脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-66766 |
|
dos の脆弱性 (CVE-2026-66766)
dos に 脆弱性 (CVE-2026-66766) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78284 |
|
Unauthenticated Arbitrary File Deletion in MasterStudy LMS <= 3.7.42 versions.
Unauthenticated Arbitrary File Deletion in MasterStudy LMS <= 3.7.42 versions.
|
| CVE-2026-78282 |
|
Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
|
| CVE-2026-78268 |
|
CVE-2026-78268 の脆弱性 (CVE-2026-78268)
CVE-2026-78268 に 脆弱性 (CVE-2026-78268) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-78264 |
|
Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
|
| CVE-2026-78263 |
|
Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
|
| CVE-2026-78259 |
|
Unauthenticated Broken Authentication in WPLegalPages <= 3.7.0 versions.
Unauthenticated Broken Authentication in WPLegalPages <= 3.7.0 versions.
|
| CVE-2026-77384 |
|
dos の脆弱性 (CVE-2026-77384)
dos に 脆弱性 (CVE-2026-77384) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32561 |
|
Subscriber Privilege Escalation in Booking Hub <= 1.3.0 versions.
Subscriber Privilege Escalation in Booking Hub <= 1.3.0 versions.
|
| CVE-2026-32560 |
|
wordpress の脆弱性 (CVE-2026-32560)
wordpress に 脆弱性 (CVE-2026-32560) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32556 |
|
Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
|
| CVE-2026-7455 |
|
autodesk に 境界外書き込み (CVE-2026-7455)
autodesk に 境界外書き込み (CVE-2026-7455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19568 |
|
autodesk の脆弱性 (CVE-2026-19568)
autodesk に 脆弱性 (CVE-2026-19568) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75464 |
|
OneNav 1.2.4 contains an authenticated arbitrary file deletion vulnerability via import_link().
OneNav 1.2.4 contains an authenticated arbitrary file deletion vulnerability via import_link().
|
| CVE-2026-52492 |
|
CVE-2026-52492 の脆弱性 (CVE-2026-52492)
CVE-2026-52492 に 脆弱性 (CVE-2026-52492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16783 |
|
autodesk に 境界外書き込み (CVE-2026-16783)
autodesk に 境界外書き込み (CVE-2026-16783) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77567 |
|
laravel に 認証バイパス (CVE-2026-77567)
laravel に 認証バイパス (CVE-2026-77567) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56135 |
|
c の脆弱性 (CVE-2026-56135)
c に 脆弱性 (CVE-2026-56135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76098 |
|
Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens fr...
Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens from consecutive asterisk characters, and recursive rendering in HTMLRenderer.render_token() can excee...
|
| CVE-2026-75369 |
|
dos に 境界外読み取り (CVE-2026-75369)
dos に 脆弱性 (CVE-2026-75369) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75368 |
|
dos の脆弱性 (CVE-2026-75368)
dos に 脆弱性 (CVE-2026-75368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61419 |
|
Dell ThinOS 10, versions prior to 2605_10.2518, contain an Improper Access Control vulnerability....
Dell ThinOS 10, versions prior to 2605_10.2518, contain an Improper Access Control vulnerability....
|
| CVE-2026-75371 |
|
dos の脆弱性 (CVE-2026-75371)
dos に 脆弱性 (CVE-2026-75371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71506 |
|
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the payments REST API...
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the payments REST API...
|
| CVE-2026-71505 |
|
Dolibarr before 24.0.0 contains a broken object-level authorization vulnerability in the REST API...
Dolibarr before 24.0.0 contains a broken object-level authorization vulnerability in the REST API...
|
| CVE-2026-71504 |
|
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
|
| CVE-2026-40877 |
|
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
|
| CVE-2026-30864 |
|
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to Reflected Cross-Site Scripting (XSS) in the dashboard revert functionality. This issue has been fixed in v...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to Reflected Cross-Site Scripting (XSS) in the dashboard revert functionality. This issue has been fixed in version 3.2.3.
|
| CVE-2025-26238 |
|
CVE-2025-26238 に コードインジェクション (CVE-2025-26238)
CVE-2025-26238 に コードインジェクション (CVE-2025-26238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-26237 |
|
CVE-2025-26237 に コマンドインジェクション (CVE-2025-26237)
CVE-2025-26237 に コマンドインジェクション (CVE-2025-26237) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76838 |
|
laravel に SSRF (サーバー側リクエスト偽造) (CVE-2026-76838)
laravel に SSRF (CVE-2026-76838) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71942 |
|
dos の脆弱性 (CVE-2026-71942)
dos に 脆弱性 (CVE-2026-71942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76072 |
|
CVE-2026-76072 の脆弱性 (CVE-2026-76072)
CVE-2026-76072 に 脆弱性 (CVE-2026-76072) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-76836 |
|
CVE-2026-76836 に コードインジェクション (CVE-2026-76836)
CVE-2026-76836 に コードインジェクション (CVE-2026-76836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/station/{station_id}/profile/edit` 経由で攻撃可能。
|
| CVE-2026-71943 |
|
CVE-2026-71943 に OSコマンドインジェクション (CVE-2026-71943)
CVE-2026-71943 に OSコマンドインジェクション (CVE-2026-71943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76073 |
|
CVE-2026-76073 の脆弱性 (CVE-2026-76073)
CVE-2026-76073 に 脆弱性 (CVE-2026-76073) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71941 |
|
dos の脆弱性 (CVE-2026-71941)
dos に 脆弱性 (CVE-2026-71941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71937 |
|
dos の脆弱性 (CVE-2026-71937)
dos に 脆弱性 (CVE-2026-71937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71940 |
|
dos の脆弱性 (CVE-2026-71940)
dos に 脆弱性 (CVE-2026-71940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71935 |
|
dos の脆弱性 (CVE-2026-71935)
dos に 脆弱性 (CVE-2026-71935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71939 |
|
dos の脆弱性 (CVE-2026-71939)
dos に 脆弱性 (CVE-2026-71939) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71938 |
|
dos の脆弱性 (CVE-2026-71938)
dos に 脆弱性 (CVE-2026-71938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71936 |
|
dos の脆弱性 (CVE-2026-71936)
dos に 脆弱性 (CVE-2026-71936) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71934 |
|
dos の脆弱性 (CVE-2026-71934)
dos に 脆弱性 (CVE-2026-71934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71931 |
|
CVE-2026-71931 に OSコマンドインジェクション (CVE-2026-71931)
CVE-2026-71931 に OSコマンドインジェクション (CVE-2026-71931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71922 |
|
dos の脆弱性 (CVE-2026-71922)
dos に 脆弱性 (CVE-2026-71922) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71928 |
|
CVE-2026-71928 に OSコマンドインジェクション (CVE-2026-71928)
CVE-2026-71928 に OSコマンドインジェクション (CVE-2026-71928) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71926 |
|
CVE-2026-71926 に OSコマンドインジェクション (CVE-2026-71926)
CVE-2026-71926 に OSコマンドインジェクション (CVE-2026-71926) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71927 |
|
CVE-2026-71927 に OSコマンドインジェクション (CVE-2026-71927)
CVE-2026-71927 に OSコマンドインジェクション (CVE-2026-71927) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71930 |
|
CVE-2026-71930 に OSコマンドインジェクション (CVE-2026-71930)
CVE-2026-71930 に OSコマンドインジェクション (CVE-2026-71930) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|