーション (CVE-2026-41731)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41732 |
|
org.springframework.pulsar:spring-pulsar に 安全でないデシリアライゼーション (CVE-2026-41732)
org.springframework.pulsar:spring-pulsar に 脆弱性 (CVE-2026-41732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-20244 |
|
wordpress に SQLインジェクション (CVE-2017-20244)
wordpress に SQLインジェクション (CVE-2017-20244) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20245 |
|
wordpress に SQLインジェクション (CVE-2017-20245)
wordpress に SQLインジェクション (CVE-2017-20245) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20246 |
|
wordpress に SQLインジェクション (CVE-2017-20246)
wordpress に SQLインジェクション (CVE-2017-20246) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20247 |
|
wordpress に SQLインジェクション (CVE-2017-20247)
wordpress に SQLインジェクション (CVE-2017-20247) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20250 |
|
wordpress に パストラバーサル (CVE-2017-20250)
wordpress に パストラバーサル (CVE-2017-20250) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20065 |
|
wordpress に SQLインジェクション (CVE-2016-20065)
wordpress に SQLインジェクション (CVE-2016-20065) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20243 |
|
wordpress に SQLインジェクション (CVE-2017-20243)
wordpress に SQLインジェクション (CVE-2017-20243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20062 |
|
wordpress に SQLインジェクション (CVE-2016-20062)
wordpress に SQLインジェクション (CVE-2016-20062) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11616 |
|
wordpress に 権限昇格 (CVE-2026-11616)
wordpress に 脆弱性 (CVE-2026-11616) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8365 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-8365)
wordpress に 脆弱性 (CVE-2026-8365) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9185 |
|
wordpress の脆弱性 (CVE-2026-9185)
wordpress に 脆弱性 (CVE-2026-9185) が存在。機密情報が外部に流出する可能性があります。``userId`` 経由で攻撃可能。
|
| CVE-2026-9662 |
|
wordpress の脆弱性 (CVE-2026-9662)
wordpress に 脆弱性 (CVE-2026-9662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tpf`` 経由で攻撃可能。
|
| CVE-2026-41849 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41849)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41849) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41850 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41850)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41855 |
|
spring に 安全でないデシリアライゼーション (CVE-2026-41855)
spring に 脆弱性 (CVE-2026-41855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41842 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41842)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41845 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41845)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7556 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7556)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40519 |
|
nginx に OSコマンドインジェクション (CVE-2026-40519)
nginx に OSコマンドインジェクション (CVE-2026-40519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49975 |
|
apache の脆弱性 (CVE-2026-49975)
apache に 脆弱性 (CVE-2026-49975) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-48913 |
|
apache に 解放後使用 (Use-After-Free) (CVE-2026-48913)
apache に 脆弱性 (CVE-2026-48913) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-44185 |
|
apache に 境界外読み取り (CVE-2026-44185)
apache に 脆弱性 (CVE-2026-44185) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-44186 |
|
apache の脆弱性 (CVE-2026-44186)
apache に 脆弱性 (CVE-2026-44186) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-42536 |
|
apache の脆弱性 (CVE-2026-42536)
apache に 脆弱性 (CVE-2026-42536) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-34355 |
|
apache の脆弱性 (CVE-2026-34355)
apache に 脆弱性 (CVE-2026-34355) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-34356 |
|
apache の脆弱性 (CVE-2026-34356)
apache に 脆弱性 (CVE-2026-34356) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-47430 |
|
cordova-plugin-inappbrowser の脆弱性 (CVE-2026-47430)
cordova-plugin-inappbrowser に 脆弱性 (CVE-2026-47430) が存在。データの不正な改ざんを許す可能性があります。``WKScriptMessage`` 経由で攻撃可能。対策: `6.0.1` 以上に更新。
|
| CVE-2023-54351 |
|
wordpress に クロスサイトスクリプティング (CVE-2023-54351)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2023-54351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-54350 |
|
c の脆弱性 (CVE-2023-54350)
c に 脆弱性 (CVE-2023-54350) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9851 |
|
wordpress の脆弱性 (CVE-2026-9851)
wordpress に 脆弱性 (CVE-2026-9851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7537 |
|
wordpress に 危険なファイルアップロード (CVE-2026-7537)
wordpress に 脆弱性 (CVE-2026-7537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8901 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8901)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8901) が存在。不正な操作・情報露出のリスクがあります。
|